一、Twitter遇黑客攻击信息安全不保 导读:《福布斯》网络版今天载文称,因缺乏信息安全专职负责人,知名微型博客网站Twitter数百份机密文档被黑客盗窃。提高系统安全已成为Twitter的当务之急。以下为文章全文: 一名黑客窃取了Twitter的数百份文档,其中包括商业合同和电话记录。Twitter联合创始人埃文.威廉姆斯(Evan Williams)表示,他和其妻子以及至少另外一名员工的电子邮件账户被黑客攻破,黑客利用这些电子邮件获取了一个Google Docs账户的访问权限,该账户存储有机密文件——包括会议记录和财务预期。 这不是黑客第一次光顾Twitter,也不会是最后一次。Twitter为什么没有吸取被盗窃的教训,增强系统安全性?一个可能的解释是:没有能够胜任这项工作的人才。安全咨询公司Echelon One信息安全专家鲍勃.韦斯特(Bob West)表示,如果Twitter足够重视信息安全,并在安全方面未雨绸缪,Twitter就可以避免接二连三的信息被盗事件。Twitter似乎没有专门负责信息安全的员工——至少在管理层没有。韦斯特说,这是极其罕见的,这会导致Twitter没有强有力的信息安全规章制度。 Echelon One提供兼职首席信息安全官(以下简称“CISO”),全美只有约1000名CISO。正是由于存在像Twitter这样的信息安全泄密事件,所以对CISO的需求非常高。向Echelon One聘请一名兼职CISO,Twitter需要每年支付6万美元至10万美元费用。权衡聘请CISO的费用与泄密事件带来的损失,不难断定,这笔钱还是“物有所值”的。据科技博客网站Techcrunch编辑迈克尔.阿灵顿(Michael Arrington)称,Twitter泄露的大多数文档包含有机密内容,“这是非常可怕的,我没有打开所有文档”。 Twitter泄密事件也给其同行提出了一个问题:创业公司在由“业余”阶段向“正规”阶段的过渡中,应当何时开始重视信息安全问题?韦斯特表示,“吸引投资者时,企业就需要开始重视信息安全问题了。投资者在进行尽职调查时应当全面考虑到安全问题。” 二、加强企业网络运营管理系统建设 这些是我们企业网络运维管理中经常出现的镜头,如果企业不了解问题背后的根源,就算配置了再高级的网络设备,也会因为一个难以预料的问题而束手无策,网络管理人员更是巧妇难为无米炊。现阶段,国内企业用户实际情况是,一方面在日常IT运维中碰到很多相对来讲很小的问题,机房杂乱,终端众多,网络日渐庞大无法掌握、临时不在机房,如何知晓突发状况、网内流量异常等,常说牙痛不是病,疼起来真要命,就是这种感觉。 另一方面,市场上品质好的网络管理软件相对比较贵,在出现需要能够解决问题的平台软件时,网络管理员借用免费局域网管理工具解决问题。运气好些的,能解决好问题万事大吉。但是,我要说的,这样具有单一管理功能的软件虽有一定的针对性,但并不具有全面的管理功能,难以支持通用协议的管理,甚至难以提供根据不同管理对象、不同特质进行管理的功能。只是事后管理,网络问题已经发生了,事后管理损失已经造成了。而网络管理人员还不得不扮演“消防员”的角色。这也是大部分IT管理人员比较郁闷的地方,无法从全局的角度、预判的角度去管理IT网络,疲于亡羊补牢永远也跟不上网络发展带来的变化。 IT系统是一个庞杂的系统,我们不能像盲人摸象一样,问题在哪里就在这里抓住,比如核心设备是否负荷太高?可以去关注某个地方的流量太大了,可以把它化解掉。但问题如果不在这里,就无法得知是否还有潜在的问题。我们IT管理人员应该从全局的角度纵观,综合分析把控。俗语说得好“痛则不通,通则不痛”,经络是遍布身体大网络,解决局部病痛一定要检查经络上的穴位来解决。跟中医疗法同出一辙,企业网络运维管理何尝不是如此。一言以蔽之,企业网络规划绝非儿戏,需谨慎对待。 中科院软件研究所信息安全国家重点实验室,是以国家信息安全战略需求为导向,从事信息安全前沿性、前瞻性研究和自主信息安全关键技术研发的权威科研机构。实验室成立以来,承担国家重点科研项目300余项,发表学术论文1400多篇,在科学研究、人才培养、学术交流、科研成果转化等方面取得了丰硕成果。为了加速科研创新,实验室进一步凝练了研究方向,形成了从传统的网络安全与信息对抗、网络加密,到新兴的信息内容安全分析的新的学科布局。同时,实验室的硬件平台建设也加快了步伐。 在本次信息安全数据处理和网络加密计算平台的建设中,根据课题的应用特点和项目实际情况,实验室提出 “要在低成本下构建一套高可用、绿色节能、便于程序开发的高性能计算平台”。由此,才有了基于“倚天”万亿次桌面超算浪潮与中科院软件所的合作。 浪潮“倚天”采用了创新的协同加速架构,针对高性能计算特点,以及CPU、GPU计算模块的特性,采用两者协作,两者各司所长的工作原理,实现了更小体积下的系统计算性能提高上百倍。目前“倚天”桌面超算整机性能达到万亿次,而体积仅有普通PC主机大小,价格只有集群产品的1/5。“倚天”还具有低功耗、低噪音的特点,是一款绿色产品,倚天最大功耗不超过1000W,最低功耗相当于PC机,工作噪音低于45分贝,办公室环境部署即可,这第一次把万亿次计算设备搬上科研技术人员的桌面。 |