项目背景

法院(yuàn)信息系统勒索病毒(dú)防(fáng)护(hù)
    距(jù)2017年5月12日WannaCry的(de)大爆(bào)发(fā)已过(guò)去两(liǎng)年多了,但(dàn)勒索病毒的威胁却(què)从(cóng)来不(bú)曾(céng)远离,反而呈现愈演愈烈之势,传播方式更(gèng)多元,病毒更(gèng)新迭代加快(kuài),勒(lè)索病毒俨然成为近(jìn)两年(nián)来(lái)最严峻的网(wǎng)络安全威胁之一。中铁乐鱼网页版和信安通过(guò)对WannaCry变种(zhǒng)跟踪(zōng)及在信息安(ān)全行业的技术积累,针对WannaCry病毒攻击制作了安(ān)全防护指南。
乐鱼网页版-乐鱼(中国)

现状(zhuàng)分析

乐鱼网页版-乐鱼(中国)
称(chēng)WannaCry为勒索病毒,不如叫勒索蠕虫,WannaCry主要以邮件、程(chéng)序木马、网(wǎng)页挂(guà)马的形式进(jìn)行传播,它能传播自身的某些部分或自(zì)身(shēn)功能(néng)的拷贝到计(jì)算机系统(tǒng)中,传播速(sù)度极(jí)快!
勒(lè)索(suǒ)病(bìng)毒的攻(gōng)击方式从原来的广撒网转向为定向攻击高价值目(mù)标,从对个(gè)人客户的攻(gōng)击转移到对政府(fǔ)机(jī)构、重要行业、重要制(zhì)造业等攻击的(de)演变 。当前,对勒索病毒(dú)的(de)防护几乎成(chéng)了全民运动。

需求分析

    根据(jù)最高法《安全隔离(lí)与信息(xī)交换(huàn)平(píng)台(tái)建设要求》(FYB/T53001-2017)要求,法院业务专网与移动专网、外部专网、互联网(wǎng)进行数据交换要求(qiú)使用单向光闸(zhá)产品(pǐn)进行网络(luò)隔离与数据(jù)交换。
    随着(zhe)在(zài)线庭审直(zhí)播、在线案件受理平台(tái)等法院对外在线业务的(de)开展,业务专网需要与互联网或(huò)其他(tā)相关(guān)业务单(dān)位进行数(shù)据交换。在(zài)网络(luò)边界部署安(ān)全(quán)产品(pǐn)不(bú)当,就(jiù)会破坏法院业务专网边界完整性。当业(yè)务专网(wǎng)与这些非信任网络之间交换数据时就可能引入各种(zhǒng)安全风险,其中包括令人谈其(qí)色变的勒索病毒。勒索病毒(dú)对业务系(xì)统(tǒng)的(de)破坏(huài)巨大,一旦中了勒(lè)索(suǒ)病毒,对业务(wù)系统以及数据都(dōu)会造成不可恢(huī)复的巨大破坏。
乐鱼网页版-乐鱼(中国)

方案设计

    根据勒索病毒的特点,除通过网(wǎng)络设备简单关闭协议端口(445、135、137、139、3389等)及部署(shǔ)杀毒(dú)软件外,在内外网数据交换时,也需要采取网络协议终止(zhǐ)、内容检(jiǎn)查(chá)与日志(zhì)审计,确保网络请求无法穿透系统进入法院业务专(zhuān)网,从而达到阻止勒索(suǒ)病毒等蠕虫病毒传播到法院业务专网(wǎng)。
    根据(jù)勒索病毒的传播特点及防护机制,推荐法院业务专网与其(qí)他网(wǎng)络的边界部署中铁乐鱼网页版和信安安全隔离与信息单向导入(rù)系统(简称“单向光(guāng)闸”)进行隔离(lí)交(jiāo)换。中(zhōng)铁乐鱼网页版和信安单向光(guāng)闸利用光信(xìn)号的单向性特点,实现(xiàn)数据(jù)的绝对单向传输,防止了所有穿(chuān)透性业务请求(qiú),只单向摆渡明确允许的信息,切断了所有(yǒu)依赖网络传播的已知(zhī)和(hé)未知风险(xiǎn)。对于需(xū)要双向交换的数据,中(zhōng)铁(tiě)乐鱼网页版和信安单向光闸提(tí)供(gòng)了由两个独立单向(xiàng)设备组(zǔ)成双向数(shù)据(jù)交换通道的方案,比防(fáng)火墙、传统(tǒng)双向网闸(zhá)的方案更(gèng)安全。
乐鱼网页版-乐鱼(中国)

方案总结

乐鱼网页版-乐鱼(中国)

屏蔽现有(yǒu)的勒索(suǒ)病毒及(jí)勒索(suǒ)病毒(dú)变种通过网络(luò)传播(bō)到法(fǎ)院业务专网,同时阻止(zhǐ)其他(tā)形式(shì)传入的勒索病毒发作。

满足最高法《安全隔离与信(xìn)息交换(huàn)平台建设要求》(FYB/T53001-2017)数据交换安全要求。

乐鱼网页版-乐鱼(中国)

乐鱼网页版-乐鱼(中国)