成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

從韓國農(nóng)協(xié)銀行癱瘓再看安全與災(zāi)備的重要性

原創(chuàng)
系統(tǒng)
最近一周,一則有關(guān)韓國農(nóng)協(xié)銀行因系統(tǒng)癱瘓導(dǎo)致金融服務(wù)中斷的新聞在國內(nèi)外媒體平臺上傳的沸沸揚揚。銀行系統(tǒng)癱瘓的事件,全球各國的各個銀行其實多少也都遇到過,但是由于本次事件的數(shù)據(jù)丟失情況特別嚴(yán)重,絕對值得所有業(yè)內(nèi)人士,尤其是系統(tǒng)運維人士、數(shù)據(jù)庫管理員和安全運維人士警醒。

【51CTO獨家特稿】在進(jìn)入IT化的各個行業(yè)當(dāng)中,金融行業(yè)無疑是最最謹(jǐn)慎、最注重穩(wěn)定性、可靠性、一致性、尤其是安全性的行業(yè)。鑒于金融行業(yè)中各種數(shù)據(jù)的重要性,金融IT系統(tǒng)的安全防護(hù)和災(zāi)難備份是相關(guān)系統(tǒng)維護(hù)工作中最為根本的元素。然而世界上的事情往往是,即使所有人都知道某件事很重要,但因為最基本的安全防護(hù)沒做好(如管理員密碼只設(shè)了4位)或者備份沒做好(備份根本沒做對,或者異地備份沒做對)而造成慘痛問題的事情仍然每年都會發(fā)生。

頻道推薦:系統(tǒng)運維秘訣大分享:什么該做什么不該做

最近一周,一則有關(guān)韓國農(nóng)協(xié)銀行因系統(tǒng)癱瘓導(dǎo)致金融服務(wù)中斷的新聞在國內(nèi)外媒體平臺上傳的沸沸揚揚,在上周日觀看CCTV的朋友們應(yīng)該也看到了這則新聞。由于這次癱瘓與IT系統(tǒng)和維護(hù)人員有很大的關(guān)系,也引起了IT業(yè)內(nèi)人士的關(guān)注。銀行系統(tǒng)癱瘓的事件,全球各國的各個銀行其實多少也都遇到過,但是由于本次事件的數(shù)據(jù)丟失情況特別嚴(yán)重,絕對值得所有業(yè)內(nèi)人士,尤其是系統(tǒng)運維人士、數(shù)據(jù)庫管理員和安全運維人士警醒。

那么,這次事件到底是怎么一回事?下面筆者嘗試用QA的方式,將本次事件的大致情況介紹一下。

Q:韓國農(nóng)協(xié)銀行是誰?

A:韓國農(nóng)協(xié)銀行(NH Bank),號稱韓國最大的銀行,韓國四大銀行之一,由韓國農(nóng)業(yè)協(xié)會(Nonghyup)所擁有。國內(nèi)有說法(比如CCTV)稱其為“韓國農(nóng)信社”。農(nóng)協(xié)銀行的顧客數(shù)量在全國有約3000萬名,共有約5000家分行,擁有韓國境內(nèi)最大的銀行網(wǎng)絡(luò)。

Q:銀行癱瘓事件是怎么回事?

A:2011年4月12日下午,農(nóng)協(xié)銀行的電腦網(wǎng)絡(luò)開始出現(xiàn)故障,導(dǎo)致客戶無法提款、轉(zhuǎn)賬、使用信用卡和取得貸款。系統(tǒng)故障一直持續(xù)了3天,直到4月15日才恢復(fù)部分服務(wù),而有些服務(wù)直到4月18日仍然沒有恢復(fù),以至于銀行不得不采用傳統(tǒng)的手寫交易單的方式進(jìn)行服務(wù)。

根據(jù)農(nóng)協(xié)銀行工作人員報告的情況,本次事件源于系統(tǒng)服務(wù)器數(shù)據(jù)被刪除造成的系統(tǒng)癱瘓和數(shù)據(jù)丟失。大約540萬名信用卡客戶的交易記錄被刪除。

Q:韓國農(nóng)協(xié)銀行的IT架構(gòu)和維護(hù)是怎樣的情況?

A:韓國農(nóng)協(xié)銀行的IT架構(gòu)運營由外包團(tuán)隊負(fù)責(zé),該外包團(tuán)隊在2004年與農(nóng)協(xié)銀行簽署了為期10年的外包合同。

Q:整個事件的技術(shù)細(xì)節(jié)是怎樣的情況?

A:根據(jù)農(nóng)協(xié)銀行工作人員、韓國檢察官、金融監(jiān)督院、以及中央銀行調(diào)查員的初步調(diào)查,4月12日下午4:30到5點之間,某人在外包團(tuán)隊中一位雇員的筆記本對銀行核心系統(tǒng)的275臺服務(wù)器下達(dá)了rm.dd命令,該命令會刪除服務(wù)器上的所有文件。被刪除的服務(wù)器包含重啟系統(tǒng)用的服務(wù)器。結(jié)果就是當(dāng)天下午5:30左右開始,該銀行在全國1154個分行的服務(wù)中斷。

rm.dd是最高級別的系統(tǒng)命令,只有擁有最高安全權(quán)限的Super Root用戶才有權(quán)限執(zhí)行,而且僅限銀行內(nèi)網(wǎng)的特定IP段。農(nóng)協(xié)銀行的IT副主管表示,Super Root權(quán)限只有制造這些服務(wù)器的IBM韓國公司的少數(shù)高層管理員才擁有,而銀行的550名IT工作人員是沒有這個權(quán)限的;但是根據(jù)調(diào)查員的確認(rèn),農(nóng)協(xié)銀行IT部門應(yīng)該也有4、5人擁有該權(quán)限。

根據(jù)調(diào)查員的進(jìn)一步分析,認(rèn)為整個事件是一次惡意黑客攻擊,rm.dd命令只是惡意軟件的一部分,不知道從什么時候開始安裝在了該員工的筆記本上。

農(nóng)協(xié)銀行系統(tǒng)共有553臺服務(wù)器,其中有320臺與該筆記本有網(wǎng)絡(luò)連接。

在事故過程中,位于良才的中繼代理服務(wù)器以及位于安城的災(zāi)備服務(wù)器都失效了(官方?jīng)]有說明具體原因,但是既然無法恢復(fù)數(shù)據(jù),說明災(zāi)備服務(wù)器上的數(shù)據(jù)也丟失了),結(jié)果就是系統(tǒng)恢復(fù)只能通過給553臺服務(wù)器重裝系統(tǒng)來解決。

筆記本的所有者表示刪除命令并非自己所下達(dá)。事發(fā)當(dāng)時,該員工的筆記本放置在銀行的辦公室內(nèi)。根據(jù)當(dāng)天閉路電視的錄像,可能有20個人有機會接觸到這臺筆記本,這20人當(dāng)中有一人擁有Super Root權(quán)限。

但是,也不排除有黑客從外部互聯(lián)網(wǎng)連接到這臺筆記本,再通過這臺筆記本做跳板對服務(wù)器下達(dá)指令的可能,因為該筆記本在當(dāng)天的24小時內(nèi)與外網(wǎng)是連通的

Q:這次事件是獨立事件嗎?

A:不好說。類似的事件在韓國金融行業(yè)并非個案。剛剛在農(nóng)協(xié)銀行事件過后的三天,現(xiàn)代汽車金融公司的數(shù)據(jù)也遭遇了客戶信息被黑客偷竊的事件。韓國政府近期將對金融行業(yè)的安全規(guī)范進(jìn)行嚴(yán)查,以減少此類事件的發(fā)生。

51CTO總結(jié)

這次事件究竟是因為沒有嚴(yán)格執(zhí)行安全規(guī)章所致?是災(zāi)備措施沒有做到位?是黑客太厲害了?請看51CTO安全專家李洋的解析:從韓國農(nóng)協(xié)銀行事件談信息安全工作的要點

【51CTO.com獨家特稿,轉(zhuǎn)載請注明原文作者和出處。】

【編輯推薦】

  1. Google系統(tǒng)管理員的技巧分享與碎碎念
  2. 系統(tǒng)管理員易犯錯誤及解決方法匯總
  3. 51CTO電子雜志《Linux運維趨勢》第6期發(fā)布,主題:備份

參考資料

  1. NH blames IBM for network crash 
  2. 韓最大銀行網(wǎng)絡(luò)遭遇黑客 農(nóng)協(xié)銀行5000分行電腦癱瘓三天 
  3. 最壞的農(nóng)協(xié)金融計算機故障,只是單純的事故嗎? 
  4. No. of Nonghyup fiasco suspects narrowed to 20 
  5. Nonghyup woes alarm IT security professionals
  6. External hacker suspected in Nonghyup network crash 
  7. Malicious server attack caused Nonghyup Bank glitch 
  8. “rm.dd” — IT Security or the Lack of It 
  9. Probe into online failure stepped up 
  10. 【CCTV視頻】韓國農(nóng)信社陷安全門

 

 

責(zé)任編輯:yangsai 來源: 51CTO.com
相關(guān)推薦

2011-04-25 23:31:31

2011-04-28 16:35:38

2011-04-19 13:22:16

數(shù)據(jù)庫安全

2021-07-19 16:23:55

數(shù)據(jù)安全滴滴大數(shù)據(jù)

2015-06-12 09:19:51

2021-06-29 20:50:29

端點安全網(wǎng)絡(luò)安全數(shù)據(jù)安全

2022-09-21 14:07:56

OT安全物聯(lián)網(wǎng)

2018-01-23 08:07:37

2016-08-29 20:31:17

2015-06-02 13:10:55

2013-03-21 09:24:28

2016-09-07 10:45:52

容災(zāi)

2024-01-01 16:16:26

2013-03-11 10:42:27

2023-08-15 14:59:12

2019-04-04 13:42:19

2023-02-17 15:16:35

2023-04-28 09:52:27

2023-06-05 16:04:00

物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全

2020-01-07 22:26:32

加密網(wǎng)絡(luò)安全網(wǎng)絡(luò)流量
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 九色国产 | 毛片网站在线观看 | 欧美一区二不卡视频 | 日韩一二三区 | 91高清视频在线观看 | 亚洲国产精品视频 | 国产一级久久久久 | av第一页 | 午夜在线免费观看视频 | 在线观看欧美一区 | 国产精品免费一区二区三区四区 | 日本三级电影免费观看 | 精品国产乱码久久久久久闺蜜 | 一区二区三区中文字幕 | 国产精品一区视频 | 超碰欧美| 亚洲国产精品久久久 | 成人在线中文字幕 | 国产免费一区二区三区 | 亚洲精品一区中文字幕乱码 | 99国产在线 | 69堂永久69tangcom | 日韩一区在线播放 | 人干人人| 国产在线拍偷自揄拍视频 | jvid精品资源在线观看 | 亚洲乱码一区二区 | 亚洲成人999 | 欧美一区2区三区3区公司 | 97国产爽爽爽久久久 | 欧美日产国产成人免费图片 | 欧美一区二区三区在线观看视频 | 久久久久久高清 | 中文字幕一区二区三区精彩视频 | 国产一区二区三区四 | 99草免费视频 | 涩涩视频网站在线观看 | 性色av一区二区三区 | 天天操夜夜操免费视频 | 欧美不卡一区二区三区 | 欧美中文一区 |