安全人士稱索尼安全問題或需要數年才能解決
據國外媒體報道,自索尼PSN網絡在今年4月遭到黑客攻擊以來,最近數月,索尼的多個部門遭到了大量黑客攻擊。企業安全廠商 Tenable Network Security首席執行官羅·格拉(Ron Gula)認為,索尼不可能在一夜之間阻止黑客的攻擊,該公司可能需要幾年的時間來解決安全問題。
對于索尼而言,這是艱難的幾個月,索尼PSN網絡4月底遭到黑客攻擊,現在索尼多個其他業務部門也遭到了大量的安全攻擊。
僅上周,就有多個索尼網站及服務器遭到攻擊,其中包括了索尼位于美國和巴西的一些服務。一個名為LulzSec的黑客組織周一在共享網站上公布了包含索尼網絡源代碼的文件。盡管LulzSec成員在過去也曾攻擊過像Fox.com 和PBS.org等其他網站,但LulzSec針對索尼的攻擊則是毫不留情。
安全廠商Ipswitch副總裁弗蘭克·肯尼(Frank Kenney)表示,索尼松懈的安全保護,以及一些黑客團體想要通過網絡攻擊彰顯其強大的能力,是導致發生這些攻擊的原因。弗蘭克指出,索尼需要做的是對整個安全系統(其中包括索尼使用的代碼類型及服務種類)再次進行檢查,索尼需要明白,公司的品牌正在受到威脅。
弗蘭克稱,沒有服務器可以免受黑客的攻擊,但像索尼這樣的公司,公司的文件中擁有數百萬的信用卡信息及用戶的個人信息,它們有責任確保這些信息受到保護。弗蘭克認為,索尼十多個網站及服務器受到攻擊,這表明這是整個公司范圍內的問題。
弗蘭克稱,任何一種環境都可能受到攻擊,但索尼必須制訂出一個計劃,不但可以保護公司的基礎構架,還可以讓用戶相信他們的信用卡及個人信息處于安全狀態。
索尼首席執行官霍華德·斯金格(Howard Stringer)上個月在紐約接受采訪時表示,公司正在與多個外部安全廠商及聯邦調查局聯手,以防止發生更多的攻擊事件。
格拉表示,索尼的安全問題很可能要追溯至數年前公司開始打造基礎設施之時。格拉指出,許多時候,這些問題是更加全面性的問題,索尼遭到多次攻擊,這通常就是證據。格拉稱,索尼不可能在一夜之間就阻止攻擊,索尼可能需要數年才能實現足夠的安全性,保護公司的服務器、數據庫和網站。
格拉指出:“微軟在安全領域曾經是人們嘲諷的對象,現在微軟可謂是良好安全性能的典范。索尼需要加以時日才能解決安全問題,我認為這需要幾年的時間。”