網(wǎng)絡(luò)安全警鐘敲響,數(shù)據(jù)云端化燃起影院新曙光
--專訪辰星科技總經(jīng)理 劉鐵男
導(dǎo)語:十一小長假的“興奮勁兒”還沒有散去,國慶假期熱場(chǎng)余溫仍“頑強(qiáng)”殘存,假期的休閑模式讓人久久回不神,看電影、旅行等還在“咬噬”上班族們的心。而在假期中,當(dāng)人們?cè)谟霸阂蝗缂韧目粗约合矏鄣挠捌瑫r(shí),這背后有一個(gè)團(tuán)隊(duì)在努力“保護(hù)”著影院系統(tǒng)的正常運(yùn)行。在10月2號(hào)7時(shí),辰星科技收到幾例反應(yīng):影院服務(wù)器、售票系統(tǒng)都無法正常使用。在得知情況后辰星科技馬上進(jìn)行了排查、檢測(cè),并聯(lián)合360安全專家迅速成立危機(jī)處理小組,經(jīng)過專家初步調(diào)查,確定這是一次黑客攻擊!百余家影院票務(wù)系統(tǒng)遭到黑客惡意攻擊,出現(xiàn)了售票業(yè)務(wù)完全失效的故障。這樣的黑客攻擊勢(shì)頭之猛、持續(xù)時(shí)間之長、輻射范圍之廣,影響之惡劣,在黑客攻擊的歷史上也是少有的。業(yè)內(nèi)也將其稱為“1002事件”。
通過此次事件,辰星科技在票務(wù)系統(tǒng)的網(wǎng)絡(luò)安全上作了深刻的反思。中國投影網(wǎng)有幸采訪到辰星科技總經(jīng)理劉鐵男先生,以下為訪談實(shí)錄。
辰星科技總經(jīng)理劉鐵男
黑客來襲,火速搶修防御
辰星科技1002黑客事件,對(duì)于影院網(wǎng)絡(luò)安全無疑是響亮的警示警鐘。雖然在事件后,辰星科技火速搶修防御,保障了大多影院回復(fù)正常營業(yè),但此次的事件給辰星科技以及各地影院帶來了巨額損失。此外,在與廣電總局溝通后,辰星科技對(duì)于影院端服務(wù)器遭到破壞的影院采用了應(yīng)急方案,統(tǒng)一在中心端為毎家遭破壞影院部署了一臺(tái)云端虛擬主機(jī),快速恢復(fù)售票和網(wǎng)售的業(yè)務(wù),得以使業(yè)務(wù)正常運(yùn)行。
一方面,為應(yīng)對(duì)此次事件,辰星科技主動(dòng)上門聯(lián)系,派駐所有工程師前往影城點(diǎn)對(duì)點(diǎn)指導(dǎo)、修復(fù);另一方面第一時(shí)間發(fā)布公開信,把領(lǐng)導(dǎo)層面的電話分享給影城,方便給大家來疏解、解決問題、協(xié)調(diào)資源。簡單說來,此次事件是由于黑客竊取了某個(gè)影院的服務(wù)器密碼,把木馬程序偽裝成正常的通訊,再通過影院服務(wù)器上傳到中心服務(wù)器上,然后一邊破壞中心服務(wù)器,一邊瘋狂傳播,去攻擊相關(guān)的其他服務(wù)器造成的。據(jù)國內(nèi)安全團(tuán)隊(duì)專家介紹,這次入侵的木馬一種新型的程序,在潛入影院端計(jì)算機(jī)后,搶奪計(jì)算機(jī)和網(wǎng)絡(luò)資源用于賺取比特幣盈利。
如果這時(shí)關(guān)機(jī)或切斷網(wǎng)絡(luò),病毒就會(huì)自動(dòng)破壞操作系統(tǒng),開始刪除操作系統(tǒng)核心文件,導(dǎo)致系統(tǒng)被鎖死,無法用一般手段恢復(fù)使用,系統(tǒng)修復(fù)的難度很大。面對(duì)這種情況,劉總表示:“無論如何要保障客戶利益,第一,讓客戶快速恢復(fù)售票等業(yè)務(wù)運(yùn)行,第二加班加點(diǎn)上門給大家修復(fù)物理服務(wù)器!
目前辰星科技技術(shù)工程人員仍堅(jiān)持在搶修一線,全力克服艱難,以保證院線高效、穩(wěn)定運(yùn)營。
網(wǎng)絡(luò)安全,云端化筑保障
通過此次黑客事件,辰星科技對(duì)票務(wù)系統(tǒng)的網(wǎng)絡(luò)安全陷入深思。在早期的票務(wù)系統(tǒng)中,對(duì)于會(huì)員數(shù)據(jù),很多影院客戶并不接受云端化,不接受把數(shù)據(jù)上傳到網(wǎng)上來使用的概念,客戶堅(jiān)持把會(huì)員數(shù)據(jù)放在本地服務(wù)器里面,自己使用和管理。這就導(dǎo)致影院端服務(wù)器遭木馬入侵破壞后,影院的本地會(huì)員系統(tǒng)無法使用,而云端主機(jī)里又沒有這些數(shù)據(jù),只能選擇上門為這些影城備份數(shù)據(jù),恢復(fù)系統(tǒng),這也是導(dǎo)致本次事件搶修工作難度加大的主要原因。
通過這次事件的警示,關(guān)于影院票務(wù)系統(tǒng)的網(wǎng)絡(luò)安全問題以及影院系統(tǒng)數(shù)據(jù)云端化建設(shè),辰星科技采取了相關(guān)的應(yīng)對(duì)戰(zhàn)略。一方面辰星科技將與各影城洽談,幫助各影城加強(qiáng)本地服務(wù)器的安全防護(hù),因?yàn)橛泻芏嘤俺亲陨頉]有這樣的安全防護(hù)能力,辰星科技作為票務(wù)系統(tǒng)的先驅(qū)者,心系整個(gè)院線市場(chǎng)的發(fā)展,幫助影院做好安全防護(hù)也是責(zé)任所在。
另一方面,針對(duì)票務(wù)系統(tǒng)云端化,辰星認(rèn)為必須緊跟廣電總局電影局號(hào)召。目前辰星已經(jīng)在幾家影院進(jìn)行了票務(wù)系統(tǒng)云端化的試點(diǎn),使用效果還是很好的。從結(jié)構(gòu)上來講,徹底云端化是應(yīng)對(duì)以后的網(wǎng)絡(luò)安全和病毒攻擊的一個(gè)比較好的方式。對(duì)于的安全防護(hù)系統(tǒng),劉總分享到:“辰星現(xiàn)在主要的合作團(tuán)隊(duì)是360安全團(tuán)隊(duì),現(xiàn)在整個(gè)系統(tǒng)安全防護(hù)和監(jiān)護(hù)也是按照360專家給出的建議在進(jìn)行不斷地加強(qiáng)。對(duì)于的產(chǎn)品,也都是采用高等級(jí)的安全標(biāo)準(zhǔn)來進(jìn)行開發(fā)和測(cè)試。我們也在準(zhǔn)備接受國家的信息系統(tǒng)安全等級(jí)的認(rèn)證,可以說,辰星不論是網(wǎng)絡(luò)安全還是產(chǎn)品安全系統(tǒng)都是在不斷完善和升級(jí)的!
服務(wù)升級(jí),作最值得信賴的影院服務(wù)專家
作為影院票務(wù)系統(tǒng)的“前輩”,辰星科技的服務(wù)體系無疑是業(yè)內(nèi)的標(biāo)桿,在擁有完善的服務(wù)體系基礎(chǔ)上,辰星對(duì)系統(tǒng)還進(jìn)行不斷的升級(jí),以最大限度的給客戶提供最高水準(zhǔn)的服務(wù)。辰星正常的服務(wù)體系有客服電話、網(wǎng)站報(bào)障、專用服務(wù)APP等受理渠道;在后臺(tái)有統(tǒng)一的工單系統(tǒng),對(duì)所有的事件進(jìn)行7×24小時(shí)的跟進(jìn)服務(wù),確保服務(wù)結(jié)果在約定的服務(wù)水平內(nèi)按時(shí)按質(zhì)完成;正常服務(wù)時(shí)間內(nèi),影院的設(shè)備故障修復(fù)可以做到4小時(shí)內(nèi)解決率達(dá)到86%以上。
除此之外,為了保障影院高效運(yùn)營,辰星搭建了8個(gè)中心站點(diǎn)、24個(gè)區(qū)域站點(diǎn)、包含近百位專業(yè)運(yùn)維工程師團(tuán)隊(duì),通過這樣的服務(wù)體系來實(shí)現(xiàn)全國范圍內(nèi)的運(yùn)維服務(wù)保障,F(xiàn)在辰星的服務(wù)體系可以做到一線城市4個(gè)小時(shí)之內(nèi)抵達(dá)現(xiàn)場(chǎng),二三線城市8個(gè)小時(shí)之內(nèi)抵達(dá)現(xiàn)場(chǎng)。劉總也表示:“辰星的目標(biāo)是成為值得信賴的數(shù)字影院服務(wù)專家。辰星承諾的是觀眾看到的實(shí)際效果,我們?cè)诟咂焚|(zhì)放映服務(wù)里面已經(jīng)開始推行這樣的目標(biāo)和理念。影院客戶不需要自己傷腦筋去選擇這樣或那樣的技術(shù)問題,只需要選擇自己想要的結(jié)果,剩下的事情都由辰星來負(fù)責(zé)實(shí)現(xiàn)和保障。在這次票務(wù)系統(tǒng)被黑客攻擊的事件發(fā)生后,辰星也意識(shí)到單純靠影院自己去管理票務(wù)系統(tǒng)的本地服務(wù)器是不現(xiàn)實(shí)的。為此辰星會(huì)開始為影院客戶的本地服務(wù)器提供安全防護(hù)的服務(wù)。另一方面,辰星也會(huì)在試點(diǎn)通過后,為影院客戶提供票務(wù)系統(tǒng)的云端化服務(wù),辰星的目標(biāo)就是讓業(yè)務(wù)省心,讓客戶安心!
編者語:在信息時(shí)代,大數(shù)據(jù)的發(fā)展給國家、社會(huì)、個(gè)人等帶來不同層次的提升,人們的生活、工作離不開現(xiàn)代網(wǎng)絡(luò)數(shù)據(jù)。在大數(shù)據(jù)快速發(fā)展的背景下,其安全防護(hù)也是信息時(shí)代的一大“弊病”,而“云”的出現(xiàn),無疑是這弊病的一劑“良藥”。對(duì)于影院票務(wù)系統(tǒng)而言,云端化具有使系統(tǒng)更穩(wěn)定,更安全,更易維護(hù)等顯著的優(yōu)點(diǎn)。不僅可以最大化的保證業(yè)務(wù)穩(wěn)定運(yùn)行,即便出了意外事件,也可對(duì)影院正常業(yè)務(wù)的影響控制到最低的程度。辰星科技通過黑客襲擊事件后,在網(wǎng)絡(luò)安全方面已經(jīng)制定相關(guān)對(duì)策進(jìn)行升級(jí)防護(hù),而對(duì)于整個(gè)影院票務(wù)系統(tǒng)網(wǎng)絡(luò)防護(hù),辰星則希望票務(wù)系統(tǒng)云端化能盡快得以普及,讓整個(gè)院線的網(wǎng)絡(luò)安全得到質(zhì)的提升。相信在辰星科技的保駕護(hù)航下,未來院線的網(wǎng)絡(luò)安全指數(shù)將會(huì)大幅度提高!
©版權(quán)所有。未經(jīng)許可,不得轉(zhuǎn)載。
文章發(fā)布日期:2017-10-18
|