<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    全球范圍多家知名平臺受波及,亞馬遜云服務中斷

    VSole2021-12-08 16:11:38

    12月7日,亞馬遜云服務(AWS,Amazon Web Services)在US-EAST-1區域陷入網絡中斷。全球許多平臺、服務都依賴于AWS運行,當亞馬遜網絡中斷時,這些平臺及服務也會中斷,這導致世界各地用戶都不同程度地受到了此次事件影響。

    美國東部時間11時起,持續有大量用戶報告亞馬遜網絡服務中斷,波及多項在線服務,包括Netflix、Ring、Amazon Prime Video、Roku等,除此之外,Facebook、迪士尼+以至絕地求生、Valorant、部落沖突、命運2、黎明殺機等游戲也受到了影響。

    亞馬遜員工亦在Reddit上發帖稱,他們無法掃描包裹,查看交付路線及時間表所需的內部應用程序也無法正常使用。

    隨后不久,亞馬遜對此次網絡中斷發布公告稱:

    亞馬遜觀察到在US-EAST-1 區域API和控制臺存在問題,此問題會影響全球主機登陸頁面。造成此問題的根本原因是多個網絡設備的損壞,亞馬遜正在積極展開一系列措施緩解與解決此問題。此問題還影響了亞馬遜一些監視和事件響應工具,這削弱了亞馬遜提供修復更新的能力。目前已可觀察到有恢復的早期跡象,但還無法給出確切的完全恢復的預期時間。

    亞馬遜另外幾次影響較大的事件: 
    2017年2月亞馬遜的簡單存儲服務大規模中斷導致數百萬個網站和應用程序后端癱瘓,包括Adobe的應用程序和服務; 
    2019 年 9 月, AWS US-EAST-1 數據中心發生停電,導致亞馬遜客戶丟失數據; 
    2020年11月影響US-EAST-1區域的大規模事件,在亞馬遜的Kinesis服務實時處理流數據遇到問題之后,多家知名網站和在線服務中斷。

    截止美國東部時間12月7日晚上8時49分,亞馬遜表示“網絡設備問題”已經得到解決,它正在努力修復其他受損的服務,剩余問題應該也會在不久后得到解決。

    資訊來源:bleepingcomputer

    轉載請注明出處和本文鏈接

    中斷處理亞馬遜
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    CenturyLink事件導致Cloudflare,Reddit,Hulu,AWS,暴雪,Steam,Xbox Live,Discord等數十家網站癱瘓。電信公司說,事件的根本原因是錯誤的Flowspec公告。在處理諸如BGP劫持或DDoS攻擊等安全事件時,通常使用Flowspec公告,因為它使公司可以更改整個網絡以在幾秒鐘內做出反應并緩解攻擊。Cloudflare從遠處觀察到這一事件,認為CenturyLink宣布了一組全新的BGP路由,然后通過錯誤配置的Flowspec規則意外丟失了所有路由,從而有效地將其整個網絡帶入了一個循環。
    國家網信辦有關負責人表示,出臺《規定》,旨在加強對互聯網用戶賬號信息的管理,弘揚社會主義核心價值觀,維護國家安全和社會公共利益,保護公民、法人和其他組織的合法權益,促進互聯網信息服務健康發展。但同時,通過注冊、使用賬號信息,編造傳播虛假信息、實施網絡暴力等行為時有發生,危害國家安全和社會公共利益,侵犯公民、法人和其他組織的合法權益。
    谷歌、AWS和Cloudflare三家公司周二發布公告稱,它們阻止了據稱有史以來最大的DDoS攻擊。
    一系列供應鏈安全事件的發生,使全球化信息化趨勢下的供應鏈安全問題日益引發各國關注。本文將就云服務商供應鏈安全理念、最佳實踐和相關方法進行簡要介紹,以期能對包括云服務商在內的 CII 運營者有所參考和借鑒。
    2021年7月18日,河南鄭州出現罕見持續強降雨天氣。強降雨導致當地多區域電力、電信等基礎設施受到影響。受斷電影響,7月21日,中國移動公告稱,河南部分地區受極端天氣影響,樞紐機房斷電,目前無法正常辦理移動業務。同日,河南本地一家名為海騰數據的服務商也在官網掛出數據中心受影響的通知。該公司稱,機房由柴油發電機緊急供電,附近油站因道路積水導致無法及時供油,考慮到存儲油量有限,市電恢復時間不確定,建議
    雖然外部黑客對企業環境構成的威脅永遠存在,但有時最大的風險來自內部。波耐蒙研究所的調查數據顯示,內部人威脅導致大型企業平均每年損失1792萬美元。由可信員工和合作伙伴導致的這些事件,往往不僅涉及個人身份信息(PII),還涉及企業產生和處理的一些最敏感的數據——秘密配方、敏感財務信息和任務關鍵基礎設施的訪問權限。下面我們就列舉幾個近期此類風險導致的重大事件案例,按行業劃分。
    即使供應商提供了所要求的信息,在第四方級別的信息報告和可訪問性方面仍然存在問題,因為第三方可能缺乏執行盡職調查的資源或可能不愿意共享敏感信息。關鍵是擴大現有TPRM計劃的范圍,以包括對第四方的監控。公司可以通過定期績效評估以及年度風險和盡職調查重新評估來提出這些問題。
    安全事件響應一般包括事件檢測、事件分析和應對事件的計劃、流程、控制措施等。企業應該充分監控云服務環境,以發現可能表明攻擊及其他安全性事件的指標。這個階段是指對事件響應期間的各項工作進行總結,以防止同類事件再次發生。因此,云安全事件響應團隊要在事件處置的全過程中,和所有利益相關者保持密切配合。云安全事件響應中隨時會面臨挫折和打擊,在此過程中,需要積極調動并保持每個參與者的積極性。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类