国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

老的安全問(wèn)題已成數(shù)據(jù)泄露主要?dú)⑹?br /> 2010-02-06   51cto

數(shù)據(jù)防泄露對(duì)于企業(yè)CSO來(lái)說(shuō),是一項(xiàng)必須關(guān)注的技術(shù)。在最近的一份調(diào)查報(bào)告中,研究人員發(fā)現(xiàn)企業(yè)經(jīng)常把過(guò)多的力量投入到解決新出現(xiàn)的安全威脅上,而那些古老的安全漏洞常被忽視,這反而導(dǎo)致了更多的問(wèn)題。

這份報(bào)告來(lái)自Trustwave,是基于對(duì)1900多起數(shù)據(jù)滲透測(cè)試以及超過(guò)200次數(shù)據(jù)破壞做出的分析,受調(diào)查的用戶包括了American Express、MasterCard、Discover、Visa和許多大型零售企業(yè)。

分析表明,這些全球大企業(yè)大都應(yīng)用了“漏洞捕手”這樣的技術(shù)來(lái)尋找最新的漏洞和零日威脅,但是反而忽略了那些長(zhǎng)久以來(lái)就存在著的最常見的漏洞。造成的結(jié)果是企業(yè)們雖然防住了各種新出現(xiàn)的攻擊工具和方法,但是繼續(xù)被那些陳舊的結(jié)構(gòu)簡(jiǎn)單的漏洞所侵害。

舉例來(lái)說(shuō),Trustwave發(fā)現(xiàn)在2009年黑客獲取進(jìn)入企業(yè)網(wǎng)絡(luò)的前三種方式分別是通過(guò)遠(yuǎn)程應(yīng)用,通過(guò)可信任的內(nèi)部網(wǎng)連接,還有SQL注入攻擊。

所有這三種攻擊方式在這幾年里都早已被人們熟知,而且都已經(jīng)被充分的研究過(guò)。以SQL注入攻擊為例,它已經(jīng)至少出現(xiàn)了10年,但目前仍然繼續(xù)廣泛流行在對(duì)各種基于Web的數(shù)據(jù)庫(kù)應(yīng)用的攻擊中。

Trustwave在對(duì)WebSphere和Cold Fusion等Web應(yīng)用引擎做的外部網(wǎng)絡(luò)滲透測(cè)試中發(fā)現(xiàn):那些最常見的漏洞都和管理界面接口有關(guān)。在許多情況下,管理界面可以直接從互聯(lián)網(wǎng)訪問(wèn),幾乎或者根本沒(méi)有密碼保護(hù),這讓攻擊者能夠在Web服務(wù)器上部署自己的惡意應(yīng)用。

那些沒(méi)有受到保護(hù)的網(wǎng)絡(luò)架構(gòu)組件比如路由器、交換機(jī)和VPN集中器等構(gòu)成了第二種最常見的漏洞。許多企業(yè)習(xí)慣于在同一臺(tái)服務(wù)器上同時(shí)安裝內(nèi)部與外部應(yīng)用,這也是另一個(gè)比較普遍的安全漏洞。此外,錯(cuò)誤的配置防火墻規(guī)則,使用默認(rèn)或容易猜測(cè)的密碼以及DNS緩存中毒等在企業(yè)中也較為常見。

同時(shí),Trustwave通過(guò)無(wú)線滲透測(cè)試得出的結(jié)果是很多早該滅絕的漏洞依然在企業(yè)中應(yīng)用著,比如WEP加密,安全控制低下的傳統(tǒng)802.11網(wǎng)絡(luò),還有使用著公共“guest”的無(wú)線客戶端。

Trustwave發(fā)現(xiàn),在幾乎所有的情況下都是那些最常見的漏洞在造成問(wèn)題,而這些問(wèn)題實(shí)際上早就在很久之前就有了解決辦法。

“基本上有兩個(gè)問(wèn)題比較嚴(yán)重”Trustwave SpiderLabs研究室高級(jí)副總裁Nicholas Percoco說(shuō),“一是我們?cè)?009年的研究發(fā)現(xiàn)了一些非常古老的漏洞依然在企業(yè)內(nèi)部存在著,有些已經(jīng)有20年至30年,這有些令人難以置信。”第二個(gè)問(wèn)題是攻擊者會(huì)瞄準(zhǔn)這些老漏洞打入企業(yè),然后使用越來(lái)越先進(jìn)的工具捕獲企業(yè)數(shù)據(jù)。Percoco說(shuō),除了更古老的鍵盤記錄和數(shù)據(jù)包嗅探工具之外,惡意攻擊者也越來(lái)越多地采用如內(nèi)存分析器等先進(jìn)工具來(lái)竊取數(shù)據(jù)。51CTO記者認(rèn)為,在中國(guó)的情況并非如此,由于中國(guó)企業(yè)網(wǎng)絡(luò)基礎(chǔ)設(shè)施相對(duì)國(guó)外,普及時(shí)間比較晚,尤其是信息安全建設(shè)方面,更是近些年才意識(shí)到數(shù)據(jù)安全的重要性,所以與下面國(guó)外專家建議的做法不同的是,51CTO安全頻道建議廣大中國(guó)企業(yè)用戶能夠先提高安全防范和管理意識(shí),這樣才能促使我們的信息安全產(chǎn)業(yè)和企業(yè)網(wǎng)絡(luò)安全得以最大限度的保障,避免出現(xiàn)更多的悲劇。

Trustwave的報(bào)告中說(shuō)企業(yè)可以采取一些措施來(lái)減輕這些陳舊的和常常被忽視的漏洞所帶來(lái)的危害。步驟之一是維護(hù)一個(gè)完整的資產(chǎn)清單,許多企業(yè)往往對(duì)IT資產(chǎn)可能會(huì)對(duì)企業(yè)數(shù)據(jù)帶來(lái)的風(fēng)險(xiǎn)缺乏意識(shí),因此時(shí)刻保持最新的資產(chǎn)清單對(duì)保護(hù)數(shù)據(jù)是至關(guān)重要的。

盡量清除掉那些陳舊的系統(tǒng)也可以幫助降低風(fēng)險(xiǎn)。此外,Trustwave的研究發(fā)現(xiàn)有80%的案例中的漏洞和第三方有關(guān)。因此,加強(qiáng)對(duì)第三方的監(jiān)控管理也是關(guān)鍵的步驟。其他報(bào)告中建議的措施還包括內(nèi)部網(wǎng)絡(luò)分片、數(shù)據(jù)加密和加強(qiáng)Wi-Fi安全策略等。

熱詞搜索:

上一篇:云計(jì)算懷疑論:IT安全和法規(guī)遵從問(wèn)題
下一篇:甲骨文數(shù)據(jù)庫(kù)現(xiàn)漏洞 黑客可遠(yuǎn)程訪問(wèn)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美激情第三页| 久久综合九色| 在线视频日韩精品| 亚洲天天影视| 久久精品主播| 欧美国产一区二区三区激情无套| 欧美精品国产精品日韩精品| 国产精品区一区| 在线观看日产精品| 亚洲一区二区三区精品在线| 亚洲精品欧洲| 最新成人av网站| 国产精品视频第一区| 尤物网精品视频| 亚洲一区二区三区精品动漫| 久久一区国产| 国产免费一区二区三区香蕉精| 91久久国产综合久久| 亚洲免费视频成人| 久久在线观看视频| 国产视频观看一区| 亚洲视频欧美在线| 欧美精品18+| 伊人精品久久久久7777| 午夜欧美精品| 国产精品美女久久久免费| 亚洲精品一二| 美国三级日本三级久久99| 国产午夜精品全部视频在线播放 | 国产精品大片| 亚洲第一精品在线| 久久精品2019中文字幕| 国产精品自拍在线| 亚洲免费一在线| 欧美系列精品| 一区二区三区精品视频| 免费成人在线视频网站| 黄色资源网久久资源365| 久久精品免视看| 国产欧美日韩综合一区在线观看 | 最新亚洲激情| 欧美h视频在线| 尤物yw午夜国产精品视频| 久久国产主播| 韩日欧美一区二区三区| 久久精视频免费在线久久完整在线看| 国产噜噜噜噜噜久久久久久久久| 亚洲视频久久| 国产精品久久久久久模特| 中文日韩在线| 国产精品进线69影院| 亚洲欧美精品| 国产视频一区免费看| 欧美在线中文字幕| 一区二区视频免费完整版观看| 久久漫画官网| 亚洲国产精品成人| 欧美国产精品v| 一本大道av伊人久久综合| 欧美调教vk| 性做久久久久久久免费看| 国自产拍偷拍福利精品免费一| 久久久久久久久一区二区| 伊伊综合在线| 欧美黄色一级视频| 中文一区字幕| 国产午夜精品久久久| 久久三级视频| 99国内精品久久久久久久软件| 国产精品xxxav免费视频| 欧美在线一区二区三区| 狠狠色狠狠色综合日日tαg| 欧美国产日本在线| 亚洲一区二区三区视频播放| 国产日韩亚洲欧美| 免费不卡欧美自拍视频| 一本色道久久综合亚洲精品按摩| 国产精品揄拍500视频| 久久亚洲一区二区| 一级日韩一区在线观看| 国产欧美日韩中文字幕在线| 蜜臀a∨国产成人精品| 一区二区三区精密机械公司 | 国产精品福利在线| 久久久精品tv| 亚洲美女av网站| 国产一区二区三区免费不卡 | 国产精品sss| 狠狠色综合一区二区| 中日韩午夜理伦电影免费| 欧美大片免费看| 国产欧美日韩视频一区二区三区| 一本久久综合亚洲鲁鲁| 欧美在线视频一区| 欧美日韩三级| 中文亚洲视频在线| 在线精品观看| 欧美精品三级日韩久久| 亚洲一区二区在线看| 影视先锋久久| 国产精品视频一区二区高潮| 欧美成人免费va影院高清| 午夜精品免费在线| 亚洲日本激情| 永久免费毛片在线播放不卡| 国产精品无码永久免费888| 欧美激情一区二区三级高清视频| 久久xxxx| 亚洲欧美色婷婷| 一区二区三区高清在线| 亚洲电影一级黄| 国产亚洲精品资源在线26u| 欧美日韩一区二区三区视频 | 久久www成人_看片免费不卡| 亚洲精品一区二区三区99| 国产一区二区观看| 欧美日韩在线观看一区二区| 美女精品国产| 久久亚洲精品一区二区| 欧美一区成人| 午夜精品视频| 亚洲欧美日韩国产| 亚洲天堂久久| 亚洲视频国产视频| 亚洲精品日产精品乱码不卡| 国产日韩在线一区二区三区| 国产精品亚洲а∨天堂免在线| 欧美视频在线观看 亚洲欧| 欧美日韩国产麻豆| 欧美日本一区| 欧美猛交免费看| 欧美激情视频一区二区三区在线播放| 久久亚洲春色中文字幕| 久久精视频免费在线久久完整在线看| 午夜精品久久久久久久久久久久久| 一区二区高清在线| 亚洲免费观看高清在线观看| 亚洲黄一区二区| 亚洲国产成人高清精品| 影音先锋成人资源站| 欧美视频免费看| 欧美日本国产精品| 欧美精品久久久久久久久久| 久久五月激情| 亚洲欧美综合一区| 亚洲国产欧美在线人成| 国产情人综合久久777777| 欧美日韩福利| 欧美经典一区二区三区| 欧美成人自拍视频| 欧美激情精品久久久久久黑人| 欧美日韩国产色站一区二区三区| 午夜精品久久一牛影视| 亚洲无人区一区| 亚洲制服丝袜在线| 亚洲欧美在线看| 欧美一区二区在线看| 久久久亚洲综合| 欧美成人精品在线播放| 欧美精品18+| 国产精品乱码妇女bbbb| 国产一区二区三区高清播放| 伊人伊人伊人久久| 亚洲人永久免费| 一区二区三区精品在线| 午夜精品久久久久久久久久久久| 欧美一级久久久| 欧美**人妖| 欧美网站大全在线观看| 国产欧美精品一区| 在线看片成人| 一区二区三区 在线观看视频| 欧美一区二区观看视频| 免费观看国产成人| 欧美性大战久久久久久久蜜臀| 国产精品制服诱惑| 亚洲国产视频a| 午夜日韩av| 欧美国产欧美亚州国产日韩mv天天看完整 | 国产亚洲免费的视频看| 狠狠入ady亚洲精品| 日韩一区二区免费高清| 久久本道综合色狠狠五月| 欧美aaa级| 国产日韩精品久久久| 国产精品日本欧美一区二区三区| 在线成人性视频| 亚洲尤物精选| 欧美国产日韩一区| 国产综合18久久久久久| 一本一道久久综合狠狠老精东影业 | 99视频精品免费观看| 欧美亚洲尤物久久| 欧美成年视频| 国产一区清纯| 欧美特黄视频| 99综合精品| 永久免费毛片在线播放不卡| 欧美亚洲成人精品| 亚洲伦伦在线|