国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

老的安全問(wèn)題已成數(shù)據(jù)泄露主要?dú)⑹?br /> 2010-02-06   51cto

數(shù)據(jù)防泄露對(duì)于企業(yè)CSO來(lái)說(shuō),是一項(xiàng)必須關(guān)注的技術(shù)。在最近的一份調(diào)查報(bào)告中,研究人員發(fā)現(xiàn)企業(yè)經(jīng)常把過(guò)多的力量投入到解決新出現(xiàn)的安全威脅上,而那些古老的安全漏洞常被忽視,這反而導(dǎo)致了更多的問(wèn)題。

這份報(bào)告來(lái)自Trustwave,是基于對(duì)1900多起數(shù)據(jù)滲透測(cè)試以及超過(guò)200次數(shù)據(jù)破壞做出的分析,受調(diào)查的用戶包括了American Express、MasterCard、Discover、Visa和許多大型零售企業(yè)。

分析表明,這些全球大企業(yè)大都應(yīng)用了“漏洞捕手”這樣的技術(shù)來(lái)尋找最新的漏洞和零日威脅,但是反而忽略了那些長(zhǎng)久以來(lái)就存在著的最常見(jiàn)的漏洞。造成的結(jié)果是企業(yè)們雖然防住了各種新出現(xiàn)的攻擊工具和方法,但是繼續(xù)被那些陳舊的結(jié)構(gòu)簡(jiǎn)單的漏洞所侵害。

舉例來(lái)說(shuō),Trustwave發(fā)現(xiàn)在2009年黑客獲取進(jìn)入企業(yè)網(wǎng)絡(luò)的前三種方式分別是通過(guò)遠(yuǎn)程應(yīng)用,通過(guò)可信任的內(nèi)部網(wǎng)連接,還有SQL注入攻擊。

所有這三種攻擊方式在這幾年里都早已被人們熟知,而且都已經(jīng)被充分的研究過(guò)。以SQL注入攻擊為例,它已經(jīng)至少出現(xiàn)了10年,但目前仍然繼續(xù)廣泛流行在對(duì)各種基于Web的數(shù)據(jù)庫(kù)應(yīng)用的攻擊中。

Trustwave在對(duì)WebSphere和Cold Fusion等Web應(yīng)用引擎做的外部網(wǎng)絡(luò)滲透測(cè)試中發(fā)現(xiàn):那些最常見(jiàn)的漏洞都和管理界面接口有關(guān)。在許多情況下,管理界面可以直接從互聯(lián)網(wǎng)訪問(wèn),幾乎或者根本沒(méi)有密碼保護(hù),這讓攻擊者能夠在Web服務(wù)器上部署自己的惡意應(yīng)用。

那些沒(méi)有受到保護(hù)的網(wǎng)絡(luò)架構(gòu)組件比如路由器、交換機(jī)和VPN集中器等構(gòu)成了第二種最常見(jiàn)的漏洞。許多企業(yè)習(xí)慣于在同一臺(tái)服務(wù)器上同時(shí)安裝內(nèi)部與外部應(yīng)用,這也是另一個(gè)比較普遍的安全漏洞。此外,錯(cuò)誤的配置防火墻規(guī)則,使用默認(rèn)或容易猜測(cè)的密碼以及DNS緩存中毒等在企業(yè)中也較為常見(jiàn)。

同時(shí),Trustwave通過(guò)無(wú)線滲透測(cè)試得出的結(jié)果是很多早該滅絕的漏洞依然在企業(yè)中應(yīng)用著,比如WEP加密,安全控制低下的傳統(tǒng)802.11網(wǎng)絡(luò),還有使用著公共“guest”的無(wú)線客戶端。

Trustwave發(fā)現(xiàn),在幾乎所有的情況下都是那些最常見(jiàn)的漏洞在造成問(wèn)題,而這些問(wèn)題實(shí)際上早就在很久之前就有了解決辦法。

“基本上有兩個(gè)問(wèn)題比較嚴(yán)重”Trustwave SpiderLabs研究室高級(jí)副總裁Nicholas Percoco說(shuō),“一是我們?cè)?009年的研究發(fā)現(xiàn)了一些非常古老的漏洞依然在企業(yè)內(nèi)部存在著,有些已經(jīng)有20年至30年,這有些令人難以置信。”第二個(gè)問(wèn)題是攻擊者會(huì)瞄準(zhǔn)這些老漏洞打入企業(yè),然后使用越來(lái)越先進(jìn)的工具捕獲企業(yè)數(shù)據(jù)。Percoco說(shuō),除了更古老的鍵盤記錄和數(shù)據(jù)包嗅探工具之外,惡意攻擊者也越來(lái)越多地采用如內(nèi)存分析器等先進(jìn)工具來(lái)竊取數(shù)據(jù)。51CTO記者認(rèn)為,在中國(guó)的情況并非如此,由于中國(guó)企業(yè)網(wǎng)絡(luò)基礎(chǔ)設(shè)施相對(duì)國(guó)外,普及時(shí)間比較晚,尤其是信息安全建設(shè)方面,更是近些年才意識(shí)到數(shù)據(jù)安全的重要性,所以與下面國(guó)外專家建議的做法不同的是,51CTO安全頻道建議廣大中國(guó)企業(yè)用戶能夠先提高安全防范和管理意識(shí),這樣才能促使我們的信息安全產(chǎn)業(yè)和企業(yè)網(wǎng)絡(luò)安全得以最大限度的保障,避免出現(xiàn)更多的悲劇。

Trustwave的報(bào)告中說(shuō)企業(yè)可以采取一些措施來(lái)減輕這些陳舊的和常常被忽視的漏洞所帶來(lái)的危害。步驟之一是維護(hù)一個(gè)完整的資產(chǎn)清單,許多企業(yè)往往對(duì)IT資產(chǎn)可能會(huì)對(duì)企業(yè)數(shù)據(jù)帶來(lái)的風(fēng)險(xiǎn)缺乏意識(shí),因此時(shí)刻保持最新的資產(chǎn)清單對(duì)保護(hù)數(shù)據(jù)是至關(guān)重要的。

盡量清除掉那些陳舊的系統(tǒng)也可以幫助降低風(fēng)險(xiǎn)。此外,Trustwave的研究發(fā)現(xiàn)有80%的案例中的漏洞和第三方有關(guān)。因此,加強(qiáng)對(duì)第三方的監(jiān)控管理也是關(guān)鍵的步驟。其他報(bào)告中建議的措施還包括內(nèi)部網(wǎng)絡(luò)分片、數(shù)據(jù)加密和加強(qiáng)Wi-Fi安全策略等。

熱詞搜索:

上一篇:云計(jì)算懷疑論:IT安全和法規(guī)遵從問(wèn)題
下一篇:甲骨文數(shù)據(jù)庫(kù)現(xiàn)漏洞 黑客可遠(yuǎn)程訪問(wèn)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩国产在线播放网站| 欧美一区二区人人喊爽| 欧美丝袜自拍制服另类| 亚洲自拍另类综合| 91丨九色丨蝌蚪富婆spa| 国产精品久久久久aaaa樱花 | 精品少妇一区二区三区日产乱码| 日韩影院在线观看| 欧美一卡在线观看| 国产成人精品综合在线观看| 国产精品丝袜黑色高跟| 欧美亚洲一区二区在线| 久久99精品国产.久久久久久| 久久久国际精品| 91麻豆精东视频| 麻豆精品一区二区三区| 国产精品久久久久久久久晋中| 欧美伊人久久久久久久久影院| 首页欧美精品中文字幕| 日本一区二区三区电影| 欧美视频一区在线观看| 国模娜娜一区二区三区| 亚洲日穴在线视频| 精品久久久久久无| 欧美在线色视频| 国产乱码一区二区三区| 午夜一区二区三区视频| www一区二区| 欧美日韩国产中文| 91农村精品一区二区在线| 美女视频黄a大片欧美| 亚洲日本一区二区| 国产日韩欧美不卡| 日韩美女视频一区二区在线观看| 色婷婷香蕉在线一区二区| 国产一区二区三区香蕉| 青椒成人免费视频| 亚洲午夜免费电影| 中文字幕亚洲成人| 国产欧美综合在线| ww亚洲ww在线观看国产| 日韩精品一区在线| 欧美一区在线视频| 99re成人精品视频| 成人午夜免费av| 激情另类小说区图片区视频区| 亚洲777理论| 亚洲一区在线电影| 亚洲资源中文字幕| 一级日本不卡的影视| 中文字幕亚洲精品在线观看| 国产精品美女久久久久久久久久久| 精品国产电影一区二区| 日韩欧美三级在线| 欧美一区二区三区播放老司机| 欧美视频完全免费看| 91在线云播放| 91伊人久久大香线蕉| 99精品欧美一区| 99久久精品久久久久久清纯| 99r精品视频| 色婷婷综合五月| 欧美性猛片xxxx免费看久爱| 欧美日韩情趣电影| 91精品啪在线观看国产60岁| 91麻豆精品国产91久久久使用方法 | 成人av电影在线| 国产成人在线视频网站| 福利一区二区在线| 色一情一乱一乱一91av| 欧美日韩一区二区三区四区| 日韩欧美在线网站| 精品国产免费人成电影在线观看四季 | 成人av在线观| 色妞www精品视频| 欧美日韩一级大片网址| 日韩欧美国产综合一区| 久久久综合视频| 综合精品久久久| 日韩av一区二| 国产精品1024久久| 91老师片黄在线观看| 欧美日韩国产一区| 久久先锋影音av鲁色资源| 亚洲欧洲日本在线| 亚洲一区二区欧美日韩| 另类小说图片综合网| 波波电影院一区二区三区| 在线精品国精品国产尤物884a| 7777精品伊人久久久大香线蕉| 欧美成人三级在线| 亚洲欧美视频在线观看视频| 免费成人在线网站| 99久久综合国产精品| 91麻豆精品国产91久久久资源速度 | 国产盗摄女厕一区二区三区| 色婷婷香蕉在线一区二区| 日韩欧美成人激情| 国产欧美一区视频| 婷婷开心久久网| 国产91精品久久久久久久网曝门| 91网站最新地址| 欧美日韩大陆在线| 国产精品久久久久久久久晋中 | 国产乱子轮精品视频| 欧美亚洲国产一区在线观看网站| 久久久久久久一区| 丝袜诱惑制服诱惑色一区在线观看| 国产精品一区专区| 欧美一卡二卡三卡四卡| 亚洲精选视频在线| 国产91精品一区二区麻豆网站| 欧美电影一区二区| 蜜桃视频一区二区三区| 欧美色区777第一页| 国产精品高潮久久久久无| 国产一区二区导航在线播放| 9191久久久久久久久久久| 一区二区三区波多野结衣在线观看| 国产超碰在线一区| 精品欧美一区二区在线观看 | 天堂精品中文字幕在线| 99久久久无码国产精品| 欧美大片国产精品| 亚洲国产综合91精品麻豆 | 成人一区二区三区视频在线观看| 91麻豆精品国产91久久久资源速度 | 成人一区二区在线观看| 国产喷白浆一区二区三区| 国模大尺度一区二区三区| 欧美一级视频精品观看| 亚洲国产一区二区视频| 欧美视频精品在线观看| 亚洲精品视频在线看| 91免费版在线| 亚洲日本va午夜在线影院| 成人av网站在线| 日本一区二区免费在线观看视频| 国产综合久久久久影院| 久久蜜桃香蕉精品一区二区三区| 国产揄拍国内精品对白| 精品av久久707| 国产精品亚洲午夜一区二区三区| 久久99久久久久久久久久久| 欧美xxxx在线观看| 日本色综合中文字幕| 欧美一区二区大片| 国产麻豆一精品一av一免费| 国产视频一区二区在线| 成人动漫一区二区在线| 亚洲欧美激情插| 精品视频色一区| 日韩精品成人一区二区三区| 欧美一卡在线观看| 成人免费观看视频| 亚洲日本韩国一区| 7878成人国产在线观看| 久久99久久久欧美国产| 亚洲电影在线播放| 337p亚洲精品色噜噜噜| 久久99久久久久| 国产精品麻豆99久久久久久| 日本韩国精品在线| 青草av.久久免费一区| 国产精品久久99| 欧美日韩精品一区二区三区| 激情偷乱视频一区二区三区| 最新中文字幕一区二区三区| 欧美高清性hdvideosex| 懂色av一区二区三区蜜臀| 亚洲激情第一区| 精品电影一区二区三区| 91看片淫黄大片一级在线观看| 偷拍日韩校园综合在线| 亚洲国产高清不卡| 欧美日本乱大交xxxxx| 国产99精品国产| 亚洲国产美国国产综合一区二区 | 91福利在线观看| 国产一区二区三区黄视频| 亚洲综合精品久久| 国产日本亚洲高清| 91精品婷婷国产综合久久竹菊| 不卡一区在线观看| 国模套图日韩精品一区二区| 亚洲成a人片综合在线| 国产精品久久久久久户外露出 | 欧美一区二区三区视频免费| 暴力调教一区二区三区| 韩国精品免费视频| 亚洲国产成人av| 综合精品久久久| 亚洲国产经典视频| 久久影院电视剧免费观看| 欧美日韩精品一区二区三区蜜桃 | 欧美日韩中文字幕一区| 成人午夜碰碰视频| 国产成人精品一区二区三区四区| 日本美女一区二区三区视频| 亚洲一级二级三级|