国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

變革之下,“大數(shù)據(jù)安全”成數(shù)字化轉(zhuǎn)型“必答題”
2020-06-28   網(wǎng)易科技

  如果說,數(shù)字化轉(zhuǎn)型是全球變革的趨勢,那么“大數(shù)據(jù)安全”就是數(shù)字化轉(zhuǎn)型的“必答題”。“數(shù)據(jù)”作為當(dāng)今信息化時代的重要載體與工具,其安全性是直接決定未來全球數(shù)字化轉(zhuǎn)型成功與否的關(guān)鍵命題。
 
  前段時間,據(jù)外媒報道:SAP旗下產(chǎn)品ASE數(shù)據(jù)庫服務(wù)器被曝存在6個高危漏洞,其中之一的CVE-2020-6248威脅評分竟高達(dá)9.1(滿分10分)!據(jù)悉,攻擊者可利用該組漏洞在低權(quán)限狀態(tài)下,在目標(biāo)系統(tǒng)上執(zhí)行任意代碼,直至完全控制目標(biāo)數(shù)據(jù)庫甚至底層操作系統(tǒng)。鑒于SAP為全球知名企業(yè)軟件供應(yīng)商,且ASE服務(wù)范圍甚廣,故而此次漏洞事件波及范圍或許比預(yù)想的還要深遠(yuǎn)。而當(dāng)我們將此事置于全球數(shù)字化轉(zhuǎn)型的背景下重新審視時,發(fā)現(xiàn)威脅絕不止于數(shù)據(jù)庫安全,其背后還潛藏著更深層次的數(shù)字時代安全形態(tài):“數(shù)據(jù)”作為當(dāng)今信息化時代的重要載體與工具,其安全性是直接決定未來全球數(shù)字化轉(zhuǎn)型成功與否的關(guān)鍵命題。
 
 
  SAP(SystemApplicationsandProducts)公司:成立于1972年,是全球知名的企業(yè)管理和協(xié)同化商務(wù)解決方案供應(yīng)商,在全球190多個國家和地區(qū)擁有超過335000個客戶。
 
  尤其值得注意的是,該公司旗下的明星產(chǎn)品ASE(AdaptiveServerEnterprise)數(shù)據(jù)服務(wù)器享譽全球,世界范圍內(nèi)近90%的銀行巨頭和安全公司,30000多家企業(yè)組織都在使用它。
 
  SAPASE數(shù)據(jù)服務(wù)器被曝高危漏洞
 
  攻擊者可完全控制目標(biāo)數(shù)據(jù)庫
 
  近日,國外安全研究員發(fā)布報告,重磅披露了SAPASE數(shù)據(jù)服務(wù)器中6個高危漏洞的技術(shù)細(xì)節(jié),并警告稱:攻擊者可利用該組漏洞在低權(quán)限狀態(tài)下,在目標(biāo)系統(tǒng)上執(zhí)行任意代碼,甚至完全控制目標(biāo)數(shù)據(jù)庫以及底層操作系統(tǒng)。
 
 
  6個高危漏洞主要信息如下:
 
  CVE-2020-6248:威脅評分高達(dá)9.1(滿分10),該漏洞源于缺乏安全檢查,無法在數(shù)據(jù)庫備份操作期間覆蓋關(guān)鍵配置文件。任何可以運行DUMP命令的低權(quán)限用戶都可以通過發(fā)送損壞的配置文件以接管數(shù)據(jù)庫。
 
  CVE-2020-6252:存在ASE服務(wù)器的小型輔助數(shù)據(jù)庫(SqlAnywhere)中,任何一個運行Windows系統(tǒng)的攻擊者皆可通過此漏洞,登錄輔助數(shù)據(jù)庫以“本地系統(tǒng)”權(quán)限執(zhí)行任意代碼。
 
  CVE-2020-6241:存在于ASE16的全局臨時表中,是典型的SQL注入漏洞,可被用于提升系統(tǒng)權(quán)限。
 
  CVE-2020-6253:存在于ASE的WebServices處理代碼中,攻擊者可借此進(jìn)行系統(tǒng)權(quán)限提升。
 
  CVE-2020-6243:XPServer漏洞,經(jīng)過身份驗證的Windows攻擊者可借此連接到SAPASE,并以“本地系統(tǒng)”的權(quán)限執(zhí)行任意代碼。
 
  CVE-2020-6250:與安全日志中出現(xiàn)明文密碼有關(guān),單獨使用時僅影響Linux/UNIX系統(tǒng),但若與其他漏洞組合使用,或可導(dǎo)致SAPASE服務(wù)器完全癱瘓。
 
  從9.1的威脅評級到權(quán)限惡意提升再到服務(wù)器致癱,上述漏洞的破壞力不言而喻。而更關(guān)鍵的是,企業(yè)通常會將關(guān)鍵信息存儲在數(shù)據(jù)庫中,而數(shù)據(jù)庫又常處于不受信任或公開的環(huán)境下,這一趨勢更是給了漏洞攻擊可乘之機。
 
  因此,一旦數(shù)據(jù)庫安全防線失守,不止機密信息會受到影響,正在運行的主機也將面臨前所未有的威脅。智庫在此提醒相關(guān)管理員,務(wù)必及時修補系統(tǒng)漏洞,保障系統(tǒng)安全運行。
 
  服務(wù)器失守背后暗藏更大隱患
 
  大數(shù)據(jù)安全危局一觸即發(fā)
 
  而在SAPASE存在高危漏洞這一事件中,需要我們關(guān)注的不只是漏洞的修補與否,更重要警惕的是其背后潛藏的危機:數(shù)據(jù)安全一旦失守,數(shù)字化轉(zhuǎn)型必將全線潰敗。
 
  尤其隨著關(guān)鍵基礎(chǔ)設(shè)施的高度數(shù)字化,以工業(yè)互聯(lián)網(wǎng)、5G、人工智能為代表的新技術(shù)為大數(shù)據(jù)提供肥沃發(fā)展土壤的同時,也給數(shù)據(jù)安全帶來了前所未有的挑戰(zhàn),其背后面臨的網(wǎng)絡(luò)威脅也日漸凸顯。
 
  其一、內(nèi)部脆弱難以避免,數(shù)據(jù)庫本身的存儲存在諸多安全隱患
 
  由上文可知,SAPASE服務(wù)器中存在的這組漏洞極具破壞力,而這還僅僅是數(shù)據(jù)庫服務(wù)器漏洞的冰山一角。相關(guān)數(shù)據(jù)顯示,截止2019年12月,CVE發(fā)布的被確認(rèn)的國際主流數(shù)據(jù)庫漏洞多計140個!
 
  而近年來,借助數(shù)據(jù)庫服務(wù)器漏洞,利用SQL注入、提權(quán)、緩沖區(qū)溢出登攻擊方式,針對數(shù)據(jù)中心發(fā)起的高級別網(wǎng)絡(luò)入侵時有發(fā)生,由此導(dǎo)致的大規(guī)模數(shù)據(jù)泄漏事件更是比比皆是。
 
  根據(jù)RiskBasedSecurity發(fā)布的數(shù)據(jù)顯示,僅在2020年第一季度,泄露的數(shù)據(jù)總量猛增至84億,與2019年第一季度相比增長了273%,創(chuàng)下至少自2005年詳細(xì)報告開始以來的同期記錄。
 
  其二、外部威脅防不勝防,高級別APT、勒索軟件等各類攻擊層出不窮
 
  在數(shù)據(jù)內(nèi)部脆弱性難以避免的背景下,針對性的高級別網(wǎng)絡(luò)攻擊日益猖獗,傳統(tǒng)的防御手段已無法有效阻止APT等高級攻擊,而數(shù)據(jù)安全防線一旦被攻破,各類有關(guān)國家、社會、企業(yè)和個人的海量大數(shù)據(jù)將被置于前所未有的威脅之下。
 
  以最近發(fā)生的數(shù)起數(shù)據(jù)攻擊案件為例:
 
  2020年5月,美國德克薩斯州的航空服務(wù)供應(yīng)商圣東安尼奧航空航天公司(VTSAA)遭遇勒索軟件攻擊,該公司包括財務(wù)數(shù)據(jù)、提案、保密協(xié)議在內(nèi)的1.5TB數(shù)據(jù)慘遭竊取;
 
  2020年5月,泰國最大的蜂窩網(wǎng)絡(luò)AIS疑似遭黑客攻擊,致其數(shù)據(jù)庫脫機,80億實時互聯(lián)網(wǎng)記錄慘遭泄露;
 
  2020年6月3日,外媒報道稱,美國防部承包商遭遇Maze勒索軟件攻擊,致其參與維護(hù)支持的美國洲際彈道導(dǎo)彈“民兵-3“系列軍事數(shù)據(jù)陷入危局;
 
  樁樁件件,皆是面向數(shù)據(jù)安全振聾發(fā)聵的安全警鈴。
 
  其三、多域應(yīng)用場景下,數(shù)據(jù)安全牽一發(fā)而動全身
 
  隨著全球數(shù)字化戰(zhàn)略迎來前所未有之新變局,各產(chǎn)業(yè)鏈中,數(shù)據(jù)應(yīng)用場景必將呈現(xiàn)井噴式增長。而在這一趨勢下,數(shù)據(jù)采集、數(shù)據(jù)整合、數(shù)據(jù)提煉、數(shù)據(jù)挖掘、數(shù)據(jù)發(fā)布這一鏈條中的任何一個環(huán)節(jié)被攻破,都將導(dǎo)致“牽一發(fā)而動全身“的威脅效果。
 
  更為嚴(yán)重的是,若以失真的數(shù)據(jù)來訓(xùn)練神經(jīng)網(wǎng)絡(luò)現(xiàn)象,將導(dǎo)致從決策錯誤到整個數(shù)據(jù)中心宕機等一些列重大安全問題。
 
  短評
 
  當(dāng)前,新基建浪潮之下,大數(shù)據(jù)不僅是數(shù)字化轉(zhuǎn)型的重要驅(qū)動力,更是轉(zhuǎn)型之后各行各業(yè)數(shù)字化發(fā)展的重要載體和工具。
 
  與此同時,伴隨萬物互通互聯(lián),“大數(shù)據(jù)安全”也不再是虛擬世界的威脅,更是現(xiàn)實世界的延展。數(shù)據(jù)庫的暴露可能對國家安全、社會安全、個人安全造成不可逆的影響。
 
  今年兩會期間,360董事長兼CEO周鴻祎提出的四點建議中,其中第三條也曾提到要強化大數(shù)據(jù)平臺安全,實現(xiàn)安全的大數(shù)據(jù)協(xié)同計算。足見,在全球數(shù)字化轉(zhuǎn)型的當(dāng)下,“大數(shù)據(jù)安全”儼然早已成為網(wǎng)絡(luò)安全的“必答題”,保障“大數(shù)據(jù)安全”成為我們發(fā)展新基建避不開的重要一環(huán)。
 
  而在應(yīng)對之策上,與應(yīng)對新型網(wǎng)絡(luò)空間威脅同理,在維護(hù)“大數(shù)據(jù)安全”上,我們同樣要改變單一、傳統(tǒng)的網(wǎng)絡(luò)防護(hù)思維和手段,盡早構(gòu)建以數(shù)據(jù)安全為導(dǎo)向的全新網(wǎng)絡(luò)防護(hù)體系來應(yīng)對當(dāng)前的網(wǎng)絡(luò)威脅。

熱詞搜索:大數(shù)據(jù)安全

上一篇:云計算數(shù)據(jù)安全的未來是可編程的嗎?
下一篇:潮數(shù)科技:數(shù)據(jù)安全法審議將迎來國產(chǎn)安全行業(yè)利好

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲精品欧美激情| 久久综合九色欧美综合狠狠 | 欧美tickling挠脚心丨vk| 欧美剧情片在线观看| 91在线播放网址| 免费高清视频精品| 欧美高清视频www夜色资源网| 亚洲人吸女人奶水| 欧美一级二级在线观看| 国产精品视频九色porn| 国产成人免费9x9x人网站视频| 色综合激情五月| 久久久亚洲综合| 国产精品丝袜91| 日韩一区在线看| 一区二区三区欧美日韩| 日韩一级二级三级| 欧美日韩不卡一区二区| 精品国产乱码91久久久久久网站| 亚洲黄色尤物视频| 午夜私人影院久久久久| 午夜久久久影院| 欧美视频在线一区二区三区| 欧美成人艳星乳罩| 老鸭窝一区二区久久精品| 中文一区在线播放| 蜜桃一区二区三区在线| 国产蜜臀av在线一区二区三区| 欧美精品一区视频| 国产亚洲欧美日韩在线一区| 精品福利二区三区| 日韩av电影天堂| 欧美影视一区二区三区| 国产欧美一区二区精品性色| 久久嫩草精品久久久久| 一区二区三区在线观看网站| 亚洲国产成人av网| 美女性感视频久久| 欧美性猛交一区二区三区精品| 欧美综合一区二区| 亚洲一区免费视频| 欧美一区二区三级| 91麻豆精品国产91久久久使用方法| 成人免费看片app下载| av网站免费线看精品| 五月婷婷综合在线| 毛片av中文字幕一区二区| 伊人夜夜躁av伊人久久| 日韩一区国产二区欧美三区| 日韩一区二区三区在线观看| 成人小视频在线| 国产一区二区三区黄视频| 日韩精品一二三区| 视频一区视频二区在线观看| 亚洲精品乱码久久久久久日本蜜臀| 国产精品网站导航| 最新中文字幕一区二区三区| 国产女同性恋一区二区| 久久久久久久久久久久久夜| 国产偷v国产偷v亚洲高清| 国产日韩精品久久久| 亚洲国产精品ⅴa在线观看| 亚洲国产成人私人影院tom| 国产精品久线观看视频| 亚洲视频香蕉人妖| 香蕉影视欧美成人| 麻豆国产一区二区| 国产麻豆精品一区二区| 不卡的av中国片| 欧美色精品在线视频| 日韩一区二区免费在线观看| 久久新电视剧免费观看| 亚洲欧洲精品一区二区三区不卡| 亚洲免费观看高清完整版在线观看熊| 亚洲国产日韩a在线播放性色| 热久久国产精品| 国产福利一区二区| 日本道色综合久久| 欧美成人aa大片| 亚洲欧洲一区二区三区| 亚瑟在线精品视频| 成人综合婷婷国产精品久久蜜臀| 五月综合激情网| 久久av资源网| 97se亚洲国产综合自在线不卡| 91在线观看视频| 69久久99精品久久久久婷婷| 国产亚洲精品中文字幕| 亚洲另类春色国产| 成人av在线网| 欧美精品日韩一区| 欧美精品一区二区蜜臀亚洲| 国产精品全国免费观看高清 | 欧美三级日韩在线| 日韩欧美激情四射| 欧美亚洲精品一区| 国产欧美日韩在线| 日韩av成人高清| 奇米综合一区二区三区精品视频| 亚洲午夜免费福利视频| 久久疯狂做爰流白浆xx| 91在线精品一区二区| 欧美一级欧美一级在线播放| 国产精品久久久久精k8| 久久www免费人成看片高清| 欧美最猛性xxxxx直播| 欧美国产欧美综合| 日韩激情在线观看| 色老综合老女人久久久| 久久精品亚洲麻豆av一区二区| 日韩激情视频网站| 欧美性受xxxx黑人xyx性爽| 国产精品色一区二区三区| 精品综合免费视频观看| 国产v日产∨综合v精品视频| 欧美白人最猛性xxxxx69交| 亚洲啪啪综合av一区二区三区| 精品少妇一区二区三区免费观看| 日本一区二区三区免费乱视频| 亚洲尤物在线视频观看| 成人精品在线视频观看| 精品国产乱码久久久久久影片| 亚洲成人综合网站| 91精彩视频在线观看| 最新中文字幕一区二区三区| 成人手机在线视频| 中文字幕精品一区二区三区精品| 久久99精品国产麻豆婷婷洗澡| 69堂成人精品免费视频| 日韩电影免费在线看| 6080亚洲精品一区二区| 亚洲一区二区精品视频| 在线观看成人小视频| 一区二区三区鲁丝不卡| 欧美在线视频你懂得| 亚洲sss视频在线视频| 欧美肥妇毛茸茸| 久久国产精品色| 国产日韩亚洲欧美综合| av在线播放不卡| 亚洲靠逼com| 欧美精品三级在线观看| 久久精品国产精品亚洲精品| 337p粉嫩大胆噜噜噜噜噜91av| 国产成a人亚洲精| 亚洲免费在线观看视频| 欧美日韩aaa| 国产毛片一区二区| 亚洲男同性视频| 在线播放一区二区三区| 久久国产福利国产秒拍| 一区在线观看免费| 91精品国产综合久久精品图片| 狠狠色丁香婷综合久久| 中文字幕亚洲成人| 欧美日韩午夜精品| 国产一区二区精品久久| 亚洲码国产岛国毛片在线| 6080午夜不卡| 粉嫩在线一区二区三区视频| 亚洲精品高清视频在线观看| 欧美一区在线视频| 国产成人在线观看免费网站| 一区二区三区欧美| 26uuu国产日韩综合| 一本一本大道香蕉久在线精品| 日本不卡一区二区三区| 国产精品三级av在线播放| 在线成人小视频| 91一区在线观看| 美女视频一区二区三区| 亚洲精品乱码久久久久久黑人| 日韩精品综合一本久道在线视频| 99精品视频免费在线观看| 蜜桃av一区二区在线观看| 亚洲色图欧美偷拍| 久久久国际精品| 欧美精品乱人伦久久久久久| 国产999精品久久久久久| 日日摸夜夜添夜夜添精品视频| 国产精品麻豆一区二区 | 亚洲国产精品久久艾草纯爱| 337p粉嫩大胆色噜噜噜噜亚洲 | 亚洲精品综合在线| 国产喷白浆一区二区三区| 在线成人高清不卡| 欧洲一区在线电影| 不卡一区二区三区四区| 九九视频精品免费| 麻豆成人91精品二区三区| 亚洲一区二区三区四区五区黄| 国产精品久久三| 久久精品欧美一区二区三区麻豆| 在线综合+亚洲+欧美中文字幕| 一本一本久久a久久精品综合麻豆| 懂色av噜噜一区二区三区av| 国产在线不卡一卡二卡三卡四卡| 麻豆国产一区二区| 蜜桃av一区二区在线观看| 日本视频免费一区|