<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    《2021網絡空間測繪年報》解讀:安全設備和數據庫資產篇

    VSole2022-03-08 14:06:54

    安全設備作為網絡基礎設施,承擔著維護網絡安全的重要責任。但近年來很多廠商的安全設備被曝出存在安全漏洞,如果不及時修復,將會成為攻擊者的跳板,對網絡發起進一步的滲透。因此,有必要對暴露在互聯網上的安全設備進行研究分析,實時掌握這些資產的安全情況,避免成為攻擊者入侵內網的入口。

    隨著網絡空間數據規模的擴大,數據庫發生數據泄露的風險逐年增加,在線數據庫泄露事件屢創新高。泄露的原因之一是直接接入互聯網的數據庫存在安全性差的問題,這些暴露在互聯網上的數據庫很容易被攻擊者發現,增加網絡攻擊面。

    本文將對《2021年網絡空間測繪年報》中提到的國內安全設備和數據庫資產暴露情況進行分析,并對安全設備和數據庫測繪部分核心內容進行解讀。

    01 2021年國內安全設備資產暴露情況

    2021年國內暴露的安全設備數量共計146,459個,其中,暴露數量最多的是防火墻、VPN和WAF,并且以國外廠商的設備居多。這些設備主要集中在中國臺灣、中國香港、北京以及長三角和珠三角等沿海地區。出口類型方面,企業專線和數據中心占比較高,分別為49.21%和43.43%。

    圖1國內暴露安全設備資產類型分布情況

    暴露在互聯網上的安全設備按地區分布數量前三的是中國臺灣、中國香港和廣東,占比分別為20.6%、14.6%和10.6%,占總暴露數量的45.8%。其次是分布在長三角和珠三角沿海地區的一些省市,暴露的安全設備數量也比較多,如圖2所示。

    圖2國內暴露安全設備資產地區分布情況

    02 2021年國內數據庫資產暴露情況

    2021年全國暴露在互聯網上的常用數據庫資產已超過50萬個,其中,MySQL暴露數量突破47萬個,占比高達92.9%,并且仍有大量用戶在使用已經停止更新的數據庫版本,存在巨大的安全隱患。地理分布上,由于越來越多的企業將業務拓展到了國外,選擇將服務部署在中國香港,導致中國香港成為國內數據庫暴露數量最多的地區,接下來是北京和東南沿海經濟發達地區。

    圖3國內暴露數據庫資產類型分布情況

    以MySQL為例,通過分析發現,仍有大量用戶在使用已經停止更新的數據庫版本,這無疑會帶來安全風險,更容易遭受黑客的攻擊。暴露在互聯網的 MySQL 數據庫中,大約45.6%的官方已停止更新的MySQL仍在被使用,數量TOP3分別是版本5.6(41,905個)、版本5.5(32,497個)和 版本5.1(10,750個),如圖4所示。

    圖4 MySQL數據庫版本分布情況

    03 總結

    安全設備作為保障網絡安全的基礎設施,保護用戶內部網絡的重要安全屏障,一旦被攻擊者利用,后果將不堪設想,因此,安全設備自身的安全風險不容忽視;數據庫作為網絡空間數據承載的基礎設施,存儲著網絡空間活動過程中的各類數據,涉及個人隱私和國家安全,這些數據被泄露將會帶來不可估量的危害,因此,除非特別需求,否則企業應及時關閉這些暴露在互聯網上的數據庫服務,避免被攻擊者入侵和攻擊。

    數據庫安全網絡空間安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    疫情反復,給我們的日常生活帶來諸多困擾。核酸檢測是常態化防控疫情的重要措施。為保證網絡系統安全運行,天融信時常扮演“社區門崗執勤員”、“檢測大白”、“社區網格長”等諸多角色,精準監測并排除威脅,護航網絡空間安全。在“社區門崗執勤員”、“檢測大白”們的全天候實時監測,以及“社區網格長”的輔助跟蹤下,訪客檢測無需排隊即可實現精準化。
    范淵,杭州安恒信息技術股份有限公司董事長,畢業于美國加州州立大學,獲得計算機科學碩士學位,曾在美國硅谷國際著名安全公司從事多年的技術研發和項目管理,對在線應用安全數據庫安全和審計有深入的研究,主編《智慧城市與信息安全》一書。
    基于智慧安全3.0的工業互聯網安全防護體系
    8月5日,由天融信科技集團主辦的上海保險行業信息安全沙龍成功舉辦,此次論壇以 “聚力·賦能”為主題,重要安全
    螞蟻集團內部和課題負責人通過3輪評審, 最終篩選出60名資助學生,每年出資300萬元資助學生展開創新研究。在項目執行過程中,螞蟻集團通過四項創新機制,有序推進項目的進展: 1.啟用線上簽約&綠色通道撥款,首家完成了合同簽署和撥款。為了提高學生的參與積極性,激勵學生的創新精神,螞蟻集團制定了季度及年度獎勵機制,在四個驗收階段會分別針對表現優異的學生進行內部評選和表彰。
    自全景圖發布以來,威努特已連續四年上榜。經過層層評審,威努特以引領工控安全行業的技術實力多領域入選并取得領先排名,再次印證了行業專家對威努特的充分認可。威努特以自主研發的全系列工控安全產品為基礎,為國家重要行業客戶提供全生命周期縱深防御解決方案和專業化服務,已成為深受客戶信賴的工控安全領軍企業,未來將不斷夯實技術實力,加大研發力度,為捍衛國家網絡空間安全打造更加穩定、安全的工控安全產品與解決方案。
    密評與關鍵信息基礎設施安全檢測評估、網絡安全等級保護測評相銜接。在關鍵信息基礎設施領域,信息系統建設滿足等級保護和密評要求將成為強制性標準。因此,在國產基礎軟硬件中嵌入密碼是現階段實現密碼賦能信創安全的現實需求。
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    本篇文章是MongoDB數據庫信息泄露漏洞復現,記錄了實際中常見的MongoDB數據庫未授權訪問漏洞并如何使用,主要分為七個部分:MongoDB簡介、MongoDB安裝、MongoDB基本操作、MongoDB相關工具使用、MongoDB漏洞復現、MongoDB實戰和MongoDB防御措施。
    可以認為IAM分成兩類,一個是AWS提供的IAM,這是一個完整的身份管理系統,但AWS只提供了系統,基于該系統的配置及信息維護,由客戶完全負責。AWS 提供了虛擬網絡及其之上的VPC,子網,ACL,安全組等,客戶需要準確設計配置自己的網絡,以確保正確的隔離和防護。用戶控制權限的修改通常由特權用戶或者管理員組實現。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类