<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    《2021網絡空間測繪年報》解讀|安全設備和數據庫資產篇

    VSole2022-03-04 17:38:30

    安全設備作為網絡基礎設施,承擔著維護網絡安全的重要責任。但近年來很多廠商的安全設備被曝出存在安全漏洞,如果不及時修復,將會成為攻擊者的跳板,對網絡發起進一步的滲透。因此,有必要對暴露在互聯網上的安全設備進行研究分析,實時掌握這些資產的安全情況,避免成為攻擊者入侵內網的入口。

    隨著網絡空間數據規模的擴大,數據庫發生數據泄露的風險逐年增加,在線數據庫泄露事件屢創新高。泄露的原因之一是直接接入互聯網的數據庫存在安全性差的問題,這些暴露在互聯網上的數據庫很容易被攻擊者發現,增加網絡攻擊面。

    本文將對《2021年網絡空間測繪年報》中提到的國內安全設備和數據庫資產暴露情況進行分析,并對安全設備和數據庫測繪部分核心內容進行解讀。

    PART 01 2021年國內安全設備資產暴露情況

    2021年國內暴露的安全設備數量共計146,459個,其中,暴露數量最多的是防火墻、VPN和WAF,并且以國外廠商的設備居多。這些設備主要集中在中國臺灣、中國香港、北京以及長三角和珠三角等沿海地區。出口類型方面,企業專線和數據中心占比較高,分別為49.21%和43.43%。

    圖1國內暴露安全設備資產類型分布情況

    暴露在互聯網上的安全設備按地區分布數量前三的是中國臺灣、中國香港和廣東,占比分別為20.6%、14.6%和10.6%,占總暴露數量的45.8%。其次是分布在長三角和珠三角沿海地區的一些省市,暴露的安全設備數量也比較多,如圖2所示。

    圖2國內暴露安全設備資產地區分布情況

    PART 02 2021年國內數據庫資產暴露情況

    2021年全國暴露在互聯網上的常用數據庫資產已超過50萬個,其中,MySQL暴露數量突破47萬個,占比高達92.9%,并且仍有大量用戶在使用已經停止更新的數據庫版本,存在巨大的安全隱患。地理分布上,由于越來越多的企業將業務拓展到了國外,選擇將服務部署在中國香港,導致中國香港成為國內數據庫暴露數量最多的地區,接下來是北京和東南沿海經濟發達地區。

    圖3國內暴露數據庫資產類型分布情況

    以MySQL為例,通過分析發現,仍有大量用戶在使用已經停止更新的數據庫版本,這無疑會帶來安全風險,更容易遭受黑客的攻擊。暴露在互聯網的 MySQL 數據庫中,大約45.6%的官方已停止更新的MySQL仍在被使用,數量TOP3分別是版本5.6(41,905個)、版本5.5(32,497個)和 版本5.1(10,750個),如圖4所示。

    圖4 MySQL數據庫版本分布情況

    PART 03 總結

    安全設備作為保障網絡安全的基礎設施,保護用戶內部網絡的重要安全屏障,一旦被攻擊者利用,后果將不堪設想,因此,安全設備自身的安全風險不容忽視;數據庫作為網絡空間數據承載的基礎設施,存儲著網絡空間活動過程中的各類數據,涉及個人隱私和國家安全,這些數據被泄露將會帶來不可估量的危害,因此,除非特別需求,否則企業應及時關閉這些暴露在互聯網上的數據庫服務,避免被攻擊者入侵和攻擊。

    數據庫安全測繪
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    自全景圖發布以來,威努特已連續四年上榜。經過層層評審,威努特以引領工控安全行業的技術實力多領域入選并取得領先排名,再次印證了行業專家對威努特的充分認可。威努特以自主研發的全系列工控安全產品為基礎,為國家重要行業客戶提供全生命周期縱深防御解決方案和專業化服務,已成為深受客戶信賴的工控安全領軍企業,未來將不斷夯實技術實力,加大研發力度,為捍衛國家網絡空間安全打造更加穩定、安全的工控安全產品與解決方案。
    數字安全時代,數據安全成為繼信息安全、網絡安全之后新的安全產業軸心。
    12月6日,國內安全行業門戶FreeBuf旗下FreeBuf咨詢正式發布《CCSIP 2021中國網絡安全產業全景圖》(第三版)。安恒信息成功入圍數據安全、云安全、應用防護、身份識別與訪問管理、邊界訪問控制、安全服務、威脅檢測與捕獲、漏洞檢測與管理、安全情報、事件管理&響應、調查取證、物聯網安全、工控安全等13個安全模塊,分布于31個細分領域。
    安全牛中國網絡安全行業全景圖(第8版)于2021年3月發布,收到業界廣泛關注。繼(4.30版)補充收錄后,截至2021年6月30日,新增收到13家安全企業補充申報信息。經過安全牛分析師及專家團隊綜合審核,共有9家企業達到收錄要求。
    本文在數據開發利用和保障數據安全相互促進與協調發展的基礎上,從技術層面和管理層面提出了保障汽車數據安全的具體方法。
    在國家安全與數字經濟的雙重驅動下,網絡安全產業蓬勃發展。同時,隨著中國股市科創板、注冊制等創新制度的實施和落地,網絡安全企業前所未有的迎來了絕佳的資本助力機遇,一大批具備技術創新與經營實力的安全公司或...
    本報告通過六張實戰推演圖,結合安全能力者、第三方機構和安全運營者的觀點,展示了攻擊方從攻擊面分析、邊界突破、橫向滲透到靶標攻陷的攻擊過程,防守方從基礎保護、強化保護到協同保護的縱深防御體系,描繪了大型網絡安全攻防實戰演習的全景對象和步驟推演。
    滲透測試這個含金量頗高的職業,對所有人敞開大門,申請專業資質認證沒有前置要求。無論你是準畢業生、在校生、信息安全從業人員,還是對滲透測試感興趣的人群均可注冊CISP-PTS滲透測試專家。三:理論學習安全牛課堂CISP-PTS課程設置為4天理論+4天實操,學員通過預習課程的學習鋪墊,正式進入理論部分的系統學習。
    隨著汽車數據安全事件的層出不窮,人們越來越認識到汽車數據更為敏感和重要,無論是可能從車外視頻、位置軌跡數據匯聚分析出道路環境、車流、人流等重要數據,還是對于個人來說更為隱私和敏感的車內視頻、音頻數據,不但關系著國家安全、公共利益,還關系著每個人的財產和人身安全,需要更加認真嚴格的研究保護。本文從汽車數據面臨的主要安全風險、政策法規分析和標準化三個角度,詳細地開展汽車數據基礎性文獻和產業調研整理工作
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类