C114通信网  |  通信人家园

信息安全
2020/4/16 14:07

主机软件漏洞造成重大信息安全事件

人民邮电报  宗合

近日,腾讯安全与腾讯标准联合中国产业互联网发展联盟(IDAC)、青藤云安全等生态伙伴共同发布《2019中国主机安全服务报告》。

该报告指出,在5G、人工智能、工业互联网、物联网高速发展过程中,信息安全边界正在逐步扩大、与黑产的攻防对抗愈演愈烈,以数据为载体的企业数字资产面临极大威胁,主机作为企业数字资产最后也是最重要的一道门,其安全不容忽视。

主机软件漏洞已成为重大信息安全事件的主要原因之一。其中老旧漏洞尤为严重,在2019年影响范围最大的TOP10漏洞中老旧漏洞占比高达70%。大量web服务器等互联网空间资产开放了高危端口。例如22、1900以及邮件服务、数据库服务等端口被暴露在公网上,存在极大的安全风险。暴力破解系统弱密码获进入主机入口,是攻击者最喜欢也是最容易的一种方式。具有服务特色的弱口令、默认密码等主机软件弱密码,有可能造成严重的主机风险。经统计分析有超过95%的账号都属于高危账号。这些高危账号通常都存在不合规的配置问题。大量企业主机没有及时跟踪补丁的更新。报告样本中,未修补的高危漏洞高达45.77%。风险木马类软件和后门远控类木马在各行业的染毒事件中占比最高,分别为40%和20%以上。科技行业相对其他行业感染风险木马软件的比例更小;后门远控类木马对金融科技等信息敏感行业可造成极大危害。主机配置未达到合规标准易引发安全隐患。主机的账号、应用、系统等配置都需要满足国家或监管单位的安全标准,如等保2.0、CIS安全标准等。

给作者点赞
0 VS 0
写得不太好

免责声明:本文仅代表作者个人观点,与C114通信网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

热门文章
    最新视频
    为您推荐

      C114简介 | 联系我们 | 网站地图 | 手机版

      Copyright©1999-2024 c114 All Rights Reserved | 沪ICP备12002291号

      C114 通信网 版权所有 举报电话:021-54451141