国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

企業(yè)44%攻擊源自已知漏洞威脅

2015-04-24 22:00洪蕾
中國信息化周報(bào) 2015年12期
關(guān)鍵詞:攻擊者漏洞威脅

洪蕾

哪些安全問題正困擾著企業(yè)應(yīng)用?為解答這一問題,總結(jié)2014核心安全風(fēng)險(xiǎn),剖析2015年新的風(fēng)險(xiǎn)防范趨勢,惠普以企業(yè)安全風(fēng)險(xiǎn)“多發(fā)帶”為主要研究對象,通過分析研究,近日正式發(fā)布2015年網(wǎng)絡(luò)風(fēng)險(xiǎn)報(bào)告。

報(bào)告顯示,人們熟知的問題和錯誤配置促成了2014年最可怕的威脅?;萜展酒髽I(yè)安全產(chǎn)品北亞區(qū)總經(jīng)理姚翔表示:“很多大的安全風(fēng)險(xiǎn)問題我們數(shù)十年前已經(jīng)知道,這些問題讓企業(yè)面臨著不必要的風(fēng)險(xiǎn)。我們不能因?yàn)樾湃涡录夹g(shù)對電腦安全的保護(hù)而忽視了對這些已知漏洞的防御。相反,企業(yè)必須采用基本的安全策略應(yīng)對已知漏洞,從而消除大量的風(fēng)險(xiǎn)?!?/p>

報(bào)告指出,隨著新技術(shù)應(yīng)用,企業(yè)的漏洞防御意識反倒下降?;萜昭芯繄F(tuán)隊(duì)發(fā)現(xiàn),目前企業(yè)44%的已知攻擊是針對2~4年前的老漏洞,攻擊者繼續(xù)利用廣為人知的技術(shù)來成功入侵系統(tǒng)和網(wǎng)絡(luò)。2014年出現(xiàn)的十大漏洞都利用了幾年前、甚至數(shù)十年前編寫的代碼。

其中,最常見的漏洞是服務(wù)器配置錯誤。除了隱私和cookie安全問題等漏洞,服務(wù)器配置錯誤在2014年安全問題中十分突出。它讓攻擊者能夠輕易潛入系統(tǒng)訪問文件,并導(dǎo)致企業(yè)受到攻擊。

此外,移動設(shè)備的使用也帶來了更多安全問題。2014年移動惡意軟件水平也有所提高。其中,常見軟件漏洞的主要原因是缺陷、故障和邏輯錯誤。大部分漏洞來源于數(shù)量相對較少的常見軟件編程錯誤。軟件中的新老漏洞會被攻擊者迅速利用。

對于上述研究發(fā)現(xiàn),報(bào)告提出建議:首先,網(wǎng)絡(luò)防御者應(yīng)采取全面、及時的補(bǔ)丁策略,確保系統(tǒng)安全防御措施隨時更新,降低受攻擊幾率;其次,內(nèi)部和外部機(jī)構(gòu)對配置要定期進(jìn)行滲透測試和驗(yàn)證,在攻擊者利用配置錯誤之前發(fā)現(xiàn)并解決問題;再次,應(yīng)對新技術(shù)興起及應(yīng)用,企業(yè)應(yīng)了解新的攻擊渠道,以防潛在的安全漏洞被利用。最后,要采取協(xié)作與威脅情報(bào)共享機(jī)制,這也是整個安全行業(yè)聯(lián)合應(yīng)對威脅的關(guān)鍵,將能幫助企業(yè)洞察黑客策略,采取更主動的防御措施和更強(qiáng)的安全解決方案,營造更安全的整體環(huán)境。當(dāng)然,對待安全問題,企業(yè)要始終保持“居安思?!毙膽B(tài),積極制定補(bǔ)充防御策略,以實(shí)現(xiàn)最佳防御。

猜你喜歡
攻擊者漏洞威脅
漏洞
基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
人類的威脅
受到威脅的生命
正面迎接批判
面對孩子的“威脅”,我們要會說“不”
三明:“兩票制”堵住加價(jià)漏洞
漏洞在哪兒
高鐵急救應(yīng)補(bǔ)齊三漏洞
有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
汕头市| 米易县| 罗江县| 南雄市| 武夷山市| 太谷县| 赤水市| 禹州市| 玛曲县| 信阳市| 漾濞| 高碑店市| 蓬溪县| 丹巴县| 乌兰县| 延川县| 桐梓县| 郴州市| 乐平市| 陈巴尔虎旗| 平阴县| 团风县| 花垣县| 富锦市| 屏东县| 曲麻莱县| 吴川市| 龙井市| 玛纳斯县| 海南省| 苏州市| 蒙山县| 清徐县| 新沂市| 锡林郭勒盟| 京山县| 宜黄县| 宜君县| 望都县| 军事| 措勤县|