云主機面臨的安全威脅
據騰訊安全發布的《2020年公有云安全報告》中,指出云主機面臨以下安全風險:
1.惡意木馬攻擊入侵,有6.3%的云主機曾在一個月內發生惡意木馬事件。從監測數據看,感染趨勢仍在上升。
2.云上勒索事件,主要表現為數據庫被入侵者加密鎖定,導致企業云主機服務徹底癱瘓。
3.異常登錄事件不斷上升,企業安全運維常用的22端口全年被登錄超2.5億次,運維人員常用的默認用戶名,被異常登錄的次數過千萬。
4.爆破攻擊超高頻發生,原因是,軟件開發者、企業運維人員大量使用弱口令,常見的弱口令基本都被黑客收集。
5.云上組件安全漏洞持續增加,以拒絕服務、遠程代碼執行、任意文件讀寫最為嚴重。
6.安全基線風險突出,83%的云上業務存在隱患,安全基線風險屬于較普遍的服務器配置不當,一些系統或組件的默認配置為黑客入侵大開方便之門。
7.高危命令審計結果表明,企業安全運維人員過于頻繁執行高危命令,可能存在權限管控不夠等風險。
上述普遍存在的安全風險,對企業會造成嚴重后果,包括:黑客入侵導致企業關鍵業務數據被竊取、主機業務系統被破壞導致系統癱瘓或中斷、云主機資源被黑客控制挖礦,導致系統正常服務性能極差。最終會導致企業客戶流失,經濟利益受損。嚴重的信息泄露,還會導致企業品牌受損、還可能承擔國家網絡安全法規定的法律責任。