成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

46%的本地?cái)?shù)據(jù)庫(kù)系統(tǒng)存在安全漏洞

安全 應(yīng)用安全 數(shù)據(jù)安全
根據(jù)Imperva一項(xiàng)為期五年的新研究,全球46%的本地?cái)?shù)據(jù)庫(kù)包含安全漏洞,其中大多數(shù)是嚴(yán)重或者高危漏洞。

根據(jù)Imperva一項(xiàng)為期五年的新研究,全球46%的本地?cái)?shù)據(jù)庫(kù)包含安全漏洞,其中大多數(shù)是嚴(yán)重或者高危漏洞。Imperva在五年內(nèi)掃描了全球2.7萬(wàn)個(gè)數(shù)據(jù)庫(kù),發(fā)現(xiàn)平均每個(gè)數(shù)據(jù)庫(kù)包含26個(gè)漏洞,其中約56%都是嚴(yán)重或者高危漏洞。這意味著一旦被利用,會(huì)導(dǎo)致嚴(yán)重的危害。

[[424339]]

數(shù)據(jù)庫(kù)安全地區(qū)排行

報(bào)告根據(jù)國(guó)家和地區(qū)的調(diào)查結(jié)果列出了數(shù)據(jù)庫(kù)安全排行榜(下圖),法國(guó)、澳大利亞、新加坡、英國(guó)和中國(guó)排在前五位。

報(bào)告指出,很多國(guó)家的數(shù)據(jù)庫(kù)都存在超過全球平均水平的漏洞,無論是在易受攻擊的數(shù)據(jù)庫(kù)百分比方面,還是在每個(gè)數(shù)據(jù)庫(kù)的平均漏洞數(shù)量方面都是如此。即使是德國(guó)這樣的脆弱數(shù)據(jù)庫(kù)比例相對(duì)較低(19%)的國(guó)家,漏洞的平均數(shù)量仍然相對(duì)較高,需要改進(jìn)。同時(shí),雖然基于云的平臺(tái)越來越受歡迎,但大多數(shù)組織繼續(xù)將最敏感的數(shù)據(jù)存儲(chǔ)在本地。而這些本地?cái)?shù)據(jù)庫(kù)中普遍存在一些多年未得到解決的CVE漏洞。

雖然企業(yè)公開強(qiáng)調(diào)在安全方面投入巨大,但廣泛研究表明,大多數(shù)(數(shù)據(jù)安全項(xiàng)目)都失敗了。企業(yè)經(jīng)常忽視數(shù)據(jù)庫(kù)安全,因?yàn)樗麄円蕾囉谥鳈C(jī)安全產(chǎn)品或過時(shí)的流程。鑒于近二分之一的本地?cái)?shù)據(jù)庫(kù)易受攻擊,因此報(bào)告推測(cè)數(shù)據(jù)泄露數(shù)量很可能會(huì)繼續(xù)增長(zhǎng),而且這些泄露的嚴(yán)重性也會(huì)增加。

數(shù)據(jù)庫(kù)安全緩解措施

破壞不可公開訪問的數(shù)據(jù)庫(kù)的標(biāo)準(zhǔn)攻擊途徑是通過Web應(yīng)用漏洞,例如SQLi、網(wǎng)絡(luò)釣魚,或者投放能讓攻擊者在網(wǎng)絡(luò)中立足的惡意軟件。報(bào)告指出,企業(yè)應(yīng)當(dāng)采取以下三大措施來提高數(shù)據(jù)安全能力:

  • 獲得可見性:除非您對(duì)整個(gè)組織中存儲(chǔ)數(shù)據(jù)的所有位置都有一個(gè)概覽,包括設(shè)置在安全范圍之外的惡意數(shù)據(jù)庫(kù),否則無法保護(hù)數(shù)據(jù)。現(xiàn)代業(yè)務(wù)的復(fù)雜性意味著數(shù)據(jù)變得比以往任何時(shí)候都更加分散,因此必須自動(dòng)化此發(fā)現(xiàn)過程以確保不會(huì)無意中遺漏任何內(nèi)容。至關(guān)重要的是,這還應(yīng)該涉及部署工具來檢測(cè)數(shù)據(jù)庫(kù)活動(dòng)異常,以及可以防止漏洞被利用的解決方案。
  • 優(yōu)先考慮高優(yōu)先級(jí)漏洞和敏感數(shù)據(jù):在理想化的場(chǎng)景中,安全團(tuán)隊(duì)有時(shí)間在每個(gè)數(shù)據(jù)庫(kù)中的每個(gè)漏洞發(fā)布后立即對(duì)其進(jìn)行修補(bǔ)。然而,考慮到來自整個(gè)企業(yè)的其他任務(wù)的沖擊以及補(bǔ)丁發(fā)布時(shí)間的限制,這變得越來越難以管理。因此,安全團(tuán)隊(duì)需要確保他們?yōu)椴煌瑑?yōu)先級(jí)任務(wù)正確分配時(shí)間,無論是在緩解最嚴(yán)重的漏洞方面,還是在保護(hù)哪些數(shù)據(jù)方面。擁有可以識(shí)別哪些數(shù)據(jù)庫(kù)保存敏感客戶數(shù)據(jù)(例如信用卡號(hào)或護(hù)照號(hào))的工具可以幫助安全團(tuán)隊(duì)更好的部署防御措施。
  • 了解數(shù)字化轉(zhuǎn)型的風(fēng)險(xiǎn):如今所有行業(yè)都在緊鑼密鼓地推進(jìn)數(shù)字化轉(zhuǎn)型計(jì)劃,并將數(shù)據(jù)轉(zhuǎn)移到云端。然而,研究表明,在考慮保護(hù)云中數(shù)據(jù)的復(fù)雜性之前,管理本地?cái)?shù)據(jù)的安全性已經(jīng)非常具有挑戰(zhàn)性。雖然數(shù)字化轉(zhuǎn)型對(duì)于保持競(jìng)爭(zhēng)力至關(guān)重要,但企業(yè)需要制定清晰、有凝聚力的安全戰(zhàn)略來保護(hù)數(shù)據(jù),這是一切努力的根本。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

 

 

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2021-09-22 08:00:00

安全漏洞數(shù)據(jù)

2009-11-06 10:09:55

2015-06-23 10:38:34

2022-12-05 14:55:39

2021-12-13 20:01:23

漏洞網(wǎng)絡(luò)安全數(shù)據(jù)泄露

2010-07-30 16:02:56

2014-02-14 15:44:46

2016-01-06 10:02:46

SaaSCRM系統(tǒng)安全漏洞

2021-09-21 15:23:30

數(shù)據(jù)庫(kù)漏洞攻擊

2009-09-17 12:51:04

2009-08-12 18:04:00

2011-03-23 10:19:28

2015-05-15 14:55:41

2012-07-19 09:41:18

郵箱泄露安全漏洞

2010-09-17 20:09:25

2022-02-17 11:54:18

漏洞數(shù)據(jù)庫(kù)惡意代碼

2017-06-14 08:15:58

2019-01-16 14:20:42

2010-06-08 21:14:35

2015-08-04 09:56:48

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚欧洲精品在线视频免费观看 | 欧美成人精品二区三区99精品 | 亚洲成人第一页 | 日韩精品视频在线 | 亚洲欧美精品国产一级在线 | 久久成人高清视频 | xxx.在线观看 | 欧美一区二区在线 | 国产精品国产精品国产专区不蜜 | 伦理一区二区 | 最近最新中文字幕 | 一区二区三区视频在线观看 | www.日本在线观看 | 国产精品99| 国产欧美日韩二区 | www.9191| 日韩高清成人 | 国产99久久精品一区二区永久免费 | 精品国产网 | 在线一区 | 国产精品欧美一区二区三区不卡 | 亚洲精品一区二区三区在线 | 国产一区二区三区四区五区3d | 欧美一区二区大片 | 天天操天天射天天 | 中文字幕亚洲视频 | 日韩一区二区三区av | 亚洲国产成人一区二区 | 欧美日韩高清免费 | 国产欧美日韩综合精品一区二区 | 中文字幕在线观看www | 国产高清在线视频 | 颜色网站在线观看 | 国产成人在线播放 | 亚洲综合天堂网 | 成人免费黄色片 | 久久国产日韩 | 国产欧美精品一区 | 国产精品久久亚洲 | 日韩在线视频免费观看 | 日韩精品一二三区 |