亚洲综合在线一区二区三区-日韩超碰人人爽人人做人人添-麻豆国产精品久久人妻-无码人妻丰满熟妇啪啪-天堂精品一区二区三区-99久久综合狠狠综合久久aⅴ

×

數萬套未加驗證保護的數據庫暴露在外

分類:云服務資訊 編輯: 瀏覽量:100
2021-08-10 16:04:06
數據庫技術發展已達半個世紀之久,而云時代開始以后,我們可以從全新的視角審視數據庫等基礎技術的過去和未來。作為數據存儲的主要技術手段,數據庫系統在整個IT架構中的重要地位不言而喻。
然而,伴隨互聯網技術的飛速發展,數據庫被逐漸暴露在更開放、更復雜的網絡環境中,傳統網絡安全體系已不再適用于云計算、多連接等環境,高速的場景遷移和猖獗的黑產交易,更使數據庫面臨更多安全挑戰。
過去幾年,大規模數據泄露事件越來越司空見慣,百萬甚至千萬條記錄的大規模泄露事件層出不窮。泄露的原因之一,就是直接接入互聯網的數據庫存在安全性差 / 未經驗證保護的問題。
最近,RedHunt 實驗室對網上公開的數據庫進行研究,結果令人震驚:
? 21387 個未經驗證保護 / 公開的 MongoDB 數據庫
? 20098 個暴露的 elasticsearch 實例
? 20528 個非安全 Redis 數據庫
? 25575 個暴露在外的 Memcached 服務器
? 1977 個非安全 CouchDB 實例
? 3340 個 Cassandra 數據庫暴露在互聯網上
? 570 個暴露在互聯網上的 RethinkDB 數據庫
? 1846 個非安全 HBase 實例
除了其中常見的源代碼 repo、內部文檔、查詢系統 / 門戶以及儀表板之外,最受關注也是最具安全影響的當然是未經驗證保護的數據庫。這些暴露在外的數據庫不僅常被發現,而且往往會極大影響并增加相關組織的攻擊面。
2018-2019年,全球各地深受數據泄露事件的困擾,已造成數以萬計損失。據《數據泄露損失研究》評估顯示,遭遇數據泄露事件的公司企業平均要損失386萬美元,同比去年增加了6.4%。面對如此嚴峻的數據安全形勢,如何有效地保障數據安全成為了眾多企業的當務之急。
新網建議:對數據的訪問,應進行帳號權限的劃分,三權分立,知其所需,通過完善接入安全,固定接入的終端設備、應用接口,將非法接入拒之門外,同時采用多因素認證(MFA)方式和強口令認證,周期性修改口令,防止弱口令和權限泄露;數據相關的系統更改不安全的默認配置,進行加固操作;對數據根據重要程度和敏感級別進行分級,劃分訪問權限;存儲和傳輸數據時,進行敏感數據脫敏和加密處理,同時對內部員工進行安全培訓,提供保障數據安全意識。
新網云數據庫提供穩定可靠的數據備份和恢復,多重安全防護措施,完善的性能監控體系,可視化界面管理,讓企業更專注于業務發展。http://www.xinnet.com/cs/rds.html


聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發

送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時

需注明出處:新網idc知識百科

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 国产乱xxⅹxx国语对白| 中文字幕亚洲综合久久青草| 天天做天天爱夜夜爽毛片毛片| 无码少妇高潮浪潮av久久| 日韩不卡手机视频在线观看| 久久久www成人免费毛片| 国产精品无码不卡一区二区三区| 综合色一色综合久久网| 亚洲日韩中文字幕久热| 香蕉久久夜色精品国产尤物| 日本精品无码一区二区三区久久久| 快播视频一区二区| 国产丝袜一区丝袜高跟美腿| 成人国产精品日本在线观看| 中文字幕人妻熟女人妻| 性xxxx18免费观看视频| 国产亚洲av片在线观看16女人| 欧美最猛黑人xxxx黑人猛交98| 国产日韩精品中文字无码| 中文字幕人妻丝袜美腿乱| 亚洲男人的天堂一区二区| 色拍拍在线精品视频| 久久久久无码精品国产h动漫| 国产欧美国产精品第一区| 亚洲精品宾馆在线精品酒店| 国产女人好紧好爽| 欧美老熟妇欲乱高清视频| 欧美精品一区二区蜜臀亚洲| 国产成人精品999在线观看| 亚洲视频自拍一区| 日韩国产亚洲一区二区三区| 精品无码午夜福利电影片| 国产成+人+综合+欧美亚洲| 亚洲人成色7777在线观看| 开心色怡人综合网站| 青春草在线视频免费观看| 波多野结衣绝顶大高潮| 亚洲高清国产拍精品熟女| 可播放的亚洲男同网站| 国产av麻豆天堂亚洲国产av刚刚碰 | 欧美综合自拍亚洲综合图片区|