《網(wǎng)絡(luò)空間測繪年報》|從安全事件透析網(wǎng)絡(luò)空間資產(chǎn)安全熱門風(fēng)險點

        首頁 > 熱點 > > 正文

        日期:2022-02-11 21:35:17    來源:全球財經(jīng)網(wǎng)    
        2021年國家“十四五”規(guī)劃強調(diào),加快數(shù)字化發(fā)展和建設(shè)數(shù)字中國,加快建設(shè)數(shù)字經(jīng)濟、數(shù)字社會、數(shù)字政府,以數(shù)字化轉(zhuǎn)型整體驅(qū)動生產(chǎn)方式、生活方式和治理方式變革。這也將極大地推動企業(yè)數(shù)字化轉(zhuǎn)型的進程。企業(yè)通過應(yīng)用云、大、物、移、智等新技術(shù)實現(xiàn)以數(shù)據(jù)推動業(yè)務(wù)和管理。在數(shù)字化轉(zhuǎn)型穩(wěn)步推進的背景下,必定會有越來越多新興的資產(chǎn)服務(wù)出現(xiàn)在互聯(lián)網(wǎng)上。對這些服務(wù)的暴露面以及脆弱管理對于網(wǎng)絡(luò)安全而言仍是重要挑戰(zhàn)。

        因此,2021年我們將過去的物聯(lián)網(wǎng)安全年報(2017-2020)升級擴展為《網(wǎng)絡(luò)空間測繪年報》(下文簡稱“《報告》”),覆蓋物聯(lián)網(wǎng)、公有云、工業(yè)控制系統(tǒng)、安全設(shè)備、數(shù)據(jù)庫、智慧臺等關(guān)鍵領(lǐng)域資產(chǎn)在互聯(lián)網(wǎng)上的暴露情況,并對物聯(lián)網(wǎng)、云原生、工業(yè)控制系統(tǒng)等專題的脆弱情況進行分析,希望能夠幫助大家把握網(wǎng)絡(luò)空間安全態(tài)勢,促進網(wǎng)絡(luò)空間安全發(fā)展。本文將對2021網(wǎng)絡(luò)空間安全事件章節(jié)的核心內(nèi)容進行解讀。

        《報告》介紹了2021年的10起安全事件,包括物聯(lián)網(wǎng)、工控、安全設(shè)備、數(shù)據(jù)庫以及公有云相關(guān)領(lǐng)域,從這些安全事件中,我們結(jié)了年來網(wǎng)絡(luò)空間資產(chǎn)的安全熱門風(fēng)險點。

        第一, 供應(yīng)鏈安全,對類似物聯(lián)網(wǎng)產(chǎn)業(yè)這種軟硬件產(chǎn)業(yè)結(jié)構(gòu)復(fù)雜的產(chǎn)業(yè),廠商在管理好自身安全的同時還需要關(guān)注供應(yīng)鏈安全,采購安全可信的網(wǎng)絡(luò)產(chǎn)品和服務(wù)。

        第二, 勒索病毒,自從2017年WannaCry利用“永恒之藍(lán)”漏洞進行全球大范圍的勒索,勒索病毒才真正被關(guān)注到,直至今天各類新型勒索病毒以及變種依層出不窮,尤其是大型的工業(yè)生產(chǎn)企業(yè)更應(yīng)該關(guān)注暴露服務(wù)是否存在被勒索的風(fēng)險,業(yè)務(wù)與安全應(yīng)同步建設(shè)。

        第三, 錯誤配置,弱口令和未授權(quán)訪問等是老生常談的問題,但仍然有大量存在錯誤配置的資產(chǎn)服務(wù)暴露在互聯(lián)網(wǎng)上,甚至包括安全設(shè)備,錯誤配置雖然是低級漏洞,但是有著高級的風(fēng)險,企業(yè)安全管理人員需做好資產(chǎn)核查工作,收斂企業(yè)的暴露面。

        第四, 敏感數(shù)據(jù)泄露,年來數(shù)字化轉(zhuǎn)型的步伐加快,數(shù)據(jù)價值進一步突顯,敏感數(shù)據(jù)泄露不僅損害企業(yè)的聲譽和業(yè)務(wù),如果隱私數(shù)據(jù)被詐騙團伙利用,將會影響人身財產(chǎn)安全,所以為了避免企業(yè)相關(guān)數(shù)據(jù)泄露事件發(fā)生,應(yīng)該未雨綢繆,對重要的數(shù)據(jù)資產(chǎn)服務(wù)器進行重點防護與安全配置檢查,定期進行漏洞掃描與評估等措施。

        2021年網(wǎng)絡(luò)攻擊趨勢仍在持續(xù)攀升中,供應(yīng)鏈、勒索病毒、錯誤配置、數(shù)據(jù)泄露仍是安全需要關(guān)注的重點問題。對安全事件的運營有助于以史為鑒,指導(dǎo)加固企業(yè)安全建設(shè),此外,摸清企業(yè)網(wǎng)絡(luò)空間資產(chǎn)暴露情況,洞察網(wǎng)絡(luò)風(fēng)險是建立網(wǎng)絡(luò)安全防御體系的第一步,也是最重要的一步,所以《報告》接下來章節(jié)將對網(wǎng)絡(luò)空間關(guān)鍵領(lǐng)域暴露資產(chǎn)情況進行梳理分析,并對其存在的安全風(fēng)險情況進行闡述。

        《網(wǎng)絡(luò)空間測繪年報》全文關(guān)注綠盟科技公眾號,回復(fù)“空間測繪年報”進行下載,或在綠盟科技官方公眾號中點擊【綠盟精選】-【綠盟書櫥】進行閱讀。

        免責(zé)聲明:市場有風(fēng)險,選擇需謹(jǐn)慎!此文僅供參考,不作買賣依據(jù)。

        關(guān)鍵詞: 安全 空間 網(wǎng)絡(luò)

        下一篇:《2021DDoS攻擊態(tài)勢報告》|DDoS混合攻擊大幅增長,較2020年增長80.8%
        上一篇:2022年綠盟科技渠道政策說明

        科技

         
        中文文字幕文字幕亚洲色| 久久亚洲精品成人综合| 亚洲av无码不卡一区二区三区| 国产av无码专区亚洲国产精品| 亚洲AV无码一区二区三区久久精品| 在线综合亚洲欧洲综合网站| 亚洲国产精品白丝在线观看| 久久亚洲国产精品成人AV秋霞| 亚洲午夜免费视频| 久久精品国产亚洲av水果派| 久久青青草原亚洲av无码app| 亚洲国产精品自在在线观看| 亚洲综合无码一区二区| 久久久亚洲裙底偷窥综合| 一区二区三区亚洲| 亚洲精彩视频在线观看| 亚洲精品国产啊女成拍色拍| 亚洲国产视频网站| 亚洲日本久久一区二区va| 亚洲综合av一区二区三区| 亚洲欧美一区二区三区日产| 亚洲AV无码AV吞精久久| 国产天堂亚洲国产碰碰| 亚洲国产精品日韩| 中文字幕亚洲乱码熟女一区二区 | 亚洲av乱码一区二区三区香蕉| 亚洲国产精品成人精品软件 | 国产偷国产偷亚洲高清日韩| 中文字幕亚洲一区二区va在线| 亚洲人色婷婷成人网站在线观看| 亚洲精品无码MV在线观看| 久久亚洲国产成人亚| 中文字幕亚洲第一在线| 精品久久亚洲中文无码| 亚洲乱码中文字幕在线| 国产成人亚洲午夜电影| 亚洲综合无码AV一区二区| 亚洲国产精品自在线一区二区| 亚洲国产视频一区| 亚洲国产精品99久久久久久| 亚洲国产精品第一区二区三区|