企业必须要关注的8组云上安全数据分析

来源: 云巴巴 2022-11-23 14:49:37

  腾讯安全发布的《2020年公有云安全报告》中总结出了在2020年一年中企业公有云面临的常见攻击,并且还重点分析了恶意木马、云上勒索、异常登录、爆破攻击、漏洞风险、安全基线、高危命令执行、网络攻击这几种主流的安全风险。越来越多的企业选择业务上云,伴随云计算技术的不断升级、算力、IT架构、攻防节奏及数据资产的不断变化,云上安全自然也出现了新的挑战。

腾讯云数据安全审计是一款基于人工智能的数据库安全审计系统,可挖掘数据库运行过程中各类潜在风险和隐患,为数据库安全运行保驾护航。

  在2020年下半年云上恶意木马事件开始频发,其中主要的木马攻击方式有感染型木马、DDoS攻击木马和后门木马这几种,最常见和频发的还有挖矿木马。有6.3%的公司曾在一个月发现多起恶意木马事件。在这些发现的木马当中有27%是未被及时处理的,更离谱的是还有1%是被信任的,这都给企业的数据安全造成了非常大的隐患,及时查杀才是防止木马进一步扩散的最佳处理方式。

  勒索病毒依然是非常流行云上攻击。2020常见的有数据库锁库勒索和勒索病毒加密两类。对于业务上云的政企机构更加需要重点防范勒索病毒,可以采用定期备份重要数据的方式防止数据丢失和被勒索。

  发生在云主机的异常登录事件在2020一年内共发生了2.5亿次!root、work、game、administrator等常见或默认的用户名异常登录次数超千万次。可见暴力破解的攻击时刻都存在,如果稍不注意就会造成企业管理平台被非法入侵。这就需要企业安全的运维人员高度重视起来,将可信赖的登陆源增加至白名单,然后在功能上完善平台的登录机制。

  在服务器端的爆破攻击已经达到70亿次,其中其中root超37亿次、administrator近33亿次。企业业务系统在今后,应该使用自定义的端口号和用户名,还要大大避免使用弱密码,特别是云主机来说,越复杂的密码设置越能减少爆破攻击的风险。

  在2020年12月单月中就暴露出了一百万次漏洞风险,54%的企业在3天内发现过漏洞风险。所以较多企业的服务组件都存在这非常多的漏洞并且没有经过修复。拒绝服务漏洞、远程代码执行和任意文件读取漏洞是最主要的几种漏洞风险。所以企业的安全运维人员就需要积极修复安全漏洞,才可以有效保护云上资产。

  对于企业来讲,安全基线问题非常容易被忽略,安全基线问题直接关系着云上资产的安全。在2020年11月发现的安全基线问题就超过了700万起,主要为Linux口令过期后账号最长有效天数策略、Linux帐户超时自动登出配置和限制root权限用户远程登录几大问题。所以这就要求企业严格按照安全规范配置系统,遵守国家等保合规的要求。

  高危命令也是企业面对的常见风险,在2020年主要的高危命令有设置操作命令不记录进日志、nc命令执行和wget下载后执行命令等,其中设置操作命令不记录进日志超过了250000次。所以企业需要警惕安全管理的权限管理。

  总体来说在2020年出现了180万次网络攻击,以往APT定向攻击往往针对国家重点单位进行攻击,对于入侵成功的攻击,需要及时去阻断,防止沦陷。企业对面以上网络攻击,除了自身提升安全意识之外,还可以使用腾讯云防火墙、高级威胁检测系统、主机安全等产品部署云主机的访问控制策略,及时分析异常告警信息,规避安全风险。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

数据泄露大多是内鬼所为,用什么办法“抓鬼”

数据泄露大多是内鬼所为,用什么办法“抓鬼”

数字经济的发展时代,市场竞争很大一部分来自知识产权,数据安全防护的问题很可能关系到整个企业的生死存亡。 然而,数据泄露是由企业内部员工或领导造成的,如何处理“内鬼”业务已成为企业网络安全中的一个巨大问题。

2020-03-24 14:08:45

数据安全或将成为高校网络安全的工作重心

数据安全或将成为高校网络安全的工作重心

19年12月20日举行的全国人大常委会工委举行的第三次记者会上,发言人宣布了2020年的立法工作计划已经在第十四次委员长会议通过,2020年的法律制定计划中个人信息保护法与数据安全法被列入其中,这意味数据安全将会成为网络安全的重心。

2020-03-13 16:36:47

计算机网络安全技术之数据安全技术(一)

计算机网络安全技术之数据安全技术(一)

 你对网络安全知多少,计算机网络安全的内容都包括哪些?本文,就来和小编一起了解一下数据安全技术吧。 未进行管理操作系统相关信息安全配置 无论采用何种操作系统,在默认安装的情况下都会出现一些安全问题。 只有对操作系统安全进行相关的严格的安全配置,才能达到

2022-11-21 16:09:46

云巴巴与海泰方圆达成战略合作,受邀参加渠道伙伴研讨会

云巴巴与海泰方圆达成战略合作,受邀参加渠道伙伴研讨会

2023年3月12日下午,海泰方圆“携手共赢,一路同行”渠道伙伴研讨会也在北京召开

2024-03-27 14:41:00

有关对于数据安全的实际应用实例

有关对于数据安全的实际应用实例

影响研究事物的原因都不是单一的,本篇文章,我们就来一起看一下数据安全的相关技术因素有哪些。它一定是多种重要因素进行相互作用影响的, 最近部署的数据安全解决方案,从而使环境具有高性能的数据保护架构高可扩展性。该环境中包含100多台服务器以及对于一个国家中心

2022-11-21 17:13:55

如何应对全球数字签名需求,怎么选软件?DigiCert® Document Trust Manage怎么样

如何应对全球数字签名需求,怎么选软件?DigiCert® Document Trust Manage怎么样

在当今全球化和信息化的时代,数字签名的信任保障水平变得越来越重要。随着企业向远程数字业务流程的不断转变,跨地域和跨行业的监管要求也在不断提高。DigiCert® Document Trust Manager应运而生,旨在满足全球的数字签名需求,推动跨行业的业务转型。

2024-10-25 18:00:10

严选云产品

禅道DevOps自动化平台 禅道DevOps自动化平台,多种管理模型满足多种项目管理场景的需要,使用开箱即用的版本控制系统进行源代码、配置项等管理。禅道DevOps数据采集器助力搭建研发全流程度量体系,多维且丰富,禅道上手使用视频、项目管理体系课程、通用能力提升课程等。
阿里云可观测监控Prometheus版 阿里云Prometheus服务是完全兼容可观测事实标准 - Prometheus开源项目的全托管服务。默认集成Grafana看板与智能告警功能。一键观测主流云服务、自建组件/集群,覆盖业务监控/应用层监控/中间件监控/系统层监控。全面优化探针性能与系统可用性,用户无需关注系统可用性与Exporter自研集成。帮助企业快速搭建一站式指标可观测体系。
云客家装行业营销获客解决方案 云客家装行业营销获客解决方案线索实时分配,高效添加客户微信。线索自动导入并分配客服, 及时接待。活码承接,AI外呼整合全域存量数据,主加能力提高微信添加率,群发策略促成转化。提供多种外呼方式,高效解决外呼问题。
语忆科技品牌VOC解决方案 语忆科技品牌VOC解决方案,支持接入多个头部电商平台VOC数据(包含天猫、京东、淘宝、拼多多,抖音等),实现从传统的单平台、单店铺、单链接管理升级为跨平台、跨店铺、跨链接的中台式管理。同时接入对话数据、评论数据、社媒数据,并在软件后台实现查看及分析。
博睿宏远小程序监测平台 博睿宏远Bonree MP以报表形式分析和展示onReady、首次响应、请求耗时、JS错误和请求错误等影响用户体验的关键性能指标项,以便用户及时掌握小程序的健康情况。
美洽智能语音机器人 美洽智能语音机器人专注解决呼叫难题,全面触达目标客户,助力全域提效。无需购买额外设备,功能丰富,简单易学,支持自定义拖拽配置,操作自由流畅,更可以一键启动,快速投入使用。基于实时语音识别(ASR)、自然语言处理(NLP)、语音合成(TTS)等技术,实现智能外呼与应答,媲美真人的语音及对话,助力企业与客户高效沟通,让数智化客户服务为企业带来更高转化。

甄选10000+数字化产品 为您免费使用

申请试用