亚洲综合极品香蕉久久网,久久夜精品综合缴情五月 ,亚洲动漫成人一区二区,国产在线不卡视频,国产丝袜精品不卡,亚洲乱码日产精品bd,久久久久久国产精品免费网站,亚洲综合av一区二区三区
×

數萬套未加驗證保護的數據庫暴露在外

分類:云服務資訊 編輯: 瀏覽量:100
2021-08-10 16:04:06
數據庫技術發展已達半個世紀之久,而云時代開始以后,我們可以從全新的視角審視數據庫等基礎技術的過去和未來。作為數據存儲的主要技術手段,數據庫系統在整個IT架構中的重要地位不言而喻。
然而,伴隨互聯網技術的飛速發展,數據庫被逐漸暴露在更開放、更復雜的網絡環境中,傳統網絡安全體系已不再適用于云計算、多連接等環境,高速的場景遷移和猖獗的黑產交易,更使數據庫面臨更多安全挑戰。
過去幾年,大規模數據泄露事件越來越司空見慣,百萬甚至千萬條記錄的大規模泄露事件層出不窮。泄露的原因之一,就是直接接入互聯網的數據庫存在安全性差 / 未經驗證保護的問題。
最近,RedHunt 實驗室對網上公開的數據庫進行研究,結果令人震驚:
? 21387 個未經驗證保護 / 公開的 MongoDB 數據庫
? 20098 個暴露的 elasticsearch 實例
? 20528 個非安全 Redis 數據庫
? 25575 個暴露在外的 Memcached 服務器
? 1977 個非安全 CouchDB 實例
? 3340 個 Cassandra 數據庫暴露在互聯網上
? 570 個暴露在互聯網上的 RethinkDB 數據庫
? 1846 個非安全 HBase 實例
除了其中常見的源代碼 repo、內部文檔、查詢系統 / 門戶以及儀表板之外,最受關注也是最具安全影響的當然是未經驗證保護的數據庫。這些暴露在外的數據庫不僅常被發現,而且往往會極大影響并增加相關組織的攻擊面。
2018-2019年,全球各地深受數據泄露事件的困擾,已造成數以萬計損失。據《數據泄露損失研究》評估顯示,遭遇數據泄露事件的公司企業平均要損失386萬美元,同比去年增加了6.4%。面對如此嚴峻的數據安全形勢,如何有效地保障數據安全成為了眾多企業的當務之急。
新網建議:對數據的訪問,應進行帳號權限的劃分,三權分立,知其所需,通過完善接入安全,固定接入的終端設備、應用接口,將非法接入拒之門外,同時采用多因素認證(MFA)方式和強口令認證,周期性修改口令,防止弱口令和權限泄露;數據相關的系統更改不安全的默認配置,進行加固操作;對數據根據重要程度和敏感級別進行分級,劃分訪問權限;存儲和傳輸數據時,進行敏感數據脫敏和加密處理,同時對內部員工進行安全培訓,提供保障數據安全意識。
新網云數據庫提供穩定可靠的數據備份和恢復,多重安全防護措施,完善的性能監控體系,可視化界面管理,讓企業更專注于業務發展。http://www.xinnet.com/cs/rds.html


聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發

送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時

需注明出處:新網idc知識百科

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 色无码av在线播放| a∨无码天堂av| 在线a亚洲老鸭窝天堂| 色综合色综合久久综合频道88 | 亚洲第一区无码专区| 无码少妇一区二区浪潮av| 亚洲国产精品不卡av在线| 欧洲人免费视频网站在线| 丁香五月亚洲综合在线| 国产精品美女久久久久网站浪潮| 成人av专区精品无码国产| 国产精品亚洲精品日韩已满| 国产亚洲精品久久久久久无亚洲 | 国产明星裸体无码xxxx视频| 欧美成人精品三级网站下载| 最新国产亚洲人成无码网站| 米奇欧美777四色影视在线| 日韩午夜理论片 中文字幕| 曰本a∨久久综合久久| 午夜福利精品导航凹凸| 成人亚洲欧美日韩在线观看| 无码精品久久久久久人妻中字| 中文字幕亚洲综合久久| 极品少妇的粉嫩小泬视频| 午夜高清在线无码| 无码大潮喷水在线观看| 日本一道人妻无码一区在线| 成人国产精品一区二区视频| 久久亚洲人成综合网| 99久久99久久精品免费观看| 久久久久免费看成人影片| 成 人 网 站 免费观看| 精品国产迷系列在线观看| 无码国产精品一区二区免费久久 | 国产最新精品自产在线观看| 色偷一区国产精品| 国产精品偷窥女厕视频| 亚洲国产欧美在线观看片不卡| 国产欧美另类久久久精品丝瓜 | 天天做av天天爱天天爽| 狠狠色婷婷久久一区二区|