亚洲综合极品香蕉久久网,久久夜精品综合缴情五月 ,亚洲动漫成人一区二区,国产在线不卡视频,国产丝袜精品不卡,亚洲乱码日产精品bd,久久久久久国产精品免费网站,亚洲综合av一区二区三区
×

數萬套未加驗證保護的數據庫暴露在外

分類:云服務資訊 編輯: 瀏覽量:100
2021-08-10 16:04:06
數據庫技術發展已達半個世紀之久,而云時代開始以后,我們可以從全新的視角審視數據庫等基礎技術的過去和未來。作為數據存儲的主要技術手段,數據庫系統在整個IT架構中的重要地位不言而喻。
然而,伴隨互聯網技術的飛速發展,數據庫被逐漸暴露在更開放、更復雜的網絡環境中,傳統網絡安全體系已不再適用于云計算、多連接等環境,高速的場景遷移和猖獗的黑產交易,更使數據庫面臨更多安全挑戰。
過去幾年,大規模數據泄露事件越來越司空見慣,百萬甚至千萬條記錄的大規模泄露事件層出不窮。泄露的原因之一,就是直接接入互聯網的數據庫存在安全性差 / 未經驗證保護的問題。
最近,RedHunt 實驗室對網上公開的數據庫進行研究,結果令人震驚:
? 21387 個未經驗證保護 / 公開的 MongoDB 數據庫
? 20098 個暴露的 elasticsearch 實例
? 20528 個非安全 Redis 數據庫
? 25575 個暴露在外的 Memcached 服務器
? 1977 個非安全 CouchDB 實例
? 3340 個 Cassandra 數據庫暴露在互聯網上
? 570 個暴露在互聯網上的 RethinkDB 數據庫
? 1846 個非安全 HBase 實例
除了其中常見的源代碼 repo、內部文檔、查詢系統 / 門戶以及儀表板之外,最受關注也是最具安全影響的當然是未經驗證保護的數據庫。這些暴露在外的數據庫不僅常被發現,而且往往會極大影響并增加相關組織的攻擊面。
2018-2019年,全球各地深受數據泄露事件的困擾,已造成數以萬計損失。據《數據泄露損失研究》評估顯示,遭遇數據泄露事件的公司企業平均要損失386萬美元,同比去年增加了6.4%。面對如此嚴峻的數據安全形勢,如何有效地保障數據安全成為了眾多企業的當務之急。
新網建議:對數據的訪問,應進行帳號權限的劃分,三權分立,知其所需,通過完善接入安全,固定接入的終端設備、應用接口,將非法接入拒之門外,同時采用多因素認證(MFA)方式和強口令認證,周期性修改口令,防止弱口令和權限泄露;數據相關的系統更改不安全的默認配置,進行加固操作;對數據根據重要程度和敏感級別進行分級,劃分訪問權限;存儲和傳輸數據時,進行敏感數據脫敏和加密處理,同時對內部員工進行安全培訓,提供保障數據安全意識。
新網云數據庫提供穩定可靠的數據備份和恢復,多重安全防護措施,完善的性能監控體系,可視化界面管理,讓企業更專注于業務發展。http://www.xinnet.com/cs/rds.html


聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發

送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時

需注明出處:新網idc知識百科

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 国产成人综合日韩精品无码| 国产成人无码h在线观看网站| 国产精品亚亚洲欧关中字幕| 狠狠色婷婷丁香综合久久| 国产aⅴ人妻互换一区二区| 国产精品高潮呻吟av久久小说| 亚洲精品国精品久久99热一| 国产按头口爆吞精在线视频| 亚洲欧美精品一中文字幕| 综合伊人久久在| 久久久e热视频| 在线va无码中文字幕| 国产在线亚州精品内射| 欧洲精品va无码一区二区三区| 无码av最新清无码专区吞精| 男人狂躁进女人下面免费视频| 人妻无码av一区二区三区精品| 日韩人妻无码精品专区906188| 日韩av无码中文无码电影| 久久性色av亚洲电影| 欧美中文亚洲v在线| 精品国产v无码大片在线观看| 伊人久久大香线蕉综合影院| 无码喷水一区二区浪潮av| 成人爽a毛片免费视频| 欧美日韩亚洲国内综合网| 欧美日韩精品乱国产| 久久精品女人的天堂av| 国产亚洲精品久久久久婷婷图片 | 国产性一交一乱一伦一色一情| 婷婷色香五月综合缴缴情| 制服丝袜人妻中文字幕在线| 欧美激欧美啪啪片sm| 精品无码人妻夜人多侵犯18| 久久中文字幕无码a片不卡古代| 亚洲综合久久成人a片红豆| 又硬又粗进去好爽免费| 精品人妻潮喷久久久又裸又黄| 大胸少妇午夜三级| 少妇精品视频无码专区| 国产精品视频免费一区二区|