精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

威脅計算機安全的仍是那些“老把戲”

責任編輯:editor005

作者:付澎

2015-04-16 17:40:22

摘自:人民郵電報

惠普近日發布了2015年網絡風險報告,針對2014年困擾企業的最緊迫的安全問題進行了深入的風險調查和分析,并指出了2015年的趨勢。世界上沒有100%安全的解決方案,防御系統應采用補充式、分層式安全策略,以實現最佳防御。

惠普近日發布了2015年網絡風險報告,針對2014年困擾企業的最緊迫的安全問題進行了深入的風險調查和分析,并指出了2015年的趨勢。

這份調查報告由惠普安全調查部門編寫,研究對象為讓企業面臨安全風險的最普遍的漏洞的數據。報告顯示,人們熟知的問題和錯誤配置形成了2014年最可怕的威脅。

惠普公司企業安全產品北亞區總經理姚翔表示:“很多大的安全風險問題我們數十年前就已經知道,這些問題讓企業面臨著不必要的風險。我們不能因為信任新技術對電腦安全的保護而忽視了對這些已知漏洞的防御。相反,企業必須采用基本的安全策略應對已知漏洞,從而消除大量的風險。”

此次調查發現:

44%的已知攻擊是針對2~4年前的老漏洞。攻擊者繼續利用廣為人知的技術來成功入侵系統和網絡。2014年出現的十大漏洞都利用了幾年前、甚至數十年前編寫的代碼。

服務器配置錯誤是最常見的漏洞。除了隱私和cookie安全問題等漏洞,服務器配置錯誤在2014年的安全問題中十分突出。它讓攻擊者能輕易地潛入系統訪問文件,并導致企業受到攻擊。

互聯設備帶來更多攻擊路徑。除了物聯網設備帶來的安全問題,2014年移動惡意軟件水平也有所提高。隨著計算生態系統的不斷發展,企業如果不充分考慮安全問題,攻擊者將會發現更多的入侵機會。

常見軟件漏洞的主要原因是缺陷、故障和邏輯錯誤。大部分漏洞來源于數量相對較少的常見軟件編程錯誤。軟件中的新老漏洞會被攻擊者迅速利用。

為了抵御安全威脅,惠普的安全專家建議:網絡防御者應采取全面、及時的補丁策略,以確保系統安全防御措施隨時更新,從而降低受到攻擊的幾率;內部和外部機構對配置進行定期滲透測試和驗證,在攻擊者利用配置錯誤之前發現并解決問題;盡量減少采用新技術給網絡帶來的風險。隨著物聯網等新技術的興起,企業急需了解新的攻擊渠道,以防潛在的安全漏洞被利用;協作與威脅情報共享是整個安全行業聯合應對威脅的關鍵。這將幫助企業洞察黑客策略,采取更主動的防御措施和更強的安全解決方案,營造更安全的整體環境;應采用補充防御策略,并始終保持“居安思危”的心態。世界上沒有100%安全的解決方案,防御系統應采用補充式、分層式安全策略,以實現最佳防御。

鏈接已復制,快去分享吧

企業網版權所有?2010-2025 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 醴陵市| 澄城县| 花莲县| 蒲城县| 龙江县| 来安县| 长兴县| 文化| 大化| 化州市| 沙雅县| 建始县| 徐水县| 桐柏县| 公主岭市| 新源县| 丰县| 青州市| 施秉县| 内丘县| 文登市| 曲阜市| 白玉县| 自贡市| 崇阳县| 海安县| 江城| 阳朔县| 南通市| 淳化县| 上栗县| 卢湾区| 隆安县| 湖口县| 和静县| 海兴县| 凌海市| 四子王旗| 茌平县| 河西区| 沙湾县|