立即咨询

电话咨询

微信咨询

立即试用
商务合作

企业必须要关注的8组云上安全数据分析

2022-11-23

  腾讯安全发布的《2020年公有云安全报告》中总结出了在2020年一年中企业公有云面临的常见攻击,并且还重点分析了恶意木马、云上勒索、异常登录、爆破攻击、漏洞风险、安全基线、高危命令执行、网络攻击这几种主流的安全风险。越来越多的企业选择业务上云,伴随云计算技术的不断升级、算力、IT架构、攻防节奏及数据资产的不断变化,云上安全自然也出现了新的挑战。

腾讯云数据安全审计是一款基于人工智能的数据库安全审计系统,可挖掘数据库运行过程中各类潜在风险和隐患,为数据库安全运行保驾护航。

  在2020年下半年云上恶意木马事件开始频发,其中主要的木马攻击方式有感染型木马、DDoS攻击木马和后门木马这几种,最常见和频发的还有挖矿木马。有6.3%的公司曾在一个月发现多起恶意木马事件。在这些发现的木马当中有27%是未被及时处理的,更离谱的是还有1%是被信任的,这都给企业的数据安全造成了非常大的隐患,及时查杀才是防止木马进一步扩散的最佳处理方式。

  勒索病毒依然是非常流行云上攻击。2020常见的有数据库锁库勒索和勒索病毒加密两类。对于业务上云的政企机构更加需要重点防范勒索病毒,可以采用定期备份重要数据的方式防止数据丢失和被勒索。

  发生在云主机的异常登录事件在2020一年内共发生了2.5亿次!root、work、game、administrator等常见或默认的用户名异常登录次数超千万次。可见暴力破解的攻击时刻都存在,如果稍不注意就会造成企业管理平台被非法入侵。这就需要企业安全的运维人员高度重视起来,将可信赖的登陆源增加至白名单,然后在功能上完善平台的登录机制。

  在服务器端的爆破攻击已经达到70亿次,其中其中root超37亿次、administrator近33亿次。企业业务系统在今后,应该使用自定义的端口号和用户名,还要大大避免使用弱密码,特别是云主机来说,越复杂的密码设置越能减少爆破攻击的风险。

  在2020年12月单月中就暴露出了一百万次漏洞风险,54%的企业在3天内发现过漏洞风险。所以较多企业的服务组件都存在这非常多的漏洞并且没有经过修复。拒绝服务漏洞、远程代码执行和任意文件读取漏洞是最主要的几种漏洞风险。所以企业的安全运维人员就需要积极修复安全漏洞,才可以有效保护云上资产。

  对于企业来讲,安全基线问题非常容易被忽略,安全基线问题直接关系着云上资产的安全。在2020年11月发现的安全基线问题就超过了700万起,主要为Linux口令过期后账号最长有效天数策略、Linux帐户超时自动登出配置和限制root权限用户远程登录几大问题。所以这就要求企业严格按照安全规范配置系统,遵守国家等保合规的要求。

  高危命令也是企业面对的常见风险,在2020年主要的高危命令有设置操作命令不记录进日志、nc命令执行和wget下载后执行命令等,其中设置操作命令不记录进日志超过了250000次。所以企业需要警惕安全管理的权限管理。

  总体来说在2020年出现了180万次网络攻击,以往APT定向攻击往往针对国家重点单位进行攻击,对于入侵成功的攻击,需要及时去阻断,防止沦陷。企业对面以上网络攻击,除了自身提升安全意识之外,还可以使用腾讯云防火墙、高级威胁检测系统、主机安全等产品部署云主机的访问控制策略,及时分析异常告警信息,规避安全风险。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

京东科技言犀数字人京东科技言犀数字人提供产品、服务、运营、营销场景的智能化方案。言犀虚拟主播电商应用场景及数据沉淀,保障品牌直播效果。言犀虚拟主播操作简单,功能强大,拥有业界一流智能化水平。库内通用形象丰富,且持续更新,可按需定制品牌专属数字人。
Oracle NetSuite云ERP系统Oracle NetSuite云ERP系统是一个集成的云端企业资源规划平台,提供财务管理、供应链、CRM和电子商务管理等功能,支持全球业务扩展,加速企业创新和增长。
e签宝e签宝从身份认证数据源、证书核验、可信时间戳、私钥保存位置等多个关键点入手提供技术保障,同时从实名认证、意愿认证、签名、存证等环节提供可靠签署流程,证据实时上链,免除平台客户自证清白的成本,也为用户提供放心的签署服务。
腾讯乐享企业培训管理系统腾讯乐享连接知识、沉淀经验,整合学习地图、课堂、考试、直播、文档、社群、问卷、员工关怀、项目管理、讲师管理等多应用于一体,帮助团队建立学习型组织、降低沟通成本,提升员工自发性和组织内协同性,助力企业数字化管理升级。
i人事HR SaaS软件i人事HR SaaS软件,实时监控组织发展关心的关键指标,组织整体战斗力、效能与效率,关键岗位的引入、留用与激励。人力预算支出过程管控与预测参考,成本中心与财务科目的灵活匹配,投入产出比核算效率提升。雇主品牌、快速上岗,移动办公,高效协同,员工体验、持续绩效提升。
为你推荐
直播间在线人数卡在500上不去?天志互联抽盒系统从互动率破局

抖音算法推流核心指标是互动率而非GMV。天志互联直播抽盒系统从订单秒级上屏、一键拆盒、氛围引爆三个维度拉高互动率,驱动算法推流的正循环。

2026-06-26
品牌联名越做越亏?天志互联用游戏化体验共创重新定义IP营销

从"换皮联名"到"游戏化体验共创"——拆解彩棠敦煌联名案例的壁画修复小游戏设计逻辑、奶茶品牌联名翻车教训和中小品牌三条低成本高ROI的IP联名路径。

2026-06-26
一个人也能搭游戏化运营体系?低代码时代品牌运营的乐高式搭建指南

低代码时代品牌游戏化运营体系的"乐高式"搭建指南——从选模板、搭积分闭环、数据迭代到多活动并行管理和团队交接的全流程实操方法。

2026-06-26
私域社群打开率跌破3%以后:一个快消品牌的游戏化自救实验

一个快消品牌用游戏化方法三个月救活240个死群的完整复盘——从签到排行榜、互动任务、习惯养成到赛季制防疲劳的六周运营节奏拆解。

2026-06-26
品牌私域裂变怎么设计才不被骂?游戏化社交裂变的三个底线原则

游戏化社交裂变的三个底线原则深度拆解——让转发不像广告、让奖品有炫耀价值、给用户不转发的自由,加3%超级用户识别策略和三个常见翻车点避坑指南。

2026-06-26
查看更多