毕尔巴鄂对阵皇家社会:两支近邻球队将于西甲联赛 “巴斯克德比”中为捍卫荣耀而战贝壳第三季度营收226亿元 经调净利润17.8 亿元 同比下降17.46%AI营销,让科技巨头尝到了大模型商业化的甜头安恒信息范渊在乌镇峰会谈AI:以工具视之、以工具用之、以工具治理之诺基亚与微软再合作,为 Azure 数据中心供货延长五年天岳先进发布业界首款 300mm(12 英寸)N 型碳化硅衬底三星介绍内部安全团队 Project Infinity 攻防演练项目,高效修复 Galaxy 手机平板漏洞上海市将推进低空飞行服务管理能力建设,2027 年底前累计划设相应航线不少于 400 条岁末,海尔给您备好一套“小红花”为什么说Q10K Pro是今年最值得入手的电视?看完这几点就明白了!“小墨方·大不凡”!Brother“小墨方”系列彩喷一体机全新上市黄仁勋:AI智能需求强劲,“物理定律”限制英伟达芯片增长诺基亚与微软再合作,为Azure数据中心供货延长五年国家数据局:到2029年基本建成国家数据基础设施主体结构中国已发展成为全球最大的互联网市场,拥有全球最多的网民和移动互联网用户中国铁塔:计划按照10:1的比例合股美国FCC正式划定5.9GHz频段用于C-V2X技术在AI领域奋起直追!苹果要对Siri大革新 2026年正式发布日本机构公布量子专利榜单:本源量子、国盾量子位居全球第1中国联通:拟向华为、中兴展开5G网络设备竞争性谈判采购
  • 首页 > 云计算频道 > 公有云

    腾讯安全发布《2020年公有云安全报告》,重点剖析8大主流安全风险

    2021年02月07日 13:14:38   来源:中文科技资讯

      产业互联网时代,得益于云计算架构的设计简单、性价比高、系统灵活等优势,业务上云成为许多企业的选择。随着算力、IT架构、攻防节奏、以及数据资产的不断变化,云上安全也迎来了新的挑战,安全攻防的主战场转而上云。

      近日,腾讯安全威胁情报中心根据腾讯云租户过去一年提交的各类安全事件工单进行统计分析整理出《2020年公有云安全报告》(以下简称《报告》),腾讯安全中心专家团队对这些安全事件工单进行整理分析总结出2020年公有云的攻击特点,重点分析了恶意木马、云上勒索、异常登录、爆破攻击、漏洞风险、安全基线风险、高危命令执行、针对公有云的网络攻击等主流安全风险,其中多数风险数据呈增长态势。《报告》针对超2.5亿次异常登录、99%高中危漏洞风险等安全风险,建议企业综合部署云上安全产品应对云计算时代的安全挑战。

      恶意木马事件明显上升,27%已发现木马未被及时处理

      云上恶意木马事件在下半年呈现上升趋势,《报告》数据显示有6.3%的公司曾在一个月内发现恶意木马事件,其中感染型木马、DDoS攻击木马和后门木马为主要木马类型,挖矿木马是最为流行的安全事件之一。在发现的恶意木马中,有27%未被及时处理,甚至有1%被信任,腾讯安全建议企业不要轻易将恶意木马添加至信任区,并及时查杀发现的恶意木马防止进一步扩散。

      数据库锁库勒索和勒索病毒加密流行,云上勒索病毒需重点防范

      云上攻击事件中,勒索病毒攻击依然流行,主要为数据库锁库勒索和勒索病毒加密两类。勒索病毒会通过加密主机上的数据文件来勒索巨额赎金,得益于业务上云之后可选择相对完善的数据备份方案,针对公有云的勒索软件攻击相对不易得逞。尽管黑灰产业针对云上资产的勒索时有发生,但其危害不如针对企业私有网络的攻击,腾讯安全团队仍建议业务上云的政企机构重点防范勒索威胁,定期备份重要数据防止丢失和被勒索。

      异常登录行为显著上升,22端口被爆破次数超2.5亿

      腾讯安全团队观察到云上主机异常登录事件呈明显上升趋势,其中远程登录服务默认端口22在2020年被爆破超过2.5亿次,root、work、game、administrator等常见或默认的用户名异常登录次数超千万次。这提醒企业安全运维人员需高度重视异常登录事件,只将可信的登录源添加至白名单,注意防范运维系统本身遭遇黑客攻击,防止运维管理帐号密码泄露引发异常登陆行为。

      爆破攻击全年明显上升,默认用户名攻击次数达70亿

      爆破攻击全年明显上升,在攻击端口上,默认端口22和3389被爆破攻击达到惊人的32亿次和17亿次;在用户名上,默认用户名攻击达到70亿次,其中root超37亿次、administrator近33亿次。腾讯安全建议业务系统使用自定义的端口号和用户名,同时避免使用弱密码,以大幅减少爆破攻击风险。

      漏洞风险利用持续增加,高中危风险占99%

      近年来组件漏洞的披露越来越频繁,仅2020年12月漏洞风险就超1000000,而54%的企业在3天内发现过漏洞风险,意味着较多企业服务组件存在安全漏洞风险没有及时修复。在统计的漏洞风险中,拒绝服务漏洞、远程代码执行和任意文件读取漏洞为主要的漏洞风险,其中中危占54%,高危占45%。《报告》建议安全运维人员积极修复安全漏洞,避免云上资产沦为黑客攻击目标。

      安全基线风险日益凸显,83%云上业务存在高中危风险

      安全基线检测数据显示,云上资产安全现状不容乐观,11月发现的安全基线问题超过了700万条,政企机构云上业务存在高中危以上风险的达到83%,主要为Linux口令过期后账号最长有效天数策略、Linux帐户超时自动登出配置和限制root权限用户远程登录。安全基线检测能有效提高入侵门槛,容易被安全运维人员忽略而成为黑客利用的漏洞,需要严格按照安全规范配置,符合国家等保合规要求。

      高危命令执行增加黑客入侵可能,单项执行超25万次

      高危命令有可能是黑客入侵之后执行的命令,以企图控制主机甚至破坏系统,也有可能是运维人员在日常操作时候执行的风险命令。数据显示2020年主要的高危命令有设置操作命令不记录进日志、nc命令执行和wget下载后执行命令等,其中设置操作命令不记录进日志超过了250000次。即使高危命令并非攻击者执行,但过于频繁执行高危命令,意味着可能存在安全管理疏忽大意、权限管理不够严谨等风险,需要企业IT负责人警惕。

      网络攻击事件整体上升,10月峰值达180万次

      2020年网络攻击事件整体呈上升趋势,10月达到峰值180万次,主要类型命令注入攻击全年超过170万次。以往APT定向攻击往往针对国家重点单位进行攻击,如今多个行业均出现了APT攻击的身影。对于入侵成功的攻击,企业需要及时进行阻断,防止企业重要IT资产沦陷。

      安全建议:综合部署云上安全产品

      面对快速增长的云上安全需求,腾讯安全依托20余年安全领域积累,围绕安全治理、数据安全、应用安全、计算安全和网络安全五个层面打造了云原生安全防护体系,并开放“腾讯级”安全能力,为政务、金融、医疗、直播、医疗、电商等十八大行业的云上客户提供安全保障。

      针对日趋复杂的公有云安全威胁,企业需要综合部署云上安全产品,《报告》从主机安全、重点服务器的保护、权限管控3个维度提出安全建议:全网安装部署终端安全管理软件和主机安全软件;对重要的网络服务进行远程访问策略配置、对管理节点进行限制,只限定允许的IP地址访问管理后台,并在企业内网向公有云的“横向移动”过程中强化权限管控。企业用户可以使用腾讯T-Sec云防火墙部署云主机访问控制策略,通过腾讯T-Sec云防火墙、腾讯T-Sec主机安全系统及时检测、分析、处置各种异常安全告警信息,对网络安全弱点进行重点修复,将安全风险降到最低。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [No. X048]
    分享到微信

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。