博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
针对性恶意软件成最关注服务器安全问题
阅读量:6568 次
发布时间:2019-06-24

本文共 1463 字,大约阅读时间需要 4 分钟。

hot3.png

   安全公司Bit9最新报告显示,一谈到服务器,IT和安全专家对针对性恶意软件和数据泄露的关注度正在逐步上升,而对于识别和拦截威胁的信心则逐步下降。

  有针对性恶意软件成为被关注的首要安全问题,这不是第一次了。

     52.4%受访者把有针对性的恶意软件作为他们的首要关注点。

  针对性恶意软件是最难对付的,因为它们就像只影响你一个人的病毒一样。而且攻击者不会停止,杀毒软件也不起作用。

  2012年11月和12月,在第二次针对的调查中,Bit9在全球对966 名IT和安全专家进行了调查。大部分受访者(58%)管理着50台服务器;29%管理着100~500台服务器;13%的受访者平均管理2000台服务器。大约一半(51%)的人说,他们运行Windows系统作为主要平台;2%的人说运行Linux作为主要平台(同比去年上升了13%);2%的人说他们使用Unix作为主要操作平台。

  四分之一的公司是针对性恶意软件受害者

  鉴于2012年此类攻击的快速增长,受访者再次将针对性恶意软件和数据泄漏列为最关注的服务器安全问题,这也就不足为奇。去年,Flame、Gauss、mini-Flame和Flashback Trojan获得媒体高度关注。25%的受访者说,他们是针对性恶意软件的受害者(比2012年增长了8个百分点),但是仍有18%的人表示他们不知道是否受到了此类攻击(根据FBI的调查,只有三分之二的漏洞被第三方监测到)。根据安全公司Mandiant的报道,平均而言,在被检测到之前416天,攻击者已经到位了。

  同时,服务器数据变得更容易受到攻击。Verizon在2012年针对数据破坏所作的调查中发现,94%的数据泄漏涉及到服务器(同比2011上升18%)。甚至IT和安全专家开始对他们识别和阻止威胁的能力失去信心,只有18%的人表示对阻止高级恶意软件很有信心,59%的人说他们有点信心,20%的人说他们并不自信(比2011年上升了10%),还有4%的人不能确定。

  安全界误以为虚拟服务器更安全

  越来越多的人使用Linux作为主要服务器平台,除此以外,越来越多的公司开始使用虚拟服务器。三分之一的被调查者说,他们的服务器超过50%都是虚拟的。

  许多IT和安全专家认为,他们的虚拟服务器比物理服务器更加安全,即使2012年Gartner研究发现,60%的虚拟服务器比物理服务器更不安全。

  如果按照风险将他们所用的服务器进行排名的话,只有6%的受访者认为虚拟服务器是高风险的。大部分受访者(66%)认为Web服务器风险最高;38%的人认为档案服务器风险最高;34%的人倾向于电子邮件服务器风险高;26%的人认为域控制器风险高;14%的人认为是应用服务器风险高;11%的人认为数据库风险高。

  这表明IT和安全专家的产生了方向性错误。毕竟,最宝贵的企业信息是在文件服务器(例如,知识产权)、数据库(例如,客户信息)尤其是域控制器(例如,密码、管理权限)上发现的。

  IT和安全专家也十分关注安全解决方案所需的管理。在对所关心的服务器安全问题进行排序时,将近12%的人指出,他们最关心的是“安全解决方案需要更多的管理”,对安全管理的关注度,甚至高过了实际的攻击本身。

  Bit9的产品管理副总裁Brian Hazzard表示,“不管是虚拟服务器还是物理服务器,确保企业服务器安全的关键在于,只执行可信软件。”

转载于:https://my.oschina.net/safedog/blog/122098

你可能感兴趣的文章
C# 虚函数和重载函数
查看>>
如果遇到Hadoop集群正常,MapReduce作业运行出现错误,如何来查看作业运行日志(图文详解)...
查看>>
怎样实现企业管理系统的操作日志功能
查看>>
哈夫曼树
查看>>
nexus搭建maven私服
查看>>
FLASH免激活js
查看>>
linux下memcached安装 和redis安装,jdk,tomcat,mysql 安装
查看>>
PL/pgSQL学习笔记之九
查看>>
Android实现button一边圆角一边直角
查看>>
Java程序员从笨鸟到菜鸟之(五十二)细谈Hibernate(三)Hibernate常用API详解及源码分析--csdn 曹胜欢...
查看>>
AndroidStudio使用第三方jar包报错(Error: duplicate files during packaging of APK)
查看>>
C/C++:sizeof('a')的值为什么不一样?
查看>>
如果说编程语言是一种宗教,你的信仰是?
查看>>
Error:(23, 25) 错误: 程序包R不存在
查看>>
继承、实现、依赖、关联、聚合、组合的联系与区别
查看>>
使用Mercurial从Google Code获得 项目源代码
查看>>
解决方案编写思路
查看>>
Python爬虫之urllib模块2
查看>>
代数几何:三角函数
查看>>
【java】java自带的java.util.logging.Logger日志功能
查看>>