46%的本地数据库系统存在安全漏洞

根据Imperva一项为期五年的新研究,全球46%的本地数据库包含安全漏洞,其中大多数是严重或者高危漏洞。Imperva在五年内扫描了全球2.7万个数据库,发现平均每个数据库包含26个漏洞,其中约56%都是严重或者高危漏洞。这意味着一旦被利用,会导致严重的危害。

[[424339]]

数据库安全地区排行

报告根据国家和地区的调查结果列出了数据库安全排行榜(下图),法国、澳大利亚、新加坡、英国和中国排在前五位。

报告指出,很多国家的数据库都存在超过全球平均水平的漏洞,无论是在易受攻击的数据库百分比方面,还是在每个数据库的平均漏洞数量方面都是如此。即使是德国这样的脆弱数据库比例相对较低(19%)的国家,漏洞的平均数量仍然相对较高,需要改进。同时,虽然基于云的平台越来越受欢迎,但大多数组织继续将最敏感的数据存储在本地。而这些本地数据库中普遍存在一些多年未得到解决的CVE漏洞。

虽然企业公开强调在安全方面投入巨大,但广泛研究表明,大多数(数据安全项目)都失败了。企业经常忽视数据库安全,因为他们依赖于主机安全产品或过时的流程。鉴于近二分之一的本地数据库易受攻击,因此报告推测数据泄露数量很可能会继续增长,而且这些泄露的严重性也会增加。

数据库安全缓解措施

破坏不可公开访问的数据库的标准攻击途径是通过Web应用漏洞,例如SQLi、网络钓鱼,或者投放能让攻击者在网络中立足的恶意软件。报告指出,企业应当采取以下三大措施来提高数据安全能力:

  • 获得可见性:除非您对整个组织中存储数据的所有位置都有一个概览,包括设置在安全范围之外的恶意数据库,否则无法保护数据。现代业务的复杂性意味着数据变得比以往任何时候都更加分散,因此必须自动化此发现过程以确保不会无意中遗漏任何内容。至关重要的是,这还应该涉及部署工具来检测数据库活动异常,以及可以防止漏洞被利用的解决方案。
  • 优先考虑高优先级漏洞和敏感数据:在理想化的场景中,安全团队有时间在每个数据库中的每个漏洞发布后立即对其进行修补。然而,考虑到来自整个企业的其他任务的冲击以及补丁发布时间的限制,这变得越来越难以管理。因此,安全团队需要确保他们为不同优先级任务正确分配时间,无论是在缓解最严重的漏洞方面,还是在保护哪些数据方面。拥有可以识别哪些数据库保存敏感客户数据(例如信用卡号或护照号)的工具可以帮助安全团队更好的部署防御措施。
  • 了解数字化转型的风险:如今所有行业都在紧锣密鼓地推进数字化转型计划,并将数据转移到云端。然而,研究表明,在考虑保护云中数据的复杂性之前,管理本地数据的安全性已经非常具有挑战性。虽然数字化转型对于保持竞争力至关重要,但企业需要制定清晰、有凝聚力的安全战略来保护数据,这是一切努力的根本。

【本文是IDC.NET专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

 

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/136735.html<

(0)
运维的头像运维
上一篇2025-03-02 05:38
下一篇 2025-03-02 05:40

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注