国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

變革之下,“大數據安全”成數字化轉型“必答題”

安全 CIOAge 數字化轉型
如果說,數字化轉型是全球變革的趨勢,那么“大數據安全”就是數字化轉型的“必答題”。“數據”作為當今信息化時代的重要載體與工具,其安全性是直接決定未來全球數字化轉型成功與否的關鍵命題

如果說,數字化轉型是全球變革的趨勢,那么“大數據安全”就是數字化轉型的“必答題”。“數據”作為當今信息化時代的重要載體與工具,其安全性是直接決定未來全球數字化轉型成功與否的關鍵命題。

前段時間,據外媒報道:SAP旗下產品ASE數據庫服務器被曝存在6個高危漏洞,其中之一的CVE-2020-6248威脅評分竟高達9.1(滿分10分)!據悉,攻擊者可利用該組漏洞在低權限狀態下,在目標系統上執行任意代碼,直至完全控制目標數據庫甚至底層操作系統。鑒于SAP為全球知名企業軟件供應商,且ASE服務范圍甚廣,故而此次漏洞事件波及范圍或許比預想的還要深遠。而當我們將此事置于全球數字化轉型的背景下重新審視時,發現威脅絕不止于數據庫安全,其背后還潛藏著更深層次的數字時代安全形態:“數據”作為當今信息化時代的重要載體與工具,其安全性是直接決定未來全球數字化轉型成功與否的關鍵命題。

 

[[331460]]

SAP(SystemApplications and Products)公司:成立于1972年,是全球知名的企業管理和協同化商務解決方案供應商,在全球190多個國家和地區擁有超過335000個客戶。

尤其值得注意的是,該公司旗下的明星產品ASE(Adaptive Server Enterprise)數據服務器享譽全球,世界范圍內近90%的銀行巨頭和安全公司,30000多家企業組織都在使用它。

SAP ASE數據服務器被曝高危漏洞

攻擊者可完全控制目標數據庫

近日,國外安全研究員發布報告,重磅披露了SAP ASE數據服務器中6個高危漏洞的技術細節,并警告稱:攻擊者可利用該組漏洞在低權限狀態下,在目標系統上執行任意代碼,甚至完全控制目標數據庫以及底層操作系統。

 

[[331461]]

6個高危漏洞主要信息如下:

  • CVE-2020-6248:威脅評分高達9.1(滿分10),該漏洞源于缺乏安全檢查,無法在數據庫備份操作期間覆蓋關鍵配置文件。任何可以運行DUMP命令的低權限用戶都可以通過發送損壞的配置文件以接管數據庫。
  • CVE-2020-6252:存在ASE服務器的小型輔助數據庫(SqlAnywhere)中,任何一個運行Windows系統的攻擊者皆可通過此漏洞,登錄輔助數據庫以“本地系統”權限執行任意代碼。
  • CVE-2020-6241:存在于ASE 16的全局臨時表中,是典型的SQL注入漏洞,可被用于提升系統權限。
  • CVE-2020-6253:存在于ASE的WebServices處理代碼中,攻擊者可借此進行系統權限提升。
  • CVE-2020-6243:XP Server漏洞,經過身份驗證的Windows攻擊者可借此連接到SAP ASE,并以“本地系統”的權限執行任意代碼。
  • CVE-2020-6250:與安全日志中出現明文密碼有關,單獨使用時僅影響Linux/UNIX系統,但若與其他漏洞組合使用,或可導致SAP ASE服務器完全癱瘓。

從9.1的威脅評級到權限惡意提升再到服務器致癱,上述漏洞的破壞力不言而喻。而更關鍵的是,企業通常會將關鍵信息存儲在數據庫中,而數據庫又常處于不受信任或公開的環境下,這一趨勢更是給了漏洞攻擊可乘之機。

因此,一旦數據庫安全防線失守,不止機密信息會受到影響,正在運行的主機也將面臨前所未有的威脅。智庫在此提醒相關管理員,務必及時修補系統漏洞,保障系統安全運行。

服務器失守背后暗藏更大隱患

大數據安全危局一觸即發

而在SAP ASE存在高危漏洞這一事件中,需要我們關注的不只是漏洞的修補與否,更重要警惕的是其背后潛藏的危機:數據安全一旦失守,數字化轉型必將全線潰敗。

尤其隨著關鍵基礎設施的高度數字化,以工業互聯網、5G、人工智能為代表的新技術為大數據提供肥沃發展土壤的同時,也給數據安全帶來了前所未有的挑戰,其背后面臨的網絡威脅也日漸凸顯。

其一、內部脆弱難以避免,數據庫本身的存儲存在諸多安全隱患

由上文可知,SAP ASE服務器中存在的這組漏洞極具破壞力,而這還僅僅是數據庫服務器漏洞的冰山一角。相關數據顯示,截止2019年12月,CVE發布的被確認的國際主流數據庫漏洞多計140個!

而近年來,借助數據庫服務器漏洞,利用SQL注入、提權、緩沖區溢出登攻擊方式,針對數據中心發起的高級別網絡入侵時有發生,由此導致的大規模數據泄漏事件更是比比皆是。

根據Risk Based Security發布的數據顯示,僅在2020年第一季度,泄露的數據總量猛增至84億,與2019年第一季度相比增長了273%,創下至少自2005年詳細報告開始以來的同期記錄。

其二、外部威脅防不勝防,高級別APT、勒索軟件等各類攻擊層出不窮

在數據內部脆弱性難以避免的背景下,針對性的高級別網絡攻擊日益猖獗,傳統的防御手段已無法有效阻止APT等高級攻擊,而數據安全防線一旦被攻破,各類有關國家、社會、企業和個人的海量大數據將被置于前所未有的威脅之下。

以最近發生的數起數據攻擊案件為例:

2020年5月,美國德克薩斯州的航空服務供應商圣東安尼奧航空航天公司(VT SAA)遭遇勒索軟件攻擊,該公司包括財務數據、提案、保密協議在內的1.5TB數據慘遭竊取;

2020年5月,泰國最大的蜂窩網絡AIS疑似遭黑客攻擊,致其數據庫脫機,80億實時互聯網記錄慘遭泄露;

2020年6月3日,外媒報道稱,美國防部承包商遭遇Maze勒索軟件攻擊,致其參與維護支持的美國洲際彈道導彈“民兵-3“系列軍事數據陷入危局;

樁樁件件,皆是面向數據安全振聾發聵的安全警鈴。

其三、多域應用場景下,數據安全牽一發而動全身

隨著全球數字化戰略迎來前所未有之新變局,各產業鏈中,數據應用場景必將呈現井噴式增長。而在這一趨勢下,數據采集、數據整合、數據提煉、數據挖掘、數據發布這一鏈條中的任何一個環節被攻破,都將導致“牽一發而動全身“的威脅效果。

更為嚴重的是,若以失真的數據來訓練神經網絡現象,將導致從決策錯誤到整個數據中心宕機等一些列重大安全問題。

短評

當前,新基建浪潮之下,大數據不僅是數字化轉型的重要驅動力,更是轉型之后各行各業數字化發展的重要載體和工具。

與此同時,伴隨萬物互通互聯,“大數據安全”也不再是虛擬世界的威脅,更是現實世界的延展。數據庫的暴露可能對國家安全、社會安全、個人安全造成不可逆的影響。

今年兩會期間,360董事長兼CEO周鴻祎提出的四點建議中,其中第三條也曾提到要強化大數據平臺安全,實現安全的大數據協同計算。足見,在全球數字化轉型的當下,“大數據安全”儼然早已成為網絡安全的“必答題”,保障“大數據安全”成為我們發展新基建避不開的重要一環。

而在應對之策上,與應對新型網絡空間威脅同理,在維護“大數據安全”上,我們同樣要改變單一、傳統的網絡防護思維和手段,盡早構建以數據安全為導向的全新網絡防護體系來應對當前的網絡威脅。

責任編輯:未麗燕 來源: 網易科技
相關推薦

2020-07-06 13:21:50

大數據安全技術

2013-01-15 16:21:29

企業安全服務器安全數據中心

2022-12-08 12:13:52

紅帽開源信創

2022-11-24 14:26:51

中小企業

2018-05-25 09:38:21

2017-08-28 18:04:46

2025-02-21 11:03:25

2020-08-17 14:50:48

大數據數字化轉型

2022-03-16 15:08:11

數據安全個人信息

2017-12-07 15:36:48

數字化大數據數據治理

2019-03-13 14:26:40

數據安全數字化轉型企業架構

2020-03-25 15:01:00

數字化公有云轉型

2020-08-14 08:32:56

大數據IT技術
點贊
收藏

51CTO技術棧公眾號

日韩精品1区2区3区| 日本三级一区| 久久精品国产99精品国产亚洲性色| 亚洲第一二三四五区| 日韩高清a**址| 国产精品视频免费看| 亚洲成人精选| 日本少妇一区| 导航福利在线| 看一级黄色录像| 国产精品日韩在线| 亚洲免费人成在线视频观看| 亚洲国产一区二区三区青草影视| 美女视频黄a大片欧美| 免费精品国产| 澳门成人av网| 国产视频网址在线| 一区二区三区视频在线观看免费| 久久久久久九九| 91av在线播放视频| 亚洲第一精品福利| 亚洲国产另类av| 不卡一区在线观看| 九九久久九九久久| 久久国产加勒比精品无码| 欧美一级一区二区| 亚洲综合激情小说| 91亚洲国产成人精品一区二区三 | 午夜精品一区二区三区三上悠亚| 丁香婷婷综合色啪| 亚洲永久视频| 日韩欧美综合| 亚洲一区二区三区四区电影| 波多野结依一区| 国产污视频在线| 开心丁香婷婷深爱五月| 精品国偷自产一区二区三区| 欧美日本免费一区二区三区| 国产精品3区| 欧美午夜大胆人体| 国产理论电影在线观看| 黄色av免费| 北条麻妃在线视频观看| 资源网第一页久久久| 国产精品免费视频一区二区| 欧美中文在线观看| 九九久久综合网站| 最近中文字幕mv在线一区二区三区四区| 91精品中文字幕一区二区三区| 精品久久久久久久久久国产| 国产精品不卡一区| 久久午夜国产精品| thepron国产精品| 国产一区二区三区免费看| 日韩综合小视频| 99日韩精品| 欧美大片一区| 品久久久久久久久久96高清| 久久久精品日本| 亚洲性夜色噜噜噜7777| 精品欧美一区二区在线观看| 欧美人伦禁忌dvd放荡欲情| 图片区小说区国产精品视频| 一区二区三区四区五区视频在线观看 | 亚洲精品在线电影| 欧美日本在线观看| 在线视频一区二区三区| 欧美性xxxx极品高清hd直播| 亚洲大片免费看| 亚洲一区二区三区自拍| 一区二区三区久久久| 亚洲少妇30p| 最新热久久免费视频| 超碰免费在线播放| 国产白丝袜美女久久久久| 成人手机在线播放| 国产美女永久无遮挡| 免费看日本黄色| www插插插无码免费视频网站| 日韩一二区视频| 成人国产一区二区三区| www.亚洲成人网| 久久国产亚洲精品无码| av片中文字幕| 亚洲一区在线不卡| 久草香蕉在线| 69中国xxxxxxxxx69| 黄色录像1级片| 日本h片在线看| 在线看的网站你懂| 深夜福利视频一区| 午夜精品福利视频网站| 亚洲国产一区视频| 日本黄色一区二区| 欧美蜜桃一区二区三区 | 97精品久久久午夜一区二区三区| av一本久道久久综合久久鬼色| 91最新地址在线播放| 中文字幕va一区二区三区| 亚洲欧洲三级电影| 精品国产户外野外| 91精品中文字幕一区二区三区| 亚洲精品成人久久久| 亚洲视频专区在线| 欧美黑人性视频| 国产精品草莓在线免费观看| 北条麻妃在线一区二区免费播放| 香蕉成人啪国产精品视频综合网| 日本不卡一二三区| 91视频九色网站| 影院在线观看全集免费观看| 蜜臀99久久精品久久久久久软件| 中日韩美女免费视频网址在线观看 | 成人3d动漫在线观看| 国产精品第100页| 女优一区二区三区| 2023国产精华国产精品| 国产精品欧美日韩一区| 欧美亚洲不卡| 美国三级日本三级久久99| 成人午夜电影小说| 亚洲欧美在线观看| 欧美性做爰猛烈叫床潮| 国产偷国产偷亚洲清高网站| 九色91av视频| 国产日韩欧美综合| 神马影院我不卡| 国产成人久久777777| 欧美写真视频一区| 欧美综合在线播放| 视频精品在线观看| 黄色国产在线| 日韩资源在线观看| 久久中国妇女中文字幕| 日韩av免费在线观看| 91丨porny丨蝌蚪视频| 国产激情一区二区三区在线观看| 亚洲国产精品91| 欧美精品在线播放| 男人天堂手机在线| 亚洲精品成人悠悠色影视| 日本黄xxxxxxxxx100| 亚洲永久免费精品| 成人久久一区二区三区| 精品视频在线一区二区| 亚洲五月六月丁香激情| 国产黄在线播放| 一区二区三区视频国产日韩 | 韩国v欧美v亚洲v日本v| 国产日产欧美一区二区视频| 日本韩国精品一区二区在线观看| 亚洲网站在线观看| 国产精品丝袜久久久久久高清 | 国产精品精品国产| 亚洲一区二区高清视频| 成人18网址在线观看| 久操视频在线播放| 超碰成人在线观看| 麻豆9191精品国产| 国产精品久久久久久亚洲毛片 | 成人在线免费观看网址| heyzo在线观看| 绿色成人影院| 999视频精品| 成人精品高清在线| 欧美色偷偷大香| 欧美日本精品在线| 日韩精品一区二区三区免费观影 | 国产在线精品一区二区不卡了| 欧美激情国产精品| 亚洲精品乱码日韩| 成人免费在线网址| 免费看污久久久| 性生活免费在线观看| 黑人精品视频| 成人写真视频| 99视频热这里只有精品免费| 在线成人免费视频| 日韩免费高清在线观看| 国产手机视频在线观看| 男人天堂综合| 动漫3d精品一区二区三区乱码| 麻豆久久久久久久| 欧美视频在线看| 久久久久久久久久婷婷| 亚洲欧洲另类精品久久综合| 性欧美精品孕妇| 日韩欧美久久| 久久99九九99精品| 欧美伊人久久大香线蕉综合69| 成人短片线上看| 亚洲欧美网站| 亚洲一级电影视频| 久久亚洲私人国产精品va | 在线成人激情黄色| 日本欧美精品久久久| 神马亚洲视频| 亚洲福利天堂| 国产成a人亚洲| 精品国产乱码久久久久久夜甘婷婷|