亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        卡巴斯基:揭露容易被忽視的安全薄弱點(diǎn)

        2013-02-20 11:42:56王蕊
        關(guān)鍵詞:優(yōu)盤(pán)卡巴斯基安全漏洞

        近期,來(lái)自卡巴斯基實(shí)驗(yàn)室和Outpost24的安全專(zhuān)家針對(duì)歐洲一些組織進(jìn)行了安全評(píng)估,研究了未修補(bǔ)漏洞的普遍性,目的是更好地了解全球IT安全狀況。這次聯(lián)合調(diào)查顯示,即使針對(duì)企業(yè)網(wǎng)絡(luò)發(fā)動(dòng)并不復(fù)雜的攻擊,成功率也相當(dāng)高,而且不需要使用成本較高的零日漏洞利用程序。盡管零日攻擊的數(shù)量在不斷上升,但網(wǎng)絡(luò)罪犯仍然大量使用已知的漏洞發(fā)動(dòng)攻擊。這并不奇怪,因?yàn)橐话闫髽I(yè)要修復(fù)安全漏洞,需要60-70天的時(shí)間,而這一段時(shí)間足以讓網(wǎng)絡(luò)罪犯入侵企業(yè)網(wǎng)絡(luò)。安全專(zhuān)家團(tuán)隊(duì)進(jìn)行的安全評(píng)估還顯示,網(wǎng)絡(luò)罪犯根本無(wú)需入侵整個(gè)企業(yè)系統(tǒng),只需“破解”管理系統(tǒng)的人即可。

        通常,企業(yè)的安全基準(zhǔn)要求在3個(gè)月內(nèi)解決所有高危漏洞。但是77%的漏洞不僅3個(gè)月期限后依然存在,甚至在發(fā)現(xiàn)一年后仍然存在于企業(yè)IT環(huán)境中。卡巴斯基實(shí)驗(yàn)室和Outpost24聯(lián)合小組收集到早在2010年就發(fā)現(xiàn)的漏洞數(shù)據(jù),還發(fā)現(xiàn)在過(guò)去3年中一直處于危險(xiǎn)狀態(tài)下的系統(tǒng)。這類(lèi)未修補(bǔ)的漏洞非常危險(xiǎn),因?yàn)檫@些漏洞很容易被利用,并且會(huì)造成嚴(yán)重后果。有趣的是,調(diào)查人員甚至發(fā)現(xiàn)一些十年來(lái)從未修補(bǔ)漏洞的企業(yè)系統(tǒng),而且企業(yè)還花錢(qián)采用相應(yīng)服務(wù)監(jiān)控其安全。

        同Outpost21團(tuán)隊(duì)收集數(shù)據(jù)后,卡巴斯基實(shí)驗(yàn)室資深安全研究員David Jacoby決定進(jìn)行一項(xiàng)社交工程攻擊試驗(yàn),測(cè)試在政府機(jī)構(gòu)、酒店和私營(yíng)企業(yè)的計(jì)算機(jī)上插入U(xiǎn)盤(pán)是否容易做到。測(cè)試員David身著西裝,拿著一個(gè)拷貝有自身簡(jiǎn)歷PDF文件的優(yōu)盤(pán)來(lái)到11家組織的前臺(tái),詢問(wèn)工作人員是否可以幫助他打印一個(gè)文檔,并聲稱該文檔用于其他目的。這次安全評(píng)估的樣本包括3家不同的連鎖酒店、6家政府機(jī)構(gòu)和2家大型私企。政府機(jī)構(gòu)的計(jì)算機(jī)通常會(huì)存儲(chǔ)關(guān)于公民的敏感信息,而大型私企通常會(huì)同其他企業(yè)網(wǎng)絡(luò)相連,而經(jīng)常出入五星級(jí)酒店的人員則包括外交人員、政治家和C級(jí)高管。

        只有一家酒店同意讓David將優(yōu)盤(pán)插入他們的計(jì)算機(jī)上,另外兩家酒店則拒絕這樣做。所有私營(yíng)企業(yè)同樣拒絕了David的請(qǐng)求。David拜訪的6家政府機(jī)構(gòu)中,有4個(gè)幫助David將優(yōu)盤(pán)插入計(jì)算機(jī)中。其中兩家機(jī)構(gòu)的計(jì)算機(jī)USB端口被屏蔽,所以工作人員讓他通過(guò)郵件發(fā)送文件。這些做法都很容易通過(guò)PDF軟件中的漏洞感染計(jì)算機(jī)系統(tǒng)。

        “令人感到驚奇的是,酒店和私營(yíng)企業(yè)的安全意識(shí)要高于政府機(jī)構(gòu)?;谶@些一手結(jié)果,我們看出確實(shí)存在一個(gè)問(wèn)題。我們進(jìn)行的安全評(píng)估適用于任何國(guó)家,因?yàn)榘踩┒幢粰z測(cè)出后到安全漏洞被修補(bǔ)之間存在巨大的時(shí)間差,這一問(wèn)題普遍存在。U盤(pán)試驗(yàn)結(jié)果對(duì)于那些尋求定制安全解決方案,用于抵御未來(lái)威脅的人來(lái)說(shuō)是一記警鐘。同時(shí),強(qiáng)調(diào)了培訓(xùn)員工安全警惕意識(shí)的重要性!”卡巴斯基實(shí)驗(yàn)室全球研究和分析團(tuán)隊(duì)高級(jí)安全分析師David評(píng)論說(shuō)。

        Outpost24的首席安全管Martin Jartelius則表示 :“目前很多企業(yè)浪費(fèi)寶貴的資源預(yù)防未來(lái)威脅,同時(shí)又無(wú)法解決當(dāng)今威脅以及更早的威脅造成的問(wèn)題。我們應(yīng)當(dāng)從使用單獨(dú)的安全工具轉(zhuǎn)向在企業(yè)中引入集成的解決方案,使其成為企業(yè)流程的一部分,這一點(diǎn)非常重要。”

        猜你喜歡
        優(yōu)盤(pán)卡巴斯基安全漏洞
        人腦優(yōu)盤(pán)
        智慧少年(2018年10期)2018-12-24 09:06:48
        打造優(yōu)盤(pán)系統(tǒng)維護(hù)盤(pán)
        安全漏洞太大亞馬遜、沃爾瑪和Target緊急下架這種玩具
        玩具世界(2018年6期)2018-08-31 02:36:26
        基于安全漏洞掃描的校園網(wǎng)告警系統(tǒng)的開(kāi)發(fā)與設(shè)計(jì)
        妙手回春巧修優(yōu)盤(pán)
        卡巴斯基安全軟件榮膺AV—Test2014年度大獎(jiǎng)
        卡巴斯基企業(yè)級(jí)產(chǎn)品榮膺歐洲SC雜志權(quán)威獎(jiǎng)項(xiàng)
        誰(shuí)偷了你的性能 揭秘優(yōu)盤(pán)為何速度不快
        卡巴斯基解決方案與Windows 8.1實(shí)現(xiàn)兼容
        2013卡巴斯基三大安全事件
        国产精品亚洲综合久久婷婷| 久久亚洲av成人无码国产最大| 国产无套粉嫩白浆在线观看| 国产在线观看免费观看| 蜜桃在线播放免费一区二区三区 | 色爱区综合五月激情| 亚洲精品日本| 国产精品高湖呻呤久久av| 丰满少妇弄高潮了www| 越南女子杂交内射bbwbbw| 无码欧美毛片一区二区三| 久久国产36精品色熟妇| 亚洲精品美女久久久久99| 国产高清一区二区三区三州 | 免费a级毛片永久免费| 亚洲午夜无码AV不卡| 亚洲人妻精品一区二区三区| 女人无遮挡裸交性做爰| 国产免费丝袜调教视频| 揄拍成人国产精品视频肥熟女| 国产我不卡在线观看免费| 欧美老熟妇乱xxxxx| 亚洲一区二区观看播放| 亚洲24小时在线免费视频网站| 三区中文字幕在线观看| 日韩视频中文字幕精品偷拍| 欧美精品久久久久久久久| 91精品国产综合久久久蜜臀九色| 麻豆精品国产av在线网址| 白又丰满大屁股bbbbb| 东京热加勒比在线观看| 亚洲乱码av一区二区蜜桃av| 美女露内裤扒开腿让男人桶无遮挡| 人人妻人人澡人人爽精品欧美| 亚洲成av人片在线天堂无| 黑人老外3p爽粗大免费看视频| 男同gay毛片免费可播放| 国产在线视频h| 亚洲国产系列一区二区| 伊人激情av一区二区三区| 亚洲五月激情综合图片区|