APP下载

已知漏洞依然可怕

2015-08-03

中国计算机报 2015年20期
关键词:企业

你知道吗,已知的大量攻击针对的都是几年前就已经存在的安全漏洞。因此,企业不仅要时刻注意新出现的安全威胁,而且要采取必要的最基本的安全策略和措施,尽量避免已知漏洞带来的安全威胁。惠普近日发布了《2015年网络风险报告》。惠普安全调查部门每年都会针对企业用户进行安全调查,并发布这样一本报告。

《2015年网络风险报告》反映出一个核心问题:人们熟知的问题和错误配置是2014年最可怕的安全威胁。

打补丁不可少

现在,黑客并不是一找到安全漏洞就直接攻破并获得利益,而是找到漏洞后便“潜伏”下来,以控制为目的,抓住漏洞反复利用,以便长期获利。

“现在的黑客攻击不再以致系统崩溃为主要目的,而是长期攻击漏洞。”惠普公司企业安全产品北亚区总经理姚翔举例说,“这就像是小偷拿到了房间的钥匙,偷窃后不露任何痕迹,以后可以想来就来。这就叫以控制为目的。”

惠普《2015年网络风险报告》显示,44%的已知攻击是针对2~4年前就已经存在的漏洞。攻击者继续利用广为人知的技术成功入侵系统和网络。2014年出现的十大漏洞都利用了几年前甚至几十年前编写的代码。对此,姚翔表示:“很多大的安全风险问题我们几十年前就已经知道。这些问题让企业面临着不必要的风险。我们不能因为信任新技术而忽视了对这些已知漏洞的防御。企业必须采用基本的安全策略应对已知漏洞,从而消除大量的风险。”

安全问题无处不在。……

登录APP查看全文

猜你喜欢

企业
企业
企业
企业
企业
企业
企业
企业
企业
企业
敢为人先的企业——超惠投不动产