近日(rì),《2019中国主机安(ān)全服务报告》(以下简称报告)发布,报告指出,在5G、人(rén)工智能(néng)、工(gōng)业互联(lián)网、物联网高速发(fā)展过程中,信(xìn)息安全边界正(zhèng)在逐步扩大、与黑(hēi)产的攻(gōng)防对抗愈(yù)演(yǎn)愈烈(liè),以数(shù)据为载(zǎi)体的企业数字(zì)资产(chǎn)面(miàn)临极大威(wēi)胁,主机作为企业数字资产最后也是最重要的一(yī)道门,其安全不(bú)容忽视。指(zhǐ)出(chū),目前(qián),主机安全(quán)正随着市场(chǎng)环境变化(huà)向检测响应、隔离控(kòng)制、行(háng)为检测的方向转型;未来,主动检测(cè)、快速(sù)响(xiǎng)应、安全适(shì)配会成为主机安全防护方式的进化趋势(shì)。
据了解,该报告是由腾讯安全与腾讯(xùn)标准联合(hé)中(zhōng)国(guó)产业(yè)互(hù)联网发展联盟(IDAC)、青藤云安全等生态(tài)伙伴共同发布,该报告详(xiáng)细阐述了目前主机领域的资产安全问(wèn)题与主要风险场景,系(xì)统地(dì)梳理在市场需(xū)求侧(cè)主机安全的产品类型(xíng)和相关技(jì)术分析,同(tóng)时也为企(qǐ)业在等保2.0、云环(huán)境下(xià)主机安全的合规标准判定以及全周期防(fáng)护(hù)实践提供了指导建议。
主机作为承载公(gōng)司业务及内部运转的底层平台,既可以为内部和(hé)外部用户提供(gòng)各种服务,也可以用来(lái)存储或(huò)者(zhě)处理(lǐ)组织机构的敏感信息(xī),所承载的数据和服务(wù)价值使(shǐ)其成为备受黑客青睐的(de)攻击对象。随着(zhe)产业互联网的发(fā)展(zhǎn)和新技术的广(guǎng)泛应用(yòng),传统安全边界逐渐消失,网络环境中的主机(jī)资产盲点成倍增加,黑客入(rù)侵、数据泄露、恶意软件感染以及不合规的风险也在随(suí)之(zhī)攀升。
通过(guò)大量的企业级主机核心资产样本分析,报告从主机资产(chǎn)、主机风(fēng)险(xiǎn)、主机入侵分析、主机合规分(fèn)析四个方(fāng)面对整个2019年主机安(ān)全情(qíng)况进行了系统的(de)扫描诊断。其中指(zhǐ)出,由配(pèi)置错误、代码问题、软件(jiàn)缺陷(xiàn)等原因引发的漏洞问题,已经成为大规模网络与信息安全事件和重(chóng)大信息泄(xiè)露事件的主要原因之一;尤(yóu)其(qí)是针对老旧资产,补丁修复严重不足,因此这些漏(lòu)洞成为了黑客入(rù)侵的突破口。除了漏(lòu)洞(dòng)风险(xiǎn)以(yǐ)外,高危端(duān)口的开放、软件的弱密码、不合规配置的高危(wēi)账(zhàng)号和各(gè)种(zhǒng)病毒也是(shì)严(yán)重威胁主机安全的诸多因素。值(zhí)得(dé)一提的是(shì),风险软(ruǎn)件和后门远(yuǎn)控类木马在染毒事件中分别占比40%和20%,因上网不良习惯及(jí)缺乏(fá)安全意识造成的风险软件对(duì)教育行业影响较大,具有较高隐蔽性、能(néng)接受远程指令的后门远控(kòng)木(mù)马则对金融科技(jì)等信息敏感行业造成严重(chóng)危害。
综上所(suǒ)述,安(ān)全运维人员需要通过(guò)满(mǎn)足合规(guī)标准(zhǔn)的主机(jī)安全防护产品和风险评(píng)估工具,对安(ān)全补丁(dīng)、漏(lòu)洞、弱(ruò)密码、应用风险、账号风(fēng)险等进行检测、移除(chú)和控制,以减(jiǎn)少(shǎo)黑客的攻击(jī)面。
报(bào)告(gào)最后还对(duì)主(zhǔ)机(jī)安(ān)全的防护实(shí)践提出了运营建议。报告从主机安全的不同层面出发,强(qiáng)调企业应针对制定主机(jī)安(ān)全计划、底层操作系统安全、主机(jī)运行软(ruǎn)件安全(quán)、持续主机运维这四步有条不(bú)紊地推进,构建全方(fāng)位防护体系,加速主(zhǔ)机安全的落地实践。相关示例的实践最(zuì)佳方(fāng)法对于各企业(yè)的主机安全防护具有一定的指导和借鉴作用。
产业互联网时代,5G、AI、云计(jì)算等新一代(dài)信息技术与应用不断深化,加速了各(gè)行业数(shù)字化(huà)和产业(yè)升级的进程。安全(quán)关乎企业的(de)生产和发展。面对(duì)复(fù)杂的网(wǎng)络(luò)安全(quán)形势(shì),主机(jī)安全作为企业安(ān)全最后也是最重要的一道(dào)门,需要通过持续的产品优化和技术完善来(lái)建立(lì)全面适(shì)配、全(quán)生命周期防护的安全体系(xì)。