国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

大數據安全:數字化轉型的“必答題”

如意 ? 來源:CIO時代 ? 作者:CIO時代 ? 2020-06-28 17:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如果說,數字化轉型是全球變革的趨勢,那么“大數據安全”就是數字化轉型的“必答題”。“數據”作為當今信息化時代的重要載體與工具,其安全性是直接決定未來全球數字化轉型成功與否的關鍵命題。

前段時間,據外媒報道:SAP旗下產品ASE數據庫服務器被曝存在6個高危漏洞,其中之一的CVE-2020-6248威脅評分竟高達9.1(滿分10分)!據悉,攻擊者可利用該組漏洞在低權限狀態下,在目標系統上執行任意代碼,直至完全控制目標數據庫甚至底層操作系統。鑒于SAP為全球知名企業軟件供應商,且ASE服務范圍甚廣,故而此次漏洞事件波及范圍或許比預想的還要深遠。而當我們將此事置于全球數字化轉型的背景下重新審視時,發現威脅絕不止于數據庫安全,其背后還潛藏著更深層次的數字時代安全形態:“數據”作為當今信息化時代的重要載體與工具,其安全性是直接決定未來全球數字化轉型成功與否的關鍵命題。

SAP(SystemApplications and Products)公司:成立于1972年,是全球知名的企業管理和協同化商務解決方案供應商,在全球190多個國家和地區擁有超過335000個客戶。

尤其值得注意的是,該公司旗下的明星產品ASE(Adaptive Server Enterprise)數據服務器享譽全球,世界范圍內近90%的銀行巨頭和安全公司,30000多家企業組織都在使用它。

SAP ASE數據服務器被曝高危漏洞

攻擊者可完全控制目標數據庫

近日,國外安全研究員發布報告,重磅披露了SAP ASE數據服務器中6個高危漏洞的技術細節,并警告稱:攻擊者可利用該組漏洞在低權限狀態下,在目標系統上執行任意代碼,甚至完全控制目標數據庫以及底層操作系統。

6個高危漏洞主要信息如下:

CVE-2020-6248:威脅評分高達9.1(滿分10),該漏洞源于缺乏安全檢查,無法在數據庫備份操作期間覆蓋關鍵配置文件。任何可以運行DUMP命令的低權限用戶都可以通過發送損壞的配置文件以接管數據庫。

CVE-2020-6252:存在ASE服務器的小型輔助數據庫(SqlAnywhere)中,任何一個運行Windows系統的攻擊者皆可通過此漏洞,登錄輔助數據庫以“本地系統”權限執行任意代碼。

CVE-2020-6241:存在于ASE 16的全局臨時表中,是典型的SQL注入漏洞,可被用于提升系統權限。

CVE-2020-6253:存在于ASE的WebServices處理代碼中,攻擊者可借此進行系統權限提升。

CVE-2020-6243:XP Server漏洞,經過身份驗證的Windows攻擊者可借此連接到SAP ASE,并以“本地系統”的權限執行任意代碼。

CVE-2020-6250:與安全日志中出現明文密碼有關,單獨使用時僅影響Linux/UNIX系統,但若與其他漏洞組合使用,或可導致SAP ASE服務器完全癱瘓。

從9.1的威脅評級到權限惡意提升再到服務器致癱,上述漏洞的破壞力不言而喻。而更關鍵的是,企業通常會將關鍵信息存儲在數據庫中,而數據庫又常處于不受信任或公開的環境下,這一趨勢更是給了漏洞攻擊可乘之機。

因此,一旦數據庫安全防線失守,不止機密信息會受到影響,正在運行的主機也將面臨前所未有的威脅。智庫在此提醒相關管理員,務必及時修補系統漏洞,保障系統安全運行。

服務器失守背后暗藏更大隱患

大數據安全危局一觸即發

而在SAP ASE存在高危漏洞這一事件中,需要我們關注的不只是漏洞的修補與否,更重要警惕的是其背后潛藏的危機:數據安全一旦失守,數字化轉型必將全線潰敗。

尤其隨著關鍵基礎設施的高度數字化,以工業互聯網、5G、人工智能為代表的新技術為大數據提供肥沃發展土壤的同時,也給數據安全帶來了前所未有的挑戰,其背后面臨的網絡威脅也日漸凸顯。

其一、內部脆弱難以避免,數據庫本身的存儲存在諸多安全隱患

由上文可知,SAP ASE服務器中存在的這組漏洞極具破壞力,而這還僅僅是數據庫服務器漏洞的冰山一角。相關數據顯示,截止2019年12月,CVE發布的被確認的國際主流數據庫漏洞多計140個!

而近年來,借助數據庫服務器漏洞,利用SQL注入、提權、緩沖區溢出登攻擊方式,針對數據中心發起的高級別網絡入侵時有發生,由此導致的大規模數據泄漏事件更是比比皆是。

根據Risk Based Security發布的數據顯示,僅在2020年第一季度,泄露的數據總量猛增至84億,與2019年第一季度相比增長了273%,創下至少自2005年詳細報告開始以來的同期記錄。

其二、外部威脅防不勝防,高級別APT、勒索軟件等各類攻擊層出不窮

在數據內部脆弱性難以避免的背景下,針對性的高級別網絡攻擊日益猖獗,傳統的防御手段已無法有效阻止APT等高級攻擊,而數據安全防線一旦被攻破,各類有關國家、社會、企業和個人的海量大數據將被置于前所未有的威脅之下。

以最近發生的數起數據攻擊案件為例:

2020年5月,美國德克薩斯州的航空服務供應商圣東安尼奧航空航天公司(VT SAA)遭遇勒索軟件攻擊,該公司包括財務數據、提案、保密協議在內的1.5TB數據慘遭竊取;

2020年5月,泰國最大的蜂窩網絡AIS疑似遭黑客攻擊,致其數據庫脫機,80億實時互聯網記錄慘遭泄露;

2020年6月3日,外媒報道稱,美國防部承包商遭遇Maze勒索軟件攻擊,致其參與維護支持的美國洲際彈道導彈“民兵-3“系列軍事數據陷入危局;

樁樁件件,皆是面向數據安全振聾發聵的安全警鈴。

其三、多域應用場景下,數據安全牽一發而動全身

隨著全球數字化戰略迎來前所未有之新變局,各產業鏈中,數據應用場景必將呈現井噴式增長。而在這一趨勢下,數據采集、數據整合、數據提煉、數據挖掘、數據發布這一鏈條中的任何一個環節被攻破,都將導致“牽一發而動全身“的威脅效果。

更為嚴重的是,若以失真的數據來訓練神經網絡現象,將導致從決策錯誤到整個數據中心宕機等一些列重大安全問題。

短評

當前,新基建浪潮之下,大數據不僅是數字化轉型的重要驅動力,更是轉型之后各行各業數字化發展的重要載體和工具。

與此同時,伴隨萬物互通互聯,“大數據安全”也不再是虛擬世界的威脅,更是現實世界的延展。數據庫的暴露可能對國家安全、社會安全、個人安全造成不可逆的影響。

今年兩會期間,360董事長兼CEO周鴻祎提出的四點建議中,其中第三條也曾提到要強化大數據平臺安全,實現安全的大數據協同計算。足見,在全球數字化轉型的當下,“大數據安全”儼然早已成為網絡安全的“必答題”,保障“大數據安全”成為我們發展新基建避不開的重要一環。

而在應對之策上,與應對新型網絡空間威脅同理,在維護“大數據安全”上,我們同樣要改變單一、傳統的網絡防護思維和手段,盡早構建以數據安全為導向的全新網絡防護體系來應對當前的網絡威脅。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    8021

    瀏覽量

    144405
  • 數字化
    +關注

    關注

    8

    文章

    10656

    瀏覽量

    67231
  • 大數據
    +關注

    關注

    64

    文章

    9063

    瀏覽量

    143753
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    構筑企業數字化中心,助力企業數字化轉型

    ?企業數字化轉型已是大勢所趨 ?在數聚股份看來,現在應該沒有人再懷疑企業數字化轉型的必要性,企業數字化
    的頭像 發表于 01-29 20:49 ?847次閱讀
    構筑企業<b class='flag-5'>數字化</b>中心,助力企業<b class='flag-5'>數字化</b><b class='flag-5'>轉型</b>

    碳排數據算不清?它直接生成報告

    在雙碳目標深入推進的當下,碳排核算已不是“選擇題”而是“必答題”。能源管理系統用數字化手段破解核算難題,讓碳排數據從“算不清、算不準、耗時長”變為“算得快、算得準、可追溯”,既為企業合規經營護航,也為綠色
    的頭像 發表于 01-07 09:34 ?152次閱讀
    碳排<b class='flag-5'>數據</b>算不清?它直接生成報告

    ALVA創新技術助力裝備制造企業數字化轉型

    工信部印發《電力裝備制造業數字化轉型實施方案》,明確以新一代信息技術與制造業深度融合為主線,加快關鍵環節數字化轉型、夯實數字化
    的頭像 發表于 12-28 15:39 ?1200次閱讀

    數字化轉型浪潮下,有人智能設備管理系統助力企業高效升級

    在工業互聯網加速滲透的今天, 數字化轉型 已成為企業突破增長瓶頸、提升核心競爭力的必答題。設備作為生產經營的核心載體,其管理水平直接決定企業數字化落地的深度 —— 有人物聯網設備健康管
    的頭像 發表于 12-25 14:10 ?368次閱讀

    2025數字化轉型關鍵:RFID盤點軟件如何讓企業效率翻倍?

    深有體會? 2025年,數字化轉型已從“可選項”變成企業生存的“必答題”,國家更是明確提出“加快中小企業數字化轉型步伐”的號召。在這樣的背景
    的頭像 發表于 11-17 14:14 ?295次閱讀

    破局全球IT挑戰:中宇聯以亞馬遜云科技云服務賦能制造行業數字化轉型

    數字化轉型浪潮席卷全球的今天,企業上云已不再是選擇題,而是必答題。作為國內領先的全棧云MSP(Managed Service Provider)服務商,中宇聯始終致力于通過自主研發的“智云融合
    的頭像 發表于 11-13 10:35 ?512次閱讀

    網絡安全數字化轉型的價值投資

    的認可。然而,隨著數字化轉型的深入,網絡安全的角色正在發生深刻變化。它不僅僅是為企業護航的守門員,更多的是成為業務發展和創新的驅動力。 數字化轉型
    的頭像 發表于 11-10 15:57 ?400次閱讀

    RFID系統:智能時代下的資產管理與數字化轉型引擎

    2025年以來,“智能制造”“數據要素市場”“雙碳戰略”頻頻出現在國家政策與行業新聞中。企業數字化轉型已從“可選項”變成“必答題”。在這樣
    的頭像 發表于 08-19 10:27 ?719次閱讀
    RFID系統:智能時代下的資產管理與<b class='flag-5'>數字化</b><b class='flag-5'>轉型</b>引擎

    把握制造時代新機遇:IMS MOM 系統賦能制造業數字化轉型

    與競爭格局。在這一歷史性交匯點,數字化轉型已非選擇題,而是關乎企業生存與發展的必答題。 市場需求的快速迭代與個性崛起,催生了“小批量、多品種”的柔性生產模式。產業鏈運行全面提速,“短
    的頭像 發表于 07-28 10:01 ?543次閱讀
    把握制造時代新機遇:IMS MOM 系統賦能制造業<b class='flag-5'>數字化</b><b class='flag-5'>轉型</b>

    數智賦能醫療智造!浩瀚醫療攜手盤古信息開啟數字化轉型新征程

    ,已成為夯實根基、制勝未來的戰略共識。 智造升級,數字化轉型勢在必行 “數字化轉型已不是錦上添花的選擇題,而是關乎企業生存發展、提升核心競爭力的必答
    的頭像 發表于 07-16 11:31 ?454次閱讀
    數智賦能醫療智造!浩瀚醫療攜手盤古信息開啟<b class='flag-5'>數字化</b><b class='flag-5'>轉型</b>新征程

    施耐德電氣SmartCool 2.0重磅升級

    在算力需求激增與低碳轉型的雙重壓力下,數據中心制冷能耗占比居高不下,能效提升已成為行業可持續發展必答題。
    的頭像 發表于 07-02 09:55 ?1129次閱讀

    零基礎也能轉型!MES系統助力中小企業數字化轉型

    制造業數字化轉型需要從數據管理、流程自動、智能決策支持、數字化人才建設、創新商業模式、技術整合與應用以及組織文化
    的頭像 發表于 06-03 13:54 ?617次閱讀

    施耐德電氣EcoFit工業自動適配改造中心成立

    在新質生產力加速發展的時代下,工業轉型的浪潮持續向前。當工業企業設備更新與產業升級迫在眉睫,如何以“數”破局,讓改造既精準適配又敏捷高效?當數字化、智能、綠色發展成為工業
    的頭像 發表于 05-27 10:27 ?785次閱讀

    工業 IOT 平臺重塑鋰電龍頭數字化未來

    紙質報表傳遞,能源消耗全憑經驗估算,總部對各基地的生產管理如同 “霧里看花”。當數字化轉型成為制造業突圍的必答題,明達技術以集團級工業 IOT 平臺為筆,為行業描繪出破局新路徑。
    的頭像 發表于 04-10 09:51 ?596次閱讀

    網關:開啟工廠數字化轉型

    在當今科技飛速發展的時代,數字化轉型已成為工廠提升競爭力、實現可持續發展的必由之路。而在這場轉型浪潮中,一個關鍵的角色悄然崛起,它就是網關,正默默助力工廠實現設備數據的互聯互通,為
    的頭像 發表于 03-14 13:41 ?637次閱讀