九成国内企业曾被入侵

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:Tianjun9
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2010年,以百度遭到域名劫持攻击为标志,所有中国的大型公司和网站都遭到了严重的安全威胁。DDoS攻击、病毒植入、域名劫持、机密信息丢失、管理权限外泄等成为企业最易遭受的黑客攻击。
  
  黑客的重点攻击对象
  
  3月10日,瑞星公司发布了《2010中国企业安全报告》,对国内企业和单位所面临的安全风险进行了深入剖析和解读。报告指出,政府、军队、教育科研等机关单位已经成为黑客攻击的重要对象;2010年,高达90%的传统企业内网(仅计算与互联网连通的企业网络)曾被成功侵入;几乎百分之百的互联网公司都遇到过渗透测试、漏洞扫描、内网结构分析等安全事件,而有85%以上曾被黑客成功获取一定权限。
  瑞星报告指出,在所有受攻击的企业和单位中,国家机关、涉密单位、科研院校、金融单位等涉及国家机密和资金安全的,遭到黑客攻击的技术含量和攻击频率远高于普通企业。甚至有涉密单位在一个月之内就遭到多个不同组织的近千次攻击窥测。
  而与涉密单位相关的个人电脑、手机、U盘等私人物品,也往往会成为黑客攻击的突破口。例如,有些承担军队研究任务的院校,其研究人员的个人电脑也经常遭到攻击,攻击者企图通过对U盘、移动硬盘、手机的攻击,将其作为跳板,进而攻击涉密网络,一旦成功则会造成机密资料外泄的严重后果。
  仅仅在2010年,针对这些涉密网络的攻击就高达10万次以上,其中90%的攻击IP地址来自国外,而美国、日本、韩国是排行最前的三个攻击来源地。
  
  250120个网站遭植入
  
  瑞星安全报告指出,高达90%的企业内网(仅计算与互联网连通的企业网络)被成功侵入过至少一次。其中遇到恶意代码(病毒和木马等)侵入的比例占50%,黑客攻击和渗透占43%,钓鱼网站攻击和其他形式安全事件占7%。
  与此同时,国内企业的恶性竞争已经延伸到了黑客领域。在瑞星专家抽样检查的100家企业中,有近20%感染了非常复杂的木马程序,这些木马会定时把企业资料传送给企业的竞争者,使其在新产品发布、市场规划、广告发布等领域失去先机。同时,国内也出现了针对竞争对手编写恶意程序的案例,有的企业专门在竞争对手的客户中散播这种程序,使其产品运行异常,利用这种手段来抢夺其市场份额。
  瑞星报告列举并详细分析了企业遭攻击的七种常见类型:阻断用户访问、在网站植入病毒和木马、将域名劫持到恶意网站、内部账号和密码外泄、内网关键信息外泄、商业机密外泄、关键业务受影响等。
  2010年,国内有250120个网站被植入了病毒或者木马(以域名计算)。教育科研网站、网游相关网站和政府网站,最容易被攻击植入木马,分别占总体数量的27%、17%和13%。
  可以预见,2010年百度被黑和“超级工厂”病毒的出现,已经预示着企业安全进入到了一个全新的阶段,以前传统的企业安全防护体系面临严峻挑战,包括未知代码、钓鱼式仿冒攻击和社会工程攻击,已经成为威胁企业安全的重要因素。
  
  链接
  企业安全防护四大建议
  第一,进行安全风险评估。
  第二,针对急迫的问题迅速拟定执行解決方案。
  第三,根据不同行业特性规划安全风险对策。
  第四,建立严格的权限管理体系和资料审核机制。
其他文献
“十二五”规划明确提出“把扩大消费需求作为扩大内需的战略重点”,指出要充分挖掘我国内需的巨大潜力。政府出台的强大的政策支持为商业零售行业的健康快速发展奠定了良好的外部环境。  在经历了2010年经济升温所带来的出色业绩后,国内外零售企业对2011年的行业发展前景充满了希望。从最近国内零售业各大企业发布的最新在华发展蓝图来看,“加速扩张”是所有大型零售企业的主旋律。业内人士指出,随着市场的回暖,国内
1982年11月的一天,赌城拉斯维加斯客流如织,有常见的闲散赌客,但更多的是来自计算机产业的专业人士。计算机领域的重要博览会——COMDEX在这里举行。  27岁的比尔·盖茨跟随着人潮,徜徉在展位中,有目标吗?似乎没有。他逛到对手可视公司(VisiCorp)的展台前,也许是想随意地看看可视的Visicalc。这是一种电子表格处理工具,半年前微软已把它纳入了自己的准星,盖茨对此已胸有成竹。但可视公司
在过去一年里,社交网站被炒得热火朝天,却很难让人看到盈利的前景,唯有淘米网在最近宣布其进入盈利阶段。究竟是什么原因让这个小朋友社交网站成为第一个盈利的社交网站?  妞妞是一所知名小学的二年级学生,她的梦想是成为一名老师。在假期,她经常登录摩尔庄园,兴趣是玩里面将自己虚拟成老师的小游戏,这种游戏让她体会到了跟现实中“过家家”不一样的乐趣。像妞妞这样喜欢在摩尔庄园玩虚拟游戏的小朋友还很多。  在摩尔庄
近年来,伴随房价的“一路高歌”,房地产行业迅猛发展,越来越多房地产企业也加强了自身的信息化建设,特别是房地产企业的一把手,对于信息化的重视程度明显增强了。但遗憾的是,虽然不少高层有了重视信息化建设的意识,但在实施过程中却没有持续性地支持,这种“知行不一”的态度往往导致业务部门的不重视,给信息化项目的建设实施和持续优化带来很大的阻力。    案例:T公司僵死的ERP    T公司所在集团是一家以建筑
“我知道‘美家达人’这款家装设计软件的时间并不长,前段时间朋友推荐给我,让我设计一下新房子。今天试用了一下,它上手容易、操作简便,还可以看近乎逼真的3D效果图,让我这个对装修无半点知识的菜鸟,开始喜欢上了家装设计。”网友Jane在今年5月13日发帖表达她兴奋的心情。  从云端家装设计软件说起   Jane所说的“美家达人”是欧特克有限公司(欧特克或Autodesk)在今年4月正式推出的全新在线家装
中华人民共和国国防部网(下称国防部网)在八一建军节这天正式上线运行,并且中国军网在当天举行了新版发布仪式。仪式结束后,国防部网和中国军网联合举办了座谈会。在座谈会上,代表们回顾了“两网”成长建设的历程,展望了“两网”未来发展之路。  “两网”的发展完善,不仅将进一步拓展中国军队形象传播的空间范围,而且将更加快捷地对国际舆论做出反应,使我国军队良好形象更加深入人心。  此次国防部网的正式上线,流量峰
以数据应用为中心的企业需要在更少的占地面积上进行更多的数据处理、存储和连接。因此,存储设备更为紧凑,服务器多采用刀片式,一个机箱里包括多个服务器,相应地,设备之间的连接也实现了高密度。  面对挑战,大量新的布线技术应运而生。美国西蒙推荐水平布线采用Z-MAX 6A 类屏蔽铜缆系统提高线缆和连接硬件的安装密度,采用BladePatch刀片式跳线杜绝高密度环境跳接插拔误操作的可能性,主干系统采用即插即
移动应用越来越贴近人们的工作和生活,用手机收发邮件、下载音乐和娱乐游戏;用笔记本上网订酒店、安排自己的旅行;在新加坡人们甚至用手机交税……  人们越来越希望能够随时随地联机访问各种应用,这对企业的信息系统的可用性和应用性能提出了挑战。    全程应用交付链    越来越多的企业寄希望于通过互联网和电子渠道接触更多的客户,提高客户体验,从而创造更多的利润和价值。而且,这类企业的目标市场多数不只是本地
在整个IT界都在讨论云、打造云的时代,云已经变成了一场非创新不能立足的攻坚战。  在Cisco近期发布的一系列围绕整体数据中心业务优势(Data Center Business Advantage,DCBA)的架构中,思科正在将其统一矩阵、统一计算和统一网络服务紧密整合。用一个整体的数据中心交换矩阵,实现从任何地点的数据中心进行资源调配,向云端交付应用。    全面提升端到端的效率    网络市场
6月1日,微软正式面向中国用户发布Office for Mac 2011中文版办公软件。这是微软首次发布中文版的Office for Mac 产品。这款专为中文用户设计的里程碑产品,由微软在中国的研发团队倾力打造,可帮助用户随时随地实现创造、分享和协作。    史上兼容性最好    “根据我们的统计,80%的Mac用户,每周至少使用一次PC。在办公环境里,微软Mac Office团队最关注的就是兼