漏洞数量减少并不意味着安全风险降低

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:qjinglihong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  惠普近日发布的《2011年主要网络安全风险报告》显示,2011年与2010年相比,安全漏洞的数量减少了20%,而且从2006年起,安全漏洞的数量呈持续减少的态势。“虽然安全漏洞的数量在减少,但这并不意味着安全风险的降低。”惠普公司企业安全产品部门北亚区总经理姚翔表示,“其实,安全漏洞的严重性在不断增加,比如,高危漏洞的比例就从2010的7%增加到2011年的24%。根据安全漏洞的特点,企业用户必须对自身的安全策略和方案做出调整。”
  惠普《2011年主要网络安全风险报告》集中反映了当前主要的安全热点问题:第一,针对应用,特别是针对Web应用的攻击越来越多,Web应用漏洞的数量已占总漏洞数量的36%;第二,针对成熟的商业应用,比如针对ORACLE、SAP等商业应用的攻击呈现逐渐减少的趋势,但是针对ISV为用户定制开发的应用的攻击呈上升趋势;第三,针对已知漏洞的新攻击越来越来越多。姚翔分析说:“安全漏洞数量的减少有多种原因,比如由于技术手段的限制或其他原因,人们没能及时发现系统潜在的安全漏洞;有些安全漏洞虽然已经被发现,但是由于人们没有及时去修补,导致别有用心的人一直能从这些安全漏洞中轻松获益,这些攻击者没有必要寻找新的攻击点。”
  Web应用为什么会成为网络攻击的众矢之地?主要原因是人们对Web应用安全的重视程度不高。惠普《2011年主要网络安全风险报告》显示,81%的Web服务器极易暴露其类型,52%的Web服务器容易暴露其具体版本信息,13%的Web服务器在HTML注释中存在详细的堆栈跟踪信息。
  网络攻击正变得越来越系统化和有组织化,实施网络攻击的组织及个人也变得越来越聪明,会利用一些先进的技术手段。网络攻击可谓无孔不入。针对越来越多样化和有针对性的网络攻击,企业应该做出哪些积极的改变呢?姚翔提出了几点建议:第一,为了更好地保护商业应用,企业应尽早为系统打补丁并经常更新,千万不要怕麻烦,此外在网络上部署“虚拟补丁”也是一个好方法;第二,为了更好地保护定制化的应用,企业在应用的开发阶段就应该经常进行安全测试,而不是只做功能方面的测试,此外最好还能部署具有自适应能力的应用安全保护体系;第三,阻断企业内部主机与恶意站点间的通信。
其他文献
国内最大的三家比特币交易平台BTC中国、okcoin和火币网的数据显示,11月前20日,比特币日均交易量较上月同期有两倍以上的增长。在总交易额大于1000万元的“贵宾用户”中,40%为女性。1比特币的价格,在不到一个月的时间内上涨近8倍,最高价竟达8000多元/比特币。  “比特币像一辆脱了轨却丝毫不减速的列车。车上的人无一不带着恐惧,一批又一批乘客不知死活地往下跳,时不时又有一批又一批不知死活的
一年一等待。  岁末,我们又照例为大家奉上一席IT的饕餮盛宴。  这些技术创新的点点滴滴会不会让你击节叫好?  那些历经严格测试和用户实践检验的产品会不会让你跃跃欲试?  温故而知新。  我们在梳理、点评过去一年来IT的进步时,  也看到了渐渐清晰的云计算、大数据、移动应用等铺就的变革之路。  注:以厂商首字母排序
云计算的宗旨之一是让用户用低成本享受到需要的存储和计算资源。而要提升云计算平台的性价比,开源是一个重要手段。在开源的云计算技术中,OpenStack的发展尤为迅猛,目前已经得到了包括英特尔、AMD、Yahoo、IBM、Dell、HP、NASA以及NetApp等诸多厂商的支持。  中国是云计算增长最快的国家之一,其发展道路上需要面对的问题很多:如何回归理性,如何落地,如何开发出更优化的解决方案,如何
2012年度中国  医疗卫生行业信息化  突出贡献企业奖  浙江联众卫生信息科技有限公司是浙江省高新技术企业。企业通过计算机信息系统集成贰级资质认证、CMMI-3 级软件开发能力认证、ISO9001质量认证,是国内一流的医疗卫生行业信息化整体解决方案提供商和服务商。  浙江联众卫生信息科技有限公司是浙江省高新技术企业,拥有浙江省高新技术研发中心、浙江省医疗卫生信息化技术研究发展中心、杭州市高新技术
2010年的圣诞节同往年一样寒冷,曾经是互联网派对之星的雅虎,如今却像被华尔街扔在街头的弃儿。在谷歌、Facebook庆祝丰收的时候,雅虎只能蜷缩在街角卖火柴。她一根又一根地擦着火柴,盼望火光燃起的希望能够改变自己的命运。然而,现实却依旧无比残酷。  在过去的一年中,雅虎现任CEO卡罗尔·巴茨对雅虎的改造,依旧未让这个昔日巨人出现明朗的前景。除了在成本削减上的成果外,雅虎的创新与新业务发展仍然毫无
如果不是思科、华为等大型网络厂商纷纷高调进军视频会议以及统一通信领域,Polycom也许还会在这个他们最为专注的领域中继续低调下去。十多年来,从电话会议系统到视频会议系统,再到现在被炒得火热的统一通信(简称UC),Polycom一直占据着这些市场的主导地位。2011年视频会议行业报告显示,Polycom在中国市场占有率达到51.4%。  Polycom中国区总经理李钢一向快人快语。已经在Polyc
随着近两年云计算实践的不断深化,用户对于服务器的选择标准已经发生转变,由单一追求服务器性能,变为更加注重满足自身业务发展需求、提升服务器的使用率以及降低总体拥有成本。  在传统的服务器里,CPU的能力、I/O的能力,甚至是电源能力都未能充分发挥,使用率很低。根据AMD的一次大规模调研结果显示,包括银行、制造业在内的许多行业的服务器使用效率不足30%。这一问题也引起了许多用户的重视,如何充分发挥服务
在2011年中国信息产业经济年会上,就IT产业计算与通信融合、微软Windows 8、产业创新与生态环境等话题,本报记者独家采访了微软全球资深副总裁、大中华区董事长兼首席执行官梁念坚。   基于IT的计算与通信融合   记者:2002年我独家专访英特尔时任CTO Pat Gelsinger时,我们讨论过通信2G走向3G,意味着通信从窄带走向宽带、通信的内容从语音走向数据;我们知道语音是通信厂商的
越来越多的厂商介入云计算市场,一批解决方案开始在金融、能源、通信、制造、医疗、教育等行业示范应用。电子政务云是云计算市场的重要一角。截止到2011年底,上海、北京、青岛和西安等城市已在电子政务云应用领域进行了积极探索。  借“云”升级  “十二五”规划纲要提出,未来电子政务的发展重点,一是推动重要政务信息系统互联互通、信息共享和业务协同;二是强化信息资源的整合、规范信息的采集和发布,加强社会化综合
复合机作为日常办公中不可或缺的输出设备,用户一直非常关注其能耗。一般的复合机一天中99%的时间都是处于休眠状态,也就是说休眠状态的能耗决定了复合机的整体能耗。富士施乐近日推出的新款复合机,就采用了大量的省电技术,大幅降低了复合机在待机时的电力消耗。  富士施乐ApeosPort-IVC5575采用了富士施乐最近开发的智能眼和智电技术,在进一步降低能耗的同时,还可实现快速启动,让用户的办公更加高效。