2023年央企安全威胁盘点

攻击者可能以政治、经济、军事等不同理由为动机,重点攻击中央企业。中央企业通常在国家经济和关键基础设施中扮演重要角色,如能源、交通、通信等领域;加之中央企业通常处理大量敏感数据,包括个人信息、商业机密、国家机密等信息,这些数据对攻击者来说价值高昂;以及中央企业易因政治因素,引发国家间竞争对手试图获取敏感信息或干扰目标国家的运作。

数据来源:国资国企在线监管安全运营中心

2023年度,国资国企在线监管安全运营中心共监测到中央企业网络安全告警191.9亿次,其中高危告警23.6亿次,高危告警占总告警比例12.29%,平均每月告警次数16亿次,平均每月高危告警2亿次。

数据来源:国资国企在线监管安全运营中心

2023年度,中央企业排名前三的告警类型分别为漏洞利用告警85.8亿次,占比45%;口令暴破告警37.6亿次,占比20%;信息泄露告警36.5亿次,占比19%。

数据来源:国资国企在线监管安全运营中心

弱口令是攻击者突破边界防护的主要手段之一,攻击者只需较少的时间和成本即可破解口令登录系统,导致数据泄露、服务中断、身份盗用、财产损失等严重后果。2023年度12个月份中,口令爆破告警共计11次进入告警前三,其中最高为8月份,占比达到35%,告警5.5亿次。

但中央企业的口令目前依然存在较大问题,安全运营国家中心11月开始对监测范围内的多个常用及重要系统开展口令强度监测,其中11月接收到弱口令告警195万余条,12月共接收弱口令告警355万余条,告警详情分别如下。

云计算的兴起,给人们的工作方式以及商业模式带来根本性变化,甚至可能掀起信息技术的第三次“浪潮”。目前,云计算在电信、互联网、IT行业以及金融等方面都扮演着举足轻重的角色。正如业界虚拟化领域的一位资深专家所言:“以前大家对于云计算可谓众说纷纭,都有各自不同的见解和看法,而现在业界已逐渐形成共识:云计算就是下一代运算模式的演变。每家单位都要建立自己的云计算模式,其第一步要做的就是完成内部云或私有云的建制。内部云建制的科技基础就是虚拟化云平台,这也将成为拉动整个虚拟化云平台市场持续走高的成长动力。” 在大企业,虚拟化云平台能帮助单位在业务层面实现弹性架构和资源池化,一方面可以大幅提升存储计算等各种硬件资源的利用效率,另一方面还可明显提升办公、对外服务的开通时间、可用性以及灾难恢复等能力。著名咨询公司Gartner将虚拟化云平台技术列为2009年十大战略技术第一位,而在2010年初发布预测中,更是大胆断言到2012年20%的单位将不再拥有IT资产。尤其在大企业,因为多个内在关联的趋势正在推动大企业逐步减少IT硬件资产,这些趋势主要是虚拟化云平台、云计算服务、虚拟化的桌面交付等。而虚拟化云平台技术,作为云计算的一个支撑技术,必将成为未来最重要的最值得研究的IT技术之一。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值