專家建議網站漏洞要及時修復
360網際網路安全中心日前釋出的《中國網站安全報告(2015)》顯示,網站漏洞仍然比較嚴重,並且修復率不到一成。對此,專家建議應及時修復漏洞,避免不必要的損失。
據悉,數十億條個人資訊面臨洩露危險。按照被攻擊次數,2015年北京、蘇州等十城市遭受漏洞攻擊超過12億次,其中,北京遭到攻擊的IP最多,高達2.9億個。
黑客對網站發動攻擊包括用漏洞入侵網站,對網站發動流量攻擊,或在網站內植入木馬,引導網民轉向惡意網址。
據360網際網路安全中心專家裴智勇博士介紹,從各種漏洞型別來看,跨站指令碼攻擊漏洞(21.9%)、異常頁面導致伺服器路徑洩露(11.8%)和SQL隱碼攻擊漏洞(16.0%)這三類安全漏洞是佔比最高的網站安全漏洞,三者之和接近網站所有漏洞檢出總次數的一半。相比2014年,“異常頁面導致伺服器路徑洩露”之漏洞是2015年的“黑馬”漏洞,超過SQL隱碼攻擊漏洞而躍居第二。
在萬物互聯時代,物聯網、車聯網、網際網路+金融、O2O創業等領域方興未艾,廠商重視客戶端應用介面的快速上線,而忽略了應用背後常規、基礎的安全保障功能,以致對安全投入成本跟不上,導致大量應用及網站伺服器端漏洞曝出。360網際網路安全中心專家對IT/網際網路、電信運營商六個重點領域網站存在的漏洞進行分析,發現洩露資訊漏洞共可導致約11.5億條個人資訊洩露。其中:IT/網際網路網站可能洩漏的個人資訊最多,其次是醫療衛生網站,電信運營商”金融理財網站,汽車交通網站,教育培訓。
“事實上,只要是人編寫的程式,都有可能出現漏洞,只要及時修復,就很大程度上避免資訊洩露。”補天漏洞響應平臺專家鮑宇介紹,雖然漏洞頻繁,但網站漏洞修復率過低,是目前網站安全面臨的重大問題。2015年的統計資料顯示,網站在收到相關漏洞報告後,平均修復率仍然不超過10%,有的行業甚至低於5%。
裴智勇博士建議,鑑於多數通用型漏洞屬於可以檢測的已知漏洞,事件型漏洞則存在一定的偶發性和不可預測性。如果網站加入補天平臺,就會安排專人對補天平臺報告的漏洞進行響應和處理。統計顯示,在2015年被報告漏洞的備案網站中,有22.0%的網站已加入補天平臺。
裴智勇博士表示,2015年,“資料驅動安全”的全新技術理念正在逐步取代傳統的被動防禦、靜態防禦、孤立防禦的技術理念,成為廣泛認可的重要的網路安全發展趨勢,並且已經取得了一系列的重要成果。威脅情報將是未來一兩年內,最具發展潛力的新興安全服務技術。人工智慧、機器學習以及大資料視覺化等一系列新興的網路安全技術,將成為網路安全企業競爭力的核心體現。
本文轉自d1net(轉載)
相關文章
- PrestaShop網站漏洞修復如何修復REST網站
- WordPress網站漏洞利用及漏洞修復解決方案網站
- 網站漏洞修復 上傳webshell漏洞修補網站Webshell
- 怎麼修復網站漏洞騎士cms的漏洞修復方案網站
- 網站存在漏洞怎麼修復 如何修補網站程式程式碼漏洞網站
- 網站被攻擊 如何修復網站漏洞網站
- thinkcmf 網站最新漏洞修復方法網站
- 定心丸!ZipperDown漏洞分析與修復建議
- 框架網站漏洞修復防護方法框架網站
- 網站被黑該怎麼修復漏洞網站
- 網站漏洞修復之Metinfo 檔案上傳漏洞網站
- 網站漏洞檢測對漏洞檢測修復方案網站
- struts2架構網站漏洞修復詳情與利用漏洞修復方案架構網站
- 四位專家分享:18個網站SEO建議網站
- apache網站漏洞修復解決辦法Apache網站
- 網站漏洞處理修復服務之lankecms篡改漏洞網站
- metinfo sql注入漏洞修復建議與防範辦法SQL
- ecshop漏洞修復以及如何加固ecshop網站安全網站
- 網站漏洞修復服務商關於越權漏洞分析網站
- 網站漏洞修復之圖片驗證碼的詳細修復方案網站
- 網站漏洞修補之ECshop4.0跨站指令碼攻擊修復網站指令碼
- 如何對網站登入進行漏洞測試以及漏洞修復網站
- 網站漏洞測試php程式碼修復詳情網站PHP
- 網站程式碼漏洞審計挖掘與修復方法網站
- 怎麼修復網站漏洞之metinfo遠端SQL隱碼攻擊漏洞修補網站SQL
- 網站漏洞檢測 wordpress sql注入漏洞程式碼審計與修復網站SQL
- phpcms網站漏洞修復遠端程式碼寫入快取漏洞利用PHP網站快取
- 高危漏洞!Apache Log4j 遠端程式碼執行漏洞(附修復建議)Apache
- Fastjson反序列化遠端程式碼執行漏洞產生原因及修復建議ASTJSON
- 網站安全防護-PHP反序列化漏洞修復網站PHP
- semcms網站漏洞挖掘過程與安全修復防範網站
- TomcatAJP檔案包含漏洞及線上修復漏洞Tomcat
- 網站漏洞測試 檔案上傳漏洞的安全滲透與修復網站
- 網站漏洞修復服務商對繞過認證漏洞的探討網站
- 網站漏洞修復案例之Discuz!3.4最新版本網站
- 網站漏洞修復SQL隱碼攻擊防護辦法網站SQL
- 網站漏洞修復公司處理網站被篡改跳轉到其他網站的解決辦法網站
- 網站改版方案建議網站