“匿名模式”訪問?FTP伺服器這個大威脅

Raysync鐳速發表於2020-06-01


FTP 是因特網網路上歷史最悠久的網路工具,用於網際網路雙向傳輸。大家總是會在傳輸檔案時第一個想到它,但我們真的對它瞭解嗎?我剛到讀完一篇文章關於醫療行業在使用FTP 伺服器中暴露了其中的潛在威脅。本文將概述這些威脅,並提供一份鐳速傳輸在面對這些威脅給出的解決方案。


FTP 伺服器的狀態

還記得美國聯邦調查局(FBI )曾經警告過醫療機構,檔案傳輸協議(FTP )可輕易地向以“匿名模式”執行的FTP 伺服器上網路犯罪分子釋出威脅。如果患者的健康記錄之類的敏感資訊落入犯罪分子手中,他們很有可能會以此騷擾,勒索或威脅患者。FBI 強烈建議醫療機構有效地管理他們的網路並評估以“匿名模式”執行的任何FTP 伺服器。

 

 

“匿名FTP 模式”意味著什麼?

不需要命名帳戶就可以登入FTP 伺服器是“匿名FTP 模式”將資料置於危險之中的主要原因。這意味著:一個預設的匿名帳戶可能有一個已知的預設密碼,一旦入侵者發現FTP 伺服器存在這個賬戶,那麼未經授權的訪問就是輕而易舉的事情。密歇根大學進行的研究發現,超過1 萬個FTP 伺服器被配置為允許匿名訪問,儲存在這些伺服器上的敏感資料隨時都可能被竊取。


FTP 匿名模式訪問可能將FTP 儲存或處理的敏感資料暴露在網路犯罪分子的眼前。企業資料遭受竊取和網路攻擊,人身隱私、安全遭受威脅。對商業網路而言,這不僅僅是一個警告,駭客威脅要公開發布資料,將其賣給黑暗的網路上,或者如果他們沒有收到贖金就徹底擦除資料的襲擊事件時有發生。這不僅僅是引起醫療健康行業關注的一個原因,而是許多行業,加密傳輸已經不夠了,現在必須確保的是整個FTP 服務的安全。


鐳速傳輸解決方案

如果FTP 伺服器引起了問題,應從等式中刪除FTP 以確保伺服器的安全性。鐳速傳輸基於UDP 的傳輸效能,突破傳統FTP HTTP 傳輸的缺陷,自主研發的專利鐳速傳輸協議,頻寬利用率達96% 以上,傳輸速度提升100X 。在企業檔案傳輸需求中,可自由配置TCP UDP ,充分發揮出高效的傳輸效能。


當然,在安全管控方面,鐳速傳輸勢必為企業資料打造固若雞湯的保護屏障。鐳速傳輸檔案傳輸管理系統基於SSL 加密傳輸協議,採用國際頂尖金融級別AES-256 加密技術,內建CVE 漏洞掃描,為資料資訊增添多重防禦牆,有效抵禦外界攻擊,保障傳輸過程的私密性,確保檔案資料傳輸完整與安全。

鐳速傳輸檔案傳輸解決方案是透過自主研發的raysync 高速傳輸引擎和中央管控平臺實現了檔案高效傳輸和管理服務,使企業能夠高效的資料流轉,暢通業務交流,同時有效監管和保障資料安全。


* 文章轉載自 鐳速傳輸>>


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69925049/viewspace-2695394/,如需轉載,請註明出處,否則將追究法律責任。

相關文章