企业存储设备安全漏洞调查:数据防护最后防线充满缺陷
创始人
2025-06-14 14:46:28
0

Continuity Software的最新研究显示,企业存储和数据保护设备在信息安全方面往往被忽视,成为企业数据安全的薄弱环节,使公司数据面临严重威胁。

这一安全盲点意味着,企业依赖作为抵御勒索软件或数据泄露等攻击最后防线的设备,反而可能成为攻击者的易攻目标。

该厂商调查了300个环境中超过10,000台存储和备份设备,发现企业存储和数据保护设备平均存在10个漏洞,其中一半属于高风险漏洞,可能导致严重的安全妥协。这一数字较前一年的研究略有上升。

最常见的漏洞涉及身份验证和身份管理,以及未修复的CVE漏洞。其他主要漏洞与网络和协议问题、加密和密钥管理、访问控制和授权相关。

虽然不太常见,但更令人担忧的是,调查发现勒索软件防护和其他安全功能未被使用或配置错误的情况。

"即使启用并使用这些功能,也经常未遵循供应商的关键最佳实践——例如,保留的不可变副本未被锁定,时间服务未被加固(可能允许攻击者操纵保留期限),删除操作的双重授权配置不当或完全缺失。"

调查还发现"相当数量"的系统已达到支持终止期,但仍在生产环境中使用。

Continuity公司首席技术官Doron Pinhas表示,在整个样本中,他们识别出约6000个安全配置错误。

"令人担忧但与往年一致的是,存储和数据保护设备的安全事件数量非常非常高,远高于IT其他领域。"他说。

错误认知导致配置失误

企业似乎存在一种误解,认为现有的漏洞管理和风险态势工具涵盖了存储和数据保护设备,但情况并非如此。

许多问题都非常基础,比如设备仍使用出厂默认密码或配置。在实施多因素身份验证策略时,数据设备经常被遗漏。

同样,Pinhas指出,虽然存储和备份供应商可能积极发布CVE,但这些信息可能不会被企业现有的扫描和更新工具获取。

"结果是,当我们分析环境时,通常会发现大量CVE漏洞,其中一些已经存在很长时间了。"他说。

"这很可怕,因为这些漏洞就在那里,一旦被攻破,就可以删除快照,删除备份。"

Pinhas表示:"有专门攻击主要备份供应商、块设备、NAS设备的rootkit,漏洞就在那里,错误配置也没有得到加固。所以这些设备很容易受到攻击。"

相关内容

热门资讯

台风“蝴蝶”路径诡异?历史罕见... 今年第1号台风“蝴蝶”于6月13日23时前后在海南省东方市八所镇登陆,之后继续北上,并于6月14日中...
解码中国经济第四城:重庆主城区... 人到中年的肖遥(化名),在重庆拥有三套房。 他最近一次买房,是在2020年的5月。那年,国内还处于疫...
云安启动防汛Ⅳ级应急响应 记者从云安区三防指挥部了解到,6月14日15时,云安区启动防汛Ⅳ级应急响应。 根据气象部门预报,14...
紧急救援,昌平北六环两车相撞,... 6月14日北京遭遇暴雨天气,当天13时左右,在昌平区北六环主路东向西路段,一辆轿车和一辆厢式货车相撞...
多部门联合部署台风“蝴蝶”防御... 国家防总办公室、应急管理部14日组织气象、水利、自然资源等部门联合会商,研判今年第1号台风“蝴蝶”及...
民新电子申请智能显示屏及多级安... 金融界2025年6月14日消息,国家知识产权局信息显示,东莞市民新电子科技有限公司申请一项名为“一种...
菏泽消防多维度开展“安全生产月... 今年6月是第24个全国安全生产月,为进一步加强消防安全工作,提高全民消防安全意识,连日来,菏泽各级消...
正太集团申请工地用建筑材料防护... 金融界2025年6月14日消息,国家知识产权局信息显示,正太集团有限公司申请一项名为“一种工地用建筑...
原创 1... 中东局势从未像今天这样动荡不安。联合国大会刚刚以149票赞成、12票反对的高票通过决议,要求以色列停...
原创 内... 以色列对伊朗发动突然袭击,直接目的是为了彻底破坏伊朗的核计划,延长其研制核武器所需的时间。但巨大的袭...
甘肃平凉:织密织牢安全生产防护... 原标题:平凉:织密织牢安全生产防护网 今年以来,甘肃省平凉市锚定“杜绝较大及以上事故,减少一般事故”...
卫星图像揭示遭打击后的伊朗纳坦... 据央视新闻14日报道,当地时间6月13日,两名美国官员表示,初步战斗损伤评估表明,以色列对伊朗纳坦兹...
伦敦赛:郑钦文2-0横扫拉杜卡... 北京时间6月14日凌晨,2025赛季女子网球WTA500系列赛伦敦站继续进行,在女单八强战的比赛中,...
巨星陨落!北京大学发布讣告 6月12日,北京大学发布讣告: 中国共产党优秀党员、中国工程院资深院士、北京大学教授、中国大气环境化...
“左右开弓扇耳光、脖子都被打紫... 正在新闻消息,6月13日,江苏扬州。吾悦广场泡泡玛特自动贩卖机旁一行6人为抢泡泡玛特labubu殴打...
罗马仕回应“北京多所高校禁用其... 近日,“北京多所高校禁用罗马仕充电宝”事件引发广泛关注,6月14日,深圳罗马仕科技有限公司就此事回应...
女子迟到10分钟错过印度坠毁航... 6月12日,印度航空公司一架波音787客机从该国艾哈迈达巴德机场起飞后不久坠毁。一名因堵车迟到10分...
印度一遇难者女子为给在伦敦的丈... 12日,印度航空一客机坠毁。其中一名女子哈尔普丽特原本是要去给丈夫惊喜,搭上这一航班,结果不幸遇难。...