企业存储设备安全漏洞调查:数据防护最后防线充满缺陷
创始人
2025-06-14 14:46:28
0

Continuity Software的最新研究显示,企业存储和数据保护设备在信息安全方面往往被忽视,成为企业数据安全的薄弱环节,使公司数据面临严重威胁。

这一安全盲点意味着,企业依赖作为抵御勒索软件或数据泄露等攻击最后防线的设备,反而可能成为攻击者的易攻目标。

该厂商调查了300个环境中超过10,000台存储和备份设备,发现企业存储和数据保护设备平均存在10个漏洞,其中一半属于高风险漏洞,可能导致严重的安全妥协。这一数字较前一年的研究略有上升。

最常见的漏洞涉及身份验证和身份管理,以及未修复的CVE漏洞。其他主要漏洞与网络和协议问题、加密和密钥管理、访问控制和授权相关。

虽然不太常见,但更令人担忧的是,调查发现勒索软件防护和其他安全功能未被使用或配置错误的情况。

"即使启用并使用这些功能,也经常未遵循供应商的关键最佳实践——例如,保留的不可变副本未被锁定,时间服务未被加固(可能允许攻击者操纵保留期限),删除操作的双重授权配置不当或完全缺失。"

调查还发现"相当数量"的系统已达到支持终止期,但仍在生产环境中使用。

Continuity公司首席技术官Doron Pinhas表示,在整个样本中,他们识别出约6000个安全配置错误。

"令人担忧但与往年一致的是,存储和数据保护设备的安全事件数量非常非常高,远高于IT其他领域。"他说。

错误认知导致配置失误

企业似乎存在一种误解,认为现有的漏洞管理和风险态势工具涵盖了存储和数据保护设备,但情况并非如此。

许多问题都非常基础,比如设备仍使用出厂默认密码或配置。在实施多因素身份验证策略时,数据设备经常被遗漏。

同样,Pinhas指出,虽然存储和备份供应商可能积极发布CVE,但这些信息可能不会被企业现有的扫描和更新工具获取。

"结果是,当我们分析环境时,通常会发现大量CVE漏洞,其中一些已经存在很长时间了。"他说。

"这很可怕,因为这些漏洞就在那里,一旦被攻破,就可以删除快照,删除备份。"

Pinhas表示:"有专门攻击主要备份供应商、块设备、NAS设备的rootkit,漏洞就在那里,错误配置也没有得到加固。所以这些设备很容易受到攻击。"

相关内容

热门资讯

为运载火箭打造“防护铠甲”,上... 长征六号甲运载火箭卫星整流罩防热涂层。本文图片 受访者供图 8月26日,2024年度上海市科学技术奖...
不要惊慌!明早,漳州市区有应急... 关于开展芗城区2025年地震灾害导致 工贸行业生产安全事故应急演练的通告 尊敬的广大市民朋友: 为全...
湖北宜昌:国产最大直径敞开式硬... 中新网宜昌8月25日电 (朱玲 赵冬奥 张国荣)国产最大直径敞开式硬岩掘进机(TBM)“江汉领航号”...
波兰总理:不打算在俄乌冲突结束... 当地时间8月25日,波兰总理图斯克在与到访的加拿大总理卡尼举行的新闻发布会上表示,波兰、加拿大和欧洲...
江苏恒安消防取得户外消防栓用防... 金融界2025年8月26日消息,国家知识产权局信息显示,江苏恒安消防科技有限公司取得一项名为“一种户...
恒辉安防获融资买入0.36亿元... 8月25日,沪深两融数据显示,恒辉安防获融资买入额0.36亿元,居两市第1948位,当日融资偿还额0...
山东移动菏泽成武分公司:搭建反... 齐鲁晚报·齐鲁壹点 宋秋梅 通讯员 杜志民 近来,山东移动菏泽成武分公司(以下简称“成武移动”)依托...
机构风向标 | 恒辉安防(30... 2025年8月26日,恒辉安防(300952.SZ)发布2025年半年度报告。截至2025年8月25...
北京:8月26日12时启动全市... 北京市防汛办提示:8月26日12时启动全市防汛三级应急响应,请有关单位按照预案落实降雨防范应对措施,...
股市必读:ST应急(30052... 截至2025年8月25日收盘,ST应急(300527)报收于9.01元,上涨0.67%,换手率3.8...
一名垂钓者意外坠伤 石景山多部... 本报讯(记者刘洋)8月23日,一名垂钓者在石景山区五里坨街道胡家岭北侧300米拉拉湖水库附近钓鱼时不...
膝关节外侧疼痛非小事 做好防护... 长沙晚报8月25日讯(通讯员 严可 全媒体记者 徐媛)在健身房挥汗如雨、田径场全力冲刺或楼梯间快步攀...
股市必读:青鸟消防(00296... 截至2025年8月25日收盘,青鸟消防(002960)报收于10.78元,上涨0.94%,换手率1....
汇川区盆山镇:多措并举织牢暑期... 暑假临近尾声,溺水风险仍需警惕。遵义市汇川区山盆镇党委、政府聚焦重点水域、重点群体,持续打好“宣传+...
图解青鸟消防中报:第二季度单季... 证券之星消息,青鸟消防2025年中报显示,公司主营收入21.5亿元,同比下降5.04%;归母净利润1...
内蒙一机获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示内蒙一机(600967)新获得一项实用新型专利授权,专利名为“...
王力安防获得发明专利授权:“一... 证券之星消息,根据天眼查APP数据显示王力安防(605268)新获得一项发明专利授权,专利名为“一种...