清點擁有哪些資產(chǎn)
時間:2022-03-22 10:12:01 | 來源:網(wǎng)絡(luò)推廣
時間:2022-03-22 10:12:01 來源:網(wǎng)絡(luò)推廣
如果沒有完整的、詳細(xì)的主機資產(chǎn)清單,安全運維團(tuán)隊將無法確保組織機構(gòu)的安全,因為任何人都無法保護(hù)未知事物的安全性。本報告通過分析大量的企業(yè)級主機核心資產(chǎn)情況,從而為各企業(yè)制定安全防護(hù)策略提供支持和幫助。
通過統(tǒng)計分析發(fā)現(xiàn),在企業(yè)級客戶中,超過81.45%的主機使用都是Linux操作系統(tǒng),只有18.55%主機使用的是Windows操作系統(tǒng)。這其中原因有很多,比如Linux兼容性更好、模塊化、資源消耗少等等原因,讓很多客戶都會選擇Linux系統(tǒng)。
圖一:不同主機操作系統(tǒng)的使用比例
通過對樣本數(shù)據(jù)的分析可知,74%的主機上都存在UID為0、GID為0、Root/Administrator賬號、Sudo權(quán)限等特殊賬號。這些特殊賬號,往往會成為備受黑客青睞的資產(chǎn),屬于高危重點保護(hù)資產(chǎn)。
圖二:主機特殊賬號的使用情況
此外,在樣本數(shù)據(jù)分析中,發(fā)現(xiàn)在Linux系統(tǒng)中,使用最多的Web服務(wù)應(yīng)用是Tomcat服務(wù),高達(dá)58%,其次是Nginx,使用率達(dá)到了32%。
圖三:Linux Top5 Web服務(wù)的使用情況
而在Windows環(huán)境下,IIS使用最多,達(dá)到47%,其次是Tomcat,達(dá)到36%。另外,Apache和Nginx的使用也占到了一定比例。
圖四:Windows Top5 Web服務(wù)的使用情況