怎么找网络设备的安全漏洞?

怎么找网络设备的安全漏洞?

来源:BOT    更新时间:2019-05-24 10:28:41    编辑:IDC圈    浏览:638

现在的社会是一个高速发展的社会,科技发达,信息流通,人们之间的交流越来越密切,生活也越来越方便,大数据就是这个高科技时代的产物。阿里巴巴的创始人马云曾说过,未来的时代将不是IT时代,而是DT的时代,DT就是Data Technology(数据科技),可见大数据是一个发展的必然趋势。

与PC、web等信息技术革命相比,大数据的最大的不同是,这是一场由“开源软件”驱动的革命。由Google、Apache等牵头不停推出的各种大数据开源软件,使全球的大数据的辐射范围越来越大。新兴的大数据公司、传统的IT企业都开始拥抱开源大数据工具。其中,Apache CouchDB就是其中使用的较多的一种大数据开源工具。

001

Apache CouchDB是一种新型NOSQL数据库,作为大规模对象数据库的存储系统应用于很多大数据框架之中。 CouchDB最大的意义在于它是一个面向web应用的新一代存储系统。

CouchDB为我们提供了下面的特性:

●容易地在多个服务器实例之间进行数据库复制

●快速地索引和检索

●REST风格的文档插入、更新、检索和删除的接口

●基于JSON的文档格式(更容易在不同语言之间转换)

●为用户选择的语言提供多个库

●通过_changes订阅数据更新

有着这么多的优势,CouchDB被广泛使用似乎不可避免。可是,再好的软件也是由人来操作,而人为的不当操作有时候就会造成不好的影响。对于CouchDB来说,也是如此。近日,国内知名的网络空间安全研究平台——傻蛋联网设备搜索平台上发布了一份关于CouchDB的安全研究报告。该报告指出,全球公网一共部署了近6800台CouchDB服务器,其中超过2500台没有进行配置他们的访问权限,任何人可以通过WEB访问这些CouchDB服务器,获得服务器存储的数据信息。

002

湖南傻蛋科技有限公司位于湖南长沙麓谷高新区,是一家从事网络信息安全技术研究与服务的高新技术产业化公司。主要研究方向包括网络与信息安全、信息内容安全、大数据分析与处理技术等。研发了一款监测互联网基础设施安全威胁并评估其安全状况的产品,即傻蛋联网设备搜索(简称:傻蛋搜https://www.oshadan.com/)。它能自动发现网络设备、服务器设备、工业控制设备等所有互联网基础设施,识别和收集这些设施的指纹信息,检测其是否存在安全威胁,评估其安全状况;一旦出现新安全事件,可基于大数据处理技术,重新计算和评估基础设施的安全性,并预测新漏洞的影响范围。产品布署在互联网上,为互联网用户提供网络安全威胁搜索、网络安全监测、网络安全加固等网络安全服务。

评论区

表情

共0条评论
  • 这篇文章还没有收到评论,赶紧来抢沙发吧~

相关内容