企业网络 – 庄闲棋牌官网官方版 -199IT //www.otias-ub.com 发现数据的价值-199IT Mon, 23 Aug 2021 14:46:23 +0000 zh-CN hourly 1 https://wordpress.org/?v=5.4.2 Zscaler:2021年企业网络安全报告 //www.otias-ub.com/archives/1297033.html Mon, 23 Aug 2021 21:30:29 +0000 //www.otias-ub.com/?p=1297033 Zscaler发布了“2021年企业网络安全报告”,揭示了企业网络实际暴露程度。分析时间跨度为2020年2月至2021年4月,首次观察了全球新冠大流行期间远程工作对攻击的潜在影响。

主要数字:

  • 202316个潜在CVE漏洞
  • 95742个潜在的SSL/TLS漏洞
  • 392298台公开服务器
  • 214230个暴露端口
  • 60572个公开的公共云实例
  • 85380个公开名称空间

全球发现了202316个潜在CVE漏洞,并确定了750个单独漏洞。

调查发现,企业平均面临135个已知漏洞,每个漏洞都会给业务带来潜在风险。在已发现的CVE中有49%被归类为“严重”或“非常严重”,其中五种最常见的CVE包括:

CVE-2018-1312 – CRITICAL – 6.8 CVSS Score

CVE-2017-7679 – CRITICAL – 7.5 CVSS Score

CVE-2019-0220 – MEDIUM – 5.0 CVSS Score

CVE-2016-4975 – MEDIUM – 4.3 CVSS Score

CVE-2018-17199 – HIGH – 5.0 CVSS Score

可发现的SSL/TLS风险

调查发现95742个网络服务器支持使用过时且易受攻击的SSL/TLS协议,每个公司平均有64台过时的网络服务器。根据NIST指南,企业应支持当前协议,如TLSv1.2或TLSv1.3,以避免有害的中间人攻击。但是,这些服务器上支持的协议中有47%已经过时,包括对SSLv3、SSLv2、TLSv1和TLSv1.1协议。

公开的服务器和端口

暴露的最高级别来自服务器,有392298台服务器可以在互联网上被找到并可能存在漏洞。这意味着一个企业平均有262台服务器不仅暴露在整个互联网上。此外,在这些服务器中总共有214230个端口暴露在68个唯一端口上。三个最常见的暴露端口是:

端口443(HTTPS):56.8%

端口80(HTTP):38.8%

端口22(SFTP):1.98%

毫不奇怪,具有HTTPS和HTTP流量的网络应用程序代表了绝大多数暴露端口(96%);其次是端口22,它主要承载用于传输超文本和共享数据的Secure Shell(SSH)服务。

PDF版本将分享到199IT知识星球,扫描下面二维码即可!

]]>
Canalys:2014年Q1全球无线局域网发货量达11亿美元 同比增长11% //www.otias-ub.com/archives/249625.html Mon, 07 Jul 2014 17:08:53 +0000 //www.otias-ub.com/?p=249625 80211ac_image

思科公司发货量在第一季度占主导地位,但专业供应商阿巴鲁、优科无线、艾诺威科技和优博通份额增加

Canalys发布的对企业网络投资的预测显示出预算正不断地从有线向无线转移。路由器、交换器和无线局域网发货量的全球终端用户价值预计将从2013年的299亿美金增长至2018年的337亿美金。无线局域网仍将是增长最快的细分市场,到2018年占总价值的份额将从14%上升至18%。

“无线局域网投资受企业推动持续增长。企业将更多的园区和分支机构网络经费预算从固定网络向无线网络转移,来支持逐步增加的以手机为中心的用户设备访问局域网。”Canalys 首席分析师Matthew Ball表示。在2013年第三季度客户开始接受后,2014年第一季度向11ac的过渡在加速,访问点发货量估计有超过10%的为11ac。“最初的部署重点是支持逐步增长的认证的11ac智能手机、平板电脑和笔记本电脑进入工作场所,以及提高现有拥有高密度11n客户环境的性能。”Ball补充道,“但是部署已开始超越早期采用阶段,已经逐步从教育部门逐步进入更广泛的企业和中档市场。供应商用更多入门级和平价的型号来扩大他们的11ac访问点投资组合,这正在催化这一市场。”

无控制器解决方案同样是一个重要的增长区域,尤其是对中档市场和中小企业客户,以及高度分散的组织。“随着嵌入式虚拟化控制器软件消除了对本地化技术支持资源和专用硬件的需求,集中管理的优势可以提供较低的成本。”分析师Phill Pexton说。

2014年第一季度,无线局域网发货量同比增加了11%,达11亿美元,但是比上一季度下降了8.4%,这符合典型的季节性趋势。思科仍旧是这一市场的领导者,占发货量的53%。但是专业供应商的份额在增加,尤其是阿巴鲁、优科无线、艾诺威科技和优博通,他们靠的是在11ac、无控制器解决方案和服务供应商的增长。这些供应商的发货量相比一年前的21%上升到28%。

总体来说,本季度增长最快的是微型企业(39%)和小型企业(17%),中型企业(12%)同样表现出色。这些公司份额共计占到发货量的37%。大型企业同样增长了7%,并仍保持最大份额,占总发货量的53%。服务供应商(17%)占剩余的10%的份额,同时在WIFI热点覆盖和蜂窝数据卸载功能,特别是有线电视运营商方面的投资在扩大。“对供应商来说建立量大的11ac策略、无控制器架构和分析性定位服务的重要性非常大,因为这些变化正在创造,与企业和服务供应商一起重估他们的无线局域网战略的机会。”Pexton推断。

199IT编译自canalys

]]>