博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
调查|73%的公司正使用存在漏洞的超期服役设备
阅读量:6250 次
发布时间:2019-06-22

本文共 887 字,大约阅读时间需要 2 分钟。

本文讲的是调查|73%的公司正使用存在漏洞的超期服役设备,一份新近的调查覆盖了北美350家机构的212000台思科设备。结果显示,73%的企业正在使用存在漏洞、超期服役的网络设备。该数字在上一年仅为60%。

image

Softchoice公司思科部门业务主管大卫·魏格纳 (David Vigna) 表示:“企业环境里居然存在这么多此类问题,让人非常惊讶。”

与此同时,超期服役设备的总比例从2015年的4%上升到了今年的6%。

生产厂商不再支持的老设备存在漏洞,因为新发现的漏洞和其它问题不会再得到补丁更新。

这导致这些企业更容易受到安全事件和断网影响。同时可能增加未来的替换成本。

“如果目标是老设备,会有针对它的漏洞。”

然而, 企业往往会保留他们的老设备,因为设备仍旧能够使用。

“如果有东西没遇到问题,我们就很可能忽略它。如果还没有痛苦,就没有在企业里进行大换血的必要。”

“如今,我们的网络通用性很强,而且IT员工经常轮换。”

企业网络边界上的设备,比如防火墙和入侵检测系统会造成更大的威胁——即使它们相对较新。

魏格纳说:“这些东西的更新换代速度更快,你可能应该更经常地替换它们。”但即使是在企业网络内部、防火墙范围内的设备,也有可能造成威胁。

“通常,我们遇到的问题是钓鱼攻击或者恶意软件攻击,这时候外部的对手会渗透进网络中。”攻击者之后将尝试跳转到其它内部系统。“你必须像保护外部一样来保护内部。”

他随后称,基于使用位置、配置方式的不同,任意特定设备的安全威胁都可能互不相同。有的问题可能是一类特性所共有的,因此,如果禁用相应的特性,就能让设备变得更安全一些。

报告同时指出,23%的网络设备已不在售。该数字比去年的51%有所下降。

Softchoice称,厂商通常会在停止销售之后2到5年之内停止进行支持。

报告称,这意味着企业应当开始计划尽快更换这些设备,即使是它们看上去还工作良好。

“够好”是“更好”的敌人,这是一种危险。

原文发布时间为:十月 28, 2016

本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:

转载地址:http://rhgia.baihongyu.com/

你可能感兴趣的文章
laravel框架搭建voyager
查看>>
Go语言之想说的话(原创)
查看>>
Mysql数据库应用--索引(二)
查看>>
python-基于tcp协议的套接字(加强版)及粘包问题
查看>>
ECCV workshop时尚生成竞赛获胜方案详解
查看>>
Selenium IDE HOWTO & 建立的TestSuite如何复用到多个不同的环境?
查看>>
Cause: net.sf.cglib.beans.BulkBeanException异常
查看>>
JavaScript 中 Object.defineProperty 的使用
查看>>
【死磕 Spring】----- IOC 之 获取验证模型
查看>>
5-Java常用工具类-集合排序
查看>>
“Unexpected end of JSON input while parsing near···”错误解决方案
查看>>
PL/SQL学习笔记_01_基础:变量、流程控制
查看>>
What is “origin” in Git?
查看>>
第2章 Kotlin 语法基础
查看>>
WPS Office 2019 For Linux 8372 个人版发布
查看>>
历时30年探索牛顿之谜,中国科学家测出迄今最高精度万有引力常数值!
查看>>
「mysql优化专题」你们要的多表查询优化来啦!请查收(4)
查看>>
微软良心之作——Visual Studio Code 开源免费跨平台代码编辑器
查看>>
1-机器学习启蒙- Python基础语法与工具
查看>>
6-Flask构建弹幕微电影网站-博客小项目学完flask基础
查看>>