安全漏洞是導(dǎo)致網(wǎng)絡(luò)數(shù)據(jù)庫存在數(shù)據(jù)泄露隱患的主要因素,涉及的數(shù)據(jù)庫(服務(wù))類型主要包括MongoDB、ElasticSearch、MySQL和Redis等,涉及的漏洞類型主要為未授權(quán)訪問和弱口令漏洞。
我國境內(nèi)存在數(shù)據(jù)泄露隱患的數(shù)據(jù)庫排查情況
數(shù)據(jù)庫(服務(wù)) | 漏洞類型 | 數(shù)據(jù)表數(shù)量/個 | 數(shù)據(jù)量大小 | 數(shù)據(jù)條數(shù)/條 |
MongoDB | 未授權(quán)訪問 | 10190 | 37.6TB | 8121億 |
ElasticSearch | 未授權(quán)訪問 | 9611 | 112.3TB | 9518億 |
MySQL | 未授權(quán)訪問 | 574 | 11.7TB | 87億 |
MySQL | 弱口令 | 3019 | 2TB | 96億 |
Redis | 未授權(quán)訪問 | 15006 | 148GB | 5900萬 |
Redis | 弱口令 | 2320 | 8GB | 48萬 |
資料來源:國家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢整理
我國境內(nèi)存在未授權(quán)訪問漏洞的MongoDB數(shù)據(jù)庫IP地址數(shù)量占比按地域分布,其中排名前3位的為廣東省、北京市和浙江省。
我國境內(nèi)存在未授權(quán)訪問漏洞的MongoDB數(shù)據(jù)庫IP地址數(shù)量占比按地域分布
資料來源:國家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢整理
我國境內(nèi)存在未授權(quán)訪問漏洞的MongoDB數(shù)據(jù)庫承載的數(shù)據(jù)量分布情況,其中大量數(shù)據(jù)庫承載數(shù)據(jù)量較小,小于100個數(shù)據(jù)的數(shù)據(jù)庫占比39.0%。
我國境內(nèi)存在未授權(quán)訪問漏洞的MongoDB數(shù)據(jù)庫承載的數(shù)據(jù)量分布情況
資料來源:國家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢整理
我國境內(nèi)存在未授權(quán)訪問漏洞的ElasticSearch服務(wù)IP地址數(shù)量占比按地域分布,其中排名前3位的為北京市、廣東省和浙江省。
我國境內(nèi)存在未授權(quán)訪問漏洞的 ElasticSearch服務(wù)IP地址數(shù)量占比按地域分布
資料來源:國家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢整理
我國境內(nèi)存在未授權(quán)訪問漏洞的ElasticSearch服務(wù)承載的數(shù)據(jù)量分布情況,其中大量ElasticSearch服務(wù)承載數(shù)據(jù)量較小,小于100個數(shù)據(jù)的ElasticSearch服務(wù)占比45.2%。
我國境內(nèi)存在未授權(quán)訪問漏洞的ElasticSearch服務(wù)承載的數(shù)據(jù)量分布情況
資料來源:國家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢整理
相關(guān)報(bào)告:智研咨詢發(fā)布的《2021-2027年中國互聯(lián)網(wǎng)數(shù)據(jù)中心(IDC)行業(yè)市場運(yùn)營狀況及投資方向研究報(bào)告》
我國境內(nèi)存在未授權(quán)訪問漏洞的Redis數(shù)據(jù)庫IP地址數(shù)量占比按地域分布,其中排名前3位的為廣東省、浙江省和北京市。
我國境內(nèi)存在未授權(quán)訪問漏洞的Redis數(shù)據(jù)庫IP地址數(shù)量占比按地域分布
資料來源:國家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢整理
我國境內(nèi)存在未授權(quán)訪問漏洞的Redis數(shù)據(jù)庫承載的數(shù)據(jù)量分布情況,其中大量數(shù)據(jù)庫承載數(shù)據(jù)量較小,小于100個數(shù)據(jù)的數(shù)據(jù)庫占比91.3%。
我國境內(nèi)存在未授權(quán)訪問漏洞的Redis數(shù)據(jù)庫承載的數(shù)據(jù)量分布情況
資料來源:國家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢整理
文章轉(zhuǎn)載、引用說明:
智研咨詢推崇信息資源共享,歡迎各大媒體和行研機(jī)構(gòu)轉(zhuǎn)載引用。但請遵守如下規(guī)則:
1.可全文轉(zhuǎn)載,但不得惡意鏡像。轉(zhuǎn)載需注明來源(智研咨詢)。
2.轉(zhuǎn)載文章內(nèi)容時(shí)不得進(jìn)行刪減或修改。圖表和數(shù)據(jù)可以引用,但不能去除水印和數(shù)據(jù)來源。
如有違反以上規(guī)則,我們將保留追究法律責(zé)任的權(quán)力。
版權(quán)提示:
智研咨詢倡導(dǎo)尊重與保護(hù)知識產(chǎn)權(quán),對有明確來源的內(nèi)容注明出處。如發(fā)現(xiàn)本站文章存在版權(quán)、稿酬或其它問題,煩請聯(lián)系我們,我們將及時(shí)與您溝通處理。聯(lián)系方式:gaojian@chyxx.com、010-60343812。