安全漏洞是導(dǎo)致網(wǎng)絡(luò)數(shù)據(jù)庫(kù)存在數(shù)據(jù)泄露隱患的主要因素,涉及的數(shù)據(jù)庫(kù)(服務(wù))類(lèi)型主要包括MongoDB、ElasticSearch、MySQL和Redis等,涉及的漏洞類(lèi)型主要為未授權(quán)訪(fǎng)問(wèn)和弱口令漏洞。
我國(guó)境內(nèi)存在數(shù)據(jù)泄露隱患的數(shù)據(jù)庫(kù)排查情況
數(shù)據(jù)庫(kù)(服務(wù)) | 漏洞類(lèi)型 | 數(shù)據(jù)表數(shù)量/個(gè) | 數(shù)據(jù)量大小 | 數(shù)據(jù)條數(shù)/條 |
MongoDB | 未授權(quán)訪(fǎng)問(wèn) | 10190 | 37.6TB | 8121億 |
ElasticSearch | 未授權(quán)訪(fǎng)問(wèn) | 9611 | 112.3TB | 9518億 |
MySQL | 未授權(quán)訪(fǎng)問(wèn) | 574 | 11.7TB | 87億 |
MySQL | 弱口令 | 3019 | 2TB | 96億 |
Redis | 未授權(quán)訪(fǎng)問(wèn) | 15006 | 148GB | 5900萬(wàn) |
Redis | 弱口令 | 2320 | 8GB | 48萬(wàn) |
資料來(lái)源:國(guó)家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢(xún)整理
我國(guó)境內(nèi)存在未授權(quán)訪(fǎng)問(wèn)漏洞的MongoDB數(shù)據(jù)庫(kù)IP地址數(shù)量占比按地域分布,其中排名前3位的為廣東省、北京市和浙江省。
我國(guó)境內(nèi)存在未授權(quán)訪(fǎng)問(wèn)漏洞的MongoDB數(shù)據(jù)庫(kù)IP地址數(shù)量占比按地域分布
資料來(lái)源:國(guó)家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢(xún)整理
我國(guó)境內(nèi)存在未授權(quán)訪(fǎng)問(wèn)漏洞的MongoDB數(shù)據(jù)庫(kù)承載的數(shù)據(jù)量分布情況,其中大量數(shù)據(jù)庫(kù)承載數(shù)據(jù)量較小,小于100個(gè)數(shù)據(jù)的數(shù)據(jù)庫(kù)占比39.0%。
我國(guó)境內(nèi)存在未授權(quán)訪(fǎng)問(wèn)漏洞的MongoDB數(shù)據(jù)庫(kù)承載的數(shù)據(jù)量分布情況
資料來(lái)源:國(guó)家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢(xún)整理
我國(guó)境內(nèi)存在未授權(quán)訪(fǎng)問(wèn)漏洞的ElasticSearch服務(wù)IP地址數(shù)量占比按地域分布,其中排名前3位的為北京市、廣東省和浙江省。
我國(guó)境內(nèi)存在未授權(quán)訪(fǎng)問(wèn)漏洞的 ElasticSearch服務(wù)IP地址數(shù)量占比按地域分布
資料來(lái)源:國(guó)家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢(xún)整理
我國(guó)境內(nèi)存在未授權(quán)訪(fǎng)問(wèn)漏洞的ElasticSearch服務(wù)承載的數(shù)據(jù)量分布情況,其中大量ElasticSearch服務(wù)承載數(shù)據(jù)量較小,小于100個(gè)數(shù)據(jù)的ElasticSearch服務(wù)占比45.2%。
我國(guó)境內(nèi)存在未授權(quán)訪(fǎng)問(wèn)漏洞的ElasticSearch服務(wù)承載的數(shù)據(jù)量分布情況
資料來(lái)源:國(guó)家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢(xún)整理
相關(guān)報(bào)告:智研咨詢(xún)發(fā)布的《2021-2027年中國(guó)互聯(lián)網(wǎng)數(shù)據(jù)中心(IDC)行業(yè)市場(chǎng)運(yùn)營(yíng)狀況及投資方向研究報(bào)告》
我國(guó)境內(nèi)存在未授權(quán)訪(fǎng)問(wèn)漏洞的Redis數(shù)據(jù)庫(kù)IP地址數(shù)量占比按地域分布,其中排名前3位的為廣東省、浙江省和北京市。
我國(guó)境內(nèi)存在未授權(quán)訪(fǎng)問(wèn)漏洞的Redis數(shù)據(jù)庫(kù)IP地址數(shù)量占比按地域分布
資料來(lái)源:國(guó)家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢(xún)整理
我國(guó)境內(nèi)存在未授權(quán)訪(fǎng)問(wèn)漏洞的Redis數(shù)據(jù)庫(kù)承載的數(shù)據(jù)量分布情況,其中大量數(shù)據(jù)庫(kù)承載數(shù)據(jù)量較小,小于100個(gè)數(shù)據(jù)的數(shù)據(jù)庫(kù)占比91.3%。
我國(guó)境內(nèi)存在未授權(quán)訪(fǎng)問(wèn)漏洞的Redis數(shù)據(jù)庫(kù)承載的數(shù)據(jù)量分布情況
資料來(lái)源:國(guó)家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢(xún)整理
文章轉(zhuǎn)載、引用說(shuō)明:
智研咨詢(xún)推崇信息資源共享,歡迎各大媒體和行研機(jī)構(gòu)轉(zhuǎn)載引用。但請(qǐng)遵守如下規(guī)則:
1.可全文轉(zhuǎn)載,但不得惡意鏡像。轉(zhuǎn)載需注明來(lái)源(智研咨詢(xún))。
2.轉(zhuǎn)載文章內(nèi)容時(shí)不得進(jìn)行刪減或修改。圖表和數(shù)據(jù)可以引用,但不能去除水印和數(shù)據(jù)來(lái)源。
如有違反以上規(guī)則,我們將保留追究法律責(zé)任的權(quán)力。
版權(quán)提示:
智研咨詢(xún)倡導(dǎo)尊重與保護(hù)知識(shí)產(chǎn)權(quán),對(duì)有明確來(lái)源的內(nèi)容注明出處。如發(fā)現(xiàn)本站文章存在版權(quán)、稿酬或其它問(wèn)題,煩請(qǐng)聯(lián)系我們,我們將及時(shí)與您溝通處理。聯(lián)系方式:gaojian@chyxx.com、010-60343812。