首页全站导航手机版加入收藏关注我们
全站导航
  • 手游行业
  • 游戏问答
  • 新游前瞻
  • 游戏动态
  • 视频攻略
  • 新游预告
  • 热游视频
  • 周边视频
  • 资讯中心
  • 游戏攻略
  • 礼包中心
  • 热门攻略
  • 游戏专区
  • 手游合集
  • 手游分类
  • 手游开服
  • 手游开测
  • 全部手游
  • 苹果排行
  • 安卓排行
  • 单机排行
  • 网游排行
  • 福利美图
  • 吐槽八卦
  • 内涵GIF
  • 游戏截图
  • 游戏壁纸
关注我们
手游巴士

资讯

  • 资讯
  • 游戏
  • 视频
  • 礼包
  • 图片
  • 首页
  • 游戏中心
  • 手游行业
  • 新游资讯
  • 新游预告
  • 游戏活动
  • 综合资讯
  • 硬件资讯
  • 游戏攻略
  • 游戏评测
当前位置:首页 > 手游资讯 > 业界资讯 > 腾讯安全《游戏行业云上安全报告》9成云上主机存在问题

腾讯安全《游戏行业云上安全报告》9成云上主机存在问题

2020-11-18 18:34 来源:互联网 作者:某年某月

用手机看

扫描二维码随身看资讯 使用手机 二维码应用 扫描右侧二维码,您可以
1.在手机上细细品读~
2.分享给你的微信好友或朋友圈~

腾讯安全《游戏行业云上安全报告》发布:9成云上主机存在安全基线问题 

在数字化、移动化的浪潮下,游戏产业迅速发展,尤其疫情过后许多游戏公司业务迎来新的增长点。与此同时,云计算IT架构因架构设计简单、性价比高、系统灵活等优势推动了游戏公司业务的快速迭代发展,也给游戏行业云上安全带来了新的挑战。

近日,腾讯安全发布了《游戏行业云上安全报告》(以下简称“报告”),重点分析了恶意木马、异常登录、爆破攻击、漏洞风险、安全基线、高危命令执行、网络攻击等七大主流安全风险态势,其中大部分都呈增长趋势。在游戏厂商未及时修复的漏洞中,高危风险的占比高达87%。报告最后建议游戏厂商应综合部署云上安全产品,构筑云上安全防护体系。

恶意木马事件显著上升,企业需提升云主机管理意识

2020年下半年恶意木马感染情况明显增加,近10%的游戏厂商在一个月内检测到木马攻击。挖矿木马在云上攻击事件中是最为流行的安全事件之一,它们占用大量主机资源,进而影响业务正常运行。腾讯T-Sec主机安全系统的检测统计显示,云主机管理意识不足,管理员对99.7%的恶意木马检测结果未能及时关注。

异常登录行为过半,22端口异常登录次数每月达千万次

59%的游戏主机在近30天内曾经发生过异常登录其中异常登录次数最多的端口为22,占比超过70%,异常登录次数量级达每月千万次。云上主机在管理过程中很有可能被控制,游戏厂商可以通过异常登录审计发现异常登录活动,及时处理,防止损失扩大。

爆破攻击行为明显,默认用户名被爆破达每月数十亿次

2020年游戏厂商云主机在30天内遭遇爆破攻击的比例达到69%,其中针对远程登录服务的默认端口22和3389的爆破攻击次数最多,而默认用户名被爆破的次数占比超过85%,达到每月数亿次到数十亿次。报告建议业务系统使用自定义的端口号和用户名,同时避免使用弱密码,以大幅减少爆破攻击风险。

漏洞风险依旧严重,未修复高危漏洞风险占87%

高达54%的游戏厂商在3天内发现存在漏洞风险,仅有25%的游戏厂商一个月内未发现漏洞风险,漏洞风险类型主要为远程命令、代码执行两类往往为高风险等级的漏洞。数据表明,未及时修复的漏洞风险中高危占87%,中危占12%。近年来组件漏洞的披露越来越频繁,尤其挖矿团伙对服务器组件漏洞的利用日益频繁,安全厂商针对漏洞的攻击响应也日益增加。安全运维人员需要提高风险意识,积极修复安全漏洞,避免云上资产沦为黑客攻击目标。

安全基线问题凸显,近半数云上主机3天内发现问题

游戏行业30天内发现安全基线风险的云上主机高达88%,45%的企业甚至在3天内发现安全基线问题,其中主要的安全基线风险为Linux口令过期后账号最长有效天数策略、Linux帐户超时自动登出配置和限制root权限用户远程登录。安全基线能够有效提高黑客的入侵门槛,但安全管理人员时常忽略导致被黑客利用,需要严格按照安全规范进行配置。

高危命令执行有所上升,半数厂商30天内执行高危命令

半数游戏厂商云主机一个月内执行过高危命令,其中22%的企业在3天内有过高危命令执行操作,主要为curl下载后执行和nc命令执行。高危命令有可能是黑客入侵之后执行的命令,以企图控制主机甚至破坏系统,也有可能是运维人员在日常操作时候执行的风险命令。执行过于频繁,意味着安全管理疏忽大意、权限管理不够严谨。

网络攻击事件整体上升,定向攻击普遍

近三个月网络攻击整体呈现上升趋势,命令注入攻击攻击为主要的网络攻击事件。而时间跨度上较为良好,86%的公司未发生过网络攻击事件。APT攻击逐渐频繁出现在各个行业,2020年10月,腾讯主机安全捕获首例云上针对游戏行业的APT攻击。针对游戏行业的APT攻击,往往会窃取游戏源码、机密资料等信息,带来严重危害。

防范勒索病毒仍然不能掉以轻心

报告指出,尽管在游戏行业云上主机中,暂未发现勒索病毒攻击的案例。但在整个云上攻击攻击事件中,勒索病毒攻击依然相当流行。勒索病毒会通过加密主机上的数据文件来勒索巨额赎金,否则业务将会受到严重影响,甚至停摆。建议运维人员定期备份重要数据资料,防止数据丢失后无法找回。

游戏厂商需要加速“零信任”的安全体系部署

受疫情远程办公需求激增的影响,零信任已经成为国内企业提升安全建设的核心工具之一,游戏厂商同样需要加强对零信任的重视。报告指出,从企业生产专有云网络向企业公有云资产“横向移动”,呈现出APT攻击的新特点。随着游戏企业业务上云正在成为发展新趋势,相关企业需要建设专有云和公有云网络边界防护体系,避免出现安全短板。在企业内网向公有云的“横向移动”过程中,不安全的权限控制成为最主要的防御短板,尤其是IT运维权限,一旦被渗透,攻击者可能从开发、运维内部网络横向扩散到云上主机,给企业造成严重的数字资产损失。腾讯安全为客户提供了腾讯零信任安全管理系统iOA来解决权限管控问题,在企业办公网和云上生产网之间,增加一道坚实的防护屏障。

产业互联网时代,云已经成为主要的安全战场。面对快速增长的云上安全需求,腾讯安全依托20余年安全领域积累,围绕安全治理、数据安全、应用安全、计算安全和网络安全五个层面打造了云原生安全防护体系,以开箱即用、弹性、自适应、全生命周期防护等显著优势,助力游戏厂商提升游戏安全门槛,为游戏产业健康发展保驾护航。

以上就是手游巴士为您提供《腾讯安全《游戏行业云上安全报告》9成云上主机存在问题》的详细内容,更多精彩内容请继续阅读上一篇《狗粮、柠檬吃到饱,Hello语音的电竞节目要有心理准备的看》

表羞涩嘛~喜欢就点我

分享吧~提高逼格:

相关阅读

  • 2020-11-18 腾讯安全《游戏行业云上安全报告》9成云上主机存在问题

  • 2020-11-18 狗粮、柠檬吃到饱,Hello语音的电竞节目要有心理准备的看

  • 2020-11-18 换上梦幻西游三维版锦衣“霜凌雪” 英姿飒爽闯三界

  • 2020-11-18 国风美术经典传承 剑侠世界3手游门派原画大赏

  • 2020-11-18 魂器学院老婆与《干物妹!小埋R》的邂逅 LSP和绅士社保了么

  • 2020-11-18 英魂之刃口袋版手游泰坦新皮肤 金牌厨师撩动你的胃

  • 2020-11-18 神都夜行录手游X《轩辕剑天之痕》联动火热进行中!

  • 2020-11-18 缘,妙不可言 迷雾之夏移动版番外即将来袭

  • 2020-11-18 朝露繁花 阴阳师手游X 蜷川实花艺术家限定作品登场

  • 2020-11-18 2020雷蛇校园电竞派对 收官之战南京行

  • 2020-11-18 灌篮高手手游S4赛季即将结束 最后冲刺启动

  • 2020-11-18 炉石传说暗月马戏团正式亮相 参加活动赢免费卡牌包

  • 2020-11-18 天涯明月刀手游新版 61级主线剧情内容揭晓

  • 2020-11-18 守望先锋秩序之光大挑战 登录免费送喷漆

  • 2020-11-18 现实版春丽来了,百位美女争奇斗艳满足你的各种想象!

  • 2020-11-18 古剑奇谭OL仙府直播看房 领略不一样的仙家风貌

  • 2020-11-18 轩辕剑龙舞云山手游红丝之占 超强传奇护驾卡池限时返场

  • 2020-11-18 用粉色装点少女心 天下手游浪漫同乘!

  • 2020-11-17 体验浪漫生活 捏脸,换装恋爱手游都有那些?

  • 2020-11-17 决战!平安京手游主题周 闪耀C位战等你挑战

  • 2020-11-17 给聊天注入灵魂 阴阳师:妖怪屋手游小妖怪表情包上线

  • 2020-11-17 倩女幽魂手游全新赛制 群雄争霸赢15万现金大奖

  • 2020-11-17 约战:凛绪轮回手游心动信号,开启一场约会吧!

  • 2020-11-17 仙境传说RO:守护永恒的爱手游v2.0「辉煌领域」:前往精灵国度!

  • 2020-11-17 流鼻血皆因《街霸:对决》?宅男女神的召唤更刺激

热点推荐

  • 换上梦幻西游三维版锦衣“霜凌雪” 英姿飒爽闯三界换上梦幻西游三维版锦衣“霜凌雪” 英姿飒爽闯三界
  • 国风美术经典传承 剑侠世界3手游门派原画大赏国风美术经典传承 剑侠世界3手游门派原画大赏
  • 神都夜行录手游X《轩辕剑天之痕》联动火热进行中!神都夜行录手游X《轩辕剑天之痕》联动火热进行中!
  • 决战!平安京手游主题周 闪耀C位战等你挑战决战!平安京手游主题周 闪耀C位战等你挑战

热门游戏

  • 闪耀暖暖

    闪耀暖暖

    立即下载
  • 水晶传说

    水晶传说

    立即下载
  • 三足鼎立

    三足鼎立

    立即下载
  • 龙珠觉醒

    龙珠觉醒

    立即下载
  • 少年名将

    少年名将

    立即下载
  • 剑踪情缘

    剑踪情缘

    立即下载

热点资讯

更多+
  • 啪啪三国2手游枪兵好玩吗?枪兵作战有什么特色
    啪啪三国2手游枪兵好玩吗?枪兵作战有什么特色
  • 轩辕剑之汉之云手游双属性职业阴阳战斗玩法
    轩辕剑之汉之云手游双属性职业阴阳战斗玩法
  • 莽荒纪3D手游新手必备 浩瀚世界里的修仙小伙伴上
    莽荒纪3D手游新手必备 浩瀚世界里的修仙小伙伴上

小编热推

更多+
还原真枪实弹的刺激 最真实的枪战手游分享

满分攻略

  • CF手游生化大逃亡古堡逃生第1机关

    满分 CF手游生化大逃亡古堡逃生第1机关

    关
    查看全部
  • CF手游新战士金之国第1机关玩法全解

    满分 CF手游新战士金之国第1机关玩法全解

    关
    查看全部
  • 最囧游戏有点悬第十关图文攻略

    满分 最囧游戏有点悬第十关图文攻略

    10关
    查看全部

热门礼包

更多+

三国杀

三国杀 剩余:500/500 有效日期:2017-05-02

领取

三国杀

领取

三国杀愚人节礼包

三国杀愚人节礼包 剩余:500/500 有效日期:2017-05-31

领取

三国杀愚人节礼包

领取

三国杀独家礼包

三国杀独家礼包 剩余:500/500 有效日期:2017-07-26

领取

三国杀独家礼包

领取

三国杀移动版国庆礼包

三国杀移动版国庆礼包 剩余:500/500 有效日期:2017-11-29

领取

三国杀移动版国庆礼包

领取

一步高升新手礼包

一步高升新手礼包 剩余:491/1000 有效日期:2019-09-14

领取

一步高升新手礼包

领取

奶块首发大礼包

奶块首发大礼包 剩余:341/1900 有效日期:1970-01-01

领取

奶块首发大礼包

领取

奶块成长礼包

奶块成长礼包 剩余:295/1167 有效日期:2017-12-31

领取

奶块成长礼包

领取

银河战舰代言人公测礼包

银河战舰代言人公测礼包 剩余:232/300 有效日期:2018-10-01

领取

银河战舰代言人公测礼包

领取

植物大战僵尸2特权礼包

植物大战僵尸2特权礼包 剩余:230/300 有效日期:2018-05-31

领取

植物大战僵尸2特权礼包

领取

我有上将新手礼包

我有上将新手礼包 剩余:218/254 有效日期:2017-12-31

领取

我有上将新手礼包

领取

热门合集

更多+
  • 适合女生玩的HTML5游戏

    查看合集
  • 2017手机游戏排行榜

    查看合集

手游资讯

NEWS
手游行业 手游活动 新游前瞻 综合资讯

最全攻略

RAIDERS
游戏资料 游戏攻略 硬件资讯 游戏问答

视频中心

VIDEO
视频攻略 新游预告 热门游戏 周边视频

游戏中心

GAME
手游合集 游戏分类 发号中心 热门专区

手游排行

TOP 100
安卓榜 苹果榜 单机榜 网游榜

手游巴士

手游巴士

  • 关于我们
  • 商务洽谈
  • 联系我们
  • 友情链接
  • 版权声明

Copyright © 2020-2022 手游巴士 shouyoubus.com, All Rights Reserved.备10208468号-4