安全漏洞是導(dǎo)致網(wǎng)絡(luò)數(shù)據(jù)庫(kù)存在數(shù)據(jù)泄露隱患的主要因素,涉及的數(shù)據(jù)庫(kù)(服務(wù))類(lèi)型主要包括MongoDB、ElasticSearch、MySQL和Redis等,涉及的漏洞類(lèi)型主要為未授權(quán)訪問(wèn)和弱口令漏洞。
我國(guó)境內(nèi)存在數(shù)據(jù)泄露隱患的數(shù)據(jù)庫(kù)排查情況
數(shù)據(jù)庫(kù)(服務(wù)) | 漏洞類(lèi)型 | 數(shù)據(jù)表數(shù)量/個(gè) | 數(shù)據(jù)量大小 | 數(shù)據(jù)條數(shù)/條 |
MongoDB | 未授權(quán)訪問(wèn) | 10190 | 37.6TB | 8121億 |
ElasticSearch | 未授權(quán)訪問(wèn) | 9611 | 112.3TB | 9518億 |
MySQL | 未授權(quán)訪問(wèn) | 574 | 11.7TB | 87億 |
MySQL | 弱口令 | 3019 | 2TB | 96億 |
Redis | 未授權(quán)訪問(wèn) | 15006 | 148GB | 5900萬(wàn) |
Redis | 弱口令 | 2320 | 8GB | 48萬(wàn) |
資料來(lái)源:國(guó)家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢整理
我國(guó)境內(nèi)存在未授權(quán)訪問(wèn)漏洞的MongoDB數(shù)據(jù)庫(kù)IP地址數(shù)量占比按地域分布,其中排名前3位的為廣東省、北京市和浙江省。
我國(guó)境內(nèi)存在未授權(quán)訪問(wèn)漏洞的MongoDB數(shù)據(jù)庫(kù)IP地址數(shù)量占比按地域分布
資料來(lái)源:國(guó)家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢整理
我國(guó)境內(nèi)存在未授權(quán)訪問(wèn)漏洞的MongoDB數(shù)據(jù)庫(kù)承載的數(shù)據(jù)量分布情況,其中大量數(shù)據(jù)庫(kù)承載數(shù)據(jù)量較小,小于100個(gè)數(shù)據(jù)的數(shù)據(jù)庫(kù)占比39.0%。
我國(guó)境內(nèi)存在未授權(quán)訪問(wèn)漏洞的MongoDB數(shù)據(jù)庫(kù)承載的數(shù)據(jù)量分布情況
資料來(lái)源:國(guó)家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢整理
我國(guó)境內(nèi)存在未授權(quán)訪問(wèn)漏洞的ElasticSearch服務(wù)IP地址數(shù)量占比按地域分布,其中排名前3位的為北京市、廣東省和浙江省。
我國(guó)境內(nèi)存在未授權(quán)訪問(wèn)漏洞的 ElasticSearch服務(wù)IP地址數(shù)量占比按地域分布
資料來(lái)源:國(guó)家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢整理
我國(guó)境內(nèi)存在未授權(quán)訪問(wèn)漏洞的ElasticSearch服務(wù)承載的數(shù)據(jù)量分布情況,其中大量ElasticSearch服務(wù)承載數(shù)據(jù)量較小,小于100個(gè)數(shù)據(jù)的ElasticSearch服務(wù)占比45.2%。
我國(guó)境內(nèi)存在未授權(quán)訪問(wèn)漏洞的ElasticSearch服務(wù)承載的數(shù)據(jù)量分布情況
資料來(lái)源:國(guó)家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢整理
相關(guān)報(bào)告:智研咨詢發(fā)布的《2021-2027年中國(guó)互聯(lián)網(wǎng)數(shù)據(jù)中心(IDC)行業(yè)市場(chǎng)運(yùn)營(yíng)狀況及投資方向研究報(bào)告》
我國(guó)境內(nèi)存在未授權(quán)訪問(wèn)漏洞的Redis數(shù)據(jù)庫(kù)IP地址數(shù)量占比按地域分布,其中排名前3位的為廣東省、浙江省和北京市。
我國(guó)境內(nèi)存在未授權(quán)訪問(wèn)漏洞的Redis數(shù)據(jù)庫(kù)IP地址數(shù)量占比按地域分布
資料來(lái)源:國(guó)家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢整理
我國(guó)境內(nèi)存在未授權(quán)訪問(wèn)漏洞的Redis數(shù)據(jù)庫(kù)承載的數(shù)據(jù)量分布情況,其中大量數(shù)據(jù)庫(kù)承載數(shù)據(jù)量較小,小于100個(gè)數(shù)據(jù)的數(shù)據(jù)庫(kù)占比91.3%。
我國(guó)境內(nèi)存在未授權(quán)訪問(wèn)漏洞的Redis數(shù)據(jù)庫(kù)承載的數(shù)據(jù)量分布情況
資料來(lái)源:國(guó)家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢整理



