安全漏洞是導致網(wǎng)絡(luò)數(shù)據(jù)庫存在數(shù)據(jù)泄露隱患的主要因素,涉及的數(shù)據(jù)庫(服務(wù))類型主要包括MongoDB、ElasticSearch、MySQL和Redis等,涉及的漏洞類型主要為未授權(quán)訪問和弱口令漏洞。
我國境內(nèi)存在數(shù)據(jù)泄露隱患的數(shù)據(jù)庫排查情況
數(shù)據(jù)庫(服務(wù)) | 漏洞類型 | 數(shù)據(jù)表數(shù)量/個 | 數(shù)據(jù)量大小 | 數(shù)據(jù)條數(shù)/條 |
MongoDB | 未授權(quán)訪問 | 10190 | 37.6TB | 8121億 |
ElasticSearch | 未授權(quán)訪問 | 9611 | 112.3TB | 9518億 |
MySQL | 未授權(quán)訪問 | 574 | 11.7TB | 87億 |
MySQL | 弱口令 | 3019 | 2TB | 96億 |
Redis | 未授權(quán)訪問 | 15006 | 148GB | 5900萬 |
Redis | 弱口令 | 2320 | 8GB | 48萬 |
資料來源:國家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢整理
我國境內(nèi)存在未授權(quán)訪問漏洞的MongoDB數(shù)據(jù)庫IP地址數(shù)量占比按地域分布,其中排名前3位的為廣東省、北京市和浙江省。
我國境內(nèi)存在未授權(quán)訪問漏洞的MongoDB數(shù)據(jù)庫IP地址數(shù)量占比按地域分布
資料來源:國家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢整理
我國境內(nèi)存在未授權(quán)訪問漏洞的MongoDB數(shù)據(jù)庫承載的數(shù)據(jù)量分布情況,其中大量數(shù)據(jù)庫承載數(shù)據(jù)量較小,小于100個數(shù)據(jù)的數(shù)據(jù)庫占比39.0%。
我國境內(nèi)存在未授權(quán)訪問漏洞的MongoDB數(shù)據(jù)庫承載的數(shù)據(jù)量分布情況
資料來源:國家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢整理
我國境內(nèi)存在未授權(quán)訪問漏洞的ElasticSearch服務(wù)IP地址數(shù)量占比按地域分布,其中排名前3位的為北京市、廣東省和浙江省。
我國境內(nèi)存在未授權(quán)訪問漏洞的 ElasticSearch服務(wù)IP地址數(shù)量占比按地域分布
資料來源:國家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢整理
我國境內(nèi)存在未授權(quán)訪問漏洞的ElasticSearch服務(wù)承載的數(shù)據(jù)量分布情況,其中大量ElasticSearch服務(wù)承載數(shù)據(jù)量較小,小于100個數(shù)據(jù)的ElasticSearch服務(wù)占比45.2%。
我國境內(nèi)存在未授權(quán)訪問漏洞的ElasticSearch服務(wù)承載的數(shù)據(jù)量分布情況
資料來源:國家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢整理
相關(guān)報告:智研咨詢發(fā)布的《2021-2027年中國互聯(lián)網(wǎng)數(shù)據(jù)中心(IDC)行業(yè)市場運營狀況及投資方向研究報告》
我國境內(nèi)存在未授權(quán)訪問漏洞的Redis數(shù)據(jù)庫IP地址數(shù)量占比按地域分布,其中排名前3位的為廣東省、浙江省和北京市。
我國境內(nèi)存在未授權(quán)訪問漏洞的Redis數(shù)據(jù)庫IP地址數(shù)量占比按地域分布
資料來源:國家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢整理
我國境內(nèi)存在未授權(quán)訪問漏洞的Redis數(shù)據(jù)庫承載的數(shù)據(jù)量分布情況,其中大量數(shù)據(jù)庫承載數(shù)據(jù)量較小,小于100個數(shù)據(jù)的數(shù)據(jù)庫占比91.3%。
我國境內(nèi)存在未授權(quán)訪問漏洞的Redis數(shù)據(jù)庫承載的數(shù)據(jù)量分布情況
資料來源:國家互聯(lián)網(wǎng)應(yīng)急中心、智研咨詢整理



