
一、典型案例

二、何谓“两高一弱”?
“两高一弱”指的是高危漏洞、高危端口和弱口令,是威胁网络安全最常见的三大因素,它们为黑客攻击提供了可乘之机。此类攻击成本低、影响范围广、危害性大,因此,加强网络安全防护措施刻不容缓。
高危漏洞
指在软件、操作系统、网络设备等信息技术产品中存在的严重安全缺陷。高危漏洞极易被黑客利用导致信息泄露、系统崩溃、权限被非法获取等严重后果。常见的高危漏洞有:SQL注入漏洞、敏感数据泄露漏洞、跨站脚本漏洞、远程命令执行漏洞、文件上传漏洞、应用程序测试脚本泄露等。
高危端口
指在计算机网络中,由于其默认服务或功能的特性,容易被攻击者利用来进行非法访问、入侵或攻击的网络端口。常见的高危端口有:135、137、138、139、445、3389等。
弱口令
三、这些行为存在安全隐患
1. 由于缺乏日常维护,导致存在大量未被发现或未被修复的安全漏洞,这些漏洞给黑客提供了可乘之机,系统容易受到攻击。
2. 忽视计算机风险预警随意下载软件,没有安装杀毒软件。
3. 一些系统开放了不必要的高危端口,如135、137、138、139、445、3389等,这些端口容易被黑客利用进行非法访问和攻击。
4. 系统的账号或口令设定不合理,账号自动登录或登录密码过于简单。
5. 没有对机要数据信息进行加密,没有第一时间对重要数据信息进行备份,以及关于用户等级权限的界定也缺乏明确性。
四、企业层面注意事项
1.加强防火墙和安全软件管理,合理分配员工权限,升级多层次的密码保护,加强软件和设备防护,防止黑客入侵系统;
2.制定网络安全事件应急预案,经常组织安全演练,及时发现、整改网络安全隐患漏洞,保障网络安全和系统稳定运行;
3.建立风险预警机制,及时处置系统漏洞、计算机病毒、网络攻击、网络入侵等安全风险,依法留存服务器日志;
4.开展常态化巡检,责任单位应开展常态化“两高一弱”问题网络安全巡检,及时发现风险隐患。
五、个人层面注意事项

