2025 年 2 月,黑客 "rose87168" 宣称攻破 Oracle Cloud 服务器,兜售 600 万用户的登录凭证和加密密码,其发布的文本文件包含数据库、LDAP 数据及 14 万企业和政府机构域名列表。网络安全公司 Cloudsek 发现,截至 2025 年 2 月 17 日,"login.us2.oraclecloud.com" 服务器仍在运行 Oracle Fusion Middle ware 11g 问题版本,这一未被及时发现和管理的 "幽灵" 资产成为黑客入侵的突破口。

"幽灵" 资产是指未被正式记录、管理和监控的 IT 资产,它们就像幽灵一样在网络中存在,成为数据泄露和网络攻击的重要隐患。"幽灵" 资产的形成原因复杂多样,主要包括以下几个方面:
1. 资产管理机制不完善:
缺乏完善的资产全生命周期管理流程,导致资产增加、变更、报废等环节管理不到位。
资产台账更新不及时,未能反映资产的实际状态和位置。
缺乏有效的资产发现和识别机制,无法及时发现新增或变更的资产。
2. 云计算、移动办公、临时测试环境带来的挑战:
云服务的灵活性和自助服务特性使员工能够轻松创建云资源,导致影子 IT 现象普遍存在。
移动设备的广泛使用增加了终端设备的管理难度,企业难以全面掌握所有接入网络的设备。
远程办公的普及使企业网络边界变得模糊,传统的网络安全防护措施难以覆盖所有远程设备。
3. 系统更新和升级过程中的疏漏:
系统升级或迁移过程中,旧系统未被彻底清理,遗留的服务和端口成为潜在的安全隐患。
补丁管理不及时,导致系统漏洞长期存在,成为攻击者的目标。
配置管理不善,导致系统配置与安全策略不一致,增加了安全风险。

和中数字资产 DASM 产品,集 “资产测绘、漏洞扫描、威胁识别、策略定制、补丁升级” 于一体。不管是技术迭代留下的 “历史遗留资产”,还是管理疏漏产生的 “隐性资产”,亦或是临时或外部引入的 “临时资产”,平台都能精准捕捉,彻底打破 “资产盲区”:
发现 “幽灵” 资产只是第一步,高效解决才是关键。平台通过可视化呈现、自动化处置,让 “幽灵” 资产治理更简单、更高效:
企业案例见证:从 “资产混乱” 到 “安全可控” 的蜕变
某网络公司:该公司因涉及业务广泛,包含大量的各类交换及、路由器、服务器及CMTS等设备,但由于长期对于网络缺乏资产梳理,导致现在网络环境中企业资产底数不清。此前因供应商私加数据转发节点,导致生产数据存在泄露风险。使用平台后,不仅精准发现了 5 个外部 “幽灵” 节点,还建立了第三方资产接入审核机制,彻底解决了供应链资产安全问题。
某钢企:内部主要使用DCS、PLC系统对电解铝工艺进行控制,使用的工控系统繁杂有国外的Foxboro、Honeywell、Rockwell、Seimens等,种类多结构杂。无法真正看清、看透、看全系统中的资产和资产的风险情况,漏洞无法进行识别更无法进行漏洞的相关处置。平台上线后,实时监控资产状态和全天候病毒防护,定期进行漏洞识别和补丁修复,再也没有出现 “幽灵” 资产失控情况。
别再让 “幽灵” 资产成为企业网络安全的 “软肋”!和中数字资产 DASM 产品用科技之力帮你揪出 “看不见的风险”,守护企业数字资产安全。