建议使用以下浏览器,以获得最佳体验。 IE 9.0+以上版本 Chrome 31+谷歌浏览器 Firefox 30+ 火狐浏览器

网络安全十大漏洞有哪些?

发布者:大客户经理   |    本文章发表于:2023-09-14       阅读数:3160

  网络安全十大漏洞有哪些?在网络时代安全问题是很关键的,我们要根据实际情况找出安全漏洞才能更好地解决问题,网络攻击以及其他数字化安全漏洞从来都有百害而无一利。

 

  网络安全十大漏洞有哪些?

 

  1,弱口令:所谓弱口令就是容易被猜测或重复的口令,弱口令会对信息安全造成严重安全隐患。不要令测试账户拥有的口令强度弱且没有几乎没有有效监控。由于弱口令引发的网络安全事件不胜枚举,就在我们身边也是时常发生的。很多人,可能为了懒省事或方便自己,最终也方便了黑客。

 

  注意:不要在系统或互联网站点,使用重复相同的安全口令。

 

  2,软件补丁更新:软件补丁更新,是提升网络安全的一种有效方式之一。因为存在漏洞,当然补丁修补后会解决发现相应的漏洞。修补漏洞原则上也是减少信息系统攻击面。没有打过安全补丁、过时的、有漏洞的或仍处于默认配置状态的软件,会为信息系统带来严重风险。大多数漏洞都可以通过及时打上安全补丁和测试予以避免。

 

  在《信息安全技术 网络安全等级保护基本要求》进行了约定,及时更新各类软件、固件版本和漏洞补丁,是提升系统安全性的一种可行的方法,可以极大降低安全风险。

 

  3,远程访问点:无安全措施或无监控的远程访问点,等于为企业网络被随意访问打开了一条“捷径”。有时,最大的隐患是公司前雇员的账号没有关闭。也就是内部人员转变成外部人员过程中,授权没有及时收回,可能为系统带来严重风险。


网络安全十大漏洞有哪些

 

  4,信息泄漏:信息泄漏使攻击者可以了解有关操作系统和应用程序的版本、用户、组、共享以及DNS的信息。使用诸如百度、谷歌、Facebook、校园网、QQ、微信诸如此类工具,可以为攻击者提供巨量的信息。

 

  5,非必要的服务:运行不必要的服务(诸如:FTP、DNS、RPC等)的主机,为攻击者提供了更大的攻击面。非必要的服务或软件,是我们在测评中强调的安全风险,我们在测评中会访谈形式先问一下,然后再上机进行验证是否存在非必要多余的服务或安装了非必须的软件。

 

  6,配置不当的防火墙:防火墙规则可能变得非常复杂,或许可能引发彼此互相冲突。常常增加的测试规则,或紧急情况时打上的补丁后来忘记删除,从而防火墙规则可能允许攻击者访问DMZ或内部网络。一个正确合理的配置策略,是有利于保护网络的。反之,则对网络是巨大的风险。

 

  7,配置不当的互联网服务器:互联网服务器配置不当,尤其是跨站脚本和SQL注入漏洞的网页服务器,更可能严重损害内部整个网络安全。配置不当的安全事件,我们时常可以在网上看到,诸如亚马逊云服务经常配置错误,发生数据泄露。

 

  8,不充分的日志记录:由于互联网网关及主机的监控不足,攻击者有机会在你的网络环境中肆意妄为。所以必须考虑监控外流的通信流量,以便检测出网络中是否潜伏有高级和持久的“破坏者”(黑客)。很多单位设备的日志是默认状态,但是很多默认状态属于未开启,则日志记录可能只存在极少的默认信息,是不能满足日志留存要求的。特别,我们《网络安全法》找到需要留存不低于六个月的法条,也就伴随着直接的合规风险。

 

  9,过度宽松的文件和目录访问控制:Windows和UNIX内部的文件共享只有少量或者几乎没有访问控制,这样就让攻击者可以在网络中自由地导出乱窜,悄悄偷走最敏感的数据。所谓攻不进、拿不走、看不懂是安全防护的三个层级,然而有时过于宽松的访问控制导致你不知道他何时拿走了数据。

 

  10,缺乏记录成册的安全策略:任意的或未记录成册的安全控制使得在系统或网络中执行不一致的安全标准,必然导致系统被攻破。这个则属于网络安全管理层面的东西了,人防则更多的需要考虑管理制度体系以及总体安全策略甚至安全操作规程的制定等等。

 

  以上就是关于网络安全十大漏洞的全部内容,自从该漏洞被公开披露以来,就是一直困恼大家的问题。在互联网时代注重网络安全很重要,毕竟这关系到大家的信息和经济安全。


相关文章 点击查看更多文章>
01

为什么要重视主机安全

       在当今数字化时代,计算机主机已经成为我们工作和生活中不可或缺的一部分。然而,随着互联网的快速发展,主机安全问题也变得更加突出和重要。本文将探讨为什么我们需要重视主机安全,并指出一些主要原因。       主机是我们存储和处理敏感信息的重要设备。无论是个人用户还是企业组织,我们在主机上存储和处理的数据包括个人身份信息、财务数据、商业机密等重要信息。如果主机受到攻击或被黑客入侵,我们的数据可能会受到窃取、损毁或滥用,给我们带来巨大的损失和风险。       主机是我们与外部网络进行通信的关键环节。无论是通过互联网访问网站、发送电子邮件,还是进行远程工作和学习,主机都是连接我们与外部网络的窗口。如果主机不安全,黑客可以通过入侵主机来监听我们的通信、窃取我们的账号密码,甚至使用主机来发动攻击。因此,保护主机安全是保护我们网络通信隐私和信息安全的重要步骤。       主机的安全问题也会对网络整体安全产生影响。虽然大多数的网络攻击主要针对服务器和网络设备,但攻击者往往也会利用已被入侵的主机来发动更大规模的攻击,如分布式拒绝服务攻击(DDoS)。通过感染一台主机并控制其资源,黑客可以发动大规模的攻击,造成网络拥塞和服务不可用。因此,重视主机安全可以帮助提升整个网络的稳定性和抵御恶意攻击的能力。       主机安全也与我们个人用户的声誉和信任息息相关。无论是在社交媒体上展示我们的个人形象,还是在各个网站进行线上购物和支付,主机作为我们与外界沟通的桥梁,也是我们在线身份的一部分。如果我们的主机被黑客攻击或感染恶意软件,不仅会间接导致个人信息泄漏和财产损失,还会对我们的声誉和信任造成严重影响。       重视主机安全至关重要。主机作为我们存储和处理敏感信息的关键设备,其安全问题直接关系到我们的个人隐私和数据安全。同时,主机也是我们与外部网络进行通信的重要环节,不安全的主机可能会导致网络通信隐私的泄露和信息被利用。保护主机安全有助于提升整个网络的安全性和稳定性,同时也是维护我们个人声誉和信任的重要一环。因此,我们应该重视主机安全并采取必要的措施来保护我们的主机免受攻击和入侵。

售前轩轩 2023-07-26 00:00:00

02

什么是反侦察?网络安全的关键防护手段

  反侦察在网络安全领域扮演着重要角色,它是指通过技术手段防止黑客或恶意攻击者获取系统信息、探测漏洞或收集数据。随着网络攻击日益复杂,反侦察技术已成为企业保护数字资产不可或缺的一环。了解反侦察的基本原理和实施方法,有助于构建更安全的网络环境。  为什么反侦察对网络安全至关重要?  网络攻击往往始于侦察阶段,攻击者会通过各种方式收集目标系统的信息。反侦察技术能够有效干扰这一过程,让攻击者难以获取有价值的情报。常见的侦察手段包括端口扫描、漏洞探测、社会工程学等,而反侦察则通过混淆真实信息、设置陷阱、监控异常行为等方式进行防御。  如何实施有效的反侦察策略?  构建全面的反侦察体系需要多层次防护。网络层面可以通过防火墙规则限制不必要的端口访问,使用入侵检测系统监控可疑活动。系统层面应定期更新补丁,关闭不必要服务,配置严格的访问控制。数据层面可采用加密技术保护敏感信息,设置虚假数据迷惑攻击者。人员培训同样关键,提高员工安全意识能有效防范社会工程学攻击。  网络安全没有一劳永逸的解决方案,反侦察需要持续更新和优化。通过主动防御思维,结合技术手段和管理措施,才能构建真正安全的网络环境。了解更多网络安全防护方案,可以参考[快快网络的安全产品](https://www.kkidc.com/about/index/hcid/187.html)。

苏打 2026-04-17 18:40:29

03

高防IP是如何抵御大规模DDoS攻击的?

随着互联网技术的发展,网络攻击手段日益复杂,其中分布式拒绝服务(DDoS)攻击已成为威胁企业网络安全的主要形式之一。DDoS攻击通过操控大量“僵尸”设备同时向目标服务器发送海量请求,导致服务器资源耗尽或带宽被占满,从而使正常用户无法访问网站或服务。近年来,DDoS攻击呈现出规模大、频率高、持续时间长等特点。据相关数据显示,单次攻击流量峰值已超过1Tbps,甚至达到数百Gbps以上的攻击也屡见不鲜。对于缺乏有效防护的企业而言,一次成功的DDoS攻击不仅会造成业务中断,还可能带来严重的经济损失和品牌信誉危机。什么是高防IP?高防IP(High Defense IP)是一种专门用于防御DDoS攻击的IP地址,通常由云服务商或网络安全厂商提供。它具备强大的抗攻击能力,能够对流入服务器的流量进行实时监测、识别和过滤,从而保障业务系统的稳定运行。与普通公网IP不同,高防IP背后依托的是高性能的防护集群和专业的流量清洗中心。当攻击发生时,系统会将恶意流量快速识别并隔离,确保合法用户的访问请求能够顺利到达源站服务器。这种机制不仅提升了系统的稳定性,也为企业提供了更高的安全等级保障。高防IP如何抵御大规模DDoS攻击?1. 智能流量识别与清洗机制高防IP的核心功能在于其智能流量清洗能力。当攻击流量涌入时,系统会通过行为分析、协议特征匹配等技术手段,快速识别出异常流量,并将其引导至专用的清洗中心进行处理。清洗后的干净流量再转发回源服务器,从而实现对业务的无缝保护。2. 弹性带宽与分布式架构支撑面对超大规模的DDoS攻击,单一节点往往难以承受如此巨大的流量冲击。高防IP采用多节点分布式部署方式,结合弹性带宽资源调度机制,可以在短时间内自动扩展防御容量,轻松应对百G甚至TB级别的攻击流量。3. 黑洞路由与自动切换机制在极端攻击情况下,为防止攻击流量影响整个网络环境,高防IP系统会自动启用“黑洞路由”策略,即将受攻击的IP地址暂时屏蔽,切断恶意流量的传输路径。一旦攻击结束,系统会自动恢复该IP的正常通信,最大限度地减少对业务的影响。4. 实时监控与日志分析功能高防IP平台通常配备有完善的监控系统,可以实时追踪流量变化趋势、攻击类型及来源分布。同时,系统还会生成详细的攻击日志报告,供企业进行事后分析与风险评估,进一步优化自身的网络安全策略。高防IP的典型应用场景高防IP广泛适用于对网络安全要求较高的行业和场景,主要包括:金融行业:银行、证券、保险等金融机构面临高频次的攻击威胁,使用高防IP可保障交易系统的稳定运行。电商平台:在促销高峰期,电商网站易成为DDoS攻击的目标,高防IP能有效保障用户购物体验。游戏行业:网络游戏服务器频繁遭受攻击,高防IP可避免因攻击导致玩家流失。政务系统:政府网站涉及公众信息和服务,必须确保7×24小时在线可用。中小企业:即便预算有限,也可通过选择合适的高防IP服务来提升整体安全等级。在当前网络攻击频发的大环境下,传统的防火墙和入侵检测系统已经难以应对高强度的DDoS攻击。高防IP作为现代网络安全体系的重要组成部分,凭借其强大的流量清洗能力和灵活的部署方式,正逐渐成为各类企业保障业务连续性和数据安全的首选方案。无论是大型互联网公司还是中小型企业,都应重视高防IP的应用价值,提前部署相应的防护措施,以应对未来可能出现的网络攻击风险。只有构建起坚实的安全防线,才能在激烈的市场竞争中立于不败之地。

售前小志 2025-07-02 22:05:05

新闻中心 > 市场资讯

查看更多文章 >
网络安全十大漏洞有哪些?

发布者:大客户经理   |    本文章发表于:2023-09-14

  网络安全十大漏洞有哪些?在网络时代安全问题是很关键的,我们要根据实际情况找出安全漏洞才能更好地解决问题,网络攻击以及其他数字化安全漏洞从来都有百害而无一利。

 

  网络安全十大漏洞有哪些?

 

  1,弱口令:所谓弱口令就是容易被猜测或重复的口令,弱口令会对信息安全造成严重安全隐患。不要令测试账户拥有的口令强度弱且没有几乎没有有效监控。由于弱口令引发的网络安全事件不胜枚举,就在我们身边也是时常发生的。很多人,可能为了懒省事或方便自己,最终也方便了黑客。

 

  注意:不要在系统或互联网站点,使用重复相同的安全口令。

 

  2,软件补丁更新:软件补丁更新,是提升网络安全的一种有效方式之一。因为存在漏洞,当然补丁修补后会解决发现相应的漏洞。修补漏洞原则上也是减少信息系统攻击面。没有打过安全补丁、过时的、有漏洞的或仍处于默认配置状态的软件,会为信息系统带来严重风险。大多数漏洞都可以通过及时打上安全补丁和测试予以避免。

 

  在《信息安全技术 网络安全等级保护基本要求》进行了约定,及时更新各类软件、固件版本和漏洞补丁,是提升系统安全性的一种可行的方法,可以极大降低安全风险。

 

  3,远程访问点:无安全措施或无监控的远程访问点,等于为企业网络被随意访问打开了一条“捷径”。有时,最大的隐患是公司前雇员的账号没有关闭。也就是内部人员转变成外部人员过程中,授权没有及时收回,可能为系统带来严重风险。


网络安全十大漏洞有哪些

 

  4,信息泄漏:信息泄漏使攻击者可以了解有关操作系统和应用程序的版本、用户、组、共享以及DNS的信息。使用诸如百度、谷歌、Facebook、校园网、QQ、微信诸如此类工具,可以为攻击者提供巨量的信息。

 

  5,非必要的服务:运行不必要的服务(诸如:FTP、DNS、RPC等)的主机,为攻击者提供了更大的攻击面。非必要的服务或软件,是我们在测评中强调的安全风险,我们在测评中会访谈形式先问一下,然后再上机进行验证是否存在非必要多余的服务或安装了非必须的软件。

 

  6,配置不当的防火墙:防火墙规则可能变得非常复杂,或许可能引发彼此互相冲突。常常增加的测试规则,或紧急情况时打上的补丁后来忘记删除,从而防火墙规则可能允许攻击者访问DMZ或内部网络。一个正确合理的配置策略,是有利于保护网络的。反之,则对网络是巨大的风险。

 

  7,配置不当的互联网服务器:互联网服务器配置不当,尤其是跨站脚本和SQL注入漏洞的网页服务器,更可能严重损害内部整个网络安全。配置不当的安全事件,我们时常可以在网上看到,诸如亚马逊云服务经常配置错误,发生数据泄露。

 

  8,不充分的日志记录:由于互联网网关及主机的监控不足,攻击者有机会在你的网络环境中肆意妄为。所以必须考虑监控外流的通信流量,以便检测出网络中是否潜伏有高级和持久的“破坏者”(黑客)。很多单位设备的日志是默认状态,但是很多默认状态属于未开启,则日志记录可能只存在极少的默认信息,是不能满足日志留存要求的。特别,我们《网络安全法》找到需要留存不低于六个月的法条,也就伴随着直接的合规风险。

 

  9,过度宽松的文件和目录访问控制:Windows和UNIX内部的文件共享只有少量或者几乎没有访问控制,这样就让攻击者可以在网络中自由地导出乱窜,悄悄偷走最敏感的数据。所谓攻不进、拿不走、看不懂是安全防护的三个层级,然而有时过于宽松的访问控制导致你不知道他何时拿走了数据。

 

  10,缺乏记录成册的安全策略:任意的或未记录成册的安全控制使得在系统或网络中执行不一致的安全标准,必然导致系统被攻破。这个则属于网络安全管理层面的东西了,人防则更多的需要考虑管理制度体系以及总体安全策略甚至安全操作规程的制定等等。

 

  以上就是关于网络安全十大漏洞的全部内容,自从该漏洞被公开披露以来,就是一直困恼大家的问题。在互联网时代注重网络安全很重要,毕竟这关系到大家的信息和经济安全。


相关文章

为什么要重视主机安全

       在当今数字化时代,计算机主机已经成为我们工作和生活中不可或缺的一部分。然而,随着互联网的快速发展,主机安全问题也变得更加突出和重要。本文将探讨为什么我们需要重视主机安全,并指出一些主要原因。       主机是我们存储和处理敏感信息的重要设备。无论是个人用户还是企业组织,我们在主机上存储和处理的数据包括个人身份信息、财务数据、商业机密等重要信息。如果主机受到攻击或被黑客入侵,我们的数据可能会受到窃取、损毁或滥用,给我们带来巨大的损失和风险。       主机是我们与外部网络进行通信的关键环节。无论是通过互联网访问网站、发送电子邮件,还是进行远程工作和学习,主机都是连接我们与外部网络的窗口。如果主机不安全,黑客可以通过入侵主机来监听我们的通信、窃取我们的账号密码,甚至使用主机来发动攻击。因此,保护主机安全是保护我们网络通信隐私和信息安全的重要步骤。       主机的安全问题也会对网络整体安全产生影响。虽然大多数的网络攻击主要针对服务器和网络设备,但攻击者往往也会利用已被入侵的主机来发动更大规模的攻击,如分布式拒绝服务攻击(DDoS)。通过感染一台主机并控制其资源,黑客可以发动大规模的攻击,造成网络拥塞和服务不可用。因此,重视主机安全可以帮助提升整个网络的稳定性和抵御恶意攻击的能力。       主机安全也与我们个人用户的声誉和信任息息相关。无论是在社交媒体上展示我们的个人形象,还是在各个网站进行线上购物和支付,主机作为我们与外界沟通的桥梁,也是我们在线身份的一部分。如果我们的主机被黑客攻击或感染恶意软件,不仅会间接导致个人信息泄漏和财产损失,还会对我们的声誉和信任造成严重影响。       重视主机安全至关重要。主机作为我们存储和处理敏感信息的关键设备,其安全问题直接关系到我们的个人隐私和数据安全。同时,主机也是我们与外部网络进行通信的重要环节,不安全的主机可能会导致网络通信隐私的泄露和信息被利用。保护主机安全有助于提升整个网络的安全性和稳定性,同时也是维护我们个人声誉和信任的重要一环。因此,我们应该重视主机安全并采取必要的措施来保护我们的主机免受攻击和入侵。

售前轩轩 2023-07-26 00:00:00

什么是反侦察?网络安全的关键防护手段

  反侦察在网络安全领域扮演着重要角色,它是指通过技术手段防止黑客或恶意攻击者获取系统信息、探测漏洞或收集数据。随着网络攻击日益复杂,反侦察技术已成为企业保护数字资产不可或缺的一环。了解反侦察的基本原理和实施方法,有助于构建更安全的网络环境。  为什么反侦察对网络安全至关重要?  网络攻击往往始于侦察阶段,攻击者会通过各种方式收集目标系统的信息。反侦察技术能够有效干扰这一过程,让攻击者难以获取有价值的情报。常见的侦察手段包括端口扫描、漏洞探测、社会工程学等,而反侦察则通过混淆真实信息、设置陷阱、监控异常行为等方式进行防御。  如何实施有效的反侦察策略?  构建全面的反侦察体系需要多层次防护。网络层面可以通过防火墙规则限制不必要的端口访问,使用入侵检测系统监控可疑活动。系统层面应定期更新补丁,关闭不必要服务,配置严格的访问控制。数据层面可采用加密技术保护敏感信息,设置虚假数据迷惑攻击者。人员培训同样关键,提高员工安全意识能有效防范社会工程学攻击。  网络安全没有一劳永逸的解决方案,反侦察需要持续更新和优化。通过主动防御思维,结合技术手段和管理措施,才能构建真正安全的网络环境。了解更多网络安全防护方案,可以参考[快快网络的安全产品](https://www.kkidc.com/about/index/hcid/187.html)。

苏打 2026-04-17 18:40:29

高防IP是如何抵御大规模DDoS攻击的?

随着互联网技术的发展,网络攻击手段日益复杂,其中分布式拒绝服务(DDoS)攻击已成为威胁企业网络安全的主要形式之一。DDoS攻击通过操控大量“僵尸”设备同时向目标服务器发送海量请求,导致服务器资源耗尽或带宽被占满,从而使正常用户无法访问网站或服务。近年来,DDoS攻击呈现出规模大、频率高、持续时间长等特点。据相关数据显示,单次攻击流量峰值已超过1Tbps,甚至达到数百Gbps以上的攻击也屡见不鲜。对于缺乏有效防护的企业而言,一次成功的DDoS攻击不仅会造成业务中断,还可能带来严重的经济损失和品牌信誉危机。什么是高防IP?高防IP(High Defense IP)是一种专门用于防御DDoS攻击的IP地址,通常由云服务商或网络安全厂商提供。它具备强大的抗攻击能力,能够对流入服务器的流量进行实时监测、识别和过滤,从而保障业务系统的稳定运行。与普通公网IP不同,高防IP背后依托的是高性能的防护集群和专业的流量清洗中心。当攻击发生时,系统会将恶意流量快速识别并隔离,确保合法用户的访问请求能够顺利到达源站服务器。这种机制不仅提升了系统的稳定性,也为企业提供了更高的安全等级保障。高防IP如何抵御大规模DDoS攻击?1. 智能流量识别与清洗机制高防IP的核心功能在于其智能流量清洗能力。当攻击流量涌入时,系统会通过行为分析、协议特征匹配等技术手段,快速识别出异常流量,并将其引导至专用的清洗中心进行处理。清洗后的干净流量再转发回源服务器,从而实现对业务的无缝保护。2. 弹性带宽与分布式架构支撑面对超大规模的DDoS攻击,单一节点往往难以承受如此巨大的流量冲击。高防IP采用多节点分布式部署方式,结合弹性带宽资源调度机制,可以在短时间内自动扩展防御容量,轻松应对百G甚至TB级别的攻击流量。3. 黑洞路由与自动切换机制在极端攻击情况下,为防止攻击流量影响整个网络环境,高防IP系统会自动启用“黑洞路由”策略,即将受攻击的IP地址暂时屏蔽,切断恶意流量的传输路径。一旦攻击结束,系统会自动恢复该IP的正常通信,最大限度地减少对业务的影响。4. 实时监控与日志分析功能高防IP平台通常配备有完善的监控系统,可以实时追踪流量变化趋势、攻击类型及来源分布。同时,系统还会生成详细的攻击日志报告,供企业进行事后分析与风险评估,进一步优化自身的网络安全策略。高防IP的典型应用场景高防IP广泛适用于对网络安全要求较高的行业和场景,主要包括:金融行业:银行、证券、保险等金融机构面临高频次的攻击威胁,使用高防IP可保障交易系统的稳定运行。电商平台:在促销高峰期,电商网站易成为DDoS攻击的目标,高防IP能有效保障用户购物体验。游戏行业:网络游戏服务器频繁遭受攻击,高防IP可避免因攻击导致玩家流失。政务系统:政府网站涉及公众信息和服务,必须确保7×24小时在线可用。中小企业:即便预算有限,也可通过选择合适的高防IP服务来提升整体安全等级。在当前网络攻击频发的大环境下,传统的防火墙和入侵检测系统已经难以应对高强度的DDoS攻击。高防IP作为现代网络安全体系的重要组成部分,凭借其强大的流量清洗能力和灵活的部署方式,正逐渐成为各类企业保障业务连续性和数据安全的首选方案。无论是大型互联网公司还是中小型企业,都应重视高防IP的应用价值,提前部署相应的防护措施,以应对未来可能出现的网络攻击风险。只有构建起坚实的安全防线,才能在激烈的市场竞争中立于不败之地。

售前小志 2025-07-02 22:05:05

查看更多文章 >
AI助理

您对快快产品更新的整体评价是?

期待您提供更多的改进意见(选填)

提交成功~
提交失败~

售前咨询

售后咨询

  • 紧急电话:400-9188-010

等级保护报价计算器

今天已有1593位获取了等保预算

所在城市:
机房部署:
等保级别:
服务器数量:
是否已购安全产品:
手机号码:
手机验证码:
开始计算

稍后有等保顾问致电为您解读报价

拖动下列滑块完成拼图

您的等保预算报价0
  • 咨询费:
    0
  • 测评费:
    0
  • 定级费:
    0
  • 产品费:
    0
联系二维码

详情咨询等保专家

联系人:潘成豪

13055239889