一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

2018年網(wǎng)絡(luò)掃描行為專題分析

pIuy_EAQapp ? 來源:YXQ ? 2019-07-25 11:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(以下簡稱 “CNCERT”)編寫的《2018年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》圖書版和電子版同期權(quán)威發(fā)布。

《2018年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》匯總分析了CNCERT自有網(wǎng)絡(luò)安全監(jiān)測數(shù)據(jù)和CNCERT網(wǎng)絡(luò)安全應(yīng)急服務(wù)支撐單位報送的數(shù)據(jù),內(nèi)容涵蓋我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢分析、網(wǎng)絡(luò)安全監(jiān)測數(shù)據(jù)分析、網(wǎng)絡(luò)安全事件案例詳解等多個方面。

其中,安恒信息基于安全數(shù)據(jù)大腦的威脅情報數(shù)據(jù),為《2018年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》提供了《2018年網(wǎng)絡(luò)掃描行為專題分析》(第2.6節(jié))的內(nèi)容支持;基于先知云監(jiān)測平臺的監(jiān)測數(shù)據(jù)統(tǒng)計,提供《網(wǎng)頁篡改監(jiān)測情況》(第5.4.2節(jié))的數(shù)據(jù)支持。

1

2018年網(wǎng)絡(luò)掃描行為專題分析

網(wǎng)絡(luò)掃描技術(shù)具備高并發(fā)、自動檢測的特點,有效降低了對安全技能的要求和精力的投入,也被黑客用作發(fā)起網(wǎng)絡(luò)攻擊之前的掃描探測。

黑客利用掃描行為探測安全漏洞情況,往往選擇高頻發(fā)包策略,對網(wǎng)站/系統(tǒng)一次性發(fā)起數(shù)十萬的請求,通過探測投石問路,為下一步的網(wǎng)絡(luò)攻擊做參考。

《2018年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》中,首次新增《2018年網(wǎng)絡(luò)掃描行為專題分析》版塊。網(wǎng)絡(luò)掃描專題的加入,也為網(wǎng)絡(luò)安全分析提供新的思路和角度。

“2018年,杭州安恒信息技術(shù)股份有限公司累計發(fā)現(xiàn)掃描源21.3萬個,其中有38.6%的掃描源來自中國,9.9%是從俄羅斯發(fā)起的,美國、巴西、越南緊隨其后,分別是:7.7%、5.2%、3.2%。2018年全球范圍網(wǎng)絡(luò)掃描源按國家和地區(qū)分布情況如圖2-56所示。”《2018年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》

△ 圖via《2018年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》

報告指出,在中國境內(nèi),掃描源集中在浙江、山東、江蘇等東部沿海省份,杭州市是掃描源top1的城市,占比15.5%,其次是上海市(4.0%)、溫州市(4.0%)、北京市(3.8%)。

針對我國重要行業(yè)掃描態(tài)勢分析得出:

重要行業(yè)面臨的三大網(wǎng)絡(luò)掃描類型為黑客惡意掃描、0day/Nday漏洞掃描探測掃描和安全監(jiān)測掃描;

流量對比顯示:掃描流量占比71.0%,攻擊流量占比29.0%;

黑客通常采取廣撒網(wǎng)、持續(xù)作戰(zhàn)的形式,大量掃描不同網(wǎng)站;

針對性漏洞掃描探測愈演愈烈,2018年較2017年呈幾何級增長。

以上數(shù)據(jù)分析均來自安全數(shù)據(jù)大腦。

安全數(shù)據(jù)大腦的全網(wǎng)快速探測能力,能夠在2小時內(nèi)完成全球42億IP資產(chǎn)探測,綜合情報數(shù)據(jù),分析全球的網(wǎng)絡(luò)安全態(tài)勢。安全數(shù)據(jù)大腦的數(shù)據(jù)治理體系涵蓋了資產(chǎn)基礎(chǔ)數(shù)據(jù)、威脅隱患數(shù)據(jù)和安全事件數(shù)據(jù),更具完整性和系統(tǒng)性。

△圖 安全數(shù)據(jù)大腦的威脅情報中心

安全數(shù)據(jù)大腦通過Sumap構(gòu)建了倉庫網(wǎng)絡(luò)資源庫,可系統(tǒng)評估資產(chǎn)統(tǒng)計范圍,進一步選擇端口掃描器及探測范圍,梳理資產(chǎn)及歷史數(shù)據(jù),對失陷資產(chǎn)、APT攻擊、DDoS攻擊、遠程木馬定向攻擊和網(wǎng)絡(luò)非法博彩等的案件偵查,提供可靠的情報分析。

2

網(wǎng)頁篡改監(jiān)測情況

近年來,隨著云計算、物聯(lián)網(wǎng)等技術(shù)的高速發(fā)展,網(wǎng)絡(luò)安全事件發(fā)生頻率更高,對企事業(yè)單位造成的經(jīng)濟損失和社會影響力更大。

“2018年,杭州安恒信息技術(shù)股份有限公司根據(jù)客戶要求和實際需求,將全國部分網(wǎng)站加入監(jiān)測平臺,進行對植入暗鏈、植入黑頁、頁面篡改等類型安全事件的遠程監(jiān)測。根據(jù)監(jiān)測結(jié)果,2018年我國境內(nèi)被篡改網(wǎng)站總量為255,085個。2018年我國境內(nèi)被篡改網(wǎng)站數(shù)量月度統(tǒng)計如圖5-20所示,其中9月達到全年最高值(104,323個),主要原因是當月對全國300多萬個重點行業(yè)進行了首頁事件集中監(jiān)測》?!薄?018年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》

△ 圖via《2018年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》

報告指出,通過對全年篡改總量分析,按照域名所屬頂級域名分布情況,其中商業(yè)機構(gòu)(.com)的網(wǎng)站篡改占比為51.9%,居第一位;緊隨其后的(.cn)占比35.1%。

被篡改網(wǎng)站中,有7萬多網(wǎng)站存在備案信息,按地域分布,排名前三的分別是廣東(15.3%)、江蘇(11.1%)和北京(8.5%);按單位性質(zhì)分布,排名前三的分別是企業(yè)(86.8%)、事業(yè)單位(8.8%)和社會團體(1.6%)。

上述數(shù)據(jù)分析均來自先知云監(jiān)測平臺。

先知云監(jiān)測平臺為客戶提供資產(chǎn)發(fā)現(xiàn)、漏洞檢測、事件監(jiān)測和可用性監(jiān)測等網(wǎng)絡(luò)安全監(jiān)測服務(wù),幫助用戶實現(xiàn)網(wǎng)絡(luò)資產(chǎn)測繪,實現(xiàn)資產(chǎn)治理和風(fēng)險管理。

△圖 先知云監(jiān)測的網(wǎng)絡(luò)資產(chǎn)治理與風(fēng)險管理平臺

先知云監(jiān)測平臺可以幫助用戶提前發(fā)現(xiàn)系統(tǒng)漏洞,實時準確發(fā)現(xiàn)入侵事件,同時配套了專業(yè)的7*24小時安全運營團隊,為用戶提供全生命周期的安全運營管理服務(wù)。

3

寫在最后

根據(jù)《2018年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》,結(jié)合人工智能技術(shù)的商用趨勢、云計算的發(fā)展、區(qū)塊鏈技術(shù)的研究、5G/IPv6的規(guī)?;渴?、物聯(lián)網(wǎng)的萬物互聯(lián),我們可以推斷網(wǎng)絡(luò)空間的安全性將會越來越受到關(guān)注。

因此,網(wǎng)絡(luò)安全需要更專業(yè)可靠的網(wǎng)絡(luò)安全企業(yè)和安全研究專家,參與到網(wǎng)絡(luò)空間的安全建設(shè)中,做到既積極響應(yīng)國家政策的要求,又靈活應(yīng)用新研發(fā)、新技術(shù)和新手段,應(yīng)對愈加錯綜復(fù)雜的網(wǎng)絡(luò)空間環(huán)境。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:《2018年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》首次新增“網(wǎng)絡(luò)掃描行為專題分析”,安恒提供內(nèi)容支持

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    NH13734網(wǎng)絡(luò)測試巴倫(BALUN)現(xiàn)貨庫存

    偏差<5°l 共模抑制比(CMRR):l 通常>25dBl 衡量平衡端口對共模信號的抑制性能NH13734網(wǎng)絡(luò)測試巴倫的應(yīng)用領(lǐng)域包括網(wǎng)絡(luò)設(shè)備維護、無線網(wǎng)絡(luò)測試儀以及數(shù)據(jù)信息管理等。主要用于寬度業(yè)務(wù),并且能夠用作
    發(fā)表于 06-18 09:01

    芯盾時代入選嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜

    近日,嘶吼安全產(chǎn)業(yè)研究院正式發(fā)布了《嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》。芯盾時代作為領(lǐng)先的零信任業(yè)務(wù)安全代表廠商,實力入選零信任、身份訪問管理(IAM)、特權(quán)賬號管理、密碼安全、API安全、數(shù)據(jù)脫敏
    的頭像 發(fā)表于 05-30 15:18 ?487次閱讀

    聚銘網(wǎng)絡(luò)旗下下一代智慧安全運營中心榮膺“2024網(wǎng)絡(luò)安全十大優(yōu)秀產(chǎn)品”殊榮

    近日,由等級保護測評主辦的2024網(wǎng)絡(luò)安全優(yōu)秀評選活動結(jié)果正式公布。聚銘下一代智慧安全運營中心憑借其卓越的技術(shù)實力和創(chuàng)新性,成功斬獲 “2024網(wǎng)絡(luò)安全十大優(yōu)秀產(chǎn)品” 獎項。 面對
    的頭像 發(fā)表于 02-19 14:50 ?377次閱讀
    聚銘<b class='flag-5'>網(wǎng)絡(luò)</b>旗下下一代智慧安全運營中心榮膺“2024<b class='flag-5'>年</b><b class='flag-5'>網(wǎng)絡(luò)</b>安全十大優(yōu)秀產(chǎn)品”殊榮

    華為發(fā)布5G-A毫米波萬兆網(wǎng)絡(luò)

    2月10日,中國聯(lián)通與華為在中國聯(lián)通5G-A行動計劃發(fā)布會上聯(lián)合宣布了一項重大創(chuàng)新成果——5G-A毫米波萬兆網(wǎng)絡(luò)。這一成果的發(fā)布,為正在哈爾濱舉行的冰雪盛會增添了一抹亮麗的科技色彩。 在哈爾濱冰球館
    的頭像 發(fā)表于 02-11 09:39 ?883次閱讀

    電科網(wǎng)安榮獲2024網(wǎng)絡(luò)安全技術(shù)應(yīng)用典型案例

    近日,工信部發(fā)布了《關(guān)于2024網(wǎng)絡(luò)安全技術(shù)應(yīng)用典型案例擬支持項目名單的公示》,電科網(wǎng)安商用密碼一體化監(jiān)管及公共服務(wù)平臺成功入選。
    的頭像 發(fā)表于 12-27 10:21 ?1028次閱讀

    網(wǎng)許可認證、交換路由設(shè)備檢測項目更新251月起

    實施時間20251月1日起實施涉及設(shè)備范圍核心路由器、邊緣路由器、以太網(wǎng)交換機、三層交換機、寬帶網(wǎng)絡(luò)接入服務(wù)器(BNAS)新增檢測依據(jù)GBT41266-2022網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測方
    的頭像 發(fā)表于 12-20 11:03 ?725次閱讀
    進<b class='flag-5'>網(wǎng)</b>許可認證、交換路由設(shè)備檢測項目更新25<b class='flag-5'>年</b>1月起

    Jtti:中國電信CN2網(wǎng)絡(luò)與其他網(wǎng)絡(luò)相比有何優(yōu)勢?

    中國電信CN2網(wǎng)絡(luò)與其他網(wǎng)絡(luò)相比具有以下優(yōu)勢: 多業(yè)務(wù)支持:CN2網(wǎng)絡(luò)能夠同時支持數(shù)據(jù)、語音、視頻等多種業(yè)務(wù),實現(xiàn)多種業(yè)務(wù)的融合應(yīng)用。這使得CN2網(wǎng)絡(luò)具有很高的業(yè)務(wù)靈活性和擴展性,能夠
    的頭像 發(fā)表于 12-17 16:05 ?690次閱讀

    RJ45網(wǎng)絡(luò)故障排除技巧 RJ45網(wǎng)線的長度對信號影響

    RJ45網(wǎng)絡(luò)故障排除技巧 在網(wǎng)絡(luò)故障排除中,RJ45網(wǎng)線是連接設(shè)備的關(guān)鍵部分。了解RJ45網(wǎng)線的特性和可能的問題可以幫助我們更有效地解決網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-17 15:31 ?1749次閱讀

    RJ45網(wǎng)絡(luò)接口的安裝指南 RJ45與其他網(wǎng)絡(luò)接口的區(qū)別

    RJ45網(wǎng)絡(luò)接口的安裝指南 1. 了解RJ45網(wǎng)絡(luò)接口 RJ45是一種常見的網(wǎng)絡(luò)接口,用于連接以太網(wǎng)電纜。它是一種標準化的接口,廣泛應(yīng)用于局域網(wǎng)
    的頭像 發(fā)表于 12-17 15:24 ?2716次閱讀

    基于改進ResNet50網(wǎng)絡(luò)的自動駕駛場景天氣識別算法

    摘要:為了充分利用自動駕駛汽車路測圖像數(shù)據(jù),增加行駛過程中對天氣情況識別的準確性,提出了一種基于改進ResNet50網(wǎng)絡(luò)的自動駕駛場景天氣識別算法。該算法將SE模塊與ResNet50網(wǎng)絡(luò)相結(jié)合,通過
    的頭像 發(fā)表于 11-09 11:14 ?1361次閱讀
    基于改進ResNet50<b class='flag-5'>網(wǎng)絡(luò)</b>的自動駕駛場景天氣識別算法

    常見的IPv6網(wǎng)絡(luò)問題與解決

    ,用戶和網(wǎng)絡(luò)管理員可能會遇到一些問題。以下是一些常見的IPv6網(wǎng)絡(luò)問題及其解決方案的概述: 1. 地址分配問題 問題描述: 在IPv6中,地址分配可能不如IPv4那樣直觀,因為IPv6地址空間非常大。這可
    的頭像 發(fā)表于 10-30 09:25 ?4630次閱讀

    如何配置IPv6網(wǎng)絡(luò)

    配置IPv6網(wǎng)絡(luò)是一個涉及多個步驟的過程,包括規(guī)劃、配置網(wǎng)絡(luò)接口、設(shè)置路由協(xié)議、配置DNS以及測試和驗證。 1. 規(guī)劃IPv6網(wǎng)絡(luò) 在配置IPv6網(wǎng)絡(luò)之前,需要進行詳細的規(guī)劃,包括:
    的頭像 發(fā)表于 10-29 17:35 ?2028次閱讀

    如何在RS-485網(wǎng)絡(luò)中使用MSP430和MSP432 eUSCI和USCI模塊

    電子發(fā)燒友網(wǎng)站提供《如何在RS-485網(wǎng)絡(luò)中使用MSP430和MSP432 eUSCI和USCI模塊.pdf》資料免費下載
    發(fā)表于 10-09 10:21 ?0次下載
    如何在RS-485<b class='flag-5'>網(wǎng)絡(luò)</b>中使用MSP430和MSP432 eUSCI和USCI模塊

    藍牙Mesh 1.1網(wǎng)絡(luò)的性能測試

    開發(fā)板的節(jié)點并組成網(wǎng)絡(luò),來分析在多個測試節(jié)點上進行的一系列實驗結(jié)果,進一步探索藍牙Mesh1.1網(wǎng)絡(luò)的性能,包括網(wǎng)絡(luò)延遲、遠程配置和OTA, DFU性能的詳細測試設(shè)置和結(jié)果等實用數(shù)據(jù)。
    的頭像 發(fā)表于 08-20 14:22 ?1198次閱讀

    廣和通通過IEC 62443-4-1網(wǎng)絡(luò)安全體系認證

    近日,廣和通已成功通過國際知名認證機構(gòu)必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網(wǎng)絡(luò)安全體系認證證書,這標志著廣和通在網(wǎng)絡(luò)安全領(lǐng)域達到了國際化標準。
    的頭像 發(fā)表于 08-20 09:31 ?826次閱讀
    廣和通通過IEC 62443-4-1<b class='flag-5'>網(wǎng)絡(luò)</b>安全體系認證