91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

2018年網(wǎng)絡(luò)掃描行為專題分析

pIuy_EAQapp ? 來源:YXQ ? 2019-07-25 11:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(以下簡稱 “CNCERT”)編寫的《2018年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》圖書版和電子版同期權(quán)威發(fā)布。

《2018年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》匯總分析了CNCERT自有網(wǎng)絡(luò)安全監(jiān)測數(shù)據(jù)和CNCERT網(wǎng)絡(luò)安全應(yīng)急服務(wù)支撐單位報送的數(shù)據(jù),內(nèi)容涵蓋我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢分析、網(wǎng)絡(luò)安全監(jiān)測數(shù)據(jù)分析、網(wǎng)絡(luò)安全事件案例詳解等多個方面。

其中,安恒信息基于安全數(shù)據(jù)大腦的威脅情報數(shù)據(jù),為《2018年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》提供了《2018年網(wǎng)絡(luò)掃描行為專題分析》(第2.6節(jié))的內(nèi)容支持;基于先知云監(jiān)測平臺的監(jiān)測數(shù)據(jù)統(tǒng)計,提供《網(wǎng)頁篡改監(jiān)測情況》(第5.4.2節(jié))的數(shù)據(jù)支持。

1

2018年網(wǎng)絡(luò)掃描行為專題分析

網(wǎng)絡(luò)掃描技術(shù)具備高并發(fā)、自動檢測的特點,有效降低了對安全技能的要求和精力的投入,也被黑客用作發(fā)起網(wǎng)絡(luò)攻擊之前的掃描探測。

黑客利用掃描行為探測安全漏洞情況,往往選擇高頻發(fā)包策略,對網(wǎng)站/系統(tǒng)一次性發(fā)起數(shù)十萬的請求,通過探測投石問路,為下一步的網(wǎng)絡(luò)攻擊做參考。

《2018年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》中,首次新增《2018年網(wǎng)絡(luò)掃描行為專題分析》版塊。網(wǎng)絡(luò)掃描專題的加入,也為網(wǎng)絡(luò)安全分析提供新的思路和角度。

“2018年,杭州安恒信息技術(shù)股份有限公司累計發(fā)現(xiàn)掃描源21.3萬個,其中有38.6%的掃描源來自中國,9.9%是從俄羅斯發(fā)起的,美國、巴西、越南緊隨其后,分別是:7.7%、5.2%、3.2%。2018年全球范圍網(wǎng)絡(luò)掃描源按國家和地區(qū)分布情況如圖2-56所示?!薄?018年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》

△ 圖via《2018年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》

報告指出,在中國境內(nèi),掃描源集中在浙江、山東、江蘇等東部沿海省份,杭州市是掃描源top1的城市,占比15.5%,其次是上海市(4.0%)、溫州市(4.0%)、北京市(3.8%)。

針對我國重要行業(yè)掃描態(tài)勢分析得出:

重要行業(yè)面臨的三大網(wǎng)絡(luò)掃描類型為黑客惡意掃描、0day/Nday漏洞掃描探測掃描和安全監(jiān)測掃描;

流量對比顯示:掃描流量占比71.0%,攻擊流量占比29.0%;

黑客通常采取廣撒網(wǎng)、持續(xù)作戰(zhàn)的形式,大量掃描不同網(wǎng)站;

針對性漏洞掃描探測愈演愈烈,2018年較2017年呈幾何級增長。

以上數(shù)據(jù)分析均來自安全數(shù)據(jù)大腦。

安全數(shù)據(jù)大腦的全網(wǎng)快速探測能力,能夠在2小時內(nèi)完成全球42億IP資產(chǎn)探測,綜合情報數(shù)據(jù),分析全球的網(wǎng)絡(luò)安全態(tài)勢。安全數(shù)據(jù)大腦的數(shù)據(jù)治理體系涵蓋了資產(chǎn)基礎(chǔ)數(shù)據(jù)、威脅隱患數(shù)據(jù)和安全事件數(shù)據(jù),更具完整性和系統(tǒng)性。

△圖 安全數(shù)據(jù)大腦的威脅情報中心

安全數(shù)據(jù)大腦通過Sumap構(gòu)建了倉庫網(wǎng)絡(luò)資源庫,可系統(tǒng)評估資產(chǎn)統(tǒng)計范圍,進一步選擇端口掃描器及探測范圍,梳理資產(chǎn)及歷史數(shù)據(jù),對失陷資產(chǎn)、APT攻擊、DDoS攻擊、遠程木馬定向攻擊和網(wǎng)絡(luò)非法博彩等的案件偵查,提供可靠的情報分析。

2

網(wǎng)頁篡改監(jiān)測情況

近年來,隨著云計算、物聯(lián)網(wǎng)等技術(shù)的高速發(fā)展,網(wǎng)絡(luò)安全事件發(fā)生頻率更高,對企事業(yè)單位造成的經(jīng)濟損失和社會影響力更大。

“2018年,杭州安恒信息技術(shù)股份有限公司根據(jù)客戶要求和實際需求,將全國部分網(wǎng)站加入監(jiān)測平臺,進行對植入暗鏈、植入黑頁、頁面篡改等類型安全事件的遠程監(jiān)測。根據(jù)監(jiān)測結(jié)果,2018年我國境內(nèi)被篡改網(wǎng)站總量為255,085個。2018年我國境內(nèi)被篡改網(wǎng)站數(shù)量月度統(tǒng)計如圖5-20所示,其中9月達到全年最高值(104,323個),主要原因是當(dāng)月對全國300多萬個重點行業(yè)進行了首頁事件集中監(jiān)測》?!薄?018年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》

△ 圖via《2018年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》

報告指出,通過對全年篡改總量分析,按照域名所屬頂級域名分布情況,其中商業(yè)機構(gòu)(.com)的網(wǎng)站篡改占比為51.9%,居第一位;緊隨其后的(.cn)占比35.1%。

被篡改網(wǎng)站中,有7萬多網(wǎng)站存在備案信息,按地域分布,排名前三的分別是廣東(15.3%)、江蘇(11.1%)和北京(8.5%);按單位性質(zhì)分布,排名前三的分別是企業(yè)(86.8%)、事業(yè)單位(8.8%)和社會團體(1.6%)。

上述數(shù)據(jù)分析均來自先知云監(jiān)測平臺。

先知云監(jiān)測平臺為客戶提供資產(chǎn)發(fā)現(xiàn)、漏洞檢測、事件監(jiān)測和可用性監(jiān)測等網(wǎng)絡(luò)安全監(jiān)測服務(wù),幫助用戶實現(xiàn)網(wǎng)絡(luò)資產(chǎn)測繪,實現(xiàn)資產(chǎn)治理和風(fēng)險管理。

△圖 先知云監(jiān)測的網(wǎng)絡(luò)資產(chǎn)治理與風(fēng)險管理平臺

先知云監(jiān)測平臺可以幫助用戶提前發(fā)現(xiàn)系統(tǒng)漏洞,實時準(zhǔn)確發(fā)現(xiàn)入侵事件,同時配套了專業(yè)的7*24小時安全運營團隊,為用戶提供全生命周期的安全運營管理服務(wù)。

3

寫在最后

根據(jù)《2018年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》,結(jié)合人工智能技術(shù)的商用趨勢、云計算的發(fā)展、區(qū)塊鏈技術(shù)的研究、5G/IPv6的規(guī)?;渴?、物聯(lián)網(wǎng)的萬物互聯(lián),我們可以推斷網(wǎng)絡(luò)空間的安全性將會越來越受到關(guān)注。

因此,網(wǎng)絡(luò)安全需要更專業(yè)可靠的網(wǎng)絡(luò)安全企業(yè)和安全研究專家,參與到網(wǎng)絡(luò)空間的安全建設(shè)中,做到既積極響應(yīng)國家政策的要求,又靈活應(yīng)用新研發(fā)、新技術(shù)和新手段,應(yīng)對愈加錯綜復(fù)雜的網(wǎng)絡(luò)空間環(huán)境。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標(biāo)題:《2018年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》首次新增“網(wǎng)絡(luò)掃描行為專題分析”,安恒提供內(nèi)容支持

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    電科網(wǎng)安中標(biāo)中直機關(guān)2025網(wǎng)絡(luò)設(shè)備框架協(xié)議采購項目

    近日,《中直機關(guān)2025網(wǎng)絡(luò)設(shè)備框架協(xié)議采購項目》入圍結(jié)果正式公布,電科網(wǎng)安旗下衛(wèi)士通信息安全技術(shù)有限公司申報的共計22款密碼與網(wǎng)絡(luò)安全產(chǎn)品,在參與的16個品類投標(biāo)中全部成功入圍!實
    的頭像 發(fā)表于 02-06 14:19 ?454次閱讀

    為何說SLA與SLAAC是構(gòu)建彈性IPv6網(wǎng)絡(luò)的關(guān)鍵?

    本文闡述了IPv6網(wǎng)絡(luò)中SLA(子網(wǎng)級聚合標(biāo)識符)與SLAAC(無狀態(tài)地址自動配置)兩大核心機制。SLA在網(wǎng)絡(luò)側(cè)實現(xiàn)精細化子網(wǎng)劃分與路由規(guī)劃,為海量設(shè)備提供結(jié)構(gòu)化地址框架;SLAAC在主機側(cè)使設(shè)備能自動生成全局地址,實現(xiàn)即插即用。
    的頭像 發(fā)表于 12-29 14:59 ?1453次閱讀
    為何說SLA與SLAAC是構(gòu)建彈性IPv6<b class='flag-5'>網(wǎng)絡(luò)</b>的關(guān)鍵?

    同步熱分析儀:多維度解析材料熱行為的科學(xué)利器

    同步熱分析儀(SimultaneousThermalAnalyzer,STA)作為材料科學(xué)領(lǐng)域的關(guān)鍵分析工具,通過同步測量熱重分析(TGA)與差示掃描量熱法(DSC)信號,實現(xiàn)了對材料
    的頭像 發(fā)表于 10-15 09:45 ?422次閱讀
    同步熱<b class='flag-5'>分析</b>儀:多維度解析材料熱<b class='flag-5'>行為</b>的科學(xué)利器

    差示掃描量熱分析儀:探索物質(zhì)熱行為的 “科學(xué)利器”

    差示掃描量熱分析儀(DSC)是材料科學(xué)、化學(xué)、食品等領(lǐng)域不可或缺的熱分析儀器,它通過精準(zhǔn)測量物質(zhì)與參比物之間的熱量差,揭示物質(zhì)在溫度變化過程中的物理化學(xué)變化規(guī)律,為科研與生產(chǎn)提供關(guān)鍵數(shù)據(jù)支撐。?上海
    的頭像 發(fā)表于 09-28 10:41 ?675次閱讀
    差示<b class='flag-5'>掃描</b>量熱<b class='flag-5'>分析</b>儀:探索物質(zhì)熱<b class='flag-5'>行為</b>的 “科學(xué)利器”

    UL認證+面板/導(dǎo)軌安裝雙buff!APM521網(wǎng)絡(luò)電力儀表,解鎖用電管理新“視”界

    APM521網(wǎng)絡(luò)電力儀表(以下簡稱儀表)按IEC國際標(biāo)準(zhǔn)設(shè)計,具有全電量測量、電能統(tǒng)計、電能質(zhì)量分析事件記錄功能及網(wǎng)絡(luò)通訊等功能,主要用于電網(wǎng)供電質(zhì)量的綜合監(jiān)控。該系列儀表配有功能豐富的DI/DO模塊、AO模塊,可以靈活實現(xiàn)電氣
    的頭像 發(fā)表于 09-18 13:24 ?457次閱讀
    UL認證+面板/導(dǎo)軌安裝雙buff!APM521<b class='flag-5'>網(wǎng)絡(luò)</b>電力儀表,解鎖用電管理新“視”界

    高效電網(wǎng)監(jiān)測新選擇:APM521網(wǎng)絡(luò)電力儀表的應(yīng)用與功能解析

    安科瑞電氣股份有限公司推出的APM521網(wǎng)絡(luò)電力儀表,正是為滿足這一需求而設(shè)計的高性能測量設(shè)備。該儀表嚴(yán)格遵循IEC國際標(biāo)準(zhǔn),具備全電量測量、電能統(tǒng)計、電能質(zhì)量分析、事件記錄與網(wǎng)絡(luò)通訊等多項功能,可廣泛應(yīng)用于工業(yè)、建筑、能源管理
    的頭像 發(fā)表于 09-18 09:39 ?605次閱讀
    高效電網(wǎng)監(jiān)測新選擇:APM521<b class='flag-5'>網(wǎng)絡(luò)</b>電力儀表的應(yīng)用與功能解析

    ?基于LMK5B33216網(wǎng)絡(luò)同步器的時鐘系統(tǒng)設(shè)計與應(yīng)用

    Texas Instruments LMK5B33216網(wǎng)絡(luò)同步器和抖動清除器設(shè)計用于滿足基于以太網(wǎng)網(wǎng)絡(luò)應(yīng)用的嚴(yán)格要求,計時精度 < 5ns(D類)。該網(wǎng)絡(luò)同步器集成了三個DPLL,
    的頭像 發(fā)表于 09-11 14:11 ?868次閱讀
    ?基于LMK5B33216<b class='flag-5'>網(wǎng)絡(luò)</b>同步器的時鐘系統(tǒng)設(shè)計與應(yīng)用

    銀基科技入選上海市通信管理局2025網(wǎng)絡(luò)和數(shù)據(jù)安全重點支撐單位

    根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》《上海市公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案》等相關(guān)法律法規(guī),以及《上海市通信管理局關(guān)于組織開展2025網(wǎng)絡(luò)和數(shù)據(jù)安全支撐單
    的頭像 發(fā)表于 09-04 10:19 ?962次閱讀

    NB-IoT 網(wǎng)絡(luò)對功耗的真實影響:Otii實測 Thales 模組的注冊與連接行為全解析

    ,為了注冊不同的網(wǎng)絡(luò),LPWAN模組提供很多不同的頻段。因此,掃描所有可用網(wǎng)絡(luò)會較為耗時。這為固定式物聯(lián)網(wǎng)設(shè)備來說,情況非常理想,因為該類設(shè)備總是傾向使用同一頻段,連接到同一網(wǎng)絡(luò)的同一
    發(fā)表于 09-02 17:44

    Texas Instruments LMK5C33414AS1網(wǎng)絡(luò)同步器數(shù)據(jù)手冊

    Texas Instruments LMK5C33414AS1網(wǎng)絡(luò)同步器是一款網(wǎng)絡(luò)同步器和抖動清除器,設(shè)計用于滿足無線通信和基礎(chǔ)設(shè)施應(yīng)用的嚴(yán)格要求。LMK5C33414AS1是隨附軟件支持
    的頭像 發(fā)表于 08-03 12:13 ?954次閱讀
    Texas Instruments LMK5C33414AS1<b class='flag-5'>網(wǎng)絡(luò)</b>同步器數(shù)據(jù)手冊

    Texas Instruments LMK5C33216AS1網(wǎng)絡(luò)同步器數(shù)據(jù)手冊

    Texas Instruments LMK5C33216AS1網(wǎng)絡(luò)同步器是一款網(wǎng)絡(luò)同步器和抖動清除器,設(shè)計用于滿足無線通信和基礎(chǔ)設(shè)施應(yīng)用的嚴(yán)格要求。LMK5C33216AS1是隨附軟件支持
    的頭像 發(fā)表于 08-03 10:53 ?1040次閱讀
    Texas Instruments LMK5C33216AS1<b class='flag-5'>網(wǎng)絡(luò)</b>同步器數(shù)據(jù)手冊

    協(xié)議分析儀能監(jiān)測哪些異常行為?

    協(xié)議分析儀通過深度解析網(wǎng)絡(luò)通信中的協(xié)議字段、時序和狀態(tài),能夠精準(zhǔn)識別多種異常行為,涵蓋從配置錯誤到惡意攻擊的廣泛場景。以下是其可監(jiān)測的核心異常行為類型及具體實例:一、協(xié)議實現(xiàn)違規(guī):違反
    發(fā)表于 07-22 14:20

    Texas Instruments LMK5C22212AS1網(wǎng)絡(luò)同步器數(shù)據(jù)手冊

    Texas Instruments LMK5C22212AS1網(wǎng)絡(luò)同步器是一款高性能抖動清除器和網(wǎng)絡(luò)同步器,設(shè)計用于滿足無線通信和基礎(chǔ)設(shè)施應(yīng)用的嚴(yán)格要求。該設(shè)備帶軟件支持,可將IEEE-1588
    的頭像 發(fā)表于 07-05 17:10 ?865次閱讀
    Texas Instruments LMK5C22212AS1<b class='flag-5'>網(wǎng)絡(luò)</b>同步器數(shù)據(jù)手冊

    NH13734網(wǎng)絡(luò)測試巴倫(BALUN)現(xiàn)貨庫存

    偏差<5°l 共模抑制比(CMRR):l 通常>25dBl 衡量平衡端口對共模信號的抑制性能NH13734網(wǎng)絡(luò)測試巴倫的應(yīng)用領(lǐng)域包括網(wǎng)絡(luò)設(shè)備維護、無線網(wǎng)絡(luò)測試儀以及數(shù)據(jù)信息管理等。主要用于寬度業(yè)務(wù),并且能夠用作
    發(fā)表于 06-18 09:01

    芯盾時代入選嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜

    近日,嘶吼安全產(chǎn)業(yè)研究院正式發(fā)布了《嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》。芯盾時代作為領(lǐng)先的零信任業(yè)務(wù)安全代表廠商,實力入選零信任、身份訪問管理(IAM)、特權(quán)賬號管理、密碼安全、API安全、數(shù)據(jù)脫敏
    的頭像 發(fā)表于 05-30 15:18 ?1116次閱讀