国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

《2017網絡安全態勢觀察報告》發布 干貨高能預警

電子工程師 ? 來源:網絡整理 ? 作者:工程師李察 ? 2018-07-07 09:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

今日,啟明星辰集團發布《2017網絡安全態勢觀察報告》,報告對中國2017年(部分安全事件發生于2018年初)的網絡安全狀況進行統計、研究和分析。

報告指出,在2017年,從 NSA 方程式組織網絡攻擊武器的大規模泄露,到頻繁曝光的各類 Office 漏洞、Web應用漏洞;從上半年勒索病毒借助網絡武器的大爆發,到下半年各類挖礦攻擊的大規模盛行;從日益增長的各種供應鏈攻擊,到各類有針對性的 APT 組織的不斷活動。種種爆炸性的網絡安全事件讓我們深切感受到攻擊者的手段更加武器化,利益驅使下的網絡攻擊呈現產業化、組織化,網絡攻擊面正在不斷擴大。

同時,空前規模的 DDOS 攻擊、海量數據的泄漏、關鍵基礎設施一次次的停擺等一個個鮮活的事實向我們證明網絡安全早已不再是能不能上網的尋常小事,而是直接關系到國計民生、社會生產乃至國家穩定的大事。

據悉,《2017年網絡安全態勢觀察報告》由啟明星辰金睛安全研究團隊、VenusEye 威脅情報中心聯合發布。

1. Web 攻擊態勢觀察

2017年黑客使用最多的攻擊方式仍然是Struts2系列漏洞攻擊,占比高達53%。雖然利用Weblogic漏洞攻擊次數較少,但利用成功率卻遠遠高出其他攻擊的成功率,僅次于Struts2漏洞,其“實力”不可小覷。

近年來,反序列化攻擊已逐漸成為黑客的一種便捷快速獲取服務器權限的核武器,幾乎每一到兩個月就會有一個或者兩個反序列化遠程代碼執行漏洞曝光。黑客往往通過這些漏洞控制遠程服務器,進行DOS攻擊或者挖礦等惡意操作。

詳細報告全面盤點了2017年在多次安全事件中屢屢霸占我們眼球的那些Web漏洞。

2. 僵尸網絡(木馬)攻擊態勢觀察

2017年全年捕獲到的各類受僵尸網絡(木馬)控制的主機中,中國數量受害最嚴重。全年監控到的各類C&C(命令控制)服務器總和約500萬。我國境內(不含港澳臺)僵尸主機分布最多的5個地區,而控制這些僵尸主機的C&C服務器所在地區最多的也是5個地區。

詳細報告著重分析了2017年流行的各種僵尸網絡(木馬),并對它們使用的最新逃逸技術和反調試技術進行了重點分析。

3. 惡意文檔攻擊態勢觀察

2017年,針對惡意文檔的攻擊主要以Office應用為主。相較于往年,2017年曝光的Office漏洞數量和質量都稱得上是歷史之最。

2017年,有至少5個Office重要漏洞被披露。而每一次重大漏洞POC的公開,都會導致一次大規模的利用,并且當更加有利于利用的漏洞出現時,攻擊者會毫不猶豫地投入到新漏洞的懷抱。由于新曝光的漏洞質量較高,黑客已經逐漸棄用使用多年的CVE-2012-0158等經典漏洞。

在詳細報告中,對2017年出現的多個典型漏洞進行了詳細分析。如:OLE處理孿生漏洞CVE-2017-0199和CVE-2017-8570,NET框架解析漏洞CVE-2017-8759,公式編輯器棧溢出漏洞CVE-2017-11882等。另外對2017年出現的一類比較典型的組合攻擊漏洞文檔進行了分析。

4. 高級持續性威脅攻擊態勢觀察

2017年,全球范圍內的APT組織活動仍然活躍。其中“海蓮花”、“白象”,“蔓靈花”等都是比較活躍的針對我國攻擊的APT組織。APT攻擊已經逐漸成為我國經濟乃至政治安全的最大威脅。

詳細報告總結和回顧了2017年國內外APT組織攻擊事件,并對相對活躍的尤其是針對我國進行攻擊的APT組織的若干攻擊事件進行了詳細闡述。

5. 挖礦與勒索攻擊態勢觀察

2017年,勒索和挖礦攻擊成為黑客攫取經濟利益的主要手段。但在時間分布上整體呈現“上半年勒索,下半年挖礦”的態勢。長期來看,勒索和挖礦攻擊都將會是黑客追求經濟利益的手段。

報告分別從勒索和挖礦的攻擊途徑角度回顧了2017年有代表性的攻擊事件,并重點對利用“永恒之藍”等高危漏洞進行勒索和挖礦攻擊的案例進行了整理,如僵尸網絡Mykings,挖礦木馬WannaMiner,借助漏洞利用工具包進行傳播的GandCrab等。

6. IoT設備攻擊態勢觀察

2017年以來,針對IoT設備的攻擊越來越多,并且從以往的主要利用弱口令攻擊轉而有針對性的利用不同IoT設備的漏洞進行攻擊。攻擊面也較往年更廣,幾乎囊括了所有流行的IoT設備的大部分品牌。

2017年,有至少10種IoT僵尸網絡活躍在互聯網上,它們控制著大量路由器、交換機,網絡攝像頭等設備,成為黑客隨時利用的穩定的DDOS攻擊源。

詳細報告針對Mirai新變種,OMG,Persirai和TheMoon等幾種典型IOT類僵尸網絡進行了梳理。

2017年已經是網絡安全發展史上的過去時,但是歷史時刻都在提醒我們在面臨的日益嚴峻的網絡安全狀況。啟明星辰愿與各界攜手,持續技術創新,共同應對網絡安全威脅,推動產業健康發展,為構建一個安全穩定繁榮的網絡空間,鑄牢我國網絡安全的堅固防線和不懈努力。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    14

    文章

    10251

    瀏覽量

    91480
  • APT
    APT
    +關注

    關注

    1

    文章

    39

    瀏覽量

    11373
  • 挖礦
    +關注

    關注

    6

    文章

    448

    瀏覽量

    16833
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    電科安中標中直機關2025年網絡設備框架協議采購項目

    近日,《中直機關2025年網絡設備框架協議采購項目》入圍結果正式公布,電科安旗下衛士通信息安全技術有限公司申報的共計22款密碼與網絡安全產品,在參與的16個品類投標中全部成功入圍!實
    的頭像 發表于 02-06 14:19 ?453次閱讀

    用「EN 18031認證」通關歐盟,飛凌嵌入式這張 “網絡安全護照” 已就位

    飛凌嵌入式FCU2601嵌入式控制單元順利通過必維國際檢驗機構(Bureau Veritas)的嚴格評估測試,斬獲EN 18031網絡安全認證證書
    的頭像 發表于 02-06 10:14 ?2.3w次閱讀
    用「EN 18031認證」通關歐盟,飛凌嵌入式這張 “<b class='flag-5'>網絡安全</b>護照” 已就位

    研華科技Arm架構工業級單板RSB-3810通過IEC 62443-4-2網絡安全認證

    網絡安全認證(Verification of Conformity, VoC),加速產品導入歐洲及全球市場。
    的頭像 發表于 01-21 11:44 ?385次閱讀

    人工智能時代,如何打造網絡安全“新范式”

    在當今信息化迅速發展的時代,5G、大數據、云計算、深度學習等新興技術的廣泛應用,帶來了前所未有的網絡安全挑戰。人工智能技術的崛起,為網絡安全領域提供了新的解決方案,尤其在威脅識別、告警分析、態勢感知
    的頭像 發表于 12-02 16:05 ?478次閱讀

    天馬微電子通過ISO/SAE 21434汽車網絡安全管理體系認證

    近日,國際知名獨立第三方檢測、檢驗和認證機構德國萊茵TüV集團(以下簡稱“TüV萊茵”)向天馬微電子股份有限公司(以下簡稱“天馬”)頒發了ISO/SAE 21434網絡安全管理體系認證證書。這標志著天馬的網絡安全開發及管理能力達到了國際領先水平。
    的頭像 發表于 10-23 17:05 ?857次閱讀

    制造商利用人工智能加強網絡安全防護

    作為工業自動化、信息化和數字化轉型領域的全球領先企業之一,羅克韋爾自動化發布了第十版年度《智能制造現狀報告》的網絡安全調研結果。該報告匯集了來自全球 17 個主要制造業國家和地區的 1
    的頭像 發表于 09-19 15:46 ?642次閱讀

    華為亮相2025國家網絡安全宣傳周

    2025國家網絡安全宣傳周(以下簡稱“安周”)在昆明正式開幕。今年大會主題為“網絡安全為人民,網絡安全靠人民”,安周以會議、論壇、競賽、
    的頭像 發表于 09-16 15:12 ?1109次閱讀
    華為亮相2025國家<b class='flag-5'>網絡安全</b>宣傳周

    銀基科技入選上海市通信管理局2025年網絡和數據安全重點支撐單位

    根據《中華人民共和國網絡安全法》《中華人民共和國數據安全法》《上海市公共互聯網網絡安全突發事件應急預案》等相關法律法規,以及《上海市通信管理局關于組織開展2025年網絡和數據
    的頭像 發表于 09-04 10:19 ?961次閱讀

    海康威視通過EN 18031網絡安全認證

    近日,海康威視多款產品取得國際權威檢測檢驗和認證機構 -- SGS 基于 EN 18031系列標準的網絡安全評估頒發的證書,并獲歐盟授權機構(Notified Body)認可。
    的頭像 發表于 07-17 10:22 ?1062次閱讀

    萬里紅入選《嘶吼2025網絡安全產業圖譜》多項核心領域

    日前,嘶吼安全產業研究院正式發布《嘶吼2025網絡安全產業圖譜》。萬里紅憑借在數字安全領域中深厚的技術積累和豐富的行業實踐,成功入選網絡與通
    的頭像 發表于 06-11 14:27 ?818次閱讀

    芯盾時代入選嘶吼2025網絡安全產業圖譜

    近日,嘶吼安全產業研究院正式發布了《嘶吼2025網絡安全產業圖譜》。芯盾時代作為領先的零信任業務安全代表廠商,實力入選零信任、身份訪問管理(IAM)、特權賬號管理、密碼
    的頭像 發表于 05-30 15:18 ?1116次閱讀

    萬里紅入選安全大模型及Agentic AI賦能網絡安全代表性廠商

    近日,專注于網絡安全和數字風險管理的第三方研究機構安全牛,正式發布了《Agentic AI安全技術應用報告》(以下簡稱“
    的頭像 發表于 04-30 14:19 ?1006次閱讀

    華為聯合發布2024年全球DDoS攻擊態勢分析報告

    在智能化轉型的浪潮中,企業對網絡的依賴程度與日俱增。與此同時,DDoS攻擊以其迅猛的增長態勢、復雜的攻擊手法,成為2024年突出的網絡安全威脅。
    的頭像 發表于 04-10 09:59 ?999次閱讀

    喜訊 | CET中電技術通過IEC 62443-4-1網絡安全體系認證

    近日,CET中電技術順利通過IEC62443-4-1網絡安全體系認證。IEC62443-4-1標準是工業自動化和控制系統網絡安全標準的重要組成部分,通過認證標志著CET中電技術在產品設計、研發、部署
    的頭像 發表于 04-02 18:03 ?1178次閱讀
    喜訊 | CET中電技術通過IEC 62443-4-1<b class='flag-5'>網絡安全</b>體系認證

    華為發布端一體化網絡安全解決方案

    3月20日至21日,以“因聚而生 眾智有為”為主題的華為中國合作伙伴大會2025在深圳舉行。期間,華為數據通信產品線安全分銷領域總監張云峰在“華為坤靈直播間”面向中小企業發布端一體化解決方案,旨在為中小企業提供更高效、更智能
    的頭像 發表于 03-21 17:28 ?1988次閱讀