国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

2018上半年網絡安全觀察報告

安全 應用安全
近年來,安全事件逐漸成為媒體的寵兒,尤其是個人信息泄露、銀行資金竊取和IoT 設備的攻擊利用事件 牽動著眾人的眼球。

近年來,安全事件逐漸成為媒體的寵兒,尤其是個人信息泄露、銀行資金竊取和IoT 設備的攻擊利用事件 牽動著眾人的眼球。在公眾關注度方面,從近兩年的百度指數就能看出,“個人信息泄露”和“黑客”等關鍵詞的整體日均值都在歷史中高位波動,網絡安全和信息安全已經不僅僅是一個技術問題,而是關乎普羅大眾的民生問題。

??

[[241973]]

??

執行摘要

與此同時,安全廠商的視角也在慢慢變化。從RSA 近年的主題上看,2016 年的“Connect to Protect”,2017 的“Power of OpportUNITY”到2018 年的“Now Matters”,同時,關鍵詞也從往年的威脅情報、人工智能到今年的應急響應和威脅狩獵,可以看出,安全廠商們不再滿足于概念性的奔走呼號,聯動防御和破除孤島已成共識,在多年的技術積累上厚積薄發,真真正正化被動為主動,切切實實關注落地實效和響應時效。

漏洞發現,攻擊利用和應急響應,是攻防雙方角力的主戰場。兵者詭變,從去年的臭名昭著的Wannacry 事件到后來的WannaMine和Smominru,永恒之藍漏洞相繼被用在勒索軟件和挖礦僵尸網絡中,攻擊的目標和攻擊的手段在變,唯一不變的是攻擊者對利益的訴求。兵貴神速,安全的戰役,難就難在防御者如何才能在攻防條件不對等的情況下,快速地跟進形勢,擴充自己的武器庫和提前布局。孫子曰“知彼良知,勝乃不殆;知天知地,勝乃不窮”。

威脅情報的核心正是一個“知”字,從數據到信息到知識,這幾年來的落地實踐逐漸讓安全廠商能夠從海量的攻擊數據、基礎數據和外部情報中,去偽存真,抽絲剝繭,對攻擊者個體能夠形成多個剖面的詳盡刻畫,同時對攻擊者群體能夠快速提取共性及關聯,構建出網絡空間的深層感知體系。

據綠盟威脅情報中心觀測,近20% 的攻擊源發起過多種類型的攻擊,其攻擊類型的轉換時序滿足攻擊鏈逐步深入的特性,例如百分之五十的Web 攻擊者會在隨后嘗試更為復雜的漏洞利用攻擊。僵尸主機也有相當部分具備蠕蟲的特性,在被感染后相繼進行掃描和漏洞利用操作,快速補充僵尸軍團的新生力量。同時,不同類型的攻擊資源存在復用的情況,例如發起惡意掃描的攻擊源,其中的44% 在之后成為垃圾郵件源。一方面可以看出,攻擊者較為關注自身的攻擊成本,盡可能榨干獲取的肉雞價值。另一方面也可以看出,時間成本和規模效應也是攻擊者關心的重點。

從攻擊流量來看,挖礦病毒、蠕蟲和木馬等類型的惡意軟件的活躍數量在2月下旬到3 月上旬期間均有一定程度的回落或在低位徘徊,當時正逢新春佳節,一定程度上說明監測范圍內的大部分攻擊者應為華人。另一方面,比特幣價格的持續萎縮似乎并沒有影響攻擊者對加密貨幣的投機偏好,挖礦類惡意程序在春節過后持續升溫,其活躍狀況暗合加密貨幣的漲跌趨勢。在各類挖礦病毒中,針對門羅幣的WannaMine 尤為活躍,在挖礦活動中占比超過70%。Palo AltoNetworks 研究1 也表明門羅幣是惡意程序最為青睞的幣種,5% 的門羅幣經由惡意程序開采出來。

2018 年上半年,在我們持續監控到的超2700 萬攻擊源IP 中,有25% 在歷史上曾被監測到多次攻擊行為,我們稱之為“慣犯”。慣犯產生的可能原因有二,其一為攻擊資源的復用,其二是暴露在公網上大量IP 基礎設施的安全狀況長期得不到改善,被不同的攻擊者利用。慣犯承擔了40% 的攻擊事件,其中僵尸網絡活動和DDoS 攻擊是慣犯們的主流攻擊方式。今年上半年披露的漏洞主要集中在中危漏洞,高危和漏洞比例與去年同期相比均有所下降。值得關注的是,其中獲取和利用難度低、危害程度大的漏洞主要集中在數個移動設備或者網關類設備制造商的相關產品中。設備類和網關類產品通常覆蓋面廣,一旦被攻擊者利用,影響面會快速擴大。網絡空間可以說是全世界的軟件開發者構建起來的,軟件開發流程越來越依賴世界各地的開發者通力合作,在這期間形成了各種包管理器、版本管理工具和代碼分享與托管平臺等軟件開發基礎設施。據觀測,Pastebin 和GitHub 等代碼分享與托管平臺日漸成為惡意軟件的溫床,許多惡意可執行文件經base64 編碼后上傳,同時此類平臺往往全站使用HTTPS,使得該類行為在流量層面更加難以檢測。同時,我們也監測到此類平臺造成大量的信息泄露,例如開發者的代碼段,電子郵件用戶名密碼,數據庫結構等。

威脅觀察

按照攻擊源IP 的地區分布來看,北京、江蘇、浙江、山東、廣東等幾個省份惡意IP 最為集中,在全球范圍內,中美兩國仍然是攻擊源最為集中的地區。攻擊受害者的分布略有不同,從中國看,受害者集中于東南沿海地區,而在全球范圍內,除中美兩個網絡大國,東南亞、歐洲地區也出現了較多的受害者。經濟活動越頻繁,受到攻擊的可能性就越大,這體現出攻擊者逐利、逐名的攻擊訴求。

 

從攻擊源具體攻擊行為看,約占19.3% 的惡意IP 進行過多類型攻擊行為。

??

2018上半年網絡安全觀察報告

??

漏洞觀察

截止2018-06-19 日,NVD 官網公布的2018 年CVE 漏洞數量為3731 個,其中高危漏洞850 個,中危漏洞

2437 個,低危漏洞445 個。與去年同期相比,數量有所減少,其中漏洞數量向中危漏洞集中,高危、低危漏洞比例都有所下降。

??

2018上半年網絡安全觀察報告

??

中危漏洞相對其他漏洞而言,對系統信息的完整性(Integrity) 和系統功能的可用性(Availability) 都有較大的影響,只是利用難度相對較高,因此漏洞評級為中級威脅,但若存在PoC 或利用工具,中危漏洞依然能夠造成非常嚴重的大規模破壞。

??

??

惡意流量觀察

關鍵發現

  • 在所有利用漏洞進行的攻擊中,以設備漏洞作為對象的利用占比超過50%
  • 路由器漏洞仍然普遍被治理者忽視
  • 從漏洞利用攻擊的角度,Windows 服務器、Java 應用服務器、Apache 服務器、郵件服務器、DNS服務器屬于高危服務器類型,這類服務器的漏洞需要重點防御
  • 試探性掃描在網絡中從未停止,因此,一旦有脆弱設備對外暴露,在極短時間

我們按照漏洞所在的主機環境或業務場景,將漏洞粗略的劃分為服務器漏洞、桌面應用漏洞和設備漏洞。其中服務器漏洞主要為服務器上的系統服務與程序,用于支撐或提供網絡管理與實際業務,常見的服務包括郵件、HTTP、網站腳本語言解析等;桌面應用主要提供文檔、多媒體、主機管理等功能,常見的包括各類客戶端(例如瀏覽器、郵件客戶端)、殺軟、Office 辦公軟件、Flash 播放器、PDF 閱讀器等,這類軟件漏洞常常被利用,常見的是通過惡意郵件、惡意網頁的方式傳播,通過誘使用戶執行來感染目標主機;設備漏洞屬于比較特殊和新晉的漏洞類型,包括各類移動終端、物聯網設備等,他們共同構成一種新的威脅類型。

??

2018上半年網絡安全觀察報告

??

【本文是51CTO專欄作者“綠盟科技博客”的原創稿件,轉載請通過51CTO聯系原作者獲取授權】

??戳這里,看該作者更多好文??

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2019-07-15 12:24:50

網絡安全web攻擊漏洞

2018-08-14 05:32:32

網絡安全惡意軟件病毒

2018-07-29 22:57:19

2018-07-06 17:00:48

2018-06-28 12:35:03

2018-06-26 07:15:17

2023-06-30 16:26:22

2021-03-08 09:54:36

安全事件網絡安全安全觀察

2021-07-12 06:52:13

網絡安全網絡攻擊網絡威脅

2011-07-25 18:43:29

2020-08-18 15:11:12

啟明星辰

2010-12-21 15:32:40

2021-08-20 17:39:22

數字化

2018-08-06 17:47:00

2011-07-21 09:55:42

瑞星云安全

2017-07-01 15:47:30

2009-05-26 15:18:45

2017-07-14 09:15:35

2013-07-31 16:09:52

2009-08-06 16:50:36

點贊
收藏

51CTO技術棧公眾號

国产经典第一页| 欧美婷婷久久| 亚洲52av| 国产经典欧美精品| 国产做受高潮69| 欧美日韩经典丝袜| 黄色精品一区二区| 欧美视频在线观看网站| 欧美激情一级片一区二区| 日韩三级成人av网| 在线中文字幕电影| 亚洲成人久久影院| 日本成人中文字幕在线| 久久国产精品99久久人人澡| 国产精品揄拍500视频| 高清电影一区| 在线视频综合导航| av天天在线| 成人黄页在线观看| 中文字幕超清在线免费观看| 亚洲国产激情| 国产成人一区二区在线| 国产精品成人自拍| 久久精品成人欧美大片古装| 国产原创在线观看| 欧美日韩国产a| 日韩精品视频无播放器在线看| 国产精品白丝在线| 激情视频国产| 一区二区理论电影在线观看| 国产高清视频网站| 亚洲精品欧美在线| 超碰在线播放91| 亚洲欧美日韩国产一区二区三区| 国产无遮挡又黄又爽免费软件 | 免费欧美网站| 欧美一级大片视频| 国产综合欧美| av动漫在线播放| 亚洲免费观看高清完整| 日本视频在线观看| 最近更新的2019中文字幕| 麻豆精品av| 日韩av在线电影观看| 成人av网站在线观看| 91在线精品| 亚洲精品久久久久久久久久久 | 91av视频在线| 国产女优一区| yy4480电影网| 亚洲国产婷婷香蕉久久久久久 | 中文字幕欧美精品日韩中文字幕| 一区二区亚洲视频| 国产精品国产三级国产aⅴ浪潮| 不卡在线一区二区| 日韩a∨精品日韩在线观看| 国产日韩欧美综合一区| avtt亚洲| 欧美激情久久久久久| 亚洲毛片一区| 日韩写真在线| 日韩在线免费av| 亚洲影院在线| 99re在线视频| 成人免费视频a| 国产欧美日韩综合精品一区二区| 91sp网站在线观看入口| 国产精品福利在线| 中文字幕人成不卡一区| 欧洲av一区二区| 免费超爽大片黄| 日本高清不卡视频| 98精品久久久久久久| 狠狠操夜夜操| 91高潮在线观看| 国产精品乱码人人做人人爱| 国产精品视频一区二区三区综合| 在线不卡日本| 日韩精品福利在线| 日本午夜一本久久久综合| 黄色网在线看| 日本免费一区二区三区| 精品少妇一区二区三区日产乱码| 玖玖视频精品| 素人一区二区三区| 国产毛片视频网站| 97激碰免费视频| 亚洲成人免费视| 99视频精品| 久久精品超碰| 高清孕妇孕交╳╳交| 国产精品白嫩初高中害羞小美女| 欧美性生交大片免费| 夜夜嗨一区二区| 一区二区精品伦理...| 国产极品粉嫩福利姬萌白酱| 青青草原成人在线视频| 欧美天堂在线观看| 麻豆视频观看网址久久| 中文字幕一区二区三区日韩精品| 97涩在线观看视频| 国产美女扒开尿口久久久| 在线中文字幕不卡| 久久se这里有精品| 成年永久一区二区三区免费视频| 精品久久久久久久无码| 国产精品免费观看高清| 久久夜色撩人精品| 欧美在线一区二区| 久草热8精品视频在线观看| 国产精品99久久免费观看| 超碰最新在线| 五月天丁香婷| 久久福利一区二区| 91最新在线免费观看| 久久精品亚洲一区| 日韩区在线观看| 欧美日韩黄色大片| 91首页免费视频| 日本伊人色综合网| 精品电影一区| 亚洲日本视频在线| 网址你懂得在线观看| 每日在线更新av| 97超级碰碰| 精品国产一区av| 日韩你懂的在线观看| 午夜精品视频一区| 中文字幕高清一区| 26uuu欧美| 91视频一区二区| 成人免费三级在线| 国产盗摄女厕一区二区三区| 日韩av中文字幕一区二区| 精品动漫3d一区二区三区免费| 神马电影久久| 伊人久久大香线蕉综合网站| 日本一区二区三区电影免费观看 | 亚洲精品一区二区三区影院| 在线观看视频91| 欧美一区二区三区视频在线| 777奇米四色成人影色区| 日韩一区二区精品| 亚洲国产小视频| 久久久国产成人精品| 欧美激情欧美激情| 欧美怡春院一区二区三区| 日本中文字幕久久看| 91精品国产自产在线观看永久| 91影院在线免费观看视频| 免费中文日韩| www.欧美黄色| 欧美日韩中文不卡| 韩国免费在线视频| 丝袜在线观看| 在线日韩成人| 亚洲一级一区| 国产不卡视频一区| 1024成人网| 国产成人精品一区二区三区网站观看| 日本不卡视频一二三区| 成人国产免费视频| 一区二区视频在线| 精品处破学生在线二十三| 欧美极品第一页| 粉嫩av一区二区三区免费观看| 久久综合入口| 在线看的黄色网址| 男女男精品视频站| a√中文在线观看| 日韩精品看片| 久久无码av三级| 欧美日韩一区二区三区高清| 欧美激情精品久久久久| 在线电影看在线一区二区三区| 亚洲 欧美 日韩系列| 神马午夜伦理不卡| 国产精品羞羞答答在线观看 | 国产精品爽黄69| 免费毛片小视频| 午夜不卡影院| 亚洲免费福利一区| av一区二区三区| 精品日韩在线观看| 国产精品高潮呻吟久久av无限 | 9999久久久久| www视频在线观看| 99久久九九| 欧美国产精品一区| 色狠狠久久aa北条麻妃| 视频一区二区精品| caoporn97在线视频| 在线看片一区| 精品福利在线看| av免费精品一区二区三区| 免费黄色网页| 日韩1区2区| 一本久久精品一区二区| 国产精品成人一区二区三区| 国产在线你懂得|