0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

多个高危漏洞被曝出,我国网络空间仍面临诸多风险与挑战

sZxT_gkongnews 来源:工控头条 2019-12-05 14:37 次阅读

随着信息技术的发展,互联网承载信息变多的同时,信息保护也存在更大的安全风险。

国家互联网应急中心(下称“CNCERT ”)13日发布的《2019 年上半年我国互联网网络安全态势》(下称“报告”)显示,尽管2019年上半年我国基础网络运行总体平稳,未发生较大规模以上网络安全事件。但数据泄露事件及风险、有组织的分布式拒绝服务攻击干扰我国重要网站正常运行、鱼叉钓鱼邮件攻击事件频发,多个高危漏洞被曝出,我国网络空间仍面临诸多风险与挑战。

监测数据显示,与2018年上半年数据比较,2019年上半年我国境内通用型“零日”漏洞收录数量,涉及关键信息基础设施的事件型漏洞通报数量,遭篡改、 植入后门、仿冒网站数量等有所上升,其他各类监测数据有所降低或基本持平。

在云平台安全方面,2019年上半年,云平台上的网络安全事件或威胁情况相比2018年进一步加剧。发生在我国主流云平台上的各类网络安全事件数量占比仍然较高。

而在工业互联网安全方面,累计监测发现我国境内暴露的联网工业设备数量共计6814个,涉及西门子、韦益可自控、罗克韦尔等 37 家国内外厂商的 50 种设备类型。其中,存在高危漏洞隐患的设备占比约 34%,这些设备的厂商、型号、版本、参数等信息长期遭恶意嗅探,仅在2019年上半年嗅探事件就高达5151万起。另外,CNCERT发现境内具有一定用户规模的大型工业云平台40余家,业务涉及能源、金融、物流、智能制造、 智慧城市、医疗健康等方面,并监测到根云、航天云网、 COSMOPlat、OneNET、OceanConnect 等大型工业云平台持续遭受漏洞利用、拒绝服务、暴力破解等网络攻击,工业云平台已经成为网络攻击的重点目标。

报告还显示,在重点行业安全方面。涉及国计民生的重点行业监控管理系统因存在网络配置疏漏等问题,可能会直接暴露在互联网上。上半年CNCERT对水电和医疗健康两个行业的联网监控或管理系统开展了网络安全监测与分析,发现水电行业暴露相关监控管理系统139个,涉及生产管理和生产监控2大类;医疗健康行业暴露相关数据管理系统709个,涉及医学信息和基因检测2大类。

中国信通院华东分院首席规划师贺仁龙告诉记者,工业互联网的生产能力是需要接到互联网,一旦受到攻击,生产能力有可能被摧毁。所以不仅仅是网络安全、数据安全,另外的设备安全、控制安全、应用安全这几大方面都应该关注。“比如控制安全要接受指令,指令错乱或者丢失的话也会导致问题。”他建议,除了基本的防护,用户应该采取更多的安全系统,要针对不同行业,对平台网络架构、感知端接入合法性、云平台架构数据流转、设备终端合法性等多个方面做监测。“例如有的医院并没有进行多项测试就接入了终端,存在很多隐患。”

电子科技大学教授周涛对记者表示,对于工业互联网来说,工控是一个很大问题,目前主要有本地部署和接入工业互联网两种。大企业很多都是采取本地部署,“这种就是在生产线加算法,不安全性较小”。但是中小企业由于面临资金压力,所以一般都会采取云服务,包括一些大企业也会采用云服务,这样就涉及工控安全问题。遭到攻击会造成大的生产瘫痪,另外甚至会有改变了参数都不知道的情况。

另外,在移动互联网终端应用方面,报告显示我国境内应用商店数量已超过 200 家,上架应用近 500 万款,下载总量超过万亿次。与此同时,移动 APP 强制授权、过度索权、超范围收集个人信息的现象大量存在。CNCERT监测分析发现,,在目前下载量较大的千余款移动 APP 中,每款应用平均申请25项权限,其中申请了与业务无关的拨打电话权限的 APP量占比超过 30%;每款应用平均收集20项个人信息和设备信息,包括社交、出行、招聘、办公、影音等;大量APP存在探测其他 APP或读写用户设备文件等异常行为,对用户的个人信息安全造成潜在安全威胁。

目前,我国正在抓紧推进数据保护方面的规章制度、标准等的制定工作。2019年以来,国家互联网信息办公室会同各行业主管部门研究起草了《数据安全管理办法(征求意见稿)》、《网络安全审查办法(征求意见稿)》、《个人信息出境 安全评估办法(征求意见稿)》、《儿童个人信息网络保护规 定(征求意见稿)》、《APP 违法违规收集使用个人信息行为 认定方法(征求意见稿)》等。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    10902

    浏览量

    100726
  • 网络安全
    +关注

    关注

    9

    文章

    2943

    浏览量

    58671
  • 工业互联网
    +关注

    关注

    28

    文章

    4233

    浏览量

    93810

原文标题:37家厂商50种设备 存高危漏洞隐患占比达34%

文章出处:【微信号:gkongnews,微信公众号:工控头条】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    “新一代”漏洞扫描管理系统:网络安全风险管理利器

    网络安全风险管理是政府、企事业单位面临的巨大挑战,尤其是数字化转型带来了更多在线业务和移动化新应用场景。加之随着组织机构业务量迅速增长,更为复杂的
    的头像 发表于 04-07 17:30 225次阅读

    自主可控是增强网络安全的前提

    后成立了中央网络安全和信息化领导小组,这标志着我国网络空间安全国家战略已经确立。      网络安全的内涵可以包括:    -信息安全。它是网络
    的头像 发表于 03-15 17:37 208次阅读

    最佳安全技术应用奖丨芯盾时代受邀参加第三届网络空间内生安全发展大会

    近日,由江苏省委网信办指导,南京市委网信办、紫金山实验室、中国通信学会等单位主办的 第三届网络空间内生安全发展大会 在南京成功举办。 芯盾时代 作为领先的零信任业务安全产品方案提供商受邀参会,全面
    的头像 发表于 12-13 11:45 292次阅读

    华为iMaster NCE网络数字地图荣获第三届网络空间内生安全发展大会“年度优秀网络&安全产品与解决方案 ”

    近日,在第三届网络空间内生安全发展大会上,华为 iMaster NCE 网络数字地图凭借卓越的技术特性以及全球商用的杰出表现,荣获了“年度优秀网络安全产品与解决方案”大奖。这一荣誉再次证明了华为在
    的头像 发表于 12-11 19:20 411次阅读
    华为iMaster NCE<b class='flag-5'>网络</b>数字地图荣获第三届<b class='flag-5'>网络空间</b>内生安全发展大会“年度优秀<b class='flag-5'>网络</b>&amp;安全产品与解决方案 ”

    携手构建网络空间命运共同体,小豚当家亮相乌镇世界互联网大会

    11月7日-11日,2023年世界互联网大会乌镇峰会正式拉开帷幕。本届峰会迎来“十年之约”,以“建设包容、普惠、有韧性的数字世界——携手构建网络空间命运共同体”为主题,进行思想力碰撞和开放的国际化
    的头像 发表于 11-10 17:42 390次阅读
    携手构建<b class='flag-5'>网络空间</b>命运共同体,小豚当家亮相乌镇世界互联网大会

    赶紧排查!libcurl高危漏洞来了!

    如果仅仅是curl暴漏洞也不是什么大事,最关键的是,它的底层库 libcurl 被广泛应用于各种软件和项目中,使得开发者能够在其应用程序中进行网络交互。
    的头像 发表于 10-11 16:53 646次阅读
    赶紧排查!libcurl<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>来了!

    如何降低网络安全漏洞被利用的风险

    面对层出不穷的网络安全事件,如何降低漏洞被利用的风险,是网络安全厂商和客户比较头痛的事情。日前,国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相
    的头像 发表于 09-13 15:37 650次阅读

    人工智能技术在网络空间安全领域应用研究

    本工作旨在为想进一步挖掘人工智能技术在网络空间安全领域应用的潜力、解决特定网络空间安全问题的研究人员提供技术指导,掌握当前技术和应用的发展趋势以及网络安全领域的热点问题。同时,本综述对当前面临
    发表于 09-04 10:27 324次阅读
    人工智能技术在<b class='flag-5'>网络空间</b>安全领域应用研究

    网络安全常见漏洞有哪些 网络漏洞的成因有哪些

    网络安全的威胁和攻击手法也在不断演变。为了维护网络安全,建议及时更新和修复系统漏洞,实施安全措施和防护机制,并加强用户教育和意识,以有效应对各类网络安全
    发表于 07-19 15:34 2318次阅读

    网络空间安全产教融合论坛在西电杭州研究院成功举行

    为进一步探讨新形势下卓越工程师创新人才培养新模式,为网络空间安全领域产学研深度融合育人环境献计献策。网络空间安全产教融合高峰论坛暨信息技术新工科产学研联盟网络空间安全工作委员会年会于2023
    的头像 发表于 07-13 14:02 269次阅读
    <b class='flag-5'>网络空间</b>安全产教融合论坛在西电杭州研究院成功举行

    网络空间安全威胁(1)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:39:01

    网络安全风险评估的原理与主要过程(2)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:32:33

    网络安全风险评估的原理与主要过程(1)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:32:01

    标准基础、我国网络安全标准化工作概况(2)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:14:04

    标准基础、我国网络安全标准化工作概况(1)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:13:32