0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

2018年网络扫描行为专题分析

pIuy_EAQapp 来源:YXQ 2019-07-25 11:09 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近日,国家计算机网络应急技术处理协调中心(以下简称 “CNCERT”)编写的《2018年中国互联网网络安全报告》图书版和电子版同期权威发布。

《2018年中国互联网网络安全报告》汇总分析了CNCERT自有网络安全监测数据和CNCERT网络安全应急服务支撑单位报送的数据,内容涵盖我国互联网网络安全态势分析、网络安全监测数据分析、网络安全事件案例详解等多个方面。

其中,安恒信息基于安全数据大脑的威胁情报数据,为《2018年中国互联网网络安全报告》提供了《2018年网络扫描行为专题分析》(第2.6节)的内容支持;基于先知云监测平台的监测数据统计,提供《网页篡改监测情况》(第5.4.2节)的数据支持。

1

2018年网络扫描行为专题分析

网络扫描技术具备高并发、自动检测的特点,有效降低了对安全技能的要求和精力的投入,也被黑客用作发起网络攻击之前的扫描探测。

黑客利用扫描行为探测安全漏洞情况,往往选择高频发包策略,对网站/系统一次性发起数十万的请求,通过探测投石问路,为下一步的网络攻击做参考。

《2018年中国互联网网络安全报告》中,首次新增《2018年网络扫描行为专题分析》版块。网络扫描专题的加入,也为网络安全分析提供新的思路和角度。

“2018年,杭州安恒信息技术股份有限公司累计发现扫描源21.3万个,其中有38.6%的扫描源来自中国,9.9%是从俄罗斯发起的,美国、巴西、越南紧随其后,分别是:7.7%、5.2%、3.2%。2018年全球范围网络扫描源按国家和地区分布情况如图2-56所示。”《2018年中国互联网网络安全报告》

△ 图via《2018年中国互联网网络安全报告》

报告指出,在中国境内,扫描源集中在浙江、山东、江苏等东部沿海省份,杭州市是扫描源top1的城市,占比15.5%,其次是上海市(4.0%)、温州市(4.0%)、北京市(3.8%)。

针对我国重要行业扫描态势分析得出:

重要行业面临的三大网络扫描类型为黑客恶意扫描、0day/Nday漏洞扫描探测扫描和安全监测扫描;

流量对比显示:扫描流量占比71.0%,攻击流量占比29.0%;

黑客通常采取广撒网、持续作战的形式,大量扫描不同网站;

针对性漏洞扫描探测愈演愈烈,2018年较2017年呈几何级增长。

以上数据分析均来自安全数据大脑。

安全数据大脑的全网快速探测能力,能够在2小时内完成全球42亿IP资产探测,综合情报数据,分析全球的网络安全态势。安全数据大脑的数据治理体系涵盖了资产基础数据、威胁隐患数据和安全事件数据,更具完整性和系统性。

△图 安全数据大脑的威胁情报中心

安全数据大脑通过Sumap构建了仓库网络资源库,可系统评估资产统计范围,进一步选择端口扫描器及探测范围,梳理资产及历史数据,对失陷资产、APT攻击、DDoS攻击、远程木马定向攻击和网络非法博彩等的案件侦查,提供可靠的情报分析。

2

网页篡改监测情况

近年来,随着云计算物联网等技术的高速发展,网络安全事件发生频率更高,对企事业单位造成的经济损失和社会影响力更大。

“2018年,杭州安恒信息技术股份有限公司根据客户要求和实际需求,将全国部分网站加入监测平台,进行对植入暗链、植入黑页、页面篡改等类型安全事件的远程监测。根据监测结果,2018年我国境内被篡改网站总量为255,085个。2018年我国境内被篡改网站数量月度统计如图5-20所示,其中9月达到全年最高值(104,323个),主要原因是当月对全国300多万个重点行业进行了首页事件集中监测》。”《2018年中国互联网网络安全报告》

△ 图via《2018年中国互联网网络安全报告》

报告指出,通过对全年篡改总量分析,按照域名所属顶级域名分布情况,其中商业机构(.com)的网站篡改占比为51.9%,居第一位;紧随其后的(.cn)占比35.1%。

被篡改网站中,有7万多网站存在备案信息,按地域分布,排名前三的分别是广东(15.3%)、江苏(11.1%)和北京(8.5%);按单位性质分布,排名前三的分别是企业(86.8%)、事业单位(8.8%)和社会团体(1.6%)。

上述数据分析均来自先知云监测平台。

先知云监测平台为客户提供资产发现、漏洞检测、事件监测和可用性监测等网络安全监测服务,帮助用户实现网络资产测绘,实现资产治理和风险管理。

△图 先知云监测的网络资产治理与风险管理平台

先知云监测平台可以帮助用户提前发现系统漏洞,实时准确发现入侵事件,同时配套了专业的7*24小时安全运营团队,为用户提供全生命周期的安全运营管理服务。

3

写在最后

根据《2018年中国互联网网络安全报告》,结合人工智能技术的商用趋势、云计算的发展、区块链技术的研究、5G/IPv6的规模化部署、物联网的万物互联,我们可以推断网络空间的安全性将会越来越受到关注。

因此,网络安全需要更专业可靠的网络安全企业和安全研究专家,参与到网络空间的安全建设中,做到既积极响应国家政策的要求,又灵活应用新研发、新技术和新手段,应对愈加错综复杂的网络空间环境。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3513

    浏览量

    63559
  • 计算机网络
    +关注

    关注

    3

    文章

    344

    浏览量

    23534

原文标题:《2018年中国互联网网络安全报告》首次新增“网络扫描行为专题分析”,安恒提供内容支持

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    探索DS80C410/DS80C411网络微控制器:高性能与多功能的完美融合

    探索DS80C410/DS80C411网络微控制器:高性能与多功能的完美融合 在电子工程领域,微控制器的性能和功能直接影响着产品的质量和竞争力。今天,我们将深入探讨Maxim Integrated
    的头像 发表于 04-01 16:40 546次阅读

    英威腾2026网络能源合作伙伴大会圆满落幕

    20263月20日,以“聚势深耕·智启新程”为主题的英威腾2026网络能源合作伙伴大会在广东·中山圆满落幕。来自全国各地的核心合作伙伴齐聚伟人故里,在这座流淌着“敢为天下先”豪情与焕发着现代创新活力的城市,凝聚共识,分享业界标杆实践,协同探索产业高质量发展之路。
    的头像 发表于 03-23 12:46 477次阅读

    电科安中标中直机关2025网络设备框架协议采购项目

    近日,《中直机关2025网络设备框架协议采购项目》入围结果正式公布,电科安旗下卫士通信息安全技术有限公司申报的共计22款密码与网络安全产品,在参与的16个品类投标中全部成功入围!实
    的头像 发表于 02-06 14:19 807次阅读

    为何说SLA与SLAAC是构建弹性IPv6网络的关键?

    本文阐述了IPv6网络中SLA(子网级聚合标识符)与SLAAC(无状态地址自动配置)两大核心机制。SLA在网络侧实现精细化子网划分与路由规划,为海量设备提供结构化地址框架;SLAAC在主机侧使设备能自动生成全局地址,实现即插即用。
    的头像 发表于 12-29 14:59 1612次阅读
    为何说SLA与SLAAC是构建弹性IPv6<b class='flag-5'>网络</b>的关键?

    差示扫描量热分析仪:探索物质热行为的 “科学利器”

    差示扫描量热分析仪(DSC)是材料科学、化学、食品等领域不可或缺的热分析仪器,它通过精准测量物质与参比物之间的热量差,揭示物质在温度变化过程中的物理化学变化规律,为科研与生产提供关键数据支撑。​上海
    的头像 发表于 09-28 10:41 789次阅读
    差示<b class='flag-5'>扫描</b>量热<b class='flag-5'>分析</b>仪:探索物质热<b class='flag-5'>行为</b>的 “科学利器”

    UL认证+面板/导轨安装双buff!APM521网络电力仪表,解锁用电管理新“视”界

    APM521网络电力仪表(以下简称仪表)按IEC国际标准设计,具有全电量测量、电能统计、电能质量分析事件记录功能及网络通讯等功能,主要用于电网供电质量的综合监控。该系列仪表配有功能丰富的DI/DO模块、AO模块,可以灵活实现电气
    的头像 发表于 09-18 13:24 556次阅读
    UL认证+面板/导轨安装双buff!APM521<b class='flag-5'>网络</b>电力仪表,解锁用电管理新“视”界

    高效电网监测新选择:APM521网络电力仪表的应用与功能解析

    安科瑞电气股份有限公司推出的APM521网络电力仪表,正是为满足这一需求而设计的高性能测量设备。该仪表严格遵循IEC国际标准,具备全电量测量、电能统计、电能质量分析、事件记录与网络通讯等多项功能,可广泛应用于工业、建筑、能源管理
    的头像 发表于 09-18 09:39 757次阅读
    高效电网监测新选择:APM521<b class='flag-5'>网络</b>电力仪表的应用与功能解析

    银基科技入选上海市通信管理局2025网络和数据安全重点支撑单位

    根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《上海市公共互联网网络安全突发事件应急预案》等相关法律法规,以及《上海市通信管理局关于组织开展2025网络和数据安全支撑单
    的头像 发表于 09-04 10:19 1094次阅读

    NB-IoT 网络对功耗的真实影响:Otii实测 Thales 模组的注册与连接行为全解析

    ,为了注册不同的网络,LPWAN模组提供很多不同的频段。因此,扫描所有可用网络会较为耗时。这为固定式物联网设备来说,情况非常理想,因为该类设备总是倾向使用同一频段,连接到同一网络的同一
    发表于 09-02 17:44

    Texas Instruments LMK5C33414AS1网络同步器数据手册

    Texas Instruments LMK5C33414AS1网络同步器是一款网络同步器和抖动清除器,设计用于满足无线通信和基础设施应用的严格要求。LMK5C33414AS1是随附软件支持
    的头像 发表于 08-03 12:13 1070次阅读
    Texas Instruments LMK5C33414AS1<b class='flag-5'>网络</b>同步器数据手册

    Texas Instruments LMK5C33216AS1网络同步器数据手册

    Texas Instruments LMK5C33216AS1网络同步器是一款网络同步器和抖动清除器,设计用于满足无线通信和基础设施应用的严格要求。LMK5C33216AS1是随附软件支持
    的头像 发表于 08-03 10:53 1149次阅读
    Texas Instruments LMK5C33216AS1<b class='flag-5'>网络</b>同步器数据手册

    协议分析仪能监测哪些异常行为

    协议分析仪通过深度解析网络通信中的协议字段、时序和状态,能够精准识别多种异常行为,涵盖从配置错误到恶意攻击的广泛场景。以下是其可监测的核心异常行为类型及具体实例:一、协议实现违规:违反
    发表于 07-22 14:20

    Texas Instruments LMK5C22212AS1网络同步器数据手册

    Texas Instruments LMK5C22212AS1网络同步器是一款高性能抖动清除器和网络同步器,设计用于满足无线通信和基础设施应用的严格要求。该设备带软件支持,可将IEEE-1588
    的头像 发表于 07-05 17:10 985次阅读
    Texas Instruments LMK5C22212AS1<b class='flag-5'>网络</b>同步器数据手册

    NH13734网络测试巴伦(BALUN)现货库存

    偏差<5°l 共模抑制比(CMRR):l 通常>25dBl 衡量平衡端口对共模信号的抑制性能NH13734网络测试巴伦的应用领域包括网络设备维护、无线网络测试仪以及数据信息管理等。主要用于宽度业务,并且能够用作
    发表于 06-18 09:01

    芯盾时代入选嘶吼2025网络安全产业图谱

    近日,嘶吼安全产业研究院正式发布了《嘶吼2025网络安全产业图谱》。芯盾时代作为领先的零信任业务安全代表厂商,实力入选零信任、身份访问管理(IAM)、特权账号管理、密码安全、API安全、数据脱敏
    的头像 发表于 05-30 15:18 1228次阅读