0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

2018年网络扫描行为专题分析

pIuy_EAQapp 来源:YXQ 2019-07-25 11:09 次阅读

近日,国家计算机网络应急技术处理协调中心(以下简称 “CNCERT”)编写的《2018年中国互联网网络安全报告》图书版和电子版同期权威发布。

《2018年中国互联网网络安全报告》汇总分析了CNCERT自有网络安全监测数据和CNCERT网络安全应急服务支撑单位报送的数据,内容涵盖我国互联网网络安全态势分析、网络安全监测数据分析、网络安全事件案例详解等多个方面。

其中,安恒信息基于安全数据大脑的威胁情报数据,为《2018年中国互联网网络安全报告》提供了《2018年网络扫描行为专题分析》(第2.6节)的内容支持;基于先知云监测平台的监测数据统计,提供《网页篡改监测情况》(第5.4.2节)的数据支持。

1

2018年网络扫描行为专题分析

网络扫描技术具备高并发、自动检测的特点,有效降低了对安全技能的要求和精力的投入,也被黑客用作发起网络攻击之前的扫描探测。

黑客利用扫描行为探测安全漏洞情况,往往选择高频发包策略,对网站/系统一次性发起数十万的请求,通过探测投石问路,为下一步的网络攻击做参考。

《2018年中国互联网网络安全报告》中,首次新增《2018年网络扫描行为专题分析》版块。网络扫描专题的加入,也为网络安全分析提供新的思路和角度。

“2018年,杭州安恒信息技术股份有限公司累计发现扫描源21.3万个,其中有38.6%的扫描源来自中国,9.9%是从俄罗斯发起的,美国、巴西、越南紧随其后,分别是:7.7%、5.2%、3.2%。2018年全球范围网络扫描源按国家和地区分布情况如图2-56所示。”《2018年中国互联网网络安全报告》

△ 图via《2018年中国互联网网络安全报告》

报告指出,在中国境内,扫描源集中在浙江、山东、江苏等东部沿海省份,杭州市是扫描源top1的城市,占比15.5%,其次是上海市(4.0%)、温州市(4.0%)、北京市(3.8%)。

针对我国重要行业扫描态势分析得出:

重要行业面临的三大网络扫描类型为黑客恶意扫描、0day/Nday漏洞扫描探测扫描和安全监测扫描;

流量对比显示:扫描流量占比71.0%,攻击流量占比29.0%;

黑客通常采取广撒网、持续作战的形式,大量扫描不同网站;

针对性漏洞扫描探测愈演愈烈,2018年较2017年呈几何级增长。

以上数据分析均来自安全数据大脑。

安全数据大脑的全网快速探测能力,能够在2小时内完成全球42亿IP资产探测,综合情报数据,分析全球的网络安全态势。安全数据大脑的数据治理体系涵盖了资产基础数据、威胁隐患数据和安全事件数据,更具完整性和系统性。

△图 安全数据大脑的威胁情报中心

安全数据大脑通过Sumap构建了仓库网络资源库,可系统评估资产统计范围,进一步选择端口扫描器及探测范围,梳理资产及历史数据,对失陷资产、APT攻击、DDoS攻击、远程木马定向攻击和网络非法博彩等的案件侦查,提供可靠的情报分析。

2

网页篡改监测情况

近年来,随着云计算物联网等技术的高速发展,网络安全事件发生频率更高,对企事业单位造成的经济损失和社会影响力更大。

“2018年,杭州安恒信息技术股份有限公司根据客户要求和实际需求,将全国部分网站加入监测平台,进行对植入暗链、植入黑页、页面篡改等类型安全事件的远程监测。根据监测结果,2018年我国境内被篡改网站总量为255,085个。2018年我国境内被篡改网站数量月度统计如图5-20所示,其中9月达到全年最高值(104,323个),主要原因是当月对全国300多万个重点行业进行了首页事件集中监测》。”《2018年中国互联网网络安全报告》

△ 图via《2018年中国互联网网络安全报告》

报告指出,通过对全年篡改总量分析,按照域名所属顶级域名分布情况,其中商业机构(.com)的网站篡改占比为51.9%,居第一位;紧随其后的(.cn)占比35.1%。

被篡改网站中,有7万多网站存在备案信息,按地域分布,排名前三的分别是广东(15.3%)、江苏(11.1%)和北京(8.5%);按单位性质分布,排名前三的分别是企业(86.8%)、事业单位(8.8%)和社会团体(1.6%)。

上述数据分析均来自先知云监测平台。

先知云监测平台为客户提供资产发现、漏洞检测、事件监测和可用性监测等网络安全监测服务,帮助用户实现网络资产测绘,实现资产治理和风险管理。

△图 先知云监测的网络资产治理与风险管理平台

先知云监测平台可以帮助用户提前发现系统漏洞,实时准确发现入侵事件,同时配套了专业的7*24小时安全运营团队,为用户提供全生命周期的安全运营管理服务。

3

写在最后

根据《2018年中国互联网网络安全报告》,结合人工智能技术的商用趋势、云计算的发展、区块链技术的研究、5G/IPv6的规模化部署、物联网的万物互联,我们可以推断网络空间的安全性将会越来越受到关注。

因此,网络安全需要更专业可靠的网络安全企业和安全研究专家,参与到网络空间的安全建设中,做到既积极响应国家政策的要求,又灵活应用新研发、新技术和新手段,应对愈加错综复杂的网络空间环境。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3163

    浏览量

    59780
  • 计算机网络
    +关注

    关注

    3

    文章

    337

    浏览量

    22167

原文标题:《2018年中国互联网网络安全报告》首次新增“网络扫描行为专题分析”,安恒提供内容支持

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    电科安荣获2024网络安全技术应用典型案例

    近日,工信部发布了《关于2024网络安全技术应用典型案例拟支持项目名单的公示》,电科安商用密码一体化监管及公共服务平台成功入选。
    的头像 发表于 12-27 10:21 118次阅读

    许可认证、交换路由设备检测项目更新251月起

    实施时间20251月1日起实施涉及设备范围核心路由器、边缘路由器、以太交换机、三层交换机、宽带网络接入服务器(BNAS)新增检测依据GBT41266-2022网络关键设备安全检测方
    的头像 发表于 12-20 11:03 129次阅读
    进<b class='flag-5'>网</b>许可认证、交换路由设备检测项目更新25<b class='flag-5'>年</b>1月起

    Jtti:中国电信CN2网络与其他网络相比有何优势?

    中国电信CN2网络与其他网络相比具有以下优势: 多业务支持:CN2网络能够同时支持数据、语音、视频等多种业务,实现多种业务的融合应用。这使得CN2网络具有很高的业务灵活性和扩展性,能够
    的头像 发表于 12-17 16:05 134次阅读

    RJ45网络接口的安装指南 RJ45与其他网络接口的区别

    RJ45网络接口的安装指南 1. 了解RJ45网络接口 RJ45是一种常见的网络接口,用于连接以太电缆。它是一种标准化的接口,广泛应用于局域
    的头像 发表于 12-17 15:24 332次阅读

    基于改进ResNet50网络的自动驾驶场景天气识别算法

    摘要:为了充分利用自动驾驶汽车路测图像数据,增加行驶过程中对天气情况识别的准确性,提出了一种基于改进ResNet50网络的自动驾驶场景天气识别算法。该算法将SE模块与ResNet50网络相结合,通过
    的头像 发表于 11-09 11:14 931次阅读
    基于改进ResNet50<b class='flag-5'>网络</b>的自动驾驶场景天气识别算法

    常见的IPv6网络问题与解决

    ,用户和网络管理员可能会遇到一些问题。以下是一些常见的IPv6网络问题及其解决方案的概述: 1. 地址分配问题 问题描述: 在IPv6中,地址分配可能不如IPv4那样直观,因为IPv6地址空间非常大。这可
    的头像 发表于 10-30 09:25 1371次阅读

    如何配置IPv6网络

    配置IPv6网络是一个涉及多个步骤的过程,包括规划、配置网络接口、设置路由协议、配置DNS以及测试和验证。 1. 规划IPv6网络 在配置IPv6网络之前,需要进行详细的规划,包括:
    的头像 发表于 10-29 17:35 716次阅读

    如何在RS-485网络中使用MSP430和MSP432 eUSCI和USCI模块

    电子发烧友网站提供《如何在RS-485网络中使用MSP430和MSP432 eUSCI和USCI模块.pdf》资料免费下载
    发表于 10-09 10:21 0次下载
    如何在RS-485<b class='flag-5'>网络</b>中使用MSP430和MSP432 eUSCI和USCI模块

    蓝牙Mesh 1.1网络的性能测试

    开发板的节点并组成网络,来分析在多个测试节点上进行的一系列实验结果,进一步探索蓝牙Mesh1.1网络的性能,包括网络延迟、远程配置和OTA, DFU性能的详细测试设置和结果等实用数据。
    的头像 发表于 08-20 14:22 614次阅读

    如何在PyTorch中实现LeNet-5网络

    在PyTorch中实现LeNet-5网络是一个涉及深度学习基础知识、PyTorch框架使用以及网络架构设计的综合性任务。LeNet-5是卷积神经网络(CNN)的早期代表之一,由Yann LeCun
    的头像 发表于 07-11 10:58 802次阅读

    二合一网络信号防雷器应用解决方案

    导致网络系统瘫痪。为了保护网络设备免受雷电和电涌的侵害,地凯科技网络信号防雷器应运而生。二合一网络信号防雷器是一种集成了网络信号防护与电源防
    的头像 发表于 05-21 10:52 430次阅读
    二合一<b class='flag-5'>网络</b>信号防雷器应用解决方案

    474-便携式手提万兆网络协议测试仪

    便携式手提万兆网络协议测试仪,以FPGA万兆卡和X86主板为基础,构建便携式的手提设备。
    的头像 发表于 05-16 09:39 387次阅读
    474-便携式手提万兆<b class='flag-5'>网络</b>协议测试仪

    cat6网络电缆特点体现在哪些方面

    Cat6网络电缆,全称Category 6电缆,是一种用于网络连接的高性能双绞线以太电缆。它是由电子工业协会(EIA)和电信工业协会(TIA)所定义的以太电缆标准之一,属于计算机
    的头像 发表于 04-29 11:30 1104次阅读

    用STM32CubeIDE调试KZ8081网络PHY驱动,网络一直link不上的原因?

    最近在学习用STM32CubeIDE调试KZ8081网络PHY驱动,MPU是STM32H743,代码是基于IDE生成的LAN8742源代码,但是网络一直link不上。有高手写过这个驱动分享下嘛?或者帮指点下,不甚感激~
    发表于 03-21 06:09

    2024网络安全趋势及企业有效对策

    随着2023网络结构的不断演变和网络威胁的激增,以及云计算的广泛应用,企业在数字化转型的道路上面临着更为复杂和严峻的网络安全挑战。为了有效地抵御各类威胁,许多企业纷纷采用零信任架构,
    的头像 发表于 01-23 15:46 644次阅读