五月天社区,AV不卡影院一区二区,久久综合给合久久九,欧亚中文字莫一‘

新聞中心

物聯(lián)網(wǎng)安全年報

時間:2020-01-02  分享到:

隨著物聯(lián)網(wǎng)的不斷發(fā)展,物聯(lián)網(wǎng)安全也被越來越多的人所關注。近幾年來,綠盟科技持續(xù)深入研究物聯(lián)網(wǎng)資產(chǎn)、風險和威脅:在物聯(lián)網(wǎng)資產(chǎn)測繪方面,更新了IPv4網(wǎng)絡中物聯(lián)網(wǎng)資產(chǎn)的實際暴露數(shù)據(jù),此外還研究了IPv6網(wǎng)絡中的物聯(lián)網(wǎng)資產(chǎn)暴露情況;在威脅分析方面,分別從漏洞利用和協(xié)議利用兩個角度,對捕獲到的相關物聯(lián)網(wǎng)威脅事件和威脅源進行了分析。最后,給出了以物聯(lián)網(wǎng)終端為核心的物聯(lián)網(wǎng)終端安全防護解決方案。

 timg (63).jpg

2019物聯(lián)網(wǎng)安全年報重要觀點

 

觀點12019年,基于物聯(lián)網(wǎng)終端的攻擊事件頻發(fā),大規(guī)模攻擊不時見諸報端。由于物聯(lián)網(wǎng)終端的更新維護非常困難,可預見相關攻擊事件會長期存在。相比2018年,美日中在政策和法律法規(guī)層面對終端安全愈加重視。

 

觀點2: 隨著物聯(lián)網(wǎng)應用的蓬勃發(fā)展、IPv4地址的耗盡,IPv6普及已成必然趨勢,IPv6網(wǎng)絡上暴露的物聯(lián)網(wǎng)資產(chǎn)將成為攻擊者的重點目標,所以能夠?qū)?/span>IPv6資產(chǎn)和服務準確的測繪,對于網(wǎng)絡安全具有著重要的意義。但是,目前IPv6的資產(chǎn)測繪還是學術難題,國內(nèi)外相關的研究也處于起步階段,不過也已經(jīng)有一些方法可啟發(fā)式地通過IPv6地址和物聯(lián)網(wǎng)服務的一些特性來發(fā)現(xiàn)IPv6物聯(lián)網(wǎng)資產(chǎn)。找到的暴露資產(chǎn)以IP電話和視頻監(jiān)控設備為主,雖然相比于IPv4暴露的數(shù)量并不多,但相信隨著IPv6的普及,必將會有大量物聯(lián)網(wǎng)資產(chǎn)暴露出來,需要引起相關機構的重視。

 

觀點3: 在綠盟威脅捕獲系統(tǒng)中,共捕獲到30余種對于物聯(lián)網(wǎng)漏洞的利用行為,其中以遠程命令執(zhí)行類漏洞居多。雖然每年都會有數(shù)百到數(shù)千個不等的物聯(lián)網(wǎng)漏洞被公開,但是真正能夠造成大范圍影響的漏洞并不多。另外發(fā)現(xiàn),已經(jīng)捕獲的漏洞利用所對應目標設備以路由器和視頻監(jiān)控設備為主,這也與互聯(lián)網(wǎng)上暴露的物聯(lián)網(wǎng)設備主要為路由器和視頻監(jiān)控設備一致,說明攻擊者偏向于對暴露數(shù)量較多的設備進行攻擊,從而擴大其影響范圍。

 

觀點4: 物聯(lián)網(wǎng)設備是Telnet弱口令爆破的重點目標,其中攝像頭和路由器是重災區(qū)。與此同時,隨著虛擬貨幣的價格回升,攻擊者更傾向于使用爆破控制的設備投向犯罪成本相對較低但收益更穩(wěn)定的挖礦活動中,將他們所控制的網(wǎng)絡資源快速變現(xiàn)。

 

觀點52019年下半年利用WS-Discovery協(xié)議進行反射攻擊的事件明顯增多。捕獲的反射攻擊事件從8月中旬開始呈現(xiàn)上升趨勢,9月份之后增長快速,需要引起安全廠商、服務提供商、運營商等相關機構足夠的重視。

 

 

觀點6: 全球約228萬臺物聯(lián)網(wǎng)設備開放了UPnP SSDP服務(1900端口),存在被利用進行DDoS攻擊的風險,設備總量較2018年減少約22%。從國家分布來看,俄羅斯的暴露數(shù)量變化最為明顯,相比2018年下降了84%,因此,推測俄羅斯安全相關部門推動了對于UPnP的治理行為。這也在一定程度上反應出物聯(lián)網(wǎng)威脅正在從監(jiān)測走向治理。約39萬臺物聯(lián)網(wǎng)設備暴露的UPnP端口映射服務存在被濫用的可能,可被用于做代理或?qū)?nèi)網(wǎng)服務暴露在外網(wǎng)。

 

觀點7: 安全事件頻發(fā),有嚴重安全問題的物聯(lián)網(wǎng)終端隱藏著巨大的威脅。物聯(lián)網(wǎng)終端防護能力急需建設。而物聯(lián)網(wǎng)終端功能、結構非常簡單,防護時需要注意兩點:終端的信息保護和終端的異常分析。

 8b13632762d0f703aacf47f103fa513d2697c59a.jpg

深圳兆信物聯(lián)網(wǎng)技術有限公司有著從業(yè)20年的防偽經(jīng)驗,服務過多家知名企業(yè),具有專利性的技術,對于防偽防竄貨有豐富的經(jīng)驗,可以提供多種個性化的防竄貨解決方案和微信營銷方案,如有需要或希望得到進一步了解,可致電免費熱線電話:0755-8883 0778,將有專人為您提供詳細的咨詢和服務。

上一頁:物聯(lián)網(wǎng)技術盛行下傳統(tǒng)追溯系統(tǒng)的新機遇 下一頁:奶粉導購紅包系統(tǒng) 快速提升奶粉的銷量
TOP↑

客戶服務熱線

0755-88830778

天堂资源欧美在线资源| 日韩无码综合免费视频| www.大香蕉·com| 国产精品久久久久9999爆乳| 亚洲一区在线谷原希美| 色AV 综合| 日韩欧美久久美女| 成人网69| 亚洲色区自拍偷拍| 欧美精品亚洲精品日韩| 色七七桃色综合网.| 亚洲青青视频在线| 99人妻无| 色大师二区不卡| 大香蕉国产手机在线观看资源| 欧美日韩国产一级二级三级| 美女的奶头久久久| 久乏资源一区二| 青青草原香蕉久久一精品美女| 亚洲丝袜美女中文字幕| 操少妇16p| 亚洲一区二区三区四区在线人妖| 亚洲欧美在线一区二区| 女同久久另类69精品| 欧美最小天天干天天爽| 神马热岛尼姑精品一区二区叉叉| 中文字幕人妻一二三四区| 麻豆一区av| 欧美淫乱家庭在线| 美女被叉网站| 国产一区日韩sese| 成人网站大香蕉久久| 嗯嗯嗯啊啊视频在线看| 大香蕉AV一区湿| 久久少妇a| 国产一区二区欧美乱| 国产精品一区影院| 亚洲激情5码| 合久久精品| 亚洲 国产 偷拍| 东京热AV成人一区|