隨著全球信息化的推進(jìn),信息安全開(kāi)始成為人類社會(huì)發(fā)展所關(guān)注的重點(diǎn)。而科技的進(jìn)步,使得互聯(lián)網(wǎng)逐漸滲透到民眾日常生活的方方面面,網(wǎng)絡(luò)攻擊和落后的網(wǎng)絡(luò)安全協(xié)議越來(lái)越使人擔(dān)憂。2019年世界經(jīng)濟(jì)論壇上發(fā)布的《全球風(fēng)險(xiǎn)報(bào)告》顯示,最有可能對(duì)世界構(gòu)成威脅的因素中包括了個(gè)人信息安全和網(wǎng)絡(luò)攻擊。
日前,安恒信息的安全數(shù)據(jù)大腦團(tuán)隊(duì)重磅發(fā)布了《2019年全國(guó)網(wǎng)絡(luò)安全態(tài)勢(shì)分析報(bào)告》,該報(bào)告針對(duì)2019年全國(guó)WEB站點(diǎn)的安全態(tài)勢(shì)進(jìn)行了詳細(xì)的數(shù)據(jù)分析,報(bào)告中表明目前全國(guó)在線網(wǎng)絡(luò)資產(chǎn)有1.879億,在重要網(wǎng)絡(luò)資產(chǎn)中,網(wǎng)站/WEB系統(tǒng)數(shù)量最多,其次是FTP服務(wù)、監(jiān)控設(shè)備、數(shù)據(jù)庫(kù)、郵箱服務(wù)和工控設(shè)備。同時(shí)安全數(shù)據(jù)大腦探測(cè)發(fā)現(xiàn),全國(guó)存在36,210個(gè)資產(chǎn)因?yàn)楣芾聿灰?guī)范(如:僵尸網(wǎng)站)而存在一定的風(fēng)險(xiǎn)。
根據(jù)安恒信息監(jiān)測(cè)數(shù)據(jù)分析發(fā)現(xiàn),2019年以來(lái)非常規(guī)端口的應(yīng)用業(yè)務(wù)系統(tǒng)成為黑客的重點(diǎn)攻擊目標(biāo)。據(jù)安全數(shù)據(jù)大腦統(tǒng)計(jì),今年累計(jì)發(fā)生109起重大安全事件,其中91起為應(yīng)用系統(tǒng)(占比83.4%),包括71個(gè)為非常規(guī)端口(占比78%)。因此對(duì)于應(yīng)用系統(tǒng),尤其是非常規(guī)端口的應(yīng)用系統(tǒng)需要加強(qiáng)網(wǎng)絡(luò)安全規(guī)范治理,減少不必要的端口開(kāi)放,加強(qiáng)口令復(fù)雜度與賬號(hào)權(quán)限控制,或者進(jìn)行網(wǎng)絡(luò)訪問(wèn)控制,降低被入侵的風(fēng)險(xiǎn)。
在應(yīng)用系統(tǒng)資產(chǎn)方面,安全數(shù)據(jù)大腦監(jiān)測(cè)發(fā)現(xiàn)全國(guó)WEB資產(chǎn)中的應(yīng)用系統(tǒng)共289.59萬(wàn)應(yīng)用系統(tǒng),其中71.5萬(wàn)個(gè)以域名形式對(duì)外開(kāi)放,218萬(wàn)個(gè)可以通過(guò)IP直接訪問(wèn)。電子郵件、聯(lián)網(wǎng)攝像頭管理系統(tǒng)、路由器管理系統(tǒng)和OA系統(tǒng)等,在今年的網(wǎng)絡(luò)安全態(tài)勢(shì)中不容樂(lè)觀。
最后,安恒信息安全數(shù)據(jù)大腦團(tuán)隊(duì)對(duì)2019年的全國(guó)網(wǎng)絡(luò)安全形勢(shì)進(jìn)行了整體的態(tài)勢(shì)研判:
態(tài)勢(shì)一:應(yīng)用系統(tǒng)面臨的威脅越來(lái)越多
態(tài)勢(shì)二:CDN/IDC將成為重點(diǎn)防護(hù)對(duì)象
態(tài)勢(shì)三:威脅取證和責(zé)任定位將是監(jiān)管的重點(diǎn)突破難點(diǎn)
態(tài)勢(shì)四:針對(duì)工控系統(tǒng)的攻擊需要重點(diǎn)關(guān)注
態(tài)勢(shì)五:數(shù)據(jù)泄露帶來(lái)大量安全隱患
詳細(xì)態(tài)勢(shì)年報(bào),請(qǐng)查看安恒風(fēng)暴中心微信公眾號(hào)
【免責(zé)聲明】本文僅代表合作供稿方觀點(diǎn),不代表和訊網(wǎng)立場(chǎng)。投資者據(jù)此操作,風(fēng)險(xiǎn)請(qǐng)自擔(dān)。
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與和訊網(wǎng)無(wú)關(guān)。和訊網(wǎng)站對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。
最新評(píng)論