解读2019网络安全趋势 绿盟科技助力用户构筑更安全的网络世界

    来源: 互联网 作者:陈赫

    摘要: 网络世界向来不是风平浪静,繁华表面下暗藏的是各种形式的网络攻击。从个人终端到企业网络,网络攻击的范围非常广泛。回顾2019年,都有哪些热门的网络攻击方式?展望2020年,网络安全领域有哪些新趋势?绿盟

      网络世界向来不是风平浪静,繁华表面下暗藏的是各种形式的网络攻击。从个人终端到企业网络,网络攻击的范围非常广泛。回顾2019年,都有哪些热门的网络攻击方式?展望2020年,网络安全领域有哪些新趋势?【绿盟科技(300369)、股吧】(300369)首席架构师杨传安,进行了相关问题的分享,解答了我们的疑问。

    绿盟科技

      绿盟科技在每年的岁末年终都会发布网络安全报告,纵观2019年,高危漏洞、恶意软件、恶意流量仍然是网络安全管理的重点对象,而僵尸网络继续成为各类热点网络攻击的依托。“僵尸网络的利用在2019年非常广泛,不只是传统意义的DDos攻击,如挖矿、勒索软件、银行木马和流氓广告软件等依托僵尸网络发展非常活跃。并且,僵尸网络越来越多地使用BaaS(Botnet as a Service)的方式提供服务,该方式降低了不法分子进行持续威胁的成本,同时也提高了他们控制Bonet的便利性。这导致Botnet数量不断攀升,规模不断扩大,严重危害互联网生态环境。”杨传安表示。

      为什么僵尸网络如此猖獗?入侵方式的多元化是主要原因之一。尤其是物联网设备的爆发式增长,让可攻击的目标海量增长,但其安全措施和人们的安全意识没有跟上。由于弱口令这种极低门槛的攻击方式大杀四方,绿盟科技今年追踪到上千万次SSH爆破攻击。专门针对IoT设备的恶意软件,利用物联网设备脆弱的安全防御体系,通过上百个漏洞对其攻击,防不胜防。面对2020年的僵尸网络趋势,杨传安认为:“2020年,BaaS化将进一步加强,灰色产业、挖矿、广告捆绑等将对僵尸网络的泛滥起到进一步的推动作用。另外在2020年,5G网络的应用会越来越广泛,针对性的网络攻击必然会出现,对IoT设备的攻击将藉由5G的应用更加强烈。另外,工业互联网的逐渐普及,在线工控设备也会成为热点攻击目标之一。”。

      在2019年底,美国一黑客黑掉了家庭摄像头与小女孩对话的新闻,让智能家居设备的安全性问题再次走上风口浪尖。目前,摄像头和家用路由器都是物联网设备被攻击的重灾区。绿盟威胁情报中心(NTI)全年统计发现,互联网攻击源有29%为物联网设备,主要设备类型是视频监控设备和路由器,分别占比47%和42%。从绿盟互联网威胁捕获系统的全年物联网安全监控来看,Telnet服务(端口23)是被攻击者攻击最多的,而且Telnet的利用情况逐月增加,8月活跃的攻击源最多,数量高达6万多个,其中弱口令探测行为最多,高达5万多个。

      如何对这些关系到资源滥用、隐私侵犯、财产损失甚至影响人身安全的网络威胁进行防护,显然单单依靠用户是不可能的。对此,杨传安详细解释了绿盟的应对方式:“绿盟科技提出一种以终端保护为核心的物联网安全防护体系,构建两层安全防护能力:内置于终端设备的保护能力、依托云端智能分析的终端异常处置能力。前者能保证强计算能力终端在其自身的使用场景下,保护指纹、密钥等数据信息安全;后者能保证弱计算能力终端也能安全地将运行信息上传到运营方的管理平台,并能分析处置终端的异常状态,这对于部分工业场景、城市运营等场景,是非常重要的安全防护技术手段。”

      “对于个人用户来说,需提升自己的安全意识,增加自己家中的路由器、智能家居设备的密码强度,警惕网上的钓鱼网站,避免植入木马。我们建议购买有品牌的设备,安全相对会有保障。另外,绿盟科技倡导运营商、设备厂商、安全厂商一起共建物联网设备的安全生态,让云管端共同解决安全问题。”杨传安进一步讲解道。

      2019年,国际上出现了一些对于电力、能源等基础设施的网络攻击,导致停电、断网等事故的发生,让普通民众大为恐慌。针对这一问题,杨传安表示:“绿盟科技自2010年成立工控安全研究团队和产品团队,目前已经过了几个发展阶段,能够提供成熟的产品和解决方案。我们认为,在发生安全事件时候,有效降低影响的时间窗口是亟需解决的问题。对此,对于基础设施的网络安全防护需要从单点看到对整体的影响和危害,需要从系统角度来评价整体的风险及对业务的影响,绿盟积极参与和支持相关主管部门对于行业和国家治理层面的基础设施保护的标准规范制定。”

      另外,从攻击手段上看,根据绿盟威胁情报中心的统计数据,DDoS攻击这一古老的攻击手段在2019年依然活跃。在全年的数据统计中,2019年全年DDoS惯犯(攻击次数大于20次)达130万,其中7%的惯犯承担了78%的攻击事件。全年发现DDoS团伙60个,攻击资源数量大于1000的团伙达15个,最大攻击团伙包含8.8万攻击源,月均活跃 3.5 万攻击源,团伙行为和攻击团伙的治理值得持续关注。企业对于DDoS的防护,可以购买安全产品、SaaS 化的云服务,或者产品和SaaS的组合,绿盟科技能够提供丰富的Ddos防护方案。如果企业购买绿盟的安全产品型号清洗容量不足,则可以通过绿盟云增强自己的清洗能力,动态调节自己的清洗能力,从而节省成本支出。并且,绿盟科技倡导建立威胁情报信息共享机制,让最新的网络安全威胁情报共享熟悉到安全产品中,绿盟的威胁情报能力也在以服务的方式提供第三方产品,这样有利于形成联保生态机制,共同进行防御。

      2020年,绿盟科技将会继续服务企业客户,提供更多可用的细分场景产品。杨传安在对2020年绿盟科技的战略方向进行解读时说,“2020年绿盟科技的重点方向包括安全运营支撑体系、数据安全、零信任、威胁情报网络安全靶场等领域。在生态方面,积极和云服务商、工控设备厂商合作,组建安全生态联盟并和其它友商进行安全情报分享。积极参与国家和行业标准的制定,推进标准化工作。此外,绿盟科技还会陆续建设城市、行业、企业的运营服务中心,协同客户运营,从而赋能客户。”

      2020年的网络世界同样不会平静,绿盟科技将发挥自己的优势帮助客户构筑更安全的网络世界,建立良性的安全生态圈,打造安全行业标杆。

    关键词:

    绿盟科技,物联网,绿盟,防护,杨传安

    审核:yj127 编辑:yj127

    免责声明:

    1:凡本网注明“来源:***”的作品,均是转载自其他平台,本网赢家财富网 www.yjcf360.com 转载文章为个人学习、研究或者欣赏传播信息之目的,并不意味着赞同其观点或其内容的真实性已得到证实。全部作品仅代表作者本人的观点,不代表本网站赢家财富网的观点、看法及立场,文责作者自负。如因作品内容、版权和其他问题请与本站管理员联系,请在30日内进行,我们收到通知后会在3个工作日内及时进行处理。

    2:本网站刊载的各类文章、广告、访问者在本网站发表的观点,以链接形式推荐的其他网站内容,仅为提供更多信息供用户参考使用或为学习交流的方便(本网有权删除)。所提供的数据仅供参考,使用者务请核实,风险自负。

    版权属于赢家财富网,转载请注明出处
    查看更多
    • 内参
    • 股票
    • 赢家观点
    • 娱乐
    • 原创

    最新!4大PVDF概念龙头股(名单)建议收藏!

    当天PVDF概念小幅上涨0.72%,收盘价位1048.69点。PVDF概念下当天涨幅龙头股,涨幅居前的有5只,分别是碧水源,涨幅4.68%、巨化股份,涨幅2.07%、东阳光,涨幅1.96%、三美...

    可燃冰概念高人气龙头股富瑞特装涨幅14.68%、东华能源涨幅5.78%,可燃冰概念上涨1.85%

    当天可燃冰概念上涨1.85%,收盘价位1569.86点。可燃冰概念下当天涨幅龙头股,涨幅居前的有5只,分别是富瑞特装,涨幅14.68%、东华能源,涨幅5.78%、惠博普,涨幅4.52%、...

    新巨丰:西藏诚融信创业投资管理合伙企业(有限合伙)解除限售日期为2026年3月…

    消息,新巨丰(301296)10月25日在投资者关系平台上答复投资者关心的问题。投资者:解禁限售公告里为什么没有第五大股东-西藏诚融信创业投资管理合伙企业(有限合伙)的信息?

    北交所首批6家企业债获受理,累计计划发行金额144.5亿元

    券中社10月25日今日,北交所网站信息显示,首批6家企业债已经获受理,累计计划发行金额144.5亿元。这意味着北交所信用债业务正式启动。稍早之前,证监会发布《中国证监会...

    早知道:2023年10月25号热点概念与题材前瞻

      上证指数目前处于下跌趋势中,依据赢家江恩价格工具得出:当前支撑位:2885.09点、2935.11点,当前阻力位:2977.62点、3018.56点,由赢家江恩时间周期工具展示得出:...

    早知道:2023年10月24号热点概念与题材前瞻

      上证指数目前处于下跌趋势中,依据赢家江恩价格工具得出:当前支撑位:2885.09点,当前阻力位:2977.62点、3018.56点,由赢家江恩时间周期工具展示得出:今天10月23...

    阴跌是什么意思?股票持续阴跌的原因有哪些?

    阴跌是什么意思?阴跌是指股价进一步后退两步,缓慢下跌的情况,如连续阴雨,长期不停歇。阴跌也称平盘下跌,主要是小幅波动的渐进下跌,体现在K线上每天k线变小,夹杂着...

    养老金空账是什么意思,如何处理养老金空账

    对于养老金大家并不陌生,但是很多人对于养老金空账了解的并不多,那么,养老金空账是什么意思?如何处理养老金空账?