安全圈 | 专注于最新网络信息安全讯息新闻

首页

利用網路空間測繪助力網路安全防護

作者 trentadue 时间 2020-02-27
all

9月17日,2018年國家網路安全文宣周活動在成都正式啟動。華順信安創始人CEO趙武表示,網路空間測繪結合漏洞就相當於是網絡覈武器,這個在未來的國家之間的網絡戰爭中將起到非常巨大的作用,能够給敵對國家重要內容進行快速打擊,同時還可以快速排查自身安全問題,快速防護。

在萬物互聯、萬物感知、萬物智慧的時代背景下,智慧設備、網絡等改變了人們的生活模式,為工作和生活帶來了便利,但同時也帶來了大量的數據洩露、隱私洩露等網路安全問題。

“我們利用網路空間測繪技術對監視器、路由器等設備進行掃描後發現,11923個產品下,僅暴露在公網的埠數就7018萬個。”華順信安安全總監吳明表示。

吳明說,例如監視器等安防產品就是一個埠,網絡中暴露的太多了,導致了大量的隱私洩漏。同時,最近發現一款路由器全球200萬的量,有幾十萬被入侵,被植入了挖礦程式碼,劫持上網人的網路流量。

國家資訊安全漏洞共亯平臺最新資料顯示,2017年,國家資訊安全漏洞共亯平臺(CNVD)共收錄通用軟硬體漏洞15951個,較2016年增長47.39%,較2016年33.9%的增速,再度新增14個百分點。其中,高危漏洞5678個,占比35.6%,可被利用來實施遠程網絡攻擊的漏洞14178個,占比高達88.9%。

趙武表示,今天的資訊安全問題,藏匿於網路世界的各個角落,危機四伏。尤其是在一次次覈心數據洩密、竊聽門等事件之後,資訊安全已上升至國家安全戰略的高度。在安全形勢和客戶需求的變化,以及技術創新的驅動下,基於大數據和業務場景的安全技術將成為安全產業發展的新拐點。

據悉,網路空間測繪技術通過對全球網絡對外開放服務的資產進行主動或被動管道探測、抓取、存儲,分析整理不同種類的網路空間資產指紋資訊(規則),並對符合規則的資產進行統計分析,進而快速檢索全球網路空間資產。它能够幫助用戶迅速進行網絡資產匹配,快速開展網路空間威脅態勢感知、漏洞影響範圍分析、應用分佈統計、應用流行度排名統計等工作。

這意味著,網路空間測繪將全球42億IP地址空間進行不間斷全面監控,包括業務系統的部署情况,資產的變動情況,並進行快速安全風險預警和應急回應。在摸清底牌的背景下,其將傳統漏洞監控的週期由一個季度降低到數小時,回應時間提升數倍。

也正因為此,華順信安在今年網路安全大檢查中給予技術支援。此前為摸底我國相關資訊網路安全情况,我國開展了為期半年的網路安全執法大檢查,其中就包括全面排查重要資訊系統、關鍵資訊基礎設施和大數據安全保護狀況,摸清風險,堵塞漏洞,落實責任,深入實施國家網路安全等級保護制度,全面提高網路安全保障能力和防護水准,嚴厲打擊入侵破壞電腦資訊系統、侵犯公民個人資訊等網絡黑產。

公安部網路安全保衛局總工程師郭啟全表示,除監管部門開展定期檢查外,企業自身還需建立具體的網路安全建設方案。該方案需對應資訊系統安全級別並符合等級保護標準要求、與公安機關三協同、突出等級保護制度2.0、關鍵資訊基礎設施和大資料安全、網路安全綜合防禦體系建設等。

▼北京華順信安科技有限公司▼

網路空間測繪作為網路安全的根基,其重要性不言而喻,我們經過3年多的努力和沉澱,已經具備了在行業內首屈一指的實力。並圍繞客戶網路空間提供安全運營服務:

-企業資產發現與管理;

-威脅監測與分析;

-安全威脅應急回應;

-漏洞全生命週期管理。