正式發(fā)布 | 2023年網(wǎng)絡(luò)空間測繪報(bào)告
2024-04-22 10:49:25AI云資訊1358
2023年,我國網(wǎng)絡(luò)安全產(chǎn)業(yè)結(jié)構(gòu)不斷優(yōu)化,暴露的網(wǎng)絡(luò)資產(chǎn)出現(xiàn)了新的分布特點(diǎn),整個(gè)網(wǎng)絡(luò)空間出現(xiàn)了新的風(fēng)險(xiǎn)面。綠盟科技對2023年網(wǎng)絡(luò)資產(chǎn)的暴露情況進(jìn)行了統(tǒng)計(jì)和安全風(fēng)險(xiǎn)分析,整理形成《2023年網(wǎng)絡(luò)空間測繪報(bào)告》。
報(bào)告結(jié)合年度重大網(wǎng)絡(luò)安全事件,分析事件背后成因,對互聯(lián)網(wǎng)中各類暴露資產(chǎn)進(jìn)行梳理測繪,以期對網(wǎng)絡(luò)安全態(tài)勢決策提供支持。
1、大量暫未進(jìn)行治理的工控和物聯(lián)網(wǎng)資產(chǎn)暴露在互聯(lián)網(wǎng),Modbus協(xié)議和攝像頭數(shù)量居于首位
近年來國內(nèi)對工控、物聯(lián)網(wǎng)等資產(chǎn)開展的安全治理工作顯有成效。對比2022年,二者總量均呈下降趨勢;但總體來看,互聯(lián)網(wǎng)仍暴露了大量暫未進(jìn)行治理的工控和物聯(lián)網(wǎng)資產(chǎn)。國內(nèi)外的多起攻擊事件顯示,此類資產(chǎn)仍受到黑客重點(diǎn)關(guān)注,勒索團(tuán)伙、APT 組織、間諜組織等威脅參與者會利用網(wǎng)絡(luò)空間中暴露的脆弱資產(chǎn)對多個(gè)受害者發(fā)起攻擊。
2、互聯(lián)網(wǎng)暴露安全設(shè)備數(shù)量增多,VPN暴露數(shù)量霸榜第一
2023年互聯(lián)網(wǎng)暴露的安全設(shè)備數(shù)量同比2022年增加了50%,在沿海、經(jīng)濟(jì)發(fā)達(dá)、人口稠密和重要行業(yè)、單位集中的地區(qū),安全設(shè)備資產(chǎn)暴露數(shù)量偏多。安全設(shè)備作為保護(hù)內(nèi)部網(wǎng)絡(luò)的第一道屏障、正常辦公訪問的入口,其自身的安全保障需加以重視,否則可能成為黑客攻陷內(nèi)網(wǎng)的利器。
3、大量高風(fēng)險(xiǎn)服務(wù)資產(chǎn)暴露在互聯(lián)網(wǎng)上,RDP服務(wù)安全需重視
一些用于遠(yuǎn)程控制、數(shù)據(jù)共享等功能的服務(wù)大量暴露在互聯(lián)網(wǎng)上,其中絕大多數(shù)使用默認(rèn)端口,并且很可能沒有進(jìn)行相應(yīng)的安全配置。這些服務(wù)一旦被黑客攻擊,就會直接造成DDoS 攻擊、數(shù)據(jù)泄露等重大安全問題。
4、全球發(fā)現(xiàn)數(shù)千個(gè)ChatGPT服務(wù)站點(diǎn),數(shù)據(jù)安全、隱私泄露引擔(dān)憂
全球發(fā)現(xiàn)了數(shù)千個(gè)ChatGPT服務(wù)站點(diǎn),主要位于美國和中國。通過此類站點(diǎn)使用ChatGPT,訪問鏈路長,多個(gè)環(huán)節(jié)存在極高的風(fēng)險(xiǎn),整體安全性和可靠性差。國內(nèi)企事業(yè)單位人員使用這些服務(wù)站點(diǎn)可能引發(fā)嚴(yán)重的數(shù)據(jù)泄露,急需采取治理行動來保障敏感信息安全。
5、信創(chuàng)資產(chǎn)易受供應(yīng)鏈漏洞影響,給重點(diǎn)單位帶來風(fēng)險(xiǎn)
信創(chuàng)資產(chǎn)的使用量不斷增長,其中一些暴露在互聯(lián)網(wǎng)上。信創(chuàng)產(chǎn)品中很多使用了多類不同組件,容易受到供應(yīng)鏈漏洞影響。信創(chuàng)資產(chǎn)的主要用戶通常是重要的企事業(yè)單位或重要機(jī)構(gòu),互聯(lián)網(wǎng)上的這些資產(chǎn)容易暴露重點(diǎn)單位的攻擊面(IP 地址范圍),影響關(guān)基單位安全。
6、在互聯(lián)網(wǎng)上發(fā)現(xiàn)多種數(shù)據(jù)安全資產(chǎn),隱患涉及數(shù)據(jù)安全多個(gè)生命周期
2023年傳統(tǒng)數(shù)據(jù)庫的暴露量同比2022年減少近1倍,而大數(shù)據(jù)、文檔等數(shù)據(jù)庫暴露量平均增長近1倍。隨著消息中間件、數(shù)據(jù)服務(wù)組件等資產(chǎn)的廣泛應(yīng)用,數(shù)據(jù)安全資產(chǎn)的攻擊面也不斷擴(kuò)大,其中不免存在一些利用成本低、危害性高的漏洞,應(yīng)予以高度重視。
相關(guān)文章
- 共建清朗網(wǎng)絡(luò)空間,QQ“正義小紅花”行動進(jìn)行時(shí)
- 正式發(fā)布 | 2023年網(wǎng)絡(luò)空間測繪報(bào)告
- 北京理工大學(xué)網(wǎng)絡(luò)空間安全學(xué)院攜手綠盟科技集團(tuán)共建大學(xué)生實(shí)踐教育基地
- 劉東:積極構(gòu)建基于下一代互聯(lián)網(wǎng)的網(wǎng)絡(luò)空間命運(yùn)共同體
- 攜手構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體,小豚當(dāng)家亮相烏鎮(zhèn)世界互聯(lián)網(wǎng)大會
- 中國信通院聯(lián)合阿里云、清華大學(xué)網(wǎng)絡(luò)科學(xué)與網(wǎng)絡(luò)空間研究院發(fā)布《“DNS+”發(fā)展白皮書》
- 亞運(yùn)會進(jìn)入倒計(jì)時(shí),網(wǎng)易易盾助力網(wǎng)絡(luò)空間“亞運(yùn)清朗”
- ISC 2023技術(shù)高峰會召開,賽博昆侖創(chuàng)始人鄭文彬分享網(wǎng)絡(luò)空間對抗新觀點(diǎn)
- 網(wǎng)絡(luò)空間安全產(chǎn)教融合論壇在西電杭州研究院成功舉行
- 自動化網(wǎng)絡(luò)空間資產(chǎn)測繪,螣龍安科的實(shí)踐指南
- 探索新范式 打造新生態(tài) 開辟新賽道 第二屆網(wǎng)絡(luò)空間內(nèi)生安全發(fā)展大會召開
- 聚焦網(wǎng)絡(luò)安全新范式新生態(tài)!第二屆網(wǎng)絡(luò)空間內(nèi)生安全發(fā)展大會即將開幕
- 騰訊天御內(nèi)容風(fēng)控全新發(fā)布,為網(wǎng)絡(luò)空間清朗保駕護(hù)航
- 零信任架構(gòu)已成網(wǎng)絡(luò)空間安全新賽道:需分步驟、分場景建設(shè)
- “時(shí)代新威-北航網(wǎng)絡(luò)空間安全標(biāo)準(zhǔn)化聯(lián)合實(shí)驗(yàn)室”正式揭牌!
- ISC 2022網(wǎng)絡(luò)空間測繪論壇成功召開,聚焦數(shù)字時(shí)代的泛資產(chǎn)安全
人工智能企業(yè)
更多>>人工智能硬件
更多>>- AMD 推出 EPYC? 嵌入式 4005 處理器,助力低時(shí)延邊緣應(yīng)用
- 從心出發(fā),新品與新技術(shù)雙重進(jìn)化,技嘉2025線下產(chǎn)品發(fā)布會強(qiáng)勢來襲
- 當(dāng)“銀發(fā)”遇見“智眼”——神眸亮相2025深圳智慧養(yǎng)老展
- 訊飛同傳助力亞布力夏季年會,打破語言壁壘促全球?qū)υ?/a>
- 低空賦能,跨越山河,大疆運(yùn)載無人機(jī)的甘孜答卷
- 預(yù)制菜又吵起來了?優(yōu)特智廚炒菜機(jī)新品發(fā)布會掀起中餐“現(xiàn)炒”熱潮
- 場景化落地部署人形機(jī)器人將超2000臺,眾擎機(jī)器人與多倫科技達(dá)成戰(zhàn)略合作
- 275W極限性能+第二代乾坤散熱!拯救者R9000P 2025至尊版成就電競創(chuàng)作雙巔峰
人工智能產(chǎn)業(yè)
更多>>- 打造張江人工智能創(chuàng)新小鎮(zhèn),全國首個(gè)人工智能創(chuàng)新應(yīng)用先導(dǎo)區(qū)再添發(fā)展新引擎
- 人機(jī)共生 · 智啟未來——2025高交會亞洲人工智能與機(jī)器人產(chǎn)業(yè)鏈展主題發(fā)布
- 北京數(shù)基建發(fā)布“知行IntAct”混合智能體產(chǎn)品,以AI定義城市治理新范式
- 新時(shí)達(dá)“精耕小腦”,與大腦協(xié)同,加速具身智能垂直落地
- 亞洲愿景論壇 東軟蓋龍佳談AI與數(shù)據(jù)價(jià)值化重構(gòu)醫(yī)療未來
- 破解AI落地難題!北大這場特訓(xùn)營,為企業(yè)找到轉(zhuǎn)型“最優(yōu)解”
- 腦神經(jīng)成像提速數(shù)倍、AI練就“遺忘術(shù)”!2025螞蟻InTech獎頒發(fā)
- 一句話生成圖表!天禧智能體接入ChatExcel MCP Server讓數(shù)據(jù)處理變得如此簡單
人工智能技術(shù)
更多>>- 外灘大會首發(fā)! 螞蟻密算推出AI密態(tài)升級卡 實(shí)現(xiàn)零改動“即插即用”
- 騰訊優(yōu)圖攜Youtu-Agent開源項(xiàng)目亮相上海創(chuàng)智學(xué)院首屆TechFest大會
- 2025外灘大會:王堅(jiān)暢談AI變革,普天科技錨定空天算力新賽道
- 騰訊正式開源Youtu-GraphRAG,圖檢索增強(qiáng)技術(shù)迎來落地新突破
- 聲網(wǎng)兄弟公司 Agora與OpenAI 攜手 助力多模態(tài) AI 智能體實(shí)現(xiàn)實(shí)時(shí)交互
- Qwen-Image-Edit 模型上線基石智算,圖像編輯更精準(zhǔn)
- 火山引擎多模態(tài)數(shù)據(jù)湖落地深勢科技,提升科研數(shù)據(jù)處理效能
- 斑馬AI大模型:為每個(gè)孩子提供專屬學(xué)習(xí)方案