娇小w搡bbbb搡bbb,《第一次の人妻》,中国成熟妇女毛茸茸,边啃奶头边躁狠狠躁视频免费观看

歷史上的今天

今天是:2025年05月20日(星期二)

2021年05月20日 | 派拓網絡發布2021年Cortex Xpanse攻擊面威脅報告

發布者:EE小廣播 來源: EEWORLD關鍵字:派拓網絡 手機看文章 掃描二維碼
隨時隨地手機看文章

全球領先企業在攻擊面管理方面的經驗教訓


每當一個新的安全漏洞出現時,攻擊者就會瘋狂地掃描互聯網以識別易受攻擊的系統,而防御者則爭分奪秒地打補丁和實施其他緩解措施以保護他們的網絡。


計算已經變得非常廉價,潛在攻擊者只需花費大約10美元租用云計算能力,就可以對整個互聯網進行粗略掃描,找出易受攻擊的系統。從激增的成功攻擊事件即可獲知,攻擊者經常在修補新漏洞的競賽中獲勝。我們很難忽視越來越常見的擾亂我們數字生活的親身經歷,以及不斷涌現的關于網絡勒索的新聞報道。


為了幫助企業在這場戰斗中取得優勢,Palo Alto Networks(派拓網絡)Cortex? Xpanse?研究團隊研究了一些全球大型企業對外公開的互聯網攻擊面。從1月到3月,該團隊監測了與50家全球企業相關的針對5000萬個IP地址進行的掃描,以了解攻擊者如何快速識別易受攻擊的系統,從而進行快速入侵。


研究發現,近三分之一的漏洞來自于廣泛使用的遠程桌面協議(RDP)問題,自2020年初以來,由于企業在新冠疫情期間加速向云端遷移以支持遠程辦公人員,RDP的使用量激增。這會帶來麻煩,因為RDP可以提供對服務器的直接管理訪問,使其成為勒索軟件攻擊的最常見通道之一。對于攻擊者來說,目標更容易實現。然而,依舊有理由保持樂觀:已發現的大多數漏洞都可以輕松修復。


以下是本次研究的主要發現:


攻擊者一刻不停


攻擊者夜以繼日地在企業網絡上尋找暴露在開放互聯網上的易受攻擊的系統。在過去一年中,企業系統的暴露程度急劇擴大,以支持遠程辦公人員。在通常情況下,攻擊者每小時進行一次新掃描,而全球企業則需要花費數周時間。


攻擊者急于利用新漏洞


一旦有新的漏洞公布,攻擊者就會爭先恐后地加以利用。在今年1月至3月期間,通用漏洞庫(CVE)公告發布后15分鐘內攻擊者就開始掃描互聯網。攻擊者對微軟Exchange服務器零日漏洞的反應速度更快,在微軟3月2日公布后5分鐘內就開始掃描。


易受攻擊的系統廣泛存在


Cortex Xpanse發現,全球企業每12小時就會發現新的嚴重漏洞,或者每天兩次。


RDP占所有安全問題的三分之一


遠程桌面協議(RDP)約占整體安全問題的三分之一(32%)。其他經常暴露的漏洞包括錯誤配置的數據庫服務器,來自微軟和F5等供應商的高知名度零日漏洞,以及通過Telnet、簡單網絡管理協議(SNMP)、虛擬網絡計算(VNC)和其他協議的不安全遠程訪問。這些高風險漏洞如果被利用,許多都可以提供直接的管理訪問。在大多數情況下,這些漏洞可以輕松修復,但它們對攻擊者來說是唾手可得的目標。


云是最重要的安全問題


本次研究發現,全球企業中最重要的安全問題有79%由云足跡引起。這說明云計算的速度和特性會為現代基礎設施帶來風險,特別是過去一年,隨著企業在新冠疫情期間將計算轉移到外部以實現遠程辦公的激增,云環境的增長速度逐漸加快。


結論與建議


在現實中,數字化轉型帶來了新的風險平衡,而使攻擊者受益。IT與大多數安全工具,即資產和漏洞管理,只側重于評估,而不是發現。換句話說,這些工具在管理已知資產的同時,對未知資產視而不見。更糟糕的是,常見的發現未知資產方法(如抗滲透測試)每季度才進行一次。


這些計劃需要從基礎做起:


全球互聯網可視性:建立一個記錄系統,以跟蹤您在公共互聯網上擁有的每一項資產、系統和服務,包括所有主要CSP以及動態租用(商業和住宅)的ISP空間,范圍涵蓋常用和通常會配置錯誤的端口/協議(不僅限于跟蹤HTTP和HTTPS網站的傳統觀點)。


深入歸因:使用完整的協議握手來檢測企業的系統和服務,以驗證在給定IP地址上運行的特定服務的詳細信息。通過將這些信息與大量公有和私有數據集融合,可以將完整且正確的面向互聯網系統和服務集與特定組織或部門進行匹配。


關鍵字:派拓網絡 引用地址:派拓網絡發布2021年Cortex Xpanse攻擊面威脅報告

上一篇:金融服務行業依然是撞庫和Web應用程序攻擊的重災區
下一篇:最后一頁

推薦閱讀

對于主電源掉電后需要繼續工作一段時間來用于數據保存或者發出報警的產品,我們往往都能夠看見產品PCB板上有大電容甚至是超級電容器的身影。大容量的電容雖然能延時系統掉電,使得系統在電源意外關閉時MCU能繼續完成相應操作,而如果此時重新上電,卻經常遇到系統無法啟動的問題。那么這到底是怎么回事呢?遇到這種情況又該如何處理呢?一、上電失敗問題分析...
5月16日,國內初創機器人公司溱者智能科技在上海正式發布了他們最新的協作機器人產品chin系列,發布現場100多位嘉賓見證了這一時刻。同時,中科院院士丁漢教授、上海智能制造產業協會副秘書長吳然嵩先生在發布會上都發表了致辭,祝賀溱者智能最新產品的發布,并且祝福溱者智能在智能制造領域能有更多的進展,為中國的制造業升級做出自己的貢獻。溱者智能科...
Microchip旨在通過名為VectorBlox Accelerator軟件開發套件(SDK)產品,幫助開發人員使用其PolarFire FPGA創建用于邊緣的基于覆蓋的神經網絡應用程序,而無需學習FPGA工具流程。該公司表示:“ FPGA是邊緣AI應用的理想之選,例如在功耗受限的計算環境中進行推理,因為與CPU或GPU相比,FPGA可以執行更高的Gop/s并具有更高的電源效率,但它們需要專門的...
據外媒報道,汽車激光雷達供應商Ibeo開發了新的自動化整體解決方案,用于ADAS和自動駕駛傳感器驗證。ibeo.Reference工具鏈可使手動標注自動化,在確保高性能的同時,節省大量的時間和成本,而且乎所有傳統傳感器系統都可參考。ibeo.Reference系統可滿足OEM的高需求,并幫助Tier 1打造更強大額系統。(圖片來源:Ibeo)在安裝到車輛中和進行系列生產之前,...

史海拾趣

問答坊 | AI 解惑

MAX1148型高精度14位串行A/D轉換器

豪華的單片機開發系統498元 可穩定視頻輸出的: S3C2410 ARM9開發板780元DSP5402學習開發板II200元 暑期大優惠:S3C44B0開發板(標準版)350元 單片機以太網開發板  180元 DSP5402學習開發板II200元 LABTOOL-48UXP &nb ...…

查看全部問答∨

十分鐘學會Xilinx_FPGA_應用

十分鐘學會Xilinx_FPGA_應用…

查看全部問答∨

嵌入式驅動開發資料和視頻

ppt課件的地址:http://www.top-e.org/wdxz/html/?12.html 視頻地址:http://www.tudou.com/programs/view/hNl59pyEYv0/…

查看全部問答∨

低電壓PLD/FPGA的供電設計

由于半導體制造工藝的原因,低電壓器件的成本比傳統5V器件更低,性能更優,加上多數器件的I/O腳可以兼容5v/3.3v TTL電平,可以直接使用在原有系統中,所以各大半導體公司都將3.3v,2.5v等低電壓集成電路作為推廣重點,如高端的DSP,PLD/FPGA產品已廣 ...…

查看全部問答∨

大家來找茬兒之——PLI程序編譯裝載后modelsim崩潰

今天寫了個pli程序,編譯、生成dll文件都沒有問題,就是仿真裝載過程中,modelsim崩潰,請大家給分析一下,這是什么病,怎么治!源碼如下: top.v `timescale 1ns/1ns module top(clk,AM,AS,WRITE,IACK,LWORD,DS0,DS1,DTACK,BERR,RETRY,AB,DB,SY ...…

查看全部問答∨

GPRS撥號,SOCKET能連通,IE及其它程序無法上網

HI,各位 最近在做一個WINCE5的項目,需要用到GPRS,使用SIM300模塊做MODEM,設置都OK了 現在的問題是,使用我自己寫的小程序,程序使用的是SOCKET,可以正常通訊,但是用IE不能上網 在CE下,所有IP都ping不通,但是用自己寫的小程序連接過某個IP以后,就可 ...…

查看全部問答∨

請USB高手推薦比較好的USB HOST 開發板

如題,我要用8051讀取USB 鼠標的數據,請USB高手推薦比較好的USB HOST 開發板,要有齊全的相關資料和詳細的原代碼說明,最好是中文的.…

查看全部問答∨

請教完成如下的功能使用什么CPU

1、連接4個串口 2、用220V供電 3、訪問桌面SQL Server數據庫 操作系統采用windows ce請問使用什么CPU的嵌入式主板?相應廠家的聯系方式?…

查看全部問答∨
小廣播
最新物聯網文章

 
EEWorld訂閱號

 
EEWorld服務號

 
汽車開發圈

 
機器人開發圈

電子工程世界版權所有 京ICP證060456號 京ICP備10001474號-1 電信業務審批[2006]字第258號函 京公網安備 11010802033920號 Copyright ? 2005-2025 EEWORLD.com.cn, Inc. All rights reserved
主站蜘蛛池模板: 罗平县| 紫阳县| 永清县| 剑河县| 云阳县| 姚安县| 刚察县| 庄河市| 常宁市| 塘沽区| 娄底市| 西宁市| 鄂州市| 丹凤县| 舟曲县| 漠河县| 万安县| 雅安市| 南宫市| 常州市| 桑植县| 达州市| 迭部县| 洛南县| 富宁县| 苗栗市| 永济市| 樟树市| 桦南县| 浦城县| 萍乡市| 广饶县| 太康县| 平舆县| 兴化市| 余姚市| 饶河县| 右玉县| 景宁| 华亭县| 镇原县|