历史上的今天
返回首页

历史上的今天

今天是:2025年05月20日(星期二)

正在发生

2021年05月20日 | 派拓网络发布2021年Cortex Xpanse攻击面威胁报告

2021-05-20 来源:EEWORLD

全球领先企业在攻击面管理方面的经验教训


每当一个新的安全漏洞出现时,攻击者就会疯狂地扫描互联网以识别易受攻击的系统,而防御者则争分夺秒地打补丁和实施其他缓解措施以保护他们的网络。


计算已经变得非常廉价,潜在攻击者只需花费大约10美元租用云计算能力,就可以对整个互联网进行粗略扫描,找出易受攻击的系统。从激增的成功攻击事件即可获知,攻击者经常在修补新漏洞的竞赛中获胜。我们很难忽视越来越常见的扰乱我们数字生活的亲身经历,以及不断涌现的关于网络勒索的新闻报道。


为了帮助企业在这场战斗中取得优势,Palo Alto Networks(派拓网络)Cortex® Xpanse™研究团队研究了一些全球大型企业对外公开的互联网攻击面。从1月到3月,该团队监测了与50家全球企业相关的针对5000万个IP地址进行的扫描,以了解攻击者如何快速识别易受攻击的系统,从而进行快速入侵。


研究发现,近三分之一的漏洞来自于广泛使用的远程桌面协议(RDP)问题,自2020年初以来,由于企业在新冠疫情期间加速向云端迁移以支持远程办公人员,RDP的使用量激增。这会带来麻烦,因为RDP可以提供对服务器的直接管理访问,使其成为勒索软件攻击的最常见通道之一。对于攻击者来说,目标更容易实现。然而,依旧有理由保持乐观:已发现的大多数漏洞都可以轻松修复。


以下是本次研究的主要发现:


攻击者一刻不停


攻击者夜以继日地在企业网络上寻找暴露在开放互联网上的易受攻击的系统。在过去一年中,企业系统的暴露程度急剧扩大,以支持远程办公人员。在通常情况下,攻击者每小时进行一次新扫描,而全球企业则需要花费数周时间。


攻击者急于利用新漏洞


一旦有新的漏洞公布,攻击者就会争先恐后地加以利用。在今年1月至3月期间,通用漏洞库(CVE)公告发布后15分钟内攻击者就开始扫描互联网。攻击者对微软Exchange服务器零日漏洞的反应速度更快,在微软3月2日公布后5分钟内就开始扫描。


易受攻击的系统广泛存在


Cortex Xpanse发现,全球企业每12小时就会发现新的严重漏洞,或者每天两次。


RDP占所有安全问题的三分之一


远程桌面协议(RDP)约占整体安全问题的三分之一(32%)。其他经常暴露的漏洞包括错误配置的数据库服务器,来自微软和F5等供应商的高知名度零日漏洞,以及通过Telnet、简单网络管理协议(SNMP)、虚拟网络计算(VNC)和其他协议的不安全远程访问。这些高风险漏洞如果被利用,许多都可以提供直接的管理访问。在大多数情况下,这些漏洞可以轻松修复,但它们对攻击者来说是唾手可得的目标。


云是最重要的安全问题


本次研究发现,全球企业中最重要的安全问题有79%由云足迹引起。这说明云计算的速度和特性会为现代基础设施带来风险,特别是过去一年,随着企业在新冠疫情期间将计算转移到外部以实现远程办公的激增,云环境的增长速度逐渐加快。


结论与建议


在现实中,数字化转型带来了新的风险平衡,而使攻击者受益。IT与大多数安全工具,即资产和漏洞管理,只侧重于评估,而不是发现。换句话说,这些工具在管理已知资产的同时,对未知资产视而不见。更糟糕的是,常见的发现未知资产方法(如抗渗透测试)每季度才进行一次。


这些计划需要从基础做起:


全球互联网可视性:建立一个记录系统,以跟踪您在公共互联网上拥有的每一项资产、系统和服务,包括所有主要CSP以及动态租用(商业和住宅)的ISP空间,范围涵盖常用和通常会配置错误的端口/协议(不仅限于跟踪HTTP和HTTPS网站的传统观点)。


深入归因:使用完整的协议握手来检测企业的系统和服务,以验证在给定IP地址上运行的特定服务的详细信息。通过将这些信息与大量公有和私有数据集融合,可以将完整且正确的面向互联网系统和服务集与特定组织或部门进行匹配。


推荐阅读

史海拾趣

EETools公司的发展小趣事

EETools始终坚持以客户为中心的服务理念。公司深入了解不同行业客户的需求和痛点,为他们提供定制化的嵌入式系统解决方案。无论是医疗设备、汽车电子还是工业自动化等领域,EETools都能为客户提供高效、可靠的嵌入式开发工具和服务。这种以客户需求为导向的服务模式不仅赢得了客户的信任和好评,还为公司赢得了更多的商业机会。

Green Power Solutions公司的发展小趣事
使用合适的工具打开稳压器的外壳,注意不要损坏内部元件。
ADLINK公司的发展小趣事
首先确保稳压器已断电,并拔掉电源插头,以防触电。
ebm-papst公司的发展小趣事

随着产品种类的不断增加和生产规模的扩大,ebm-papst面临着越来越大的内部物流挑战。为了优化内部物流流程、提高生产效率,公司引入了先进的物流管理系统和自动化设备。这些措施使得公司能够更高效地管理库存、运输和配送等环节,减少了生产成本和时间成本。同时,优化内部物流也提高了产品的质量和可靠性,增强了客户对ebm-papst的信任度。

Gowanda Electronics公司的发展小趣事

ebm-papst一直致力于通风和驱动技术的研发与创新。在中国市场,公司针对数据中心等特定应用场景,推出了革命性的创新产品——“数据中心列间空调用轴流风机”。该产品凭借其独特的设计和优异的性能,荣获了2022年中国制冷展创新产品奖。这一技术创新不仅解决了数据中心散热的难题,也进一步巩固了ebm-papst在通风与驱动技术领域的领先地位。

Cosel公司的发展小趣事

在电子行业,技术创新是企业发展的关键。Cosel公司深知这一点,因此在发展过程中不断引进先进的技术和管理理念。1979年,公司引进了质量控制圈(QC circle)活动,通过全员参与的方式提高产品质量和客户满意度。随后,公司又引进了TQC(全面质量管理)和方针管理,进一步提升了企业的运营效率和产品质量。这些举措使得Cosel公司的产品在市场上获得了良好的口碑。

问答坊 | AI 解惑

我对如何编写高质量的程序的看法

我对嵌入式软件开发的时间也不是很长,仅仅只有5年,算不上高手,也不是老手只能算是5岁的老菜鸟 ,在前面的3年里没有高人指点,靠着自己摸索也写了不少的程序吧,那时侯我没有想过要写出容易理解 和维护以及移植的问题,仅仅想着如何把这个功能 ...…

查看全部问答>

USB转串口

USB转串口的电路图…

查看全部问答>

【藏书阁】半导体集成电路(朱正涌编著)

目录: 一,集成电路的基本制造工艺 二,集成电路中的晶体管及其寄生效应 三,集成电路中的无源元件 四,晶体管-晶体管逻辑电路 五,发射极耦合逻辑电路 六,集成注入逻辑电路 七,MOS反相器 八,MOS基本逻辑单元 九,MOS逻辑功能部件 ...…

查看全部问答>

伤透脑筋--2812pwm加入死区问题求解

这个论坛真的相当不错~~又遇到棘手问题,再次求教各位大哥 我做的是用2812去实现直接转矩控制去控制电机,通过查表方式得到矢量 现在我做了个测试,按我的要求强制输出上桥臂依次是 011,接着输出001,然后101,然后是111,然后是110,然后是0 ...…

查看全部问答>

哪个有电力拖动系统的优秀视频教程不??

电机看了西交大阎治安的非常牛 电力拖动西交大的水,,,其他大学的也不杂的,,哪个有牛点的视频教程不?? 看了省很多工夫的那种视频教程…

查看全部问答>

USB鼠标驱设备上传数据及过滤驱动问题

各位大大, 我想开发一款特殊鼠标,除了标准的鼠标数据外,还要另外携带一批数据上传,供PC端驱动处理,这些要上传的数据,是否可以直接放在标准鼠标数据后通过同一端点上传?这样在PC端没有装驱动的情况下,鼠标还能用吧? 或者,是不是可以这样 ...…

查看全部问答>

wince5.0如何显示电源电量百分比

大家好,如题啦! 我把自己搜到点东西说说啊。 1:据说wince5.0自带显示电源电量的,但是我弄不出来啊,有人说是在cplmain.cpl这个文件中修改什么的,他没说清楚,我也没搞懂!   懂的麻烦说具体些哈 2:有些人说AP是自己做的,AP是 ...…

查看全部问答>

谁的MMA7455驱动成功了啊?

怎么这个活动办了这么久,开始见有人驱动MMA7260成功了,也没有见驱动MMA7455驱动成功啊。 另:希望MMA7260驱动成功的同志分享一下代码,多谢了。 …

查看全部问答>

【资料搜捕】神马硬件解读——电容之宝典入库篇

在这里欢迎大家晒出自家的秘集(可以是前人的,更欢迎自创的独门武功),让群雄共舞。 活动主题: 【电容之宝典入库篇】——网友们可以推荐并上传关于电容的优秀文献:制造工艺 (材料,结构,原理,测试原理)、选择应用  (容量,耐 ...…

查看全部问答>