女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

多個(gè)高危漏洞被曝出,我國(guó)網(wǎng)絡(luò)空間仍面臨諸多風(fēng)險(xiǎn)與挑戰(zhàn)

sZxT_gkongnews ? 來(lái)源:工控頭條 ? 2019-12-05 14:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著信息技術(shù)的發(fā)展,互聯(lián)網(wǎng)承載信息變多的同時(shí),信息保護(hù)也存在更大的安全風(fēng)險(xiǎn)。

國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(下稱(chēng)“CNCERT ”)13日發(fā)布的《2019 年上半年我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢(shì)》(下稱(chēng)“報(bào)告”)顯示,盡管2019年上半年我國(guó)基礎(chǔ)網(wǎng)絡(luò)運(yùn)行總體平穩(wěn),未發(fā)生較大規(guī)模以上網(wǎng)絡(luò)安全事件。但數(shù)據(jù)泄露事件及風(fēng)險(xiǎn)、有組織的分布式拒絕服務(wù)攻擊干擾我國(guó)重要網(wǎng)站正常運(yùn)行、魚(yú)叉釣魚(yú)郵件攻擊事件頻發(fā),多個(gè)高危漏洞被曝出,我國(guó)網(wǎng)絡(luò)空間仍面臨諸多風(fēng)險(xiǎn)與挑戰(zhàn)。

監(jiān)測(cè)數(shù)據(jù)顯示,與2018年上半年數(shù)據(jù)比較,2019年上半年我國(guó)境內(nèi)通用型“零日”漏洞收錄數(shù)量,涉及關(guān)鍵信息基礎(chǔ)設(shè)施的事件型漏洞通報(bào)數(shù)量,遭篡改、 植入后門(mén)、仿冒網(wǎng)站數(shù)量等有所上升,其他各類(lèi)監(jiān)測(cè)數(shù)據(jù)有所降低或基本持平。

在云平臺(tái)安全方面,2019年上半年,云平臺(tái)上的網(wǎng)絡(luò)安全事件或威脅情況相比2018年進(jìn)一步加劇。發(fā)生在我國(guó)主流云平臺(tái)上的各類(lèi)網(wǎng)絡(luò)安全事件數(shù)量占比仍然較高。

而在工業(yè)互聯(lián)網(wǎng)安全方面,累計(jì)監(jiān)測(cè)發(fā)現(xiàn)我國(guó)境內(nèi)暴露的聯(lián)網(wǎng)工業(yè)設(shè)備數(shù)量共計(jì)6814個(gè),涉及西門(mén)子、韋益可自控、羅克韋爾等 37 家國(guó)內(nèi)外廠商的 50 種設(shè)備類(lèi)型。其中,存在高危漏洞隱患的設(shè)備占比約 34%,這些設(shè)備的廠商、型號(hào)、版本、參數(shù)等信息長(zhǎng)期遭惡意嗅探,僅在2019年上半年嗅探事件就高達(dá)5151萬(wàn)起。另外,CNCERT發(fā)現(xiàn)境內(nèi)具有一定用戶規(guī)模的大型工業(yè)云平臺(tái)40余家,業(yè)務(wù)涉及能源、金融、物流、智能制造、 智慧城市、醫(yī)療健康等方面,并監(jiān)測(cè)到根云、航天云網(wǎng)、 COSMOPlat、OneNET、OceanConnect 等大型工業(yè)云平臺(tái)持續(xù)遭受漏洞利用、拒絕服務(wù)、暴力破解等網(wǎng)絡(luò)攻擊,工業(yè)云平臺(tái)已經(jīng)成為網(wǎng)絡(luò)攻擊的重點(diǎn)目標(biāo)。

報(bào)告還顯示,在重點(diǎn)行業(yè)安全方面。涉及國(guó)計(jì)民生的重點(diǎn)行業(yè)監(jiān)控管理系統(tǒng)因存在網(wǎng)絡(luò)配置疏漏等問(wèn)題,可能會(huì)直接暴露在互聯(lián)網(wǎng)上。上半年CNCERT對(duì)水電和醫(yī)療健康兩個(gè)行業(yè)的聯(lián)網(wǎng)監(jiān)控或管理系統(tǒng)開(kāi)展了網(wǎng)絡(luò)安全監(jiān)測(cè)與分析,發(fā)現(xiàn)水電行業(yè)暴露相關(guān)監(jiān)控管理系統(tǒng)139個(gè),涉及生產(chǎn)管理和生產(chǎn)監(jiān)控2大類(lèi);醫(yī)療健康行業(yè)暴露相關(guān)數(shù)據(jù)管理系統(tǒng)709個(gè),涉及醫(yī)學(xué)信息和基因檢測(cè)2大類(lèi)。

中國(guó)信通院華東分院首席規(guī)劃師賀仁龍告訴記者,工業(yè)互聯(lián)網(wǎng)的生產(chǎn)能力是需要接到互聯(lián)網(wǎng),一旦受到攻擊,生產(chǎn)能力有可能被摧毀。所以不僅僅是網(wǎng)絡(luò)安全、數(shù)據(jù)安全,另外的設(shè)備安全、控制安全、應(yīng)用安全這幾大方面都應(yīng)該關(guān)注。“比如控制安全要接受指令,指令錯(cuò)亂或者丟失的話也會(huì)導(dǎo)致問(wèn)題。”他建議,除了基本的防護(hù),用戶應(yīng)該采取更多的安全系統(tǒng),要針對(duì)不同行業(yè),對(duì)平臺(tái)網(wǎng)絡(luò)架構(gòu)、感知端接入合法性、云平臺(tái)架構(gòu)數(shù)據(jù)流轉(zhuǎn)、設(shè)備終端合法性等多個(gè)方面做監(jiān)測(cè)。“例如有的醫(yī)院并沒(méi)有進(jìn)行多項(xiàng)測(cè)試就接入了終端,存在很多隱患。”

電子科技大學(xué)教授周濤對(duì)記者表示,對(duì)于工業(yè)互聯(lián)網(wǎng)來(lái)說(shuō),工控是一個(gè)很大問(wèn)題,目前主要有本地部署和接入工業(yè)互聯(lián)網(wǎng)兩種。大企業(yè)很多都是采取本地部署,“這種就是在生產(chǎn)線加算法,不安全性較小”。但是中小企業(yè)由于面臨資金壓力,所以一般都會(huì)采取云服務(wù),包括一些大企業(yè)也會(huì)采用云服務(wù),這樣就涉及工控安全問(wèn)題。遭到攻擊會(huì)造成大的生產(chǎn)癱瘓,另外甚至?xí)懈淖兞藚?shù)都不知道的情況。

另外,在移動(dòng)互聯(lián)網(wǎng)終端應(yīng)用方面,報(bào)告顯示我國(guó)境內(nèi)應(yīng)用商店數(shù)量已超過(guò) 200 家,上架應(yīng)用近 500 萬(wàn)款,下載總量超過(guò)萬(wàn)億次。與此同時(shí),移動(dòng) APP 強(qiáng)制授權(quán)、過(guò)度索權(quán)、超范圍收集個(gè)人信息的現(xiàn)象大量存在。CNCERT監(jiān)測(cè)分析發(fā)現(xiàn),,在目前下載量較大的千余款移動(dòng) APP 中,每款應(yīng)用平均申請(qǐng)25項(xiàng)權(quán)限,其中申請(qǐng)了與業(yè)務(wù)無(wú)關(guān)的撥打電話權(quán)限的 APP量占比超過(guò) 30%;每款應(yīng)用平均收集20項(xiàng)個(gè)人信息和設(shè)備信息,包括社交、出行、招聘、辦公、影音等;大量APP存在探測(cè)其他 APP或讀寫(xiě)用戶設(shè)備文件等異常行為,對(duì)用戶的個(gè)人信息安全造成潛在安全威脅。

目前,我國(guó)正在抓緊推進(jìn)數(shù)據(jù)保護(hù)方面的規(guī)章制度、標(biāo)準(zhǔn)等的制定工作。2019年以來(lái),國(guó)家互聯(lián)網(wǎng)信息辦公室會(huì)同各行業(yè)主管部門(mén)研究起草了《數(shù)據(jù)安全管理辦法(征求意見(jiàn)稿)》、《網(wǎng)絡(luò)安全審查辦法(征求意見(jiàn)稿)》、《個(gè)人信息出境 安全評(píng)估辦法(征求意見(jiàn)稿)》、《兒童個(gè)人信息網(wǎng)絡(luò)保護(hù)規(guī) 定(征求意見(jiàn)稿)》、《APP 違法違規(guī)收集使用個(gè)人信息行為 認(rèn)定方法(征求意見(jiàn)稿)》等。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:37家廠商50種設(shè)備 存高危漏洞隱患占比達(dá)34%

文章出處:【微信號(hào):gkongnews,微信公眾號(hào):工控頭條】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Qualys TotalAI 降低 Gen AI 和 LLM 工作負(fù)載的風(fēng)險(xiǎn)

    “在AI時(shí)代,最大的風(fēng)險(xiǎn)不是不去創(chuàng)新,而是在沒(méi)有穩(wěn)固基礎(chǔ)的情況下創(chuàng)新。” 生成式人工智能 (Gen AI) 和大語(yǔ)言模型 (LLM) 正在革新各行各業(yè),但是,它們的快速應(yīng)用帶來(lái)了嚴(yán)峻的網(wǎng)絡(luò)安全挑戰(zhàn)
    的頭像 發(fā)表于 06-25 14:18 ?121次閱讀
    Qualys TotalAI 降低 Gen AI 和 LLM 工作負(fù)載的<b class='flag-5'>風(fēng)險(xiǎn)</b>

    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠(yuǎn)程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠(yuǎn)程桌面網(wǎng)關(guān)服務(wù)DoS漏洞,允許未經(jīng)授權(quán)的攻擊者觸發(fā)
    的頭像 發(fā)表于 05-16 17:35 ?362次閱讀
    官方實(shí)錘,微軟遠(yuǎn)程桌面爆<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)安全告急!

    智慧路燈的推廣面臨哪些挑戰(zhàn)

    面臨諸多挑戰(zhàn)。這些挑戰(zhàn)涉及多個(gè)層面,從經(jīng)濟(jì)成本到技術(shù)適配,再到公眾認(rèn)知,每一個(gè)都關(guān)乎叁仟智慧路燈能否順利普及,進(jìn)而影響智慧城市建設(shè)的步伐。
    的頭像 發(fā)表于 03-27 17:02 ?284次閱讀

    石化行業(yè)高危作業(yè)如何“保命”?大核桃防爆手機(jī)的生存指南

    石化行業(yè)作為高危行業(yè)之一,工作環(huán)境復(fù)雜多變,存在著諸多安全隱患。易燃易爆的化學(xué)物質(zhì)、高溫高壓的生產(chǎn)條件,以及潛在的有毒有害物質(zhì),使得這一行業(yè)的作業(yè)風(fēng)險(xiǎn)極高。在這樣的環(huán)境下,如何保障工作人員的生命安全
    的頭像 發(fā)表于 03-24 16:39 ?275次閱讀
    石化行業(yè)<b class='flag-5'>高危</b>作業(yè)如何“保命”?大核桃防爆手機(jī)的生存指南

    智慧路燈在數(shù)據(jù)采集與分析方面面臨挑戰(zhàn)

    叁仟智慧路燈作為現(xiàn)代城市基礎(chǔ)設(shè)施的重要組成部分,通過(guò)集成多種傳感器、通信模塊和智能控制算法,實(shí)現(xiàn)了高效節(jié)能、多功能集成和智能化管理。然而,在數(shù)據(jù)采集與分析方面,智慧路燈面臨諸多挑戰(zhàn)
    的頭像 發(fā)表于 03-11 21:22 ?232次閱讀
    智慧路燈在數(shù)據(jù)采集與分析方面<b class='flag-5'>面臨</b>的<b class='flag-5'>挑戰(zhàn)</b>

    網(wǎng)關(guān)與云平臺(tái)攜手,賦能燃料處理新變革

    在現(xiàn)代工業(yè)生產(chǎn)中,燃料處理環(huán)節(jié)至關(guān)重要,卻也伴隨著諸多風(fēng)險(xiǎn)挑戰(zhàn)。傳統(tǒng)的燃料處理方式依賴(lài)大量人工操作,不僅效率低下,而且在安全監(jiān)控方面存在諸多漏洞,稍有不慎便可能引發(fā)嚴(yán)重的安全事故。如
    的頭像 發(fā)表于 02-17 15:55 ?265次閱讀

    頂堅(jiān)智能防爆手機(jī)在石化高危環(huán)境中的風(fēng)險(xiǎn)預(yù)警與應(yīng)急響應(yīng)應(yīng)用

    頂堅(jiān)智能防爆手機(jī)在石化高危環(huán)境中扮演著至關(guān)重要的角色,它們不僅通過(guò)實(shí)時(shí)監(jiān)測(cè)和數(shù)據(jù)分析提供精準(zhǔn)的風(fēng)險(xiǎn)預(yù)警,確保潛在危險(xiǎn)及時(shí)發(fā)現(xiàn)并處理,還在應(yīng)急響應(yīng)階段作為關(guān)鍵的通訊與指揮工具,極大地增強(qiáng)了石化企業(yè)
    的頭像 發(fā)表于 02-14 11:50 ?377次閱讀
    頂堅(jiān)智能防爆手機(jī)在石化<b class='flag-5'>高危</b>環(huán)境中的<b class='flag-5'>風(fēng)險(xiǎn)</b>預(yù)警與應(yīng)急響應(yīng)應(yīng)用

    微軟Outlook高危安全漏洞

    近日,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項(xiàng)緊急安全公告,揭示了微軟Outlook中存在的一個(gè)高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-21413)。該漏洞的嚴(yán)重性不容忽視,
    的頭像 發(fā)表于 02-10 09:17 ?522次閱讀

    人工智能驅(qū)動(dòng)網(wǎng)絡(luò)空間作戰(zhàn)的新紀(jì)元

    人工智能廣泛運(yùn)用于經(jīng)濟(jì)社會(huì)和國(guó)防各領(lǐng)域,在應(yīng)對(duì)日益增長(zhǎng)的復(fù)雜網(wǎng)絡(luò)威脅中表現(xiàn)出強(qiáng)大的優(yōu)勢(shì)。未來(lái)網(wǎng)絡(luò)空間與人工智能交叉融合,網(wǎng)絡(luò)空間行動(dòng)突出智能化網(wǎng)絡(luò)平臺(tái)支撐、可視化
    的頭像 發(fā)表于 01-24 10:51 ?803次閱讀

    探索純凈IP:打造網(wǎng)絡(luò)空間的新綠洲

    探索純凈IP并打造網(wǎng)絡(luò)空間的新綠洲,提升網(wǎng)絡(luò)環(huán)境質(zhì)量、保障用戶安全與隱私的重要議題,構(gòu)建更加優(yōu)秀的網(wǎng)絡(luò)空間
    的頭像 發(fā)表于 10-25 07:32 ?458次閱讀

    如何預(yù)防電容器擊穿的風(fēng)險(xiǎn)

    預(yù)防電容器擊穿的風(fēng)險(xiǎn)需要從設(shè)計(jì)、安裝、運(yùn)行和維護(hù)等多個(gè)方面進(jìn)行管理。
    的頭像 發(fā)表于 10-24 17:56 ?1059次閱讀

    車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)安全:未雨綢繆應(yīng)對(duì)未來(lái)挑戰(zhàn)

    近日,中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)發(fā)布了一篇關(guān)于英特爾產(chǎn)品網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的文章,引發(fā)了人們對(duì)底層硬件芯片安全問(wèn)題的關(guān)注。如果底層硬件存在安全隱患,那么與之關(guān)聯(lián)的網(wǎng)聯(lián)設(shè)備,尤其是智能網(wǎng)聯(lián)汽車(chē),也將面臨
    的頭像 發(fā)表于 10-22 14:04 ?757次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能惡意用
    的頭像 發(fā)表于 09-25 10:25 ?921次閱讀

    IP風(fēng)險(xiǎn)畫(huà)像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問(wèn)題也日益凸顯。為了有效應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)
    的頭像 發(fā)表于 09-04 14:43 ?585次閱讀

    常見(jiàn)的服務(wù)器容器和漏洞類(lèi)型匯總

    常見(jiàn)的服務(wù)器容器包括KubeSphere、Tomcat、Nginx、Apache等,它們?cè)谔峁┍憬莸姆?wù)部署和靈活的網(wǎng)絡(luò)功能的同時(shí),也可能存在著一定的安全風(fēng)險(xiǎn)。這些容器的漏洞可能導(dǎo)致數(shù)據(jù)泄露、權(quán)限
    的頭像 發(fā)表于 08-29 10:39 ?526次閱讀