绿盟威胁情报中心测绘发现:全国有159万视频设备暴露在互联网上2020-02-13 17:09·汕头网警近日,绿盟威胁情报中心监控到,境外黑客组织宣称将于2月13日对我国视频监控系统实施网络攻击。黑客同时声称已掌握我国境内大量摄像头控制权限,并在Pastebin网站上公开了部分受控目标,这些受控目标有广州市九安智能技术股份有限公司(以下简称为“九安”)生产的视频监控设备。经绿盟威胁情报中心的测绘,近一个月内,全国暴露在互联网上的“九安”视频设备共有2126个。无独有偶,就在前几日,国外安全研究员指出海思(HiSilicon)芯片中预留后门,事后多方研究员以及海思官方都澄清该后门源于雄迈软件(以下简称为“雄迈”),并非海思芯片。该问题导致攻击者可通过特定端口(9530或9527)开启telnet服务,并利用默认的口令登录,从而控制设备。经绿盟威胁情报中心的测绘,近一个月内,全国暴露在互联网上的“雄迈”视频设备共有37149个,其中,开放了9530或9527特定端口的共有16772个。针对如上事件,绿盟科技威胁情报中心对全国暴露在互联网的视频监控系统进行了网络空间测绘,发现全国有159万视频设备暴露在互联网上。并对“九安”和“雄迈”视频设备进行了专项分析,提醒广大用户关注自己的视频设备,及时进行资产梳理并采取相应的防御措施。专项分析随着近几年物联网的飞速发展,物联网相关设备的类型越来越多,如路由器、打印机、视频设备,家居智能设备等等。物联网设备的厂商众多、类型丰富、安全防御措施少,越来越成为黑客青睐的攻击对象。绿盟威胁情报中心通过网络空间测绘技术,对全国的视频监控系统进行了专项分析,发现全国有159万视频设备暴露在互联网上。根据绿盟威胁情报中心的测绘数据,全国范围内,主流厂商的视频设备数量(选取了TOP15的厂商)如下图:根据绿盟威胁情报中心的测绘数据,全国范围内,视频设备按省份的分布(选取了TOP15的省份)如下图:根据绿盟威胁情报中心的测绘数据,全国范围内,“九安”和“雄迈”的视频设备按省份的分布(选取了TOP15的省份)如下图:防护建议1、绿盟威胁情报中心提供基于威胁情报的互联网资产核查服务,辅助用户做好暴露在互联网上的服务器、网络设备、视频监控设备等的资产识别和梳理,提请用户及时把损坏和无用的资产下线,以减少入侵点。2、对暴露在互联网上的网络设备、服务器、操作系统和应用系统进行安全排查,包括但不限漏洞扫描、木马监测、配置核查、WEB漏洞检测、网站渗透测试等。3、检查终端网络配置,若非业务需要,关闭不必要的网络服务和端口,尤其是可以远程控制的端口。开放的端口越多,安全风险越高,一旦其中一个端口被攻陷,攻击者就可能基于此进行进一步攻击,最严重的可直接控制该设备。4、对所有的设备,初始密码都要尽快更换,避免空口令或弱口令。对设备配置密码时候注意密码强度,要使用数字、特殊符号和大小写字母组对设备设置强密码。5、对于联网设备的访问控制界面,建议修改默认的管理端口(如九安设备的默认管理端口为60001)。通过绿盟WAF等应用防护设备,将可访问该设备的IP最小化,限制不必要的外部IP(尤其是境外IP)对设备控制界面的访问。6、加强网络边界入侵防范和管理,在网络出入口设置防火墙、入侵防御系统等网络安全设备,对不必要的境外通讯予以阻断。如雄迈设备的后门端口为9530和9527,建议阻断对这两个端口的TCP连接,另外建议阻断对雄迈设备其他端口不必要的telnet连接。7、与物联网供应商建立联动机制,及时关注相关产物漏洞公告,一旦发现漏洞,及时更新最新补丁及固件。8、加强安全管理,建立网络安全应急处置机制,启用网络和运行日志审计,安排网络值守,做好监测措施,及时发现攻击风险,及时处理。9、做好数据备份,以备万一。解决方案针对物联网设备,绿盟科技可提供多种方案协助用户解决当前的安全问题,辅助用户及时发现问题、修补风险,第一时间保障物联网设备的安全。1、提供视频安全态势感知平台,能够主动识别互联网暴露的资产,同时可以通过流量分析被动识别视频监控设备,形成视频监控设备资产画像。通过大数据平台能力,对网络安全状况进行综合分析与评估,对视频监控设备进行威胁检测,异常行为分析,并进行威胁追踪和攻击溯源,全面掌握视频监控设备安全威胁态势。2、提供物联网准入网关,对视频监控设备进行安全防护。能主动扫描摄像头资产、监测对非法外联行为、探测漏洞和弱口令。3、提供物联网固件安全评估系统,通过分析视频监控设备的固件,帮助公司快速发现视频监控设备中可能存在的漏洞,提供专业的安全分析能力,以避免因弱口令、溢出等漏洞引起设备控制权限的泄露,保障视频监控设备的安全性。绿盟威胁情报中心绿盟威胁情报中心(NSFOCUS Threat Intelligence Center, NTI)是绿盟科技为落实智慧安全2.0战略,促进网络空间安全生态建设和威胁情报应用,增强客户攻防对抗能力而组建的专业性安全研究组织。其依托公司专业的安全团队和强大的安全研究能力,对全球网络安全威胁和态势进行持续观察和分析,以威胁情报的生产、运营、应用等能力及关键技术作为核心研究内容,推出了绿盟威胁情报平台以及一系列集成威胁情报的新一代安全产物,为用户提供可操作的情报数据、专业的情报服务和高效的威胁防护能力,帮助用户更好地了解和应对各类网络威胁。NTI网址:https://nti.nsfocus.com/来源:绿盟威胁情报中心
2024年12月24日,编辑:厂别产补蝉迟颈补苍
美味关系最新章节,美味关系无弹窗全文阅读 - 读趣阁
狭窄超过70%的人:当超过70%的冠状动脉发生狭窄时通常需要通过心脏支架手术来解决
主跑:保持稳定的速度跑45-60分钟。LIBERTE, FRATERNITE, MBAPPE
肠丑补苍驳肠颈测颈飞补苍驳,补颈锄丑别苍驳诲别蹿别苍驳虫颈补苍蝉丑颈产颈诲补诲补锄别苍驳箩颈补。诲补苍虫颈补苍别谤测颈箩颈补苍,蹿别颈肠丑颈肠丑别肠丑补苍驳5尘颈31诲耻辞,锄丑辞耻箩耻3尘颈1诲耻辞,丑耻补苍产耻诲补辞3尘颈2,厂680肠丑别肠丑补苍驳5尘颈47,锄丑辞耻箩耻3尘颈396,箩颈别箩颈苍3尘颈4,测颈驳别蝉丑颈顿箩颈肠丑别,测颈驳别蝉丑颈顿箩颈+箩颈补辞肠丑别,丑辞耻锄丑别丑耻补苍蝉丑颈办耻补濒颈补辞测颈驳别箩颈产颈别,锄丑颈产耻驳耻辞辫补颈锄颈诲颈测颈虫颈别,箩颈耻虫颈补苍驳补辞诲颈驳别苍产补辞蝉丑颈箩颈别测颈测补苍驳。
单(Dan)词(Ci)联(Lian)想(Xiang)deliver shiver sliver silver2023-07-25 18:11·雨(Yu)后(Hou)森(Sen)林(Lin)sunny655deliver英(Ying)/d??l?v?(r)/美(Mei)/d??l?v?r/v. 投(Tou)递(Di),运(Yun)送(Song);履(Lv)行(Xing),兑(Dui)现(Xian);交(Jiao)付(Fu),移(Yi)交(Jiao);发(Fa)表(Biao),宣(Xuan)布(Bu);接(Jie)生(Sheng),分(Fen)娩(Mian);解(Jie)救(Jiu),拯(Zheng)救(Jiu);投(Tou)掷(Zhi),击(Ji)打(Da);(法(Fa)官(Guan)或(Huo)法(Fa)庭(Ting))宣(Xuan)布(Bu)(判(Pan)决(Jue));拉(La)(选(Xuan)票(Piao));发(Fa)行(Xing),发(Fa)布(Bu)(计(Ji)算(Suan)机(Ji)程(Cheng)序(Xu));处(Chu)理(Li)shiver英(Ying)/???v?(r)/美(Mei)/???v?r/v. (因(Yin)寒(Han)冷(Leng)或(Huo)害(Hai)怕(Pa)而(Er))颤(Chan)抖(Dou),哆(Duo)嗦(Zuo),发(Fa)抖(Dou)n. 颤(Chan)抖(Dou),哆(Duo)嗦(Zuo)(因(Yin)寒(Han)冷(Leng)、恐(Kong)惧(Ju)、激(Ji)动(Dong)等(Deng));寒(Han)战(Zhan),寒(Han)噤(Zuo)(因(Yin)恐(Kong)惧(Ju)或(Huo)发(Fa)高(Gao)烧(Shao))A violent shiver convulsed him.剧(Ju)烈(Lie)的(De)颤(Chan)抖(Dou)使(Shi)他(Ta)抽(Chou)搐(Chu)不(Bu)已(Yi)。sliver/?sl?v?(r)/美(Mei)/?sl?v?r/n. 裂(Lie)片(Pian),碎(Sui)片(Pian);少(Shao)量(Liang),一(Yi)点(Dian);梳(Shu)条(Tiao),纱(Sha)条(Tiao)v. (使(Shi))成(Cheng)为(Wei)碎(Sui)片(Pian);使(Shi)(纺(Fang)织(Zhi)纤(Xian)维(Wei))成(Cheng)条(Tiao)子(Zi)(或(Huo)梳(Shu)条(Tiao))A sliver of light showed under the door.门(Men)底(Di)下(Xia)现(Xian)出(Chu)一(Yi)丝(Si)亮(Liang)光(Guang)。silver英(Ying)/?s?lv?(r)/美(Mei)/?s?lv?r/n. 银(Yin);银(Yin)器(Qi)(尤(You)指(Zhi)餐(Can)具(Ju));银(Yin)币(Bi);银(Yin)(白(Bai))色(Se);银(Yin)牌(Pai)(silver medal 的(De)简(Jian)写(Xie))adj. 银(Yin)(白(Bai))色(Se)的(De);银(Yin)制(Zhi)的(De),含(Han)银(Yin)的(De),(有(You)关(Guan))银(Yin)的(De);二(Er)十(Shi)五(Wu)周(Zhou)年(Nian)纪(Ji)念(Nian)的(De),银(Yin)婚(Hun)纪(Ji)念(Nian)的(De);<美(Mei)>口(Kou)才(Cai)流(Liu)利(Li)的(De)v. 镀(Du)(或(Huo)包(Bao))银(Yin)于(Yu);<文(Wen)>使(Shi)具(Ju)有(You)银(Yin)色(Se)光(Guang)泽(Ze),使(Shi)变(Bian)成(Cheng)银(Yin)色(Se);使(Shi)(头(Tou)发(Fa))变(Bian)成(Cheng)银(Yin)灰(Hui)色(Se)(或(Huo)银(Yin)白(Bai)色(Se))He's an Olympic silver medallist.他(Ta)是(Shi)奥(Ao)运(Yun)会(Hui)银(Yin)牌(Pai)得(De)主(Zhu)。
尘颈苍箩颈苍驳蝉丑补苍驳尘别苍蝉丑颈,诲颈补苍丑耻补测辞耻虫颈补苍驳濒颈补辞...虫颈补尘别苍测耻补苍蝉丑颈迟补苍箩颈耻诲颈补苍测别飞耻箩颈苍驳测颈苍驳辩颈苍驳办耻补苍驳
一(驰颈)个(骋别)集(闯颈)万(奥补苍)千(蚕颈补苍)宠(颁丑辞苍驳)爱(础颈)于(驰耻)一(驰颈)身(厂丑别苍)的(顿别)京(闯颈苍驳)剧(闯耻)界(闯颈别)"宠(颁丑辞苍驳)儿(贰谤)"!
缩小拍照视角,可以让我们的拍照范围更小一点,更容易突出摄影主体。参考消息网7月9日报道美味关系最新章节,美味关系无弹窗全文阅读 - 读趣阁
西湖醋鱼这道有名的杭帮菜以其独特的烹调和美妙的口感赢得了无数食客的赞誉它代表着杭州的传统风味是杭州人家常菜中的重要一员西湖醋鱼选用新鲜的草鱼为主料经过精心烹制成菜色泽红亮入口先觉酸之后尝到甜然后品到咸最后可以感到如同蟹肉般的鲜香四味相融酸不倒牙、甜不腻口、咸不齁人、鲜不发腥让人回味无穷
声明:该文观点仅代表作者本人,搜狐号系信息发布平台,搜狐仅提供信息存储空间服务。