绿盟科技:2023网络空间测绘年报_79页_4mb
报告摘要
-01版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属绿盟科技所有,受到有关产权及版权法保护。任何个人、机构未经绿盟科技的书面授权许可,不得以任何方式复制或引用本文的任何片断。
01绿盟科技简介绿盟科技集团股份有限公司成立于2000年4月,总部位于北京,于2014年1月29日在深圳证券交易所创业板上市,证券代码:300369。国内设有50余个分支机构,为政府、金融等用户提供全线网络安全产品和全方位安全解决方案。
02威胁情报实验室实验室聚焦威胁情报领域前沿技术研究,为威胁情报生态、情报产品及基于威胁情报的威胁解决方案提供关键技术研究。主研方向包括网络空间测绘、恶意IP分析等,并将研究成果落地于多个威胁对抗场景。
03执行摘要2023年网络安全面临多重挑战,威胁参与者利用暴露的脆弱资产发起攻击。传统资产暴露问题持续存在,大模型(如ChatGPT)和信创资产风险显著。数据服务组件和消息中间件暴露量增加,安全治理成效显现,但仍需持续关注之势。
// 小结目录
04重大安全事件回顾【工控领域】Dragos、武汉地震监测中心遭攻击;【物联网安全】Mirai僵尸网络攻击;【VPN安全】HigaisaAPT构造钓鱼网站;【跨国公司攻击】ABB勒索事件;【文件传输服务】MOVEit零日漏洞被利用。// 资产暴露趋势呈上升态势
05 012023年重大网络空间安全事件回顾
观点 内容
攻击形势 传统资产仍是黑客目标,勒索、APT等组织持续活跃
大模型风险 ChatGPT资产数据泄露频发,引发用户隐私风险
信创进展 信创资产应用扩大,但仍需防范供应链攻击
// 事件回顾维度化
06 02网络空间高风险资产分析
观点3 工控资产总量微降,但台湾省暴露出1301个资产,协议以MODBUS为主
观点4 物联网设备大量暴露,国产设备占比约50%,默认配置风险突出
观点5 安全设备暴露猛增近半,VPN占比降至46%,亟需加强防护配置
观点6 CS服务暴增至3337个,云厂商占比高达80%,防御不可懈怠
观点7 高风险服务多用默认端口,亟需加强检测防护力度
Jade
07 03大模型资产测绘专题分析
- ChatGPT资产在全球数量达3152个,中国位居第二
- 服务站点采用云部署居多,框架同质化带来集中风险
- 默认HTTP协议占比65%,存在隐私泄露隐患
08 04信创资产测绘专题分析
- 江苏、浙江信创资产暴露出401%、103%的资产
- 统信UOS漏洞高发态势,需加强供应链安全治理
09 05数据安全资产测绘专题分析
- MySQL降幅55%,消息中间件成为重点威胁对象
- 代码仓库数量下降33%,但仍需持续关注数据泄露风险
10 小结与展望
- 工控、物联网资产治理成效显现
- 大模型服务、云计算安全面临新风险
- 数据安全治理任重道远
11 参考文献[略장]
// 核心内容总结
// 结束
试读结束,高清完整版pdf/doc/ppt,请点下载