日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

多個(gè)高危漏洞被曝出,我國網(wǎng)絡(luò)空間仍面臨諸多風(fēng)險(xiǎn)與挑戰(zhàn)

sZxT_gkongnews ? 來源:工控頭條 ? 2019-12-05 14:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著信息技術(shù)的發(fā)展,互聯(lián)網(wǎng)承載信息變多的同時(shí),信息保護(hù)也存在更大的安全風(fēng)險(xiǎn)。

國家互聯(lián)網(wǎng)應(yīng)急中心(下稱“CNCERT ”)13日發(fā)布的《2019 年上半年我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢》(下稱“報(bào)告”)顯示,盡管2019年上半年我國基礎(chǔ)網(wǎng)絡(luò)運(yùn)行總體平穩(wěn),未發(fā)生較大規(guī)模以上網(wǎng)絡(luò)安全事件。但數(shù)據(jù)泄露事件及風(fēng)險(xiǎn)、有組織的分布式拒絕服務(wù)攻擊干擾我國重要網(wǎng)站正常運(yùn)行、魚叉釣魚郵件攻擊事件頻發(fā),多個(gè)高危漏洞被曝出,我國網(wǎng)絡(luò)空間仍面臨諸多風(fēng)險(xiǎn)與挑戰(zhàn)。

監(jiān)測數(shù)據(jù)顯示,與2018年上半年數(shù)據(jù)比較,2019年上半年我國境內(nèi)通用型“零日”漏洞收錄數(shù)量,涉及關(guān)鍵信息基礎(chǔ)設(shè)施的事件型漏洞通報(bào)數(shù)量,遭篡改、 植入后門、仿冒網(wǎng)站數(shù)量等有所上升,其他各類監(jiān)測數(shù)據(jù)有所降低或基本持平。

在云平臺安全方面,2019年上半年,云平臺上的網(wǎng)絡(luò)安全事件或威脅情況相比2018年進(jìn)一步加劇。發(fā)生在我國主流云平臺上的各類網(wǎng)絡(luò)安全事件數(shù)量占比仍然較高。

而在工業(yè)互聯(lián)網(wǎng)安全方面,累計(jì)監(jiān)測發(fā)現(xiàn)我國境內(nèi)暴露的聯(lián)網(wǎng)工業(yè)設(shè)備數(shù)量共計(jì)6814個(gè),涉及西門子、韋益可自控、羅克韋爾等 37 家國內(nèi)外廠商的 50 種設(shè)備類型。其中,存在高危漏洞隱患的設(shè)備占比約 34%,這些設(shè)備的廠商、型號、版本、參數(shù)等信息長期遭惡意嗅探,僅在2019年上半年嗅探事件就高達(dá)5151萬起。另外,CNCERT發(fā)現(xiàn)境內(nèi)具有一定用戶規(guī)模的大型工業(yè)云平臺40余家,業(yè)務(wù)涉及能源、金融、物流、智能制造、 智慧城市、醫(yī)療健康等方面,并監(jiān)測到根云、航天云網(wǎng)、 COSMOPlat、OneNET、OceanConnect 等大型工業(yè)云平臺持續(xù)遭受漏洞利用、拒絕服務(wù)、暴力破解等網(wǎng)絡(luò)攻擊,工業(yè)云平臺已經(jīng)成為網(wǎng)絡(luò)攻擊的重點(diǎn)目標(biāo)。

報(bào)告還顯示,在重點(diǎn)行業(yè)安全方面。涉及國計(jì)民生的重點(diǎn)行業(yè)監(jiān)控管理系統(tǒng)因存在網(wǎng)絡(luò)配置疏漏等問題,可能會(huì)直接暴露在互聯(lián)網(wǎng)上。上半年CNCERT對水電和醫(yī)療健康兩個(gè)行業(yè)的聯(lián)網(wǎng)監(jiān)控或管理系統(tǒng)開展了網(wǎng)絡(luò)安全監(jiān)測與分析,發(fā)現(xiàn)水電行業(yè)暴露相關(guān)監(jiān)控管理系統(tǒng)139個(gè),涉及生產(chǎn)管理和生產(chǎn)監(jiān)控2大類;醫(yī)療健康行業(yè)暴露相關(guān)數(shù)據(jù)管理系統(tǒng)709個(gè),涉及醫(yī)學(xué)信息和基因檢測2大類。

中國信通院華東分院首席規(guī)劃師賀仁龍告訴記者,工業(yè)互聯(lián)網(wǎng)的生產(chǎn)能力是需要接到互聯(lián)網(wǎng),一旦受到攻擊,生產(chǎn)能力有可能被摧毀。所以不僅僅是網(wǎng)絡(luò)安全、數(shù)據(jù)安全,另外的設(shè)備安全、控制安全、應(yīng)用安全這幾大方面都應(yīng)該關(guān)注?!氨热缈刂瓢踩邮苤噶睿噶铄e(cuò)亂或者丟失的話也會(huì)導(dǎo)致問題?!彼ㄗh,除了基本的防護(hù),用戶應(yīng)該采取更多的安全系統(tǒng),要針對不同行業(yè),對平臺網(wǎng)絡(luò)架構(gòu)、感知端接入合法性、云平臺架構(gòu)數(shù)據(jù)流轉(zhuǎn)、設(shè)備終端合法性等多個(gè)方面做監(jiān)測。“例如有的醫(yī)院并沒有進(jìn)行多項(xiàng)測試就接入了終端,存在很多隱患?!?/p>

電子科技大學(xué)教授周濤對記者表示,對于工業(yè)互聯(lián)網(wǎng)來說,工控是一個(gè)很大問題,目前主要有本地部署和接入工業(yè)互聯(lián)網(wǎng)兩種。大企業(yè)很多都是采取本地部署,“這種就是在生產(chǎn)線加算法,不安全性較小”。但是中小企業(yè)由于面臨資金壓力,所以一般都會(huì)采取云服務(wù),包括一些大企業(yè)也會(huì)采用云服務(wù),這樣就涉及工控安全問題。遭到攻擊會(huì)造成大的生產(chǎn)癱瘓,另外甚至?xí)懈淖兞藚?shù)都不知道的情況。

另外,在移動(dòng)互聯(lián)網(wǎng)終端應(yīng)用方面,報(bào)告顯示我國境內(nèi)應(yīng)用商店數(shù)量已超過 200 家,上架應(yīng)用近 500 萬款,下載總量超過萬億次。與此同時(shí),移動(dòng) APP 強(qiáng)制授權(quán)、過度索權(quán)、超范圍收集個(gè)人信息的現(xiàn)象大量存在。CNCERT監(jiān)測分析發(fā)現(xiàn),,在目前下載量較大的千余款移動(dòng) APP 中,每款應(yīng)用平均申請25項(xiàng)權(quán)限,其中申請了與業(yè)務(wù)無關(guān)的撥打電話權(quán)限的 APP量占比超過 30%;每款應(yīng)用平均收集20項(xiàng)個(gè)人信息和設(shè)備信息,包括社交、出行、招聘、辦公、影音等;大量APP存在探測其他 APP或讀寫用戶設(shè)備文件等異常行為,對用戶的個(gè)人信息安全造成潛在安全威脅。

目前,我國正在抓緊推進(jìn)數(shù)據(jù)保護(hù)方面的規(guī)章制度、標(biāo)準(zhǔn)等的制定工作。2019年以來,國家互聯(lián)網(wǎng)信息辦公室會(huì)同各行業(yè)主管部門研究起草了《數(shù)據(jù)安全管理辦法(征求意見稿)》、《網(wǎng)絡(luò)安全審查辦法(征求意見稿)》、《個(gè)人信息出境 安全評估辦法(征求意見稿)》、《兒童個(gè)人信息網(wǎng)絡(luò)保護(hù)規(guī) 定(征求意見稿)》、《APP 違法違規(guī)收集使用個(gè)人信息行為 認(rèn)定方法(征求意見稿)》等。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:37家廠商50種設(shè)備 存高危漏洞隱患占比達(dá)34%

文章出處:【微信號:gkongnews,微信公眾號:工控頭條】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    多芯光纖技術(shù)挑戰(zhàn)與解決方案:突破瓶頸,邁向未來

    多芯光纖作為光纖通信領(lǐng)域的一項(xiàng)前沿技術(shù),以其高容量、空間復(fù)用等顯著優(yōu)勢,視為未來高速、大容量數(shù)據(jù)傳輸?shù)年P(guān)鍵。然而,任何技術(shù)的發(fā)展都不是一帆風(fēng)順的,多芯光纖在研發(fā)與應(yīng)用過程中也面臨諸多
    的頭像 發(fā)表于 03-19 10:42 ?329次閱讀

    行業(yè)觀察 | 微軟3月修復(fù)83個(gè)漏洞多個(gè)高危漏洞標(biāo)記為高概率利用

    、Azure云工作負(fù)載、數(shù)據(jù)庫管理工具等多個(gè)企業(yè)核心業(yè)務(wù)領(lǐng)域,需要IT團(tuán)隊(duì)高度重視并有序部署。本月修復(fù)的漏洞中,雖無已確認(rèn)被黑客主動(dòng)利用的“零日漏洞”,但微軟將多個(gè)
    的頭像 發(fā)表于 03-17 17:02 ?1294次閱讀
    行業(yè)觀察 | 微軟3月修復(fù)83個(gè)<b class='flag-5'>漏洞</b>,<b class='flag-5'>多個(gè)</b><b class='flag-5'>高危</b><b class='flag-5'>漏洞</b><b class='flag-5'>被</b>標(biāo)記為高概率<b class='flag-5'>被</b>利用

    電科網(wǎng)安斬獲第六屆“天府杯”國際網(wǎng)絡(luò)空間安全大賽銳意進(jìn)取獎(jiǎng)

    近日,由國家網(wǎng)絡(luò)與信息安全信息通報(bào)中心指導(dǎo),四川省、成都市網(wǎng)絡(luò)安全信息通報(bào)中心及成都天府新區(qū)投資集團(tuán)聯(lián)合主辦的第六屆 “天府杯” 國際網(wǎng)絡(luò)空間安全大賽在成都圓滿落幕。電科網(wǎng)安戰(zhàn)隊(duì)?wèi){借深厚的技術(shù)積淀
    的頭像 發(fā)表于 02-25 10:14 ?794次閱讀

    震有科技亮相網(wǎng)絡(luò)空間數(shù)智融安學(xué)術(shù)論壇

    12月20日,在廣州舉辦的網(wǎng)絡(luò)空間數(shù)智融安學(xué)術(shù)論壇上,震有科技董事長吳閩華作為衛(wèi)星核心網(wǎng)領(lǐng)域的企業(yè)代表,受邀發(fā)表重要演講。向與會(huì)的顧秉林院士、王小云院士、中國聯(lián)通集團(tuán)郝立謙副總經(jīng)理等闡述了在衛(wèi)星互聯(lián)網(wǎng)安全中震有的思考和探索。
    的頭像 發(fā)表于 12-22 17:04 ?1090次閱讀

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以攻擊者利用的源代碼級安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語“代碼注入”意味著對程序的常規(guī)
    發(fā)表于 12-22 12:53

    兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評估大會(huì)

    12月10日,由中央網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室、國家市場監(jiān)督管理總局共同指導(dǎo),中國信息安全測評中心主辦的“第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評估大會(huì)(VARA)”在天津梅江會(huì)展中心隆重召開。
    的頭像 發(fā)表于 12-17 17:47 ?1463次閱讀

    行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項(xiàng)關(guān)鍵修復(fù)與安全策略指南

    ,1項(xiàng)漏洞(CVE-2025-62221)已被確認(rèn)遭主動(dòng)攻擊,另有數(shù)項(xiàng)漏洞評估為極有可能利用。企業(yè)面臨的Windows桌面與服務(wù)器安全管
    的頭像 發(fā)表于 12-11 16:59 ?1639次閱讀
    行業(yè)觀察 | 微軟2025年末<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>更新,57項(xiàng)關(guān)鍵修復(fù)與安全策略指南

    芯盾時(shí)代亮相第五屆網(wǎng)絡(luò)空間內(nèi)生安全學(xué)術(shù)大會(huì)

    近日,由中國通信學(xué)會(huì)、中國計(jì)算機(jī)學(xué)會(huì)、中國汽車工程學(xué)會(huì)、中國網(wǎng)絡(luò)空間安全學(xué)會(huì)指導(dǎo),紫金山實(shí)驗(yàn)室主辦的第五屆網(wǎng)絡(luò)空間內(nèi)生安全學(xué)術(shù)大會(huì)在南京隆重舉辦。芯盾時(shí)代作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品方案提供商受邀參會(huì),全面展示AI賦能的業(yè)務(wù)安全防護(hù)體系,同參會(huì)嘉賓分享AI時(shí)代的安全之道。
    的頭像 發(fā)表于 12-08 18:01 ?1429次閱讀

    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月高危漏洞更新

    已被實(shí)際利用的零日漏洞,以及多個(gè)CVSS評分高達(dá)9.9的關(guān)鍵遠(yuǎn)程代碼執(zhí)行漏洞。隨著Windows10于本月終止服務(wù)支持,IT團(tuán)隊(duì)面臨關(guān)鍵的更新周期,需重點(diǎn)關(guān)注身份認(rèn)
    的頭像 發(fā)表于 10-16 16:57 ?2077次閱讀
    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>更新

    中星微技術(shù)亮相第三屆網(wǎng)絡(luò)空間安全論壇

    。此次論壇以“共建網(wǎng)絡(luò)安全 共治網(wǎng)絡(luò)空間”為主題,就信創(chuàng)產(chǎn)業(yè)安全、數(shù)據(jù)安全與個(gè)人信息保護(hù)、人工智能風(fēng)險(xiǎn)等前沿議題為方向展開,吸引了眾多國內(nèi)外行業(yè)專家與企業(yè)代表參與。
    的頭像 發(fā)表于 09-29 14:04 ?882次閱讀

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    漏洞評級為“嚴(yán)重”。企業(yè)應(yīng)優(yōu)先部署Windows10/11累積更新和SQLServer相關(guān)補(bǔ)丁,并檢查SMB設(shè)置。漏洞類型分布-41個(gè)權(quán)限提升漏洞-22個(gè)遠(yuǎn)程代碼
    的頭像 發(fā)表于 09-12 17:05 ?4682次閱讀
    行業(yè)觀察 | 微軟發(fā)布<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    工控一體機(jī)在軌道交通領(lǐng)域的應(yīng)用解決方案面臨哪些挑戰(zhàn)?

    在軌道交通領(lǐng)域,工控一體機(jī)扮演著關(guān)鍵角色,廣泛應(yīng)用于自動(dòng)售檢票系統(tǒng)、列車運(yùn)行監(jiān)控系統(tǒng)、智能調(diào)度系統(tǒng)以及車站設(shè)備控制系統(tǒng)等多個(gè)核心環(huán)節(jié)。然而,其在實(shí)際應(yīng)用過程中面臨諸多嚴(yán)峻挑戰(zhàn)。?
    的頭像 發(fā)表于 09-08 17:28 ?996次閱讀

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    網(wǎng)絡(luò)安全研究人員發(fā)出緊急警告,VMwareESXi虛擬化平臺一個(gè)嚴(yán)重漏洞CVE-2025-41236(CVSS評分9.3)。該漏洞存在于
    的頭像 發(fā)表于 08-14 16:58 ?2203次閱讀
    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,中國1700余臺<b class='flag-5'>面臨</b>勒索軟件威脅

    FOPLP工藝面臨挑戰(zhàn)

    FOPLP 技術(shù)目前面臨諸多挑戰(zhàn),包括:芯片偏移、面板翹曲、RDL工藝能力、配套設(shè)備和材料、市場應(yīng)用等方面。
    的頭像 發(fā)表于 07-21 10:19 ?1850次閱讀
    FOPLP工藝<b class='flag-5'>面臨</b>的<b class='flag-5'>挑戰(zhàn)</b>

    Qualys TotalAI 降低 Gen AI 和 LLM 工作負(fù)載的風(fēng)險(xiǎn)

    “在AI時(shí)代,最大的風(fēng)險(xiǎn)不是不去創(chuàng)新,而是在沒有穩(wěn)固基礎(chǔ)的情況下創(chuàng)新。” 生成式人工智能 (Gen AI) 和大語言模型 (LLM) 正在革新各行各業(yè),但是,它們的快速應(yīng)用帶來了嚴(yán)峻的網(wǎng)絡(luò)安全挑戰(zhàn)
    的頭像 發(fā)表于 06-25 14:18 ?647次閱讀
    Qualys TotalAI 降低 Gen AI 和 LLM 工作負(fù)載的<b class='flag-5'>風(fēng)險(xiǎn)</b>
    赫章县| 日土县| 平邑县| 北票市| 临泉县| 贵港市| 贵德县| 鄂温| 屏东县| 靖州| 永平县| 石柱| 武宣县| 武胜县| 远安县| 濉溪县| 菏泽市| 舞阳县| 安达市| 突泉县| 米易县| 克山县| 黎城县| 灌阳县| 丰镇市| 汕尾市| 正蓝旗| 龙游县| 荔浦县| 那曲县| 板桥市| 郸城县| 苍溪县| 大竹县| 南江县| 漯河市| 湘西| 鹤壁市| 紫云| 东安县| 涡阳县|