当前位置: 首页 > news >正文

网络空间资产测绘:为安全防护“画出”实时“地图”

图片

网络空间已成为继海、陆、空、天之后的“第五疆域”,对其空间布局进行摸排并形成“地图”,是维护网络空间安全的基础性工作。近日在2024全球数字经济大会上发布的DayDayMap全球网络空间资产测绘平台,能为用户提供全面、精准、实时的全球网络空间资产测绘服务。平台研发方远江盛邦(北京)网络安全科技股份有限公司(以下简称“盛邦安全”)董事长权小文告诉记者,随着数字经济发展,数据转化为无形资产,即便是拥有这些资产的机构也难以尽数掌握其分布状况,任何节点都有可能成为安全漏洞,因此进行网络空间资产测绘十分必要。

外围突破防不胜防

“互联网出现已经几十年,当前的网络空间和过去有天壤之别。”权小文解释,过去的网络安全策略是“防御”,只要守住自己的网站、数据库等即可。而现在,网络已融入现实中的各个领域,需要安全防护的范围不断延伸。比如,日益多样化且难以部署传统防御措施的物联网设备容易成为网络攻击焦点;随着数据中心、云服务等技术发展,网络资源分布呈现零散、随机趋势,外围突破防不胜防。

“数字经济的发展对网络安全提出更高要求。”权小文说,由于能源、化工等行业的设备、数据等资产实现了联网,若无有效保护,这些数据资产将面临安全风险。

我国近年来实施网络安全法、数据安全法、《关键信息基础设施安全保护条例》等法律法规,指导各单位进行实战化网络攻防演习,从各个层面加强网络安全建设。

“我们也会扮演‘蓝军’为相关单位提供攻防演练服务,即便对方防守严密,也会由于网络资产‘摸底’不完备而产生漏洞。”盛邦安全防护产品线高级总监聂晓磊说,这进一步表明,进行全要素网络资产测绘并形成“地图式”全局掌控,对安全防御、管理乃至整个建设运营工作非常必要。

合作打造灵敏“探针”

那么,怎样测绘虚拟且庞大的网络空间?如何全面掌握实时变动的网络空间状况?

权小文说,IPv4(互联网通信协议第四版)时代,通过“发信息包、接受反馈”等类似“地理信息实地勘测”的方式,可探测网络空间资产所在位置、匹配设备等信息,但这一方法在IPv6(互联网协议第六版)时代失效了。

在这样的背景下,盛邦安全和清华大学合作研制出DayDayMap全球网络空间资产测绘平台,聚焦全球IPv6网络空间测绘,攻克IPv6网络空间设备隐匿性强、探测效率低、探测成本高等难题,提出活跃IPv6地址探测方法体系,应用高效拓扑发现、网络安全策略遥测等先进技术。这相当于给平台装上了更灵敏的“探针”,使活跃地址发现速度提升30—911倍,端口探测效率提升136倍,显著降低探测成本。平台支持主被动资产测绘、资产类型识别等服务,当前发现110亿个活跃IPv6地址,覆盖超92%的全球路由前缀空间、28个行业、33大类、1100个子类,是目前识别IPv6资产最多的公开测绘平台。

“当前,网络空间‘地图’不断走向精准化、规范化。”权小文说,盛邦安全与相关机构联合发起的网络安全技术网络空间测绘数据交换格式编制工作正在进行。标准的形成以及合作单位的加入,将使网络空间“地图”在安全风险监管与预警、智慧城市数字资产感知与运营、IPv6资产发现与攻击面管理、网络空间挂图作战监测与处置等多个场景中得到进一步应用。

图片

(转自科技日报)

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • SPIFFS与LittleFS的对gz文件格式的区别
  • 静态IP代理和动态IP代理的区别
  • 使用ollama分别在我的window、mac、小米手机上部署体验llama3-8b(文末有福利)
  • C++——C++11
  • 【深度学习】VITS中的条件VAE,VAE的隐变量z为何要服从正太分布(2)
  • python == 与 is区别
  • 零基础入门转录组数据分析——机器学习算法之xgboost(筛选特征基因)
  • 返校季热度持续发酵,赛盈分销浅谈下半年选品趋势!
  • vue3父子组件通信
  • 开源大模型(LLM)震撼来袭:解锁AI语言处理新纪元,引领全球开发者共创未来!
  • 树与二叉树【下】
  • nagle算法作用
  • 采购在供应链管理中有什么作用?8个步骤拆解供应链采购流程!
  • Java工厂模式详解:方法工厂模式与抽象工厂模式
  • 什么是SpringMVC?
  • __proto__ 和 prototype的关系
  • 【附node操作实例】redis简明入门系列—字符串类型
  • Go 语言编译器的 //go: 详解
  • Java 23种设计模式 之单例模式 7种实现方式
  • Javascript弹出层-初探
  • Koa2 之文件上传下载
  • spring boot下thymeleaf全局静态变量配置
  • Spring Cloud Feign的两种使用姿势
  • spring security oauth2 password授权模式
  • 从setTimeout-setInterval看JS线程
  • 互联网大裁员:Java程序员失工作,焉知不能进ali?
  • 开源SQL-on-Hadoop系统一览
  • 来,膜拜下android roadmap,强大的执行力
  • 前端每日实战:61# 视频演示如何用纯 CSS 创作一只咖啡壶
  • 如何优雅地使用 Sublime Text
  • 使用putty远程连接linux
  • 原生 js 实现移动端 Touch 滑动反弹
  • 在Mac OS X上安装 Ruby运行环境
  • ​业务双活的数据切换思路设计(下)
  • #07【面试问题整理】嵌入式软件工程师
  • #ifdef 的技巧用法
  • #if等命令的学习
  • #在线报价接单​再坚持一下 明天是真的周六.出现货 实单来谈
  • $.ajax()
  • (2)nginx 安装、启停
  • (70min)字节暑假实习二面(已挂)
  • (接上一篇)前端弄一个变量实现点击次数在前端页面实时更新
  • (一)Linux+Windows下安装ffmpeg
  • (原創) X61用戶,小心你的上蓋!! (NB) (ThinkPad) (X61)
  • (转)IOS中获取各种文件的目录路径的方法
  • .NET CORE 2.0发布后没有 VIEWS视图页面文件
  • .NET Core 实现 Redis 批量查询指定格式的Key
  • .NET Core、DNX、DNU、DNVM、MVC6学习资料
  • .NET Core工程编译事件$(TargetDir)变量为空引发的思考
  • .NET Framework 和 .NET Core 在默认情况下垃圾回收(GC)机制的不同(局部变量部分)
  • .Net MVC + EF搭建学生管理系统
  • .NET 回调、接口回调、 委托
  • .NET 将混合了多个不同平台(Windows Mac Linux)的文件 目录的路径格式化成同一个平台下的路径
  • .net遍历html中全部的中文,ASP.NET中遍历页面的所有button控件
  • .NET分布式缓存Memcached从入门到实战