盛邦安全网络空间资产探测系统
网络空间资产探测系统可对目标地址进行探测,使用户快速掌握自身资产情况。
- 系统简介
- 产品功能介绍
背景现状
2019年委内瑞拉停电事件分析
▪ 加拉加斯地区,古里水电站遭遇网络攻击,18/23州停电
▪ 玻璃瓦尔州变压器爆炸,再次停电
▪ 移动设备、电磁攻击
▪ 米兰达州变电站燃烧爆炸,瘫痪了加拉加斯的所有电力
2019-3-25 21:00
▪ 首都加拉加斯联邦地区爆炸,16/23州停电
▪ 首都加拉加斯联邦地区停电
▪ 地铁、机场、医院、通信、银行等全部停运
意义—国家对网空资产治理高度重视
▪ 维护网络安全,首先要知道风险在哪里,是什么样的风险,什么时候发生的风险,正所谓“聪者听于无声,明者见于无形”
▪ 要全面加强网络安全检查,摸清家底,认清风险,找出漏洞,通报结果,督促整改
▪ 要树立正群的网络安全观,加强信息基础设施网络安全防护,加强网络安全信息统筹机制、手段、平台建设,加强网络安全事件应急指挥能力建设
▪ 做到关口前移、防护于未然
▪ 上级单位要求下级单位上报资产信息
▪ 下级单位派专人统计相关资产信息
▪ 统计专员手工登记或数据库录入信息
▪ 资产信息整理成册或数据库数据
问题—信息资产状况不清晰
存活资产?
▪ 我方网络环境中,众多资产,存活的资产有哪些?
资产信息?
▪ 存活的资产中具体的资产信息内容是什么?
影响范围?
▪ 特大型安全事件,如勒索病毒出现,辖区受害面多大?
漏洞情况?
▪ 现有全球公布的最多漏洞100000个,我方网络空间泄露的设备中多少漏洞?
漏洞分布?
▪ 漏洞分布在那些区域?重点工事?
总体技术方案
探测技术方案
资产信息的效果展示
资产信息-基础信息展示
资产信息-端口信息展示
▪ 网站标题、组件名称、系统名称、系统类型、设备名称、设备类型、厂商名、所属组织、更新时间、品牌、证书
▪ 深度协议扫描匹配
资产信息-域名信息展示
域名探测:
资产信息-漏洞信息展示
漏洞信息主要包括:已确认的POC、存在的CVE以及可选PoC
漏洞情况及分布情况
展示具体弱口令信息
拓扑探测
关联分析
基于目标地址(最多10个IP),进行80和443端口的探测,实现证书获取、整个C段信息探查、Whois查询、以及r/fDNS查询功能。
可视化大屏展示
自定义POC
自定义POC功能:依据特定规则模板,自定义poc规则
关键技术
关键技术1:基于DPDK的无状态防溯源高速探测引擎
DPDK技术、自研用户态协议栈及动态优化发包策略,实现低带宽条件下的高速发包,探测目标切片离散化、源IP和端口离散化,防止溯源;定制发包参数,模拟正常客户端访问,降低被识别成攻击流量的可能性。
关键技术2:指纹的基本标准
关键技术3:协议的深度探测
完成对108种协议的深度探测。结合漏洞、配置参数、协议特性、指纹特性实现了协议的深度探测和信息获取。
关键技术4:网络隐形目标识别技术,提高靶向能力
关键技术点5:基于网络传输质量的自适应TCP/IP协议栈
产品优势网络空间资产探测系统
▪ 20+大类、14W+条指纹,人工手动筛选检验整理,包括:主流路由器、防火墙、摄像头、打印机、操作系统等,保持每周更新;
应用场景
视频专网等各类资产摸底
解决方案
应用价值
解决方案
关键信息基础设施资产、国产化资产探测
关键信息基础设施
▪ 关键信息基础设施是国家的重要资产,关涉国家安全和人民生产生活,是国之重器。因此关基资产的摸底是安全保护的第一步
▪ 获取关基资产、国产化资产的详细资产情况
▪ 快速掌握关基资产、国产化资产的安全态势
▪ 网络空间资产探测系统支持关基资产、国产资产的探测,通过对行业资产划分可识别关基资产、国产化资产的指纹及状态信息,同时也支持对关基资产、国产化资产进行漏洞检测,快速掌握此类资产的安全态势
部署模式-单机版
部署模式-集群版