楼主 | 收藏 | 举报 2020-02-11 17:04   浏览:833   回复:0

针对近期境外黑客组织拟对我国视频监控系统发起攻击的预警建议

 

原创:国家互联网应急中心CNCERT 转载:毕安信息

近期,境外黑客组织声称将于2月中旬对我国发起网络攻击,以我国多家视频监控系统作为攻击目标,并公布了其掌握的一批相关视频监控系统在用境内IP地址。经分析,我国视频监控系统存在一定的漏洞安全隐患和数据泄露风险,可能成为境外黑客发起攻击的薄弱环节。

在此,毕安信息建议各单位和相关用户及早排查风险隐患,提前做好防范应对。作为国内的网络信息安全整体解决方案提供商,毕安信息致力于建筑物联网+互联网的信息安全产品的研究,针对智慧协同平台、智慧工地、智慧建筑以及智慧城市等场景,为客户提供一系列专业的信息安全解决方案,包括Web应用防火墙、DDoS攻击防护、Web漏洞扫描等专业信息安全防服务,满足建筑工程客户在不同场景下的各类需求。

针对此次境外黑客组织可能对我国发起的网络攻击,具体建议如下:

1、清点盘查,做好网络设备资产和数据安全管理,关闭不必要的网络服务和端口,设置强密码,加强登录审计,降低入侵风险。

2、查缺补漏,及时跟进在用产品补丁情况,实时检测并修复系统安全漏洞,针对视频监控系统排查弱口令漏洞、后门漏洞、未授权访问漏洞、登录绕过漏洞等风险,并对境外黑客已声称探测的CVE-2019-0708(Windows远程桌面服务远程代码执行漏洞)、CVE-2009-3103(Windows畸形SMB报文远程拒绝服务漏洞)等漏洞进行重点关注,加强边界管理。

3、强化预警,建立健全网络安全应急机制,做好数据备份,加大监测力度,发现威胁后,及时进行处置。

毕安信息,全称“毕安信息安全技术(上海)有限公司”,是一家专注于建筑工程行业的信息安全防护,以及建筑工程信息安全解决方案的信息安全公司。主要从事信息科技、安全技术、物联网科技、计算机技术、通讯技术领域内的技术研发等业务,向客户提供专业化的安全信息防护服务。

图片1

毕安信息旗下的安全防护产品毕安云盾是一款专注于工程建筑行业的信息安全防护的Web网站安全防御产品,用于针对Web网站的常见攻击进行检测和阻断,支持防御OWASP Top 10 等Web应用威胁攻击和CC攻击等,保障Web网站的安全,管控Web网站面临的安全风险。

毕安云盾基于毕安信息云计算基础平台,结合通用规则防御、大数据安全防御和机器学习防御等,保障Web网站免受来自外部的黑客入侵,降低Web网站面临的安全风险,确保Web网站的正常运行。

图片2

毕安云盾可以防御OWASP常见的攻击威胁,例如SQL注入、XSS攻击、CSRF攻击、命令注入、非法HTTP协议、路径穿越等攻击。毕安云盾强大的CC防御引擎通过多种算法能有效识别各种CC攻击,并进行拦截阻断,保障Web系统的正常运行。

图片3

毕安信息以waf、态势感知、数据风控、WEB应用加固等新技术为核心,专注于打造遍布全球的安全防护体系,通过构建完整的体系化能力,为企业客户提供简单、 高效、智能、快速、低成本的云防护产品,帮助企业从根本上实现防御网络攻击于千里之外。通过对核心技术进行多年的持续深耕,充分发挥自身的能力帮助客户构建网络安全防护体系, 同时也为互联网网络安全环境作出一分贡献。

 

毕安信息作为国内首先应用“毕安云盾”等信息安全产品于建筑工程信息安全领域的先驱者,将致力于研究,研发全面系统的建筑物联网+互联网的信息安全产品,为智慧协同平台、智慧工地、智慧建筑以及智慧城市,保驾护航!

图片4

 

打赏
关于我们
关于我们
本站动态
免责声明
联系我们
我们的服务
会员服务
广告服务
排名推广
积分商城
帮助中心
积分规则
网站留言
友情链接
网站地图
关注我们
新浪微博
RSS订阅
微信公众号
手机版