八大网络攻击地图及其用法

本文讲的是 八大网络攻击地图及其用法,网络攻击地图看起来很花哨,但真的有用吗?通常,涉及到安全的时候,上下文就成了关键。因此,IDG旗下CSO杂志审查了网上最流行的八大网络攻击地图。虽然地图本身很大程度上是上下文有限的养眼用品,却也有些创新性用法可供使用。

老道的安全专家以一种过来人的眼光看待网络攻击地图。他们把这称之为“biu~biu~”地图炮,模仿小孩子玩玩具枪时发出的声音。事实上,其中一个地图确实用这种声音当音效。

CSO采访过的一些安全专家称,如果指定有客户要来的话,会在SOC(安全运营中心)的屏幕上放出一张这种地图,但仅仅看起来好看而已。实际上,大多数安全专家都用过这种地图,但除了“行为艺术”,没有任何真正的价值在里面。

一位安全高管在推特上说:“只要有价值,我们就用。”

关于网络攻击地图,一个常见的误解是:数据是实时的。然而并不是。大多数都只是已记录攻击的一个子集,或是已消毒数据包捕获的回放。

但千万别忽视养眼因素的有用程度:一位安全专家称,他用这些好看的地图让中学生对安全行业产生兴趣。这想法很聪明,因为屏幕上的视觉效果和数据类型可产生对攻击类型、方法和攻击者的讨论点。

一些SOC运营者对客户做同样的事,用这些地图来可视化攻击类型,回答客户的问题。同样的,这些网络攻击地图的价值不在于它们展示的数据,而是它们作为开场白的用途。这是制作这些地图的厂商们所熟知的东西,因为地图本身就是销售工具。

  1. Norse

可能最著名的网络攻击地图,就是Norse制作的那个了。Norse是一家在过去几年里问题频出的安全公司。关于自家地图上呈现的数据,Norse称,显示的攻击“基于Norse蜜罐基础设施实时流量的一个小子集。”

很有趣的一点是,公司企业可以在显示的时候把自己的标志也加到地图上。

http://map.norsecorp.com/#/

  1. 卡巴斯基

最佳视觉与互动显示奖,归属卡巴斯基“网络威胁实时地图”——附加全局旋转和缩放功能。

卡巴斯基地图上显示的攻击,来自按需扫描和按访问扫描,以及Web和电子邮件检测。但其实时展示的实时性,尚不清楚。

https://cybermap.kaspersky.com/

  1. 飞塔

飞塔的网络攻击地图很像Norse的那个,似乎显示的是已记录事件的回放。显示攻击的同时,屏幕左下角还会出现循环播放的各类统计数据。产品文档中称,飞塔客户还可以建立自己的地图。

https://threatmap.fortiguard.com/

  1. Check Point Software

Checkpoint Software 的“威胁云”(ThreatCloud),展示每天太平洋标准时间午夜零点(12:00 a.m)就重置的历史数据。该地图比Norse的更直观,但基本结构是一样的。除了看回放,顶级攻击者和目标还可以看历史记录,有月统计数据和周统计数据。

https://threatmap.checkpoint.com/ThreatPortal/livemap.html

  1. 火眼

火眼的网络攻击地图缺乏其他地图所呈现的细节,保持简单明了。它追踪历史数据,并按行业和攻击者归属地划分。展示的数据“基于真实攻击数据的一个子集,进行了视觉效果优化。”

https://www.fireeye.com/cyber-map/threat-map.html

  1. Arbor Networks

Arbor Networks 的网络攻击地图是与谷歌Ideas合作的混合地图。该“数字攻击地图”(Digital Attack Map)以来自 Arbor ATLAS 威胁情报系统的数据跟踪DDoS攻击。原始数据源自300多家ISP客户和130Tbps全球流量。该地图可视化DDoS攻击,并允许按规模和类型筛选。

http://www.digitalattackmap.com/

  1. 趋势科技

趋势科技的“僵尸网络连接仪表板”(Botnet Connection Dashboard),是跟踪全球僵尸网络(及其目标)所用C&C(命令与控制)服务器的小型精简网络攻击地图。其所显示数据的年龄未知,但历史数据可回溯14天。

https://botnet-cd.trendmicro.com/

  1. 阿卡迈

阿卡迈实时监视器不是一个典型的网络攻击地图,但因为它确实除了互联网流量之外也跟踪攻击,所以就包含了进来。一旦加载,便可以看到世界上哪些地区流量规模最大;另一个标签页中,可以看到哪些地区正在经受最多的攻击。阿卡迈称,这些数据是实时呈现的。

时间: 2024-09-26 17:17:11

八大网络攻击地图及其用法的相关文章

sogou地图API用法实例教程_javascript技巧

本文实例讲述了sogou地图API应用,是非常实用的技巧.分享给大家供大家参考.具体实现方法如下: 地图的初始化 1.添加引用地图的API文件: <script src="http://xiazai.jb51.net/201409/other/api_v2.5.1.js" type="text/javascript"></script> 2.网站初始化加载事件: window.onload = function () { var map =

iOS原生地图开发进阶——使用导航和附近兴趣点检索

iOS原生地图开发进阶--使用导航和附近兴趣点检索 iOS中的mapKit框架对国际化的支持非常出色.在前些篇博客中,对这个地图框架的基础用法和标注与覆盖物的添加进行了详细的介绍,这篇博客将介绍两个更加实用的功能的开发:线路导航与兴趣点搜索.前几篇博客的链接如下: 地图基础用法详解:http://my.oschina.net/u/2340880/blog/415360. 添加大头针与自定义标注:http://my.oschina.net/u/2340880/blog/415441. 添加地图覆盖

【可视化、安全】盘点全球网络攻击实时追踪系统

FreeBuf科普:攻击数据从何而来? 这是一些很形象.生动.有趣的攻击可视化记录.所有在地图上展示的大数据都是来自真实的生活目标."蜜罐"和安全公司部署的"诱饵系统"收集的数据,其中有攻击来源.攻击方式以及攻击频率. 此外,地图中显示破坏系统的"攻击方"组织通常是从别的某个地方发起的,也就是说你所看到的"攻击源"很可能只是攻击者的一个攻击"跳板",并非真实发起地,真正幕后攻击者会用多重伪造技术,隐藏的很深

谷歌地理开发博客宣布谷歌地图API将不再免费

Google的地理开发博客正式宣布,谷歌地图API(Google Maps API)将不再免费提供,而当用户调用谷歌地图的API超过一定限制以后,谷歌地图将会按照超出的次数来收取费用,而费用将是每一千次调用4-10美元左右. 对于开发商的影响 Google方面建议使用Google Maps API的开发商,可能需要评估一下如何调用谷歌地图的用法,从而确认他们的服务到底是否受到影响.而如果调用的次数超过了限制,那么就需要: 1.降低调用了Google Maps API的次数,会将其限制在每天的二万

盘点:抵御网络攻击哪国强?世界20强国排名

当前安全威胁正不断变化,而越来越多的犯罪组织.个人.代理机构.研究实体.前沿企业.业内人士乃至民族国家开始凭借"网络空间"这一全新平台实施恶意攻击活动.网络风险已经给政府.经济.企业以及个人构成严重的安全威胁. 就在今年,美国政府人事管理办公室就遭遇数据泄露与安全违规事故,该机构宣称共有2150万曾接受过联邦政府背景调查和安全审查者的社保账号和其他敏感信息被黑客从该局电脑网络中盗取.其中包括420万名当前和之前曾在联邦政府工作的人员.这起被外媒称作"史上最大黑客案"

Hadoop生态系统地图:大象王国的八大族群

无论你是否承认,Hadoop如今已经成为大数据运动的代名词和重心.围绕Hadoophttp://www.aliyun.com/zixun/aggregation/6196.html">产品技术已经形成软件.应用.服务的综合体,或者说生态系统.Hadoop生态系统就像一颗年轻的超新星,随时都在快速分化和增长,新产品.新模式不断涌现. 为了帮助企业和业界的大数据技术和应用的实践者快速理清Hadoop生态系统的头绪,GigaOM最近制作了一张Hadoop生态系统地图,按照不同的应用场景和交付模式

百度地图“高校专属地图”火爆八大名校率领智能大学

不仅可以通过手机地图找到大学,在校园里也不必求助师哥师姐,通过百度地图"一秒钟变校园百事通"--近日,随着"百度地图新生季"第一期活动举办,清华.人大.北航.北理.北交.北邮.农大(东校区).华北电力大学在内的八所知名高校率先迈入"读图时代"的智能生活,百度地图定制版"高校专属地图"受到大学生们的热捧."高校专属地图给我们在学校的生活上带来很多便利,不仅是新生,对于老生来说也非常实用."清华大学一位姓张的同

iOS开发之地图与定位

无论是QQ还是微信的移动客户端都少不了定位功能,之前在微信demo中没有添加定位功能,今天就写个定位的小demo来了解一下定位和地图的东西.地图和定位看上去是挺高大上一东西,其实用法比TableView简单多了,下面的Demo是用的iOS中自带的地图和定位,当然了也可以用第三方的来加载地图,比如百度地图啥的,在这就不赘述了.今天的博客主要是介绍MKMapView的使用,MapView的使用和其他组件的用法差不多,MapView用的是委托回调,在使用mapView的Controller中要实现MK

八大要点成功提升网站收录

每天和别的站长讨论很多问题,最近发现很多站长都抱怨自己的网站收录太低.这些问题其实是SEO新手遇到的常见问题,网站首页不收录,新闻页.产品页长期不收录,网站权重长期得不到提升等等.小编整理出下面八大要点来为大家解决这个问题. 一.网站内链结构处理 作为网站内部的交通枢纽--内链,其对于蜘蛛来到你网站后面的爬行路线很重要.因为网站内链是引导蜘蛛前进的路径,是页面曝光的唯一通道.所以内链建设一般是改善网站收录的先决条件. 二.产品内容处理 这一点做法的目的是让你知道网站被收录的目的本身就是其内容.页