Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心博客

十大网络攻击地图及其如何帮助你

十大网络攻击地图及其如何帮助你

Mar 17, 2023

网络攻击每年变得更加普遍且更为复杂,网络安全专业人员往往难以跟上变化。网络攻击地图是一种宝贵的工具,可以为他们提供保持领先、提前应对攻击所需的信息。以下是十大全面的网络攻击地图,以及你可以从每一张地图中学到什么。

#1. Trend Micro

Cyber Attack Map by Trend Micro

僵尸网络攻击——由黑客策划,但由一系列僵尸程序执行的攻击——正随着精通技术的黑客利用安全性不一定最完善的物联网(IoT)设备而变得越来越普遍。这类攻击中规模最大的发生在 2016 年 10 月:当时,一起由僵尸网络驱动的直接拒绝服务(DDoS)攻击瘫痪了互联网的大部分。

Trend Micro 的网络攻击地图 会跟踪整个互联网中的僵尸网络活动,并识别策划这些攻击的指挥与控制(Command and Control,C&C)服务器。Trend Micro 不会发布有关其地图更新频率的数据,但他们会在每个两周周期内观察趋势,因此这些数据大概率不会比那更早太多。

这张地图可以帮助网络安全专业人员保护其系统免受僵尸网络攻击,并在确实发生攻击时更快做出响应。一旦识别出威胁并找到对应的 C&C 服务器,他们就可以采取措施对付特定攻击,而不是试图总体阻止所有僵尸网络攻击。

#2. Norse

Cyber Attack Map by Norse

Norse 的实时网络攻击地图 可能是目前面向公众提供的最全面的地图。该公司声称拥有全球最大的专用威胁情报网络。它从超过 800 万个“传感器”收集数据——这些蜜罐会让黑客以为他们已经入侵了目标系统,但实际上他们被转移到了一个虚拟机中,该虚拟机会跟踪他们的 IP 地址、所使用的工具以及其他识别信息。

Norse 的地图会追踪攻击类型和来源位置,用户还可以按协议对地图进行筛选。该地图还能在攻击发生的同时显示实时攻击信息流,使其成为我们目前最接近对正在进行的网络攻击进行实时追踪的工具。它还会记录在这些攻击中,通过哪些端口访问了哪些服务,从而让网络安全专业人员更容易判断哪些攻击可能会针对他们的服务器或系统。

#3. Akamai

Cyber Attack Map by Akamai

Akamai 的地图 非常简单:它会追踪 Web 流量以及与该 Web 流量相关的实时网络攻击,并允许用户按地区筛选数据。它不提供任何额外信息,例如其他一些地图可能会提供的网络攻击来源或攻击者的 IP 地址。不过,对于网络管理员、IT 专业人员以及任何运营网站的人来说,它都可能是一个有价值的工具。例如,你可以很容易地查看你拥有大量用户的某个国家是否正经历流量放缓,或是否发生了与流量相关的网络攻击。

#4. FireEye

FireEye

FireEye 的地图 同样非常简单:它会实时展示正在发生的攻击,识别攻击来源国和目标国,并列出当天攻击总次数以及过去 30 天遭受网络攻击的前五个行业。尽管它比我们列表中的许多其他选项更新,但它并不像其中一些选项那样提供详细分析——FireEye 的地图上没有 IP 地址、黑客工具或其他可识别信息。

这张地图主要对普通的互联网用户或网络安全爱好者有用,但它也可能在网络安全行业中发挥作用。比如,网络安全专家可以查看自己的行业或国家是否正在成为攻击目标,并锁定攻击者所在的国家;随后,他们可以在攻击停止之前,暂时阻断来自该目标国家的所有流量。

#5. Kaspersky

Cyber Attack Map by Kaspersky

Kaspersky 会在一个 巨大的、可旋转的 3D 地球呈现 上实时跟踪攻击。该地图会汇总从多种来源获取的所有信息,包括按需扫描器、网页和邮件防病毒程序,以及入侵与漏洞扫描。它还会跟踪僵尸网络(botnet)的活动,类似于 Trend Micro 的地图。

如果你的设备无法承受 3D 地图的负担,你可以在“Stats(统计)”菜单中以表格形式查看数据,从而在外出时也能用于追踪网络攻击。攻击会按数据源进行颜色编码,你只需点击一次即可筛选掉任何数据源,例如就能轻松看到仅“入侵式”的黑客攻击。

#6. 数字化攻击地图

Digital Attack Map

DDoS 攻击对大型企业和小型企业都很有害。由于每天都有超过 2,000 起 DDoS 攻击被报告,跟踪这些攻击对企业可能大有裨益——超过 71% 的小型企业都有用于下单的网站,而越来越多的企业也放弃了实体店铺,转而采用完全在线的业务模式。即便只是暂时地被 DDoS attack 夺走了店面,都可能让他们付出沉重代价。事实上,任何维持在线存在的人都可能遭受 DDoS 攻击造成的损害。

Digital Attack Map —— 由 Google Ideas 与 Arbor Networks 合作打造的 DDoS 攻击地图——可让用户按规模或类型追踪 DDoS 攻击。攻击会以弧线的形式进行可视化:从攻击源头延伸到其目标。该地图使用非常简单,因此非常适合企业所有者或任何关心自己在线形象的人士。

#7. Threatbutt

Cyber Attack Map by Threatbutt

Threatbutt 互联网黑客攻击归因地图 实时跟踪网络攻击,展示每次攻击的源和目标的位置以及 IP 地址。它还会添加简短的评注,以指示每次攻击的严重程度:例如,“我们就说是个故障吧”表示小规模或轻微的攻击;而像“这就是网络庞贝城!”这样的说法则表示大型或广泛的攻击。

该地图可供互联网上的任何人免费使用,但也有付费高级版本,为网络安全专业人士提供额外信息,用于应对这些网络攻击。

#8. Check Point

Cyber Attack Map by Check Point

这并不是实时的网络攻击地图,但这并不意味着它不够有用。从视觉效果上看,这张地图类似于 Norse 网站上的地图,不过它提供的信息略有不同:Check Point’s map 会归档历史数据,并在太平洋标准时间(Pacific Standard Time)每天午夜进行重置。这样一来,它就成为了希望在一段时间内跟踪攻击模式的网络安全专业人士的有用工具。Check Point 收集的统计数据可以按日、按周或按月的时间范围进行筛选。信息非常简单,只包含时间戳、名称,以及每次攻击的源和目标。

#9. Fortinet

Cyber Attack Map by Fortinet

Fortinet 的地图 由 FortiGuard Labs 创建并进行监督。FortiGuard Labs 是 Fortinet 自家安全研究与响应团队。它展示了已记录事件的回放,并按颜色对攻击进行拆解——红色表示关键攻击,橙色表示高严重性,蓝色表示中等,绿色表示低严重性。根据该网站的文档,每位用户都可以创建自己的地图,以跟踪针对特定国家的攻击,或追踪来源于特定地区的攻击。用户也可以点击某个国家,查看传入与传出的攻击。

这张地图在视觉上与“北欧”地图类似,但要活跃得多;一加载完成,你就能看到攻击在地图上不断“ping”传递。该网站维护着一个庞大的数据库——价值 290TB 的威胁数据样本——这使它能够识别几乎所有出现的威胁。

#10. Deteque

Cyber Attack Map by Deteque

Deteque 是另一个提供大量有用信息的僵尸网络(botnet)攻击地图。它可以识别僵尸网络活动高的区域,以及可能的僵尸网络命令与控制(command and control)服务器。地图上圆圈越大,表示该位置上处于活动状态的 bot 越多。

将地图完全缩小后可能看起来一团乱麻,但用户可以对地图上的任意位置进行放大,以查看该区域中僵尸网络(botnet)攻击的更多细节;或者点击地图上的任意一个点,查看该位置的 bot 数量以及它们的名称。对于 IT 专业人员来说,这张地图是追踪特定地点僵尸网络攻击的宝贵工具。

结论

随着越来越多的设备接入互联网,网络攻击的发生频率每年都在增加。这里所描述的地图是一种经常被忽视的工具,可帮助 IT 与网络安全专业人员更好地保障其网络安全,并防止黑客渗透其系统。

分享到

了解更多

关于作者

Asset Not Found

Kayla Matthews

科技与数据记者

Kayla Matthews 是一名科技与数据记者,曾在 InformationWeek、Data Center Frontier、The Data Center Journal 等多家媒体上亮相。过去,她也长期为 The Next Web 撰稿,并在 Writerzone 担任驻站撰稿人。