《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 在公共云中觀察到的跟蹤網絡掃描活動

在公共云中觀察到的跟蹤網絡掃描活動

2021-11-23
來源:嘶吼專業版
關鍵詞: 公共云 跟蹤網絡

  跟蹤網絡掃描活動可以幫助研究人員了解哪些服務是目標。通過監控掃描儀的來源,研究人員還可以識別受攻擊的終端。如果一臺主機突然開始自動掃描網絡,則表明它已經被攻擊了。

  本文總結了unit42研究人員在 2021 年 5 月至 8 月四個月期間的發現。平均下來,研究人員每天在全球范圍內識別75000個惟一掃描儀IP地址,枚舉超過9500個不同的端口。在一個面向互聯網的終端上,研究人員每天觀察1500個針對1900個端口的獨特掃描IP。由于并非每個掃描儀都掃描整個 IPv4 地址空間,因此在每個終端上觀察到的掃描儀數量低于全球觀察到的掃描儀總數。

  Samba、Telnet和SSH是被掃描次數最多的三個服務,占全球掃描流量的36%。在研究人員觀察到的所有掃描儀中,64%的IP在四個月內只出現一次,而0.15%的IP每天都會出現。臨時IP的高百分比表明大多數掃描儀很難被跟蹤。另一方面,大多數合法的掃描服務提供商,如Shodan, Censys和Shadowserver,通常使用一組固定的IP,并通過明確的用戶代理或域名來識別他們的掃描儀。在GitHub上可以找到本研究中識別的最頻繁的掃描儀IP列表。

  Prisma Cloud是一個綜合性的云本地安全平臺,可以跨多個云服務提供商(csp)保護云工作載荷。Unit 42 研究人員分析了 Prisma Cloud 收集的數萬億流量日志,以提取網絡掃描流量。結合來自 AutoFocus 和 WildFire 的威脅情報,Prisma Cloud 持續監控針對研究人員客戶的惡意流量和源自研究人員客戶云環境的惡意流量。

  掃描流量識別

  流量日志是一種特性,用于記錄進出云資源(如虛擬機、容器和功能)的IP流量。所有主流的csp都提供了各自版本的流程日志(AWS、Azure和GCP)。與NetFlow數據一樣,流程日志遠沒有完整的數據包捕獲詳細,但提供了大規模監控網絡性能和安全問題的有效方法。通常,每條流程日志記錄包括源IP、目的IP、源端口、目的端口、IP協議號、數據包大小、字節大小和時間戳。根據CSP的不同,每個流程記錄可能包括額外的特定于云的信息,如帳戶ID和資源ID。NetFlow是一種網絡監測功能,可以收集進入及離開網絡界面的IP封包的數量及資訊,最早由思科公司研發,應用在路由器及交換器等產品上。經由分析Netflow收集到的資訊,網絡管理人員可以知道封包的來源及目的地,網絡服務的種類,以及造成網絡擁塞的原因。

  由于流程日志沒有第7層應用程序信息,因此很難確定一個流程是否攜帶來自單個記錄的掃描有效載荷。然而,通過數萬個終端的流量日志,研究人員可以通過關聯多個csp、區域和客戶之間的流量記錄,識別掃描流量。如果源IP在短時間內到達大量終端,并且所有流程具有相似的字節/數據包大小,則強烈地表明源IP正在執行掃描操作。以下是研究人員用來在流量日志中識別掃描流量的指標和條件:

  源 IP 到達不同 CSP、帳戶和區域的多個終端;

  源IP在短時間內(例如6小時內)到達所有終端;

  源IP使用相同的協議到達所有終端上的相同端口(例如TCP端口22);

  源 IP 在所有終端之間具有相似的流量模式,特別是,所有終端的數據包大小、字節大小和流量計數的差異需要低于閾值。

  掃描流量特征

  互聯網范圍的掃描流量通常只執行偵察,不攜帶惡意載荷。然而,攻擊者可以使用掃描結果來識別受害者,了解受害者的基礎設施并找到潛在的入口點。從防御的角度來看,網絡掃描信息可以幫助了解攻擊者的目標。了解掃描流量后,SOC 分析師還可以將其從網絡日志中過濾掉,從而提高取證工作的效率。

  總的來說,96%的掃描流量是TCP的,只有4%的流量是UDP的。下面兩個圖顯示了最頻繁掃描的端口和協議。下圖顯示了TCP掃描的前20個端口,最后一個顯示了UDP掃描的前10個端口。每個欄上的標簽表示在特定的端口和協議上部署的最常見的服務。例如,Samba服務通常運行在TCP端口445上,會話發起協議通常運行在UDP端口5060上。

  有趣的是,排名前三的服務之一是一種已有半個世紀歷史的協議——Telnet。Telnet是一種簡單的命令行遠程服務器管理協議,它不提供任何安全機制,很早以前就被更安全的協議SSH所取代。基于之前Unit 42研究(Mirai 變體,被利用的 SOHO 路由器),研究人員認為掃描流量是在搜索導致Telnet服務暴露和未受保護的錯誤配置的物聯網設備。

  前20個被掃描最多的TCP端口及其常用服務

  前10個最常掃描的UDP端口及其常用服務

  四個月內每個掃描IP出現的天數

  上圖顯示了觀察到每個掃描儀 IP 的天數,當一個掃描儀 IP 僅出現在某一天時,這表明該掃描儀在過去四個月內從未重復使用相同的 IP。出現在所有 121 天的掃描程序表示該掃描儀每天使用靜態 IP 掃描網絡。總的來說,64%的掃描IP在過去四個月只出現一次,0.15%每天出現一次。研究人員發布了他們每天觀察到的IP子集。這些IP在過去90天內掃描了10個目標端口。

  總結

  網絡掃描活動就像是互聯網上的背景噪音,它們很普遍,但沒有針對性。主要目標是訪問盡可能多的主機,并確定這些主機上的活動服務。掃描流量通常不是惡意的,只需要最小的帶寬。然而,攻擊者可以利用掃描結果來識別潛在的受害者。攻擊者只需幾分鐘就能發現網絡上新暴露的服務。如果服務具有不安全的配置或已知漏洞,攻擊者可以在幾秒鐘內攻擊它。

  由于大多數掃描IP都是動態的(64%),因此很難跟蹤或阻止掃描流量。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲一级影院| 亚洲视频在线播放| 99热免费精品| 在线免费一区三区| 老司机67194精品线观看| 亚洲国产欧美一区二区三区同亚洲 | 久久av红桃一区二区小说| 国产一区91| 老司机免费视频久久| 欧美一区二区女人| 久久国产欧美日韩精品| 亚洲一区尤物| 激情校园亚洲| 欧美日韩人人澡狠狠躁视频| 亚洲私拍自拍| 一本一本久久a久久精品牛牛影视| 一本色道婷婷久久欧美| 欧美在线一级视频| 欧美有码视频| 亚洲日本免费| 国产精品自拍三区| 欧美成人精品一区| 亚洲影院在线观看| 久久精品亚洲| 中日韩视频在线观看| 狠狠色狠狠色综合日日五| 欧美高清在线视频观看不卡| 香港久久久电影| 亚洲国内在线| 亚洲国产欧美一区| 亚洲乱码国产乱码精品精| 亚洲欧美影音先锋| 亚洲精品一区二区三| 国产午夜久久久久| 欧美少妇一区| 免费观看日韩av| 欧美在线一级va免费观看| 欧美在线91| 久久乐国产精品| 午夜日韩在线| 久久久久综合一区二区三区| 免费成人黄色片| 欧美精品一区二| 麻豆成人综合网| 欧美黑人国产人伦爽爽爽| 欧美日韩精品欧美日韩精品一 | 美国十次成人| 欧美日韩福利视频| 国产欧美日韩另类一区| 欧美日韩激情小视频| 国产精品www色诱视频| 欧美韩国日本综合| 国产精品qvod| 激情国产一区| 日韩视频在线观看国产| 欲色影视综合吧| 国产综合色在线| 国产乱码精品一区二区三区av| 国产亚洲a∨片在线观看| 亚洲国产99精品国自产| 国产在线乱码一区二区三区| 一区二区视频免费完整版观看| 亚洲精品国精品久久99热| 亚洲字幕一区二区| 亚洲日韩第九十九页| 亚洲国产精品视频一区| 一区二区三区导航| 久久久久成人精品| 久久国产天堂福利天堂| 香蕉av777xxx色综合一区| 老牛国产精品一区的观看方式| 欧美巨乳在线观看| 欧美国产欧美亚洲国产日韩mv天天看完整| 欧美日韩麻豆| 黄色资源网久久资源365| 一区二区三区波多野结衣在线观看| 欧美主播一区二区三区美女 久久精品人 | 99国产精品久久久久久久久久| 久久精品一区二区三区不卡牛牛| 日韩亚洲欧美成人| 久久久亚洲国产天美传媒修理工 | 99视频超级精品| 久久久不卡网国产精品一区| 国产精品yjizz| 亚洲国产成人在线视频| 午夜久久黄色| 亚洲午夜精品17c| 欧美国产一区在线| 精品二区视频| 亚洲欧美韩国| 香蕉成人久久| 午夜免费电影一区在线观看| 亚洲精品一区二区在线| 久久精品视频99| 国产精品福利在线| 国产乱码精品一区二区三区五月婷 | 日韩视频亚洲视频| 亚洲人成网站777色婷婷| 久久国产精品99久久久久久老狼| 国产精品超碰97尤物18| 亚洲理论电影网| 亚洲精品在线一区二区| 久久噜噜噜精品国产亚洲综合| 国产精品日本欧美一区二区三区| 国产精品久久久久一区二区三区| 国产精品久久久久久久免费软件| …久久精品99久久香蕉国产| 欧美亚洲免费电影| 欧美一区二区成人6969| 欧美三级网址| 日韩视频永久免费观看| 亚洲美女中出| 欧美国产日本韩| 亚洲国产成人午夜在线一区| 亚洲黄色一区二区三区| 久久精品视频99| 国产视频一区二区在线观看| 亚洲综合首页| 欧美一区二区精品在线| 国产精品五区| 午夜日韩激情| 久久精品国产99| 国产一区二区三区视频在线观看| 午夜国产欧美理论在线播放| 香蕉久久夜色精品| 国产老肥熟一区二区三区| 亚洲欧美日韩在线| 欧美在线一二三| 国产日韩综合| 亚洲第一精品久久忘忧草社区| 亚洲毛片网站| 欧美激情按摩| 亚洲娇小video精品| 亚洲专区欧美专区| 亚洲欧美一区二区三区在线| 另类天堂av| 在线观看欧美| 9色porny自拍视频一区二区| 欧美精品在线一区二区| 亚洲美女91| 亚洲欧美日韩国产综合精品二区| 国产精品高潮久久| 欧美一区二区播放| 久久在精品线影院精品国产| 欧美日韩美女在线观看| aⅴ色国产欧美| 午夜久久一区| 激情久久久久久| 亚洲美女性视频| 国产精品国产三级国产专区53| 亚洲一区在线播放| 久久综合99re88久久爱| 亚洲精品乱码久久久久久按摩观| 亚洲无吗在线| 国产香蕉97碰碰久久人人| 亚洲国语精品自产拍在线观看| 欧美精品国产一区二区| 亚洲婷婷国产精品电影人久久 | 久久精品免视看| 亚洲国产精品久久人人爱蜜臀| 在线性视频日韩欧美| 裸体一区二区三区| 亚洲欧洲一区二区三区久久| 亚洲一区在线免费观看| 国产在线高清精品| 一本不卡影院| 国产农村妇女精品一二区| 亚洲国产精品一区在线观看不卡| 欧美乱妇高清无乱码| 亚洲女ⅴideoshd黑人| 老司机免费视频一区二区| 日韩视频不卡中文| 久久久水蜜桃| 99热免费精品| 日韩视频在线观看免费| 欧美午夜在线视频| 久久av红桃一区二区小说| 欧美日本中文字幕| 欧美一区二区视频网站| 欧美日韩国产在线播放| 亚洲欧美日韩综合国产aⅴ | 欧美高清在线视频| 亚洲欧美日产图| 欧美韩日精品| 欧美影院精品一区| 国产精品99免费看| 亚洲人成网在线播放| 国产欧美日韩亚洲| 99在线精品观看| 国产在线日韩| 亚洲欧美日韩精品久久亚洲区 | 亚洲国产精品国自产拍av秋霞| 亚洲欧美日韩国产一区二区三区| 欧美极品一区| 午夜久久久久久| 欧美日韩国产综合久久| 欧美一二区视频| 欧美视频在线观看免费| 亚洲精华国产欧美| 欧美激情1区2区|