绿盟威胁情报中心(NTI)正式上线IPv6资产测绘和威胁情报数据。
随着越来越多的国家推行IPv6,IPv6的网络规模、用户数量和流量带宽急剧增长,越来越多的应用开始支持IPv6。据APNIC统计,截止2019年6月底,全球IPv6用户达到41.7亿。
伴随着IPv6网络的普及和应用,越来越多的IPv6资产和用户正成为网络犯罪的新目标。因为IPv4网络中存在的多数攻击同样适用于IPv6网络,企业安全正面临着更加严峻的挑战。
为更好地帮助企业抵御IPv6网络攻击,提升安全防护水平,绿盟威胁情报中心(NTI)基于绿盟科技对IPv6网络及其安全威胁的深入研究,特推出IPv6情报数据。用户可以在绿盟威胁情报中心(NTI)的云端门户网站(http://nti.nsfocus.com/)中查询IPv6情报,也可以通过API接口的方式获取IPv6情报数据,以提升企业应对IPv6网络威胁的能力。
绿盟威胁情报中心(NTI)创新提出多元推理与智能探测技术,对网络资产做到全球范围的实时监控,并对资产进行全方位评估,提供全球IPv6的资产测绘和威胁情报数据。
全球IPv6资产测绘数据
绿盟威胁情报中心(NTI)通过全球部署的分布式探测引擎,可持续监控和分析IPv6全网数十亿活跃IPv6地址的数据,生成IPv6资产测绘数据。数据包括全球范围内开放服务的IPv6地址、每个地址上启用的服务以及指纹信息。数据既覆盖了典型的服务协议(如 http/http、ssh、ftp、telnet、SMB等),也囊括了常见设备种类(如:PC、服务器、物联网设备等),可以有效的帮助客户了解和掌控IPv6全网的资产分布情况。
IPv6威胁情报数据
通过全球部署的网络探针和蜜罐,绿盟威胁情报中心(NTI)可持续监控和分析全球IPv6网络发生的各种网络攻击行为,生成IPv6威胁情报。威胁类型包括但不限于:扫描、漏洞利用、DDoS攻击、网页攻击、SQL注入、Webshell、挖矿行为等。IPv6威胁情报数据可以帮助客户了解IPv6网络攻击态势,检查自身资产是否被黑客控制后参与其他网络攻击行为,同时也可以下发到安全设备进行威胁检测与防护。
关于绿盟威胁情报中心(NTI)
绿盟威胁情报中心(NSFOCUS Threat Intelligence center,
NTI)是绿盟科技为落实智慧安全2.0战略,促进网络空间安全生态建设和威胁情报应用,增强客户攻防对抗能力而组建的专业性安全研究组织。其依托公司专业的安全团队和强大的安全研究能力,对全球网络安全威胁和态势进行持续观察和分析,以威胁情报的生产、运营、应用等能力及关键技术作为核心研究内容,推出了绿盟威胁情报平台以及一系列集成威胁情报的新一代安全产品,为用户提供可操作的情报数据、专业的情报服务和高效的威胁防护能力,帮助用户更好地了解和应对各类网络威胁。
关于天枢实验室
天枢实验室聚焦安全数据、AI攻防等方面研究,以期在“数据智能”领域获得突破。
2019年07月09日 于上海
版权作品 未经许可 请勿转载