德國電信門戶網站可實時顯示全球網絡攻擊
德國電信周三推出一個門戶網站,直觀地實時提供其安裝在全球各地的傳感器網絡檢測到的網絡攻擊狀況。
該網站的網址是Sicherheitstacho.eu,其目標是提供全球網絡攻擊活動的態勢概況。攻擊數據是德國電信在全球各地部署的稱作蜜罐系統的97個傳感器收集的。
這些傳感器作為針對網絡服務、網站、智能手機和其它類型的系統中的安全漏洞自動實施的攻擊的誘餌。這些攻擊事件在攻擊傳感器的同時將實時顯示在一個互動地圖上,一個直播間列出攻擊的類型、發起攻擊的國家和攻擊的服務。
德國電信利用從這些傳感器收集的信息保護自己的系統并且向用戶發布有關具體威脅流行的警告。德國電信與有關當局和其它安全廠商共享這種數據。
這個新的網站還提供過去的一個月的攻擊統計數據。例如,這個網站顯示,SMB(服務器消息塊)、NetBIOS或者SSH等網絡服務是自動攻擊頻繁攻擊的目標。網站安全漏洞是排在第二位的經常遭到攻擊的目標。
據這個網站稱,上個月針對SMB服務實施的攻擊次數超過了2730萬次;針對NetBIOS服務實施的攻擊有937,476次;針對33434端口實施的攻擊有687,446次;針對SSH實施的攻擊有669,589次;針對5353端口實施的攻擊有522,671次。
實施攻擊最多的國家和地區依次是俄羅斯(240萬次)、中國臺灣(907,102)和德國(780,425次)。美國排名第六位,有355,341次攻擊來自于美國的IP地址。
這并不是第一個根據蜜罐收集的數據制作的實時網絡攻擊地圖。非盈利安全研究機構The Honeynet Project(蜜罐計劃)在2012年9月推出一項類似的服務。但是,這個機構維護的傳感器數量沒有德國電信的多。
這個新的Sicherheitstacho.eu門戶網站是在德國漢諾威舉行的Cebit貿易展會上發布的。該網站是德國電信與網絡安全聯盟合作創建的。網絡安全聯盟是德國聯邦信息安全辦公室和德國聯邦信息技術、電信和新媒體聯盟的一個計劃。