《2021网络空间测绘知识图谱》

VSole2021-11-30 11:56:00

2019年主打网络安全资产管理的Axonius成为RSA2019创新沙盒冠军,也将网络空间资产测绘的概念一步步推向网络安全行业的舞台中央。网络安全实战演练及其推动的“挂图作战”理念,还有逐渐加剧的真实网络对抗,也使得网络空间测绘成为目前网络安全行业无法忽视的重要技术领域。

网络空间测绘技术还很“年轻”,正如Gartner技术成熟度曲线总结,每一项新的技术有其自身的生命周期,网络空间测绘作为刚刚进入高速发展期的技术,目前面临技术本身及实际应用均缺乏统一标准的现状,这极有可能成为制约产品应用及技术普及的重要因素。

网络空间测绘涉及计算机科学、网络科学、测绘科学、信息科学、社会科学等多门学科,综合应用包括网络探测、网络分析、实体定位、地理测绘、人工智能等多种技术门类和手段。这样复杂的学科交汇也使得目前该技术领域仍然缺少有针对性的概括、梳理和提炼的总结,往往会让刚刚接触的人“见木而不见林”,陷于细节,而缺乏对于整个技术领域整体的理解。此次,知道创宇基于在网络空间测绘领域的积累与经验总结,重磅推出《网络空间测绘知识图谱2021版》(以下简称“图谱”),就是为了让网络安全行业的从业者或者对网络空间测绘感兴趣的人士,可以先“见林”而后“知木”,真正从网络空间测绘的顶层架构开始,了解网络空间测绘,并形成自己的理解与认知。

下面来详细介绍一下《网络空间测绘知识图谱2021版》几大亮点:

01 剥离庞杂,突出核心

图谱首先将网络空间测绘的核心要素从繁杂的知识体系中提取出来,既可以将网络空间测绘领域顶层架构进行直观的呈现,避免受到一些不重要因素的干扰,同时对自身的积累和经验进行了高度的提纯和总结。

图谱通过鱼骨图直观的呈现网空测绘领域的顶层架构,包括测绘的对象、探测、处理、加工、应用、场景和未来方向。

02

技术流程梳理、提炼、分层

网络空间测绘是一个针对测绘对象,进行探测、处理、加工、应用的循环过程。图谱同样将网络空间测绘的整个流程进行梳理和提炼,将整个测绘流程进行分层、分段,最终形成高度凝练的技术流程归纳。

03

基于架构的超强扩展性

鉴于网络空间测绘领域本身的成熟度周期,知道创宇认为网络空间测绘技术的应用场景还会有极多的可能性和极大的扩展性,所以图谱在总结综合目前的应用场景的同时,开放更多的扩展空间,为形成领域内完整的知识图谱打下基础。

目前发布的图谱主要针对互联网场景,后续还会继续推出暗网、区块链、物联网、工控网络等等应用场景,敬请期待。

《网络空间测绘知识图谱2021版》是知道创宇对自身技术、数据及经验的逐步梳理、提炼和展现,希望通过网络空间测绘顶层视图角度的呈现,将所涉及的知识点由简入深,给网络安全行业及对网络空间测绘感兴趣的朋友们提供一个学习、研究、研发的基本思路,供大家参考,也希望更多的从业者和朋友一起来进行完善和补充,共同促进网络空间测绘技术的应用及发展。

知道创宇自2010年始就将目光聚焦于全球网络空间,开启了自己的网络空间测绘之路。在网络空间测绘没有成为“热点”和“焦点”的时候,就已经开启了远离聚光灯的研究与积累。至今,知道创宇在网络空间测绘行业已经深耕了十余年,在数据积累、技术能力和产品体系方面都具备了深厚的积累与实践经验。

ZoomEye网络空间搜索引擎于2013年正式发布,目前已经成为国际领先的网络空间搜索引擎,是荣登全球2021 OSINT与安全研究的最佳搜索引擎榜单的唯一中国产品。知道创宇其他网络空间资产测绘及安全管理产品也已经广泛服务于金融、能源、政府等众多行业客户。知道创宇作为中国网络空间测绘的开创者,也逐渐成为国际认可的能力型产品及技术提供商。

网络安全测绘
本作品采用《CC 协议》,转载必须注明作者和本文链接
为深入贯彻党中央、国务院关于制造强国和网络强国的战略决策部署,落实《中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要》有关要求,加快推动网络安全产业高质量发展,提升网络安全产业综合实力,工业和信息化部起草了《网络安全产业高质量发展三年行动计划(2021-2023年)(征求意见稿)》(见附件)。
2019年主打网络安全资产管理的Axonius成为RSA2019创新沙盒冠军,也将网络空间资产测绘的概念一步步推向网络安全行业的舞台中央。网络安全实战演练及其推动的“挂图作战”理念,还有逐渐加剧的真实网络对抗,也使得网络空间测绘成为目前网络安全行业无法忽视的重要技术领域。
安全设备作为网络基础设施,承担着维护网络安全的重要责任。但近年来很多厂商的安全设备被曝出存在安全漏洞,如果不及时修复,将会成为攻击者的跳板,对网络发起进一步的渗透。因此,有必要对暴露在互联网上的安全设备进行研究分析,实时掌握这些资产的安全情况,避免成为攻击者入侵内网的入口。
本文将对《2021年网络空间测绘年报》中提到的国内安全设备和数据库资产暴露情况进行分析,并对安全设备和数据库测绘部分核心内容进行解读。
2019年主打网络安全资产管理的Axonius成为RSA2019创新沙盒冠军,也将网络空间资产测绘的概念一步步推向网络安全行业的舞台中央。网络安全实战演练及其推动的“挂图作战”理念,还有逐渐加剧的真实网络对抗,也使得网络空间测绘成为目前网络安全行业无法忽视的重要技术领域。
2021年国家“十四五”规划强调,加快数字化发展和建设数字中国,加快建设数字经济、数字社会、数字政府,以数字化转型整体驱动生产方式、生活方式和治理方式变革。这也将极大地推动企业数字化转型的进程。企业通过应用云、大、物、移、智等新技术实现以数据推动业务和管理的目标。在数字化转型稳步推进的背景下,必定会有越来越多新兴的资产服务出现在互联网上,对这些服务的暴露面以及脆弱性管理对于网络安全而言仍是重要挑战
ShodanShodan是一款功能强大的OSINT工具,Shodan可以监控和搜索的网络数据范围令人震惊。安全分析师可以通过ZoomEye方便地了解网络资产分布情况及漏洞的危害范围等信息。此外,它还支持验证企业的电子邮件账户,以识别潜在的数据泄漏威胁。WiGLEWiGLE搜索引擎致力于收集全球各地的Wi-Fi热点,目前已涵盖了超过10亿个无线网络。
网络安全事关全局、事关未来。从成立之初,网络空间安全关键技术党员攻关团队,就持续在人工智能、大数据、区块链、云计算、网络安全等领域深耕,奋力打造原创技术策源地,加速绘就网络安全产业发展新图景,为集团公司高质量发展夯实基础、筑牢屏障。
2022 年,中国网络安全的创新方向依然较为碎片化,与用户现阶段网络安全的刚性需求密切相关。可喜的是,推出这些创新方向产品的大多数是安全创业公司,虽然产品与解决方案的成熟度依然需要时间,但未来可期。
2017年6月1日《中华人民共和国网络安全法》正式实施,五年间,我国网络安全领域各类政策法规日益完善,应对新增网络风险策略更加成熟,对我国网络空间安全具有划时代的重要意义。
VSole
网络安全专家