关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 以下简称绿盟科技 ), 成立于 2000 年 4 月, 总部位于北京 在国内外设有 40 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基

Size: px
Start display at page:

Download "关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 以下简称绿盟科技 ), 成立于 2000 年 4 月, 总部位于北京 在国内外设有 40 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基"

Transcription

1 绿盟威胁情报中心 (NTI) 网络安全观察 绿盟科技官方微信 2018 绿盟科技

2 关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 以下简称绿盟科技 ), 成立于 2000 年 4 月, 总部位于北京 在国内外设有 40 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基于多年的安全攻防研究, 绿盟科技在检测防御类 安全评估类 安全平台类 远程安全运维服务 安全 SaaS 服务等领域, 为客户提供入侵检测 / 防护 抗拒绝服务攻击 远程安全评估以及 Web 安全防护等产品以及安全运营等专业安全服务 北京神州绿盟信息安全科技股份有限公司于 2014 年 1 月 29 日起在深圳证券交易所创业板上市交易, 股票简称 : 绿盟科技, 股票代码 : 特别声明 为避免合作伙伴及客户数据泄露, 所有数据在进行分析前都已经过匿名化处理, 不会在中 间环节出现泄露, 任何与客户有关的具体信息, 均不会出现在本报告中

3 2017 网络安全观察 NSFOCUS 2017 Cyber Security Insights Report

4 2017 网络安全观察 目录 执行摘要 1 1. 攻击地区分布 攻击源地区分布情况 受害者地区分布情况 5 2. 攻击行业分析 6 3. 安全态势变化 漏洞态势 总体态势 热点漏洞 攻击态势 活跃的攻击者 Web 类攻击 DDoS 攻击 系统类攻击 恶意软件 Botnet 趋势 勒索软件趋势 附录 37 绿盟威胁情报中心 (NSFOCUS Threat Intelligence, NTI) 绿盟威胁情报中心 (NSFOCUS Threat Intelligence center, NTI) 是绿盟科技为落实智慧安全 2.0 战略, 促进网络空间安全生态建设和威胁情报应用, 增强客户攻防对抗能力而组建的专业性安全研究组织 其依托公司专业的安全团队和强大的安全研究能力, 对全球网络安全威胁和态势进行持续观察和分析, 以威胁情报的生产 运营 应用等能力及关键技术作为核心研究内容, 推出了绿盟威胁情报平台以及一系列集成威胁情报的新一代安全产品, 为用户提供可操作的情报数据 专业的情报服务和高效的威胁防护能力, 帮助用户更好地了解和应对各类网络威胁

5 NSFOCUS 2017 Cyber Security Insights Report 执行摘要 孙子曰 知己知彼, 百战不殆, 话又说 知易行难 知己已是不易, 各种开源软件涌入信息系统, 各种 API 调来调去供应链越来越长, 各种微服务 一言不合 就上线 这种动态环境下, 知己 清楚地了解洞悉自身网络中的资产 价值和安全属性 逻辑分布和依赖关系等无疑很挑战 但知彼是更难的挑战 彼 的识别就是个大问题 什么目标和动机? 定向的, 还是非定向的 ; 什么技术水平? 高级的, 还是一般的 ; 当前什么趋向, 什么漏洞和利用在流行? 数百万的安全告警背后分别是什么威胁? 赵粮博士 从名义和定义上看, 威胁情报是一个很好的 知彼 渠道 一般来说, 市场上可以获得的数十数百种威胁情报, 包括免费开源的 商业的, 在实际安全运营活动中, 有时候显得太多, 数以千万的各种威胁信息, 需要占用大量资源才能加以分析利用 ; 有时候又显得太少, 当重大或特定安全事件发生时, 又发现诸多威胁情报 面面相觑, 都不能提供有价值强关联的可行动信息 几年的实践下来, 业界意识到威胁情报只有在消费分析闭环里的不断 提炼 " 中才能展现价值, 自身也才能越变越精准 在这个闭环中, 消费到分析的阶段最为关键 威胁情报的消费过程本身也构成了新的 情报, 新的情报再次加入新的 消费 环节, 于是威胁情报的用户和提供商一起构成了一种事实上的网络防护生态, 这种 生态 能带给成员最为鲜活的威胁动态和动力, 实现一种可持续的 可运营的知 彼 手段 如果说 2016 年发生在 Dyn 攻击事件是物联网威胁的 叫醒 铃声的话, 那么到了 2017 年, 物联网设备已经是网络攻击的常客 绿盟威胁情报中心数据显示, 物联网设备 IP 已占有总恶意 IP 的 12%, 物联网设备中恶意 IP 所占物联网总 IP 数量的比例达到 4.8%, 是普通 IP 空间相应恶意 IP 占比的 3 倍 不难预计, 物联网设备带来的安全威胁将继续不断升高, 对物联网威胁的相应防护能力将会成为安全防护体系的标配 2017 年, 在我们持续监控的超过 390 万个攻击源中, 大约 20% 的恶意 IP 曾对多个目标进行过攻击,0.39% 的攻击源对 90% 的攻击 1

6 网络安全观察 事件负责 对这些 惯犯 的针对性跟踪 分析 画像 对抗等可以有效地提高安全防护的效率和效果, 相应地, 惯犯 覆盖也将成为最为核心的威胁情报能力之一 对这些 惯犯 的针对性跟踪 分析 画像 对抗等可以有效地提高安全防护的效率和效果, 相应地, 惯犯 覆盖也将成为最为核心的威胁情报能力之一 如年中安全观察所报告的, 我们发现恶意 IP 在一个国家总 IP 数量中的占比与该国家的整体经济发展水平有非常明显的线性关联关系, 也就是说, 经济程度发展较低的地区, 互联网安全治理水平也相对落后, 安全防护提升跟不上电脑的普及速度, 从而计算机被感染成为被控主机 攻击其它系统的概率更高, 例如, 越南恶意 IP 占比高达 17%, 印度高达 11% 这些基础威胁统计信息可以作为 UEBA/ 安全行为分析的重要输入, 建立更智能的安全检测体系 同时, 我们应该看到, 追逐利润的安全威胁越来越体现出全球化运作的特点, 这也要求威胁情报也具备全球化运作的监视 分析和响应能力 2017 年, 我们监测到的拒绝服务攻击的总流量达 64 万 TB, 相比 2016 年增长 79.4% 全年 DDoS 平均攻击峰值为 14.1Gbps, 比 2016 年增长 39.1% 单次 DDoS 攻击规模最大的一次发生在 2017 年 5 月份, 峰值达 1.4Tbps, 而 2016 年的攻击峰值是 730Gbps 反射放大型攻击依然占据了拒绝服务攻击类型的主流位置, 值得注意的是, 反射攻击武器库里又有新的致命武器 几天前, 著名代码托管站点 GitHub 遭受高达 1.3Tbps 的拒绝服务攻击 这次攻击了利用 Memcached 的反射拒绝服务攻击漏洞 绿盟威胁情报中心 NTI 数据显示, 全球有 10 万多的 Memcached 服务器在互联网上开放, 考虑到这些服务器的大带宽 高在线时长,Memcached 有可能成为新的反射 DDoS 攻击大杀器 点滴分享, 帮助您洞察威胁 2

7 NSFOCUS 2017 Cyber Security Insights Report 1. 攻击地区分布 1.1 攻击源地区分布情况 从攻击源绝对数量上来看, 中国 美国 印度 中东部分地区仍然是攻击源 IP 主要分布的地区 图 1 攻击源地区分布 美国 中东 印度 中国 High Low 0 图 2 攻击源数量 Top10 国家 ( 地区 ) 中国 印度 越南美国伊朗俄罗斯泰国巴西巴基斯坦墨西哥

8 网络安全观察 另外, 我们通过 ASN 编号归属, 按照 ASN 管理机构所在地区, 对恶意 IP 占比情况进行了统计 : 我们发现经济程度发展较低的地区, 治理情况也相对滞后, 这些地区或国家发起过攻击的 IP 占比较高, 最高的地区越南占比高达 17% 值得注意的是, 这些地区的 IP 虽然发动攻击频率是最高的, 但并不意味着存在更多的黑客组织, 因为黑客利用的网络资源其实是不分地域的, 能够利用互联网中所有脆弱性高的设备作为攻击工具, 这些地区是因为治理上的疏漏, 成为黑客活动的重点地区位置 图 3 恶意 IP 占比 Top10 国家 ( 地区 ) 越南 17 66% 巴基斯坦 12 47% 印度 伊朗 10.08% 10.99% 泰国摩尔多瓦突尼斯秘鲁玻利维亚卡塔尔 6 64% 5.66% 5.49% 4.48% 3.80% 3.54% 0 5% 10% 15% 20% 另外, 从单个 ASN 来看, 攻击源数量最多的 ASN 如下 : 表 1 恶意 IP 数量排名 Top10 的 ASN ASN 国家地区 机构归属 攻击源 IP 数量 AS4134 中国 CHINANET-BACKBONE AS9808 中国 China Mobile Communications Corporation AS9829 印度 National Internet Backbone AS45899 越南 VNPT Corp AS4837 中国 CHINA UNICOM China169 Backbone AS24560 印度 Bharti Airtel Ltd., Telemedia Services AS45595 巴基斯坦 Pakistan Telecom Company Limited AS7552 越南 Vietel Corporation AS56046 中国 China Mobile Communications Corporation AS12880 伊朗 Information Technology Company (ITC) 我们建议企业结合自身业务特点, 对访问企业网络的 IP 按照 ASN 地区归属进行合理的过滤与限制, 尤其 针对高危地区和 ASN 号段, 这样的控制能够大幅降低不必要的攻击风险 4

9 NSFOCUS 2017 Cyber Security Insights Report 1.2 受害者地区分布情况 从国家分布来看, 受灾最严重的国家包括美国 中国 英国 德国 日本, 攻击数量与地区发达程度是正向相关的, 因为一个地区的发达程度与信息化程度以及信息资产价值是直接关联的 对于中国 美国 欧洲地区, 这些地区存在大量联网的高价值信息资产, 是网络攻击中重点针对的地区 图 4 受害者地区分布 欧洲地区 美国 中国 High Low 0 图 5 受害者 IP 数量 Top10 国家 ( 地区 ) 美国 中国 英国德国日本法国阿联酋加拿大澳大利亚意大利

10 网络安全观察 2. 攻击行业分析 由于各个行业的业务特性都不相同, 黑客攻击在不同行业中呈现的侧重点是不一样的 在互联网企业中, 业务环境复杂, 大量的业务需要提供 Web 界面为客户提供服务, 其背后还需要架设复杂的 IT 架构提供相应的技术支撑, 使得 Web 类 系统类的攻击在互联网行业中都非常突出, 对防护方案的要求也会更加苛刻 从业务流量上看互联网 Web 服务的流量占比是最高的, 但是, 单从行业自身业务特征看, 运营商 教育 制造 政府行业都应该重点关注 Web 类的攻击, 进行重点防护 图 6 Web 类攻击的行业分布 教育 制造 互联网 92 % 其他 8% 政府 医疗卫生 运营商 金融 6

11 NSFOCUS 2017 Cyber Security Insights Report 在系统类的攻击中, 首当其冲的仍然是互联网行业, 其次电力 金融等行业占比非常突出, 这类系统自身具有各自的敏感性, 历来都是黑客重点关注的对象 金融等行业是勒索 僵木蠕病毒的高发区, 恶意代码通常都是利用系统自身的脆弱性 ( 例如错误的配置 弱密码 系统漏洞等 ) 进行大范围传播, 而黑客的目的主要是为了制造社会影响和获取经济利益 图 7 系统类攻击的行业分布 互联网 31% 政府 20% 交通运输 1% 烟草 2% 教育 3% 制造 3% 运营商 3% 其他 9% 金融 14% 电力 14% 与 Web 类攻击不太一样的是, 系统类的攻击会更有针对性, 效率更高 在这些行业中可以看到 APT 组织的攻击 加密勒索 社工攻击等复杂的攻击形态, 造成客户信息泄露 直接的金钱丢失等等 例如今年绿盟威胁情报中心 (NTI) 监测发现的 APT-C1 组织, 通过一系列的渗透操作直接盗取了客户的数字资产, 直接经济损失高达 150 万美元 份攻击峰值趋势图 7

12 网络安全观察 3. 安全态势变化 3.1 漏洞态势 总体态势 2017 年漏洞总数延续了快速增长的趋势 相较去年, 漏洞总数增长了 28%, 其中高危漏洞的增长率尤为突出, 达到 5 年新高 31% 图 漏洞数量 高危漏洞的增长率 31 % 高危漏洞中危漏洞低危漏洞 8

13 NSFOCUS 2017 Cyber Security Insights Report 2017 年漏洞按照数量统计, 漏洞类型 Top10 分别为 : 缓冲区溢出 (CWE-119) 访问控制不当(CWE-284) XSS(CWE-79) 信息泄露(CWE-200) 权限访问控制(CWE-264) 输入验证错误(CWE-20) SQL 注入 (CWE-89) 越界访问类(CWE-125) 资源管理错误(CWE-399) 空指针取消引用(CWE-476) 其中缓冲区溢出类漏洞数量最多, 达到了 2112 条, 其中高危漏洞占比 42% 图 年漏洞数量 Top10 的漏洞类型 CWE-119 CWE-284 CWE-79 CWE-200 CWE-264 CWE-20 CWE-89 CWE-125 CWE-399 CWE-476 缓冲区溢出类漏洞数 2112 条, 其中高危漏洞占比 42 % 高危漏洞 中危漏洞 低危漏洞 我们将漏洞数量, 根据不同厂商进行排名, 几个大厂商的漏洞数是最多的, 微软公司相关产品暴露的漏洞达 到了 1084 个 图 漏洞数量较多的厂商 Microsoft Oracle Google Apple Cisco IBM Adobe Linux Imagemagick Hauawei GNU Apache Debian Redhat 微软公司相关产品暴露的漏洞达到了 1084 个

14 网络安全观察 热点漏洞 数据库漏洞引发关注 在 2017 年上半年网络安全观察 中我们提到,2017 年 1 月至 2 月其间发生了多起知名的数据库勒索事件 很多数据库的读取接口直接暴露在互联网上, 并且没有设置完整的访问控制策略, 通过弱密码甚至空密码就可以直接获取数据库的控制权限 数据库勒索主要是指攻击者通过各种方式获取数据库控制权, 加密或破坏数据, 以此要挟受害者支付赎金 数据库安全成为 2017 年的安全热点, 我们统计了三年来涉及攻击的数据库漏洞数量 图 10 对数据库勒索中涉及到的数据库漏洞数量的统计 hadoop PostgreSQL Redis Elasticsearch MongoDB MySQL 其中 MySQL 的漏洞暴露最严重, 此外从增速方面来看,PostgreSQL 在过去三年里的漏洞也有较快的增长 相比之下,MongoDB Elasticsearch Redis Hadoop 等数据库则相对安全性, 不过仍有一定程度的增长 从数据库漏洞的发展态势上看, 数据库的安全问题也越来越受到关注, 也许基于漏洞利用的数据库劫持事件将在不远的将来出现 勒索软件利用漏洞进行传播 2017 年勒索软件是不得不关注的安全主题,Wannacry EternalRocks Petya GodenEye(NotPetya) BadRabbit 这些勒索软件家族在互联网环境中肆意传播造成了很大的影响, 也为企业或个人带来重大的数据和经济损失 10

15 NSFOCUS 2017 Cyber Security Insights Report 图 重大勒索软件爆发事件 这些知名勒索软件的传播手段上有一个共同的特点, 它们都是利用 Windows SMB 服务的缺陷 MS (CVE CVE CVE CVE CVE ) 进行传播的 物联网设备漏洞情况严重 2017 年 4 月 26 日 Persirai 僵尸网络利用漏洞一举攻陷 12 万台 IP 摄像头设备, 引起了很大的关注, 以网络摄像头 家用无线路由器为代表的物联网设备安全成为 2017 的安全热点 从全球分布来看, 路由器暴露的数量超过了 4900 万台, 远远高于其它物联网设备 (IoT) 暴露数量 视频监控设备的暴露数量超过了 1100 万台, 高于防火墙 交换机等传统网络设备的暴露数量, 仅次于路由器 打印机的暴露情况令人意外, 暴露数量达到了 89 万台之多 图 12 全球和国内物联网相关设备暴露情况 路由器 视频监控设备 防火墙 设备类型 调制解调器交换机打印机 全球 国内 VPN VoIP 网桥 暴露数量 ( 台 ) 11

16 网络安全观察 从设备比例上看, 摄像头 路由器 无线接入设备是最数量最多 分布最广的 IoT 设备 这类设备安全防护非常薄弱, 常常出现严重的漏洞 我们针对这类设备的漏洞曝光情况进行了统计, 发现近三年来, 路由器 无线接入设备 视频监控设备的相关漏洞, 呈逐年快速上升态势 由于物联网设备更新和防护机制存在很多弱点, 我们有理由相信, 这些漏洞会存在相当长的时间 例如在后文中我们也提到, 今年 Gafgyt 利用 Netcore 中一个 2014 年曝光的后门, 进行了大规模的传播, 并且活动非常地频繁 图 13 近三年常见路由器 无线接入设备漏洞数量 Linksys Buffalo TP-link ZyXEL D-link Netgear Mikrotik 图 14 近三年主流摄像头厂商漏洞数量 Hikvision Axis D-link Foscam Dahua Vivotek 12

17 NSFOCUS 2017 Cyber Security Insights Report 反序列化漏洞频频出现 在传统的 Web 服务产品方面,2017 年漏洞总数较 2016 年有下降, 主要是 Tomcat 和 Nginx 的漏洞数量较 前一年减少了不少 Apache 的漏洞近 3 年轻微上涨, 但数量上基本平稳 图 15 近 3 年主流 Web 服务器漏洞数量 Apache Nginx Lighttpd Tomcat 但我们留意到, 针对 Web 服务的攻击中, 反序列化漏洞是攻击中是增长最为迅猛的漏洞类型, 从漏洞数量来看, 2016 年开始就开始大幅度上升, 一直到 2017 年, 序列化漏洞俨然成为 Web 攻击中的热点 2017 年 OWASP 发 布了新的十大 Web 漏洞威胁, 其中不安全的反序列化成为排名第八的漏洞类型, 在我们的视野中, 涉及反序列 化最主要的 Web 程序包括 Weblogic Jackson Struts Log4j 等 图 16 常见应用的反序列化漏洞数量变化 Weblogic Jackson Struts Log4j 13

18 网络安全观察 所谓序列化, 就是将数据对象 ( 例如 Json XML 甚至高级编程语言中实例化的对象 ) 进行编码, 通常这样做的目的是为了通讯上的便利, 而反序列化就是将编码后的数据进行还原的过程 Java 语言中的序列化机制支持 Java 对象的序列与反序列化, 因此黑客通过反序列化机制能够执行许多复杂的命令, 危害较大, 加上 Java 的运用范围广,Java 反序列化漏洞收到的关注是最多的 2017 年绿盟科技威胁情报中心持续关注 Java 反序列化漏洞的态势, 其中有 10 个反序列化漏洞在今年引起业界高度关注 图 年 Web 组件反序列化漏洞 Fastjson Weblogic CVE Jackson CVE Jackson CVE Fastjson 2017 年 Java 反序列化漏洞 3 月 4 月 6 月 9 月 10 月 11 月 12 月 2017 年 Jackson CVE Struts S2-052 CVE Weblogic CVE Log4j2 CVE Jenkins CVE Stryts2 S2-055 CVE 反序列化漏洞之所以层出不穷的一个重要原因, 是厂商针对此类漏洞的修复很 敷衍, 通常是简单地在代码中增加被调用类名的黑名单过滤, 另外厂商又要保证功能上的灵活多样, 最后平衡的结果就是过滤机制被频频绕过, 所以, 常常看到的是一个漏洞爆出后快速涌现出更多的漏洞来 从这个意义上, 我们建议开发厂商认真对待漏洞的修复, 认真定位漏洞成因, 引入合理的机制杜绝此类漏洞的发生 3.2 攻击态势 在这个章节中, 报告回顾了攻击者 组织 样本家族的角度, 并从不同攻击类型的角度对 2017 年攻防态势进行了总结 从攻击者的角度, 我们发现 5 个活动相对频繁的攻击组织, 从攻击源来看, 我们看到有相当比例的 IP 对多个目标进行攻击, 而其中的主要肇事者 IP 仅占了不到 0.5% 我们通过对 2017 年攻防数据的统计, 分别对不同的攻击类型进行了讨论, 从 Web 类攻击 DDoS 攻击 系统类攻击三个角度进行分析, 指出其中关键的趋势与特点 把握 2017 年重点的安全态势, 能够帮助我们结合自身业务特点进行业务安全的防御部署, 建构自身的防御体系 活跃的攻击者 个组织攻击活动频繁 针对 200 多个活跃的攻击者 攻击组织及样本家族, 我们对其已知的 IoC 指标进行了监控, 其中包括 KeyBoy 后门 HiddenCobra Carbanak 等多个组织及样本家族曾经有过的频繁活动迹象 另外一系列频发的利用 WebLogic 后门植入挖矿病毒的事件, 以及一系列的黑帽 SEO 事件也引起了我们的关注 当然, 我们也注意到类似 5 月份黑客伪装成知名组织 APT28 进行攻击的报道, 由于这些知名组织的攻击设施已被公开, 不排除被其 14

19 NSFOCUS 2017 Cyber Security Insights Report 他攻击者冒充的可能性 WebLogic 后门挖矿病毒 2017 年 12 月, 绿盟科技应急响应团队曾发布 WebLogic 主机感染挖矿病毒威胁预警通告,12 月前后, 绿盟科技应急响应团队接到来自金融 运营商 互联网等多个行业客户的安全事件反馈, 发现多台不同版本 WebLogic 主机均被植入了相同的恶意程序, 该程序会消耗大量的主机 CPU 资源 我们对该轮事件进行了持续的关注, 并结合过往日志数据对该后门程序的传播进行了跟踪 KeyBoy KeyBoy 是一个后门程序, 常常利用 office 程序的漏洞进行植入 通常黑客通过一个恶意构造的 word 文档, 利用 office 特定版本中的后门 ( 例如 CVE CVE MS12-060) 在目标主机上运行恶意代码, 远程下载并植入 KeyBoy 后门 该后门程序的活动在 2013 年 6 月由 Rapid7 首次报道,2016 年 11 月又有相关媒体报道了 KeyBoy 后门变种程序的活动情况 据相关分析, 该漏洞被用于进行有组织 有计划的 APT 攻击, KeyBoy 后门能够窃取并利用浏览器证书, 以便隐藏可以进行键盘记录 安装交互式的 shell 我们对该后门进行持续监控, 今年 6 月该后门的活动出现一个高峰 黑帽 SEO 事件在 2017 年 12 月, 绿盟科技应急响应团队曾经报道过多起黑帽 SEO 事件 黑帽 SEO 利用高权值网站的二级域名泛解析进行 SEO 推广, 在这起事件中超过 50 个主域名受到影响, 并且这些推广域名中存在着共同的 IP 指向 我们对黑帽 SEO 相关的访问量进行了持续的跟踪和统计, 并对 2017 全年数据进行了分析, 发现 月该类网络流量出现较高峰值 Hidden Cobra 该组织从 2009 年开始, 持续对多个目标实施攻击, 攻击行动中, 黑客通过窃取数据 或者直接破坏 IT 系统对目标进行打击 另外该组织在不同研究机构的报告中有多个不同的命名, 包括 Lazarus Group Guardians of Peace 该组织具有较为复杂的攻击能力, 可以利用僵尸网络发起 DDoS 攻击, 并且具备复杂体系化的攻击工具, 包括使用 CVE 高级漏洞实现入侵的能力, 能够获取主机的控制权限 进行键盘记录 破坏计算机系统数据等 包括 symantec fireeye xforce alienvault Novetta 等多个安全厂商都对该组织进行了相关的追踪和分析, 披露出该组织使用的多个恶意样本以及开展的多次攻击行动, 最著名的一次行动是 2014 年针对 Sony Pictures 公司的一次 APT 攻击, 随后 Novetta 对该组织进行了一次名为 OperationBlockbuster 的追踪和深入调查的行动 在今年 USCERT 发布多个关于该组织的预警通告和相关技术细节, 包括该组织的 DDoS 设施 木马后门等 Carbanak Carbanak 是卡巴斯基实验室 2015 年 2 月公布命名的一个后门程序, 主要目标为金融类的组织机构, 该后门程序利用 Office 漏洞进行植入, 能够窃取目标主机信息的敏感信息, 并最终利用机构内的主机实现非法的转账操作, 损失累计高达 1 亿美元超过 100 家机构受到影响 从组织的行为特征看, 这类组织在活跃期有大量的扫描探测活动 黑客持续检测目标网络中端口开放的情况以及端口上运行的服务, 寻找系统中常见的漏洞, 随后针对不同的服务发起不同的攻击测试 这些常见的测试包括, 针对 Web 类的 SQL 注入 跨站 路径穿越 常用插件漏洞利用等, 而针对系统类的攻击中, 会针对敏感的服务进行认证登录 密码爆破等测试, 对其他常见服务的高危漏洞也会进行初步的探查 不幸的是, 很多情况下, 15

20 网络安全观察 企业管理员会忽略这样的行为, 因为这类探测在日常业务中非常的普遍, 但就是这些看起来非常普通的探测, 为后续的 APT 攻击提供了非常有价值的资料 所以, 在日常繁杂的日志中利用威胁情报识别这类 IP, 进而提炼出与特定组织 样本家族有关的关键告警, 是安全运维方面值得投入和认真对待的事情 图 18 APT 组织对互联网资产漏洞试探行为 攻击系统探测 32% 认证登录 4% 敏感信息获取 8% 目标网络资源探测 20% Web 漏洞探测 36% 根据绿盟科技的观察, 组织机构对自身资产确实缺乏长期系统的运维管理 例如在 2017 年 10 月进行的一次关于金融行业的资产扫描检查中发现, 在绿盟科技所接触的客户主机中, 至少存在着高达 6% 的主机资产没有进行过合理的配置, 有开发 调试后进入闲置状态的主机并未下线, 反而长期在线开放着处于默认配置状态, 没有进行任何权限控制的网络服务, 有的主机则开放了高敏感服务的端口, 例如将 SSH Telnet RDP VNC 等远控服务的端口暴露于公网, 甚至使用弱密码进行登录, 另外一部分主机则把重要的数据资产, 包括 Mongo 服务器 Elasticsearch 服务器 Mysql 服务器等未加控制地进行对外开放, 这些安全疏漏是非常令人担忧的 这样的安全问题, 不在于安全技术水平, 而在于管理方法 安全意识的提升 约 20% IP 对多个目标进行过攻击,0.39% 攻击源对 90% 的攻击事件负责 2017 年我们持续监控的攻击源 IP 中, 有 390 多万个活跃的攻击源, 其中 个参与了多种类型的攻击活动, 例如 DDoS 攻击 僵木蠕传播 恶意扫描 网站及其他网络服务的漏洞利用等 数据显示, 这批 IP 轮流参与到针对不同目标 不同类型的攻击且活动频繁, 是网络环境中的 惯犯 虽然这些 IP 不一定固定属于某个黑客组织, 但是由于 VPS 租用商 主机拥有者对自身资产的监管不严, 导致这些设备受到黑客控制的频率相较其他 IP 要高出许多, 几乎成为了黑客攻击的 固定资产 这批 IP 占比不高, 但是却在网络中引起了不少的麻烦和混乱, 我们注意到这样一个现象 : 大约 20% 的 IP 对多个目标进行过攻击,0.39% 的攻击源对 90% 的攻击事件负责 16

21 击累计占比NSFOCUS 2017 Cyber Security Insights Report 图 19 大量攻击事件集中来源于一批 IP 100% 90% 80% 攻击源攻70% 50% 60% 40% 30% 20% 10% 0.39% 0.06% IP 排名百分比 在对这批 IP 的持续关注中, 我们还发现, 不同类型的攻击源之间存在着一些转换规律, 例如一个参与垃圾 邮件攻击的 IP 有超过 90% 的概率会在互联网进行恶意扫描, 而 Botnet 客户端主机与多种类型的攻击存在关联, 最常见的行为就是进行恶意扫描, 此外也包括垃圾邮件 网络钓鱼等恶意行为 图 20 攻击源类型变化规律 Botnet 客户端 -f 扫描源 -f 垃圾邮件 -f 安全漏洞 -f DDoS 攻击 -f 恶意 -f 恶意软件 -f 恶意 -to 恶意软件 -to DDoS 攻击 -to 安全漏洞 -to 垃圾邮件 -to 扫描源 -to Botnet 客户端 -to 御负担 对于这批高危 IP, 我们建议可以基于威胁情报直接阻断此类网络行为, 以便有效减少日常业务维护中的防 17

22 网络安全观察 Web 类攻击 % 的网站曾经被攻击 通常来说, 企业在互联网上暴露最多的资产就是网站, 这导致 Web 攻击成为最常见的攻击之一 观察大量黑客技术论坛及脚本工具, 最常见的话题之一就是与 Web 攻击相关的各类讨论 而 SQL 注入 XSS 跨站等攻击手法相对其他针对协议漏洞 程序漏洞 内存溢出的攻击, 实施难度和学习成本都比较低 我们观察到 76% 的网站在一年中至少遭遇到一次攻击, 当然, 如果把视角聚焦到互联网业务领域, 其网页是重要的交互渠道, 在这种场景下, 遭遇攻击几乎是必然的事情 图 21 遭受 Web 应用攻击的站点占比 100% 90% 80% 70% 60% 50% 40% 30% 73.6% 65.9% 46.0% 20% 10% 0% 任意类型 Web 攻击 已知 Web 漏洞攻击 XSS 跨站脚本攻击 42.2% 39.3% 31.4% 恶意扫描 SQL 注入攻击路径穿越攻击 13.9% 命令注入攻击 10.8% 非法上传 数据来源 : 中国电信云堤与绿盟科技联合发布的 2017 年 DDoS 与 Web 应用攻击态势报告 18

23 NSFOCUS 2017 Cyber Security Insights Report 传统攻击手段仍然有效在针对 Web 服务器的攻击中,90% 的攻击仍然是一些最常规的攻击手段, 包括 SQL 注入 XPATH 注入 跨站 路径穿越 命令注入等 Web 攻击已经成为一个基本的攻击手段, 也是各类攻击中相对容易实施的 虽然近几年来,Web 攻击已经为大众所熟知, 但是具体到业务环境中的管理,Web 攻击防御仍然存在很多的问题, 所以, 黑客也乐意从 Web 应用作为内网突破的入口 从持续不断的攻击行为中, 我们看到传统的攻击手段仍然有效的, 并且在企业每天面临的攻击中占最多的比例, 仍然需要细致的防护 图 22 Web 类攻击类型细分 Web 插件漏洞攻击 3% 其他 SQL 注入攻击 44% Web 服务器漏洞攻击 7% 94 % 其他 1% 命令注入攻击 4% 路径穿越攻击 10% XPATH 注入攻击 19% 跨站攻击 12% 三类 Web 服务器最受关注 从类型分布上看, 受攻击最多的 Web 服务器主要有三类 :Apache Tomcat Nginx Microsoft IIS 图 23 受攻击的 Web 服务器类型 Nginx 30% Apache Tomcat 28% 其他 1% Lighthttpd 2% IIS 39% IIS nginx Apache Tomcat Lighthttpd 其他 19

24 网络安全观察 从攻击手段上看, 大部分的漏洞利用能够导致关键信息的泄露, 这包括对目录文件的枚举 文件路径的泄露以及网站脚本文件源码泄露 系统配置文件信息被读取等情况, 这部分攻击占全部攻击的 56% 另外一类显著的攻击方式是文件执行类的攻击, 这类攻击, 通常会利用服务器程序对 URL 文件名解析的缺陷并结合文件上传功能, 将上传的文件作为脚本运行, 利用 Webshell 实现进一步的入侵操作 此外, 还有一部分攻击能够越权访问受限的资源, 在受限的目录位置进行文件读取 下载 上传操作, 甚至直接执行目录中的可执行文件 图 24 Web 服务器最常被利用的漏洞类型分布 获取关键信息 56 % 文件执行 - 脚本文件 31% 文件执行 - 其他可执行文件 7% 远程命令执行 1% 非法访问受限资源 5% 值得注意的是, 与 2017 上半年网络安全观察报告 提到的趋势一致, 在对 Web 服务器的攻击中, 黑客最 常使用的漏洞是一些非常 古老 的漏洞, 例如被利用排名前 5 的漏洞 CVE 编号分别为 : 表 2 Web 攻击中利用次数排名前 5 的漏洞 漏洞名称漏洞描述产品 CVE CVE 当启用 allowlinking 及 UTF-8 时,Tomcat 在处理请求的编码时存在漏洞, 远程攻击者可通过提交包含经编码的目录路径, 读取服务器上的任意文件 IIS 是通过文件扩展名来决定将一个文件内容直接显示出来还是作为脚本执行的 对于 asp 文件, 如果请求中的扩展名是.asp 那么 IIS 可以正确处理 如果将扩展名后面加一个. 或者编码为 %2e,IIS 讲不认为这是一个 ASP 文件而会直接显示出文件内容 但是文件系统会忽略文件名后的., 可以正确找到文件 Apache Tomcat Microsoft IIS CVE 可利用此漏洞上传一些可执行文件 Microsoft IIS CVE 可利用此漏洞上传一些可执行文件 Microsoft IIS CVE Microsoft IIS 4.0/5.0 在处理 CGI 程序 (.exe,.pl,.php 等等 ) 时, 对用户请求的 CGI 程序名没有做完整的安全检查 如果文件名中包含一个特殊字符, 可能导致 IIS 错误地打开或者执行文件 Microsoft IIS 20

25 NSFOCUS 2017 Cyber Security Insights Report Web 框架是攻击中重点针对的对象 这里 Web 应用所指的范围包括各类建站软件, 例如以 PHP JSP ASP 语言搭建的各类 CMS, 也包括一些 特殊的以管理为目的的一些界面, 例如著名的 phpmyadmin 各类非关系型数据库的 Web 访问界面等 图 25 最常被攻击的 Web 应用 ECShop PHPNuke DedeCMS Drupal Joomla 开发框架 phpbb 其他 3% Mambo 94 % 管理界面 3% Phpcms WordPress 其他 Web 框架是指一类用于构建 Web 程序的框架类程序, 用来支持动态网站 网络应用程序及网络服务的开发, 很多通用型的 Web 业务系统也是基于类似的架构进行开发的, 常见的框架包括 Django ThinkPHP Apache Struts Spring 等 在统计中, 我们看到对框架类程序的攻击是最频繁的, 其中 Struts 漏洞是其中的典型代表, 此外 ThinkPHP Spring 框架也受到较多的攻击 下图是 Struts 框架受攻击次数最多的几个漏洞 图 26 Struts 漏洞受攻击情况 CVE CVE CVE CVE CVE CVE CVE

26 网络安全观察 DDoS 攻击 攻击仍然频繁, 共发生 20.7 万次攻击 2017 年同去年同期相比, 攻击发生次数基本保持平稳, 共计发生 20.7 万次 但是从攻击总流量上来看有较为明显的波动, 从年初到年中 5 月份前后, 攻击总流量有非常显著的增长, 而 5 月份之后攻击总流量回落至较为平稳的水平 与 2016 年相比,2017 攻击仍然频繁, 攻击总流量大幅上升 图 年 vs.2016 年各月份攻击次数和流量 从年初到年中 5 月份前后, 攻击总流量有非常显著的增长 Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec 2016 各月攻击次数 2017 各月攻击次数 2016 各月攻击总流量 2017 各月攻击总流量 数据来源 : 中国电信云堤与绿盟科技联合发布的 2017 年 DDoS 与 Web 应用攻击态势报告 22

27 NSFOCUS 2017 Cyber Security Insights Report 从类型上看,2017 年攻击次数占比最高的攻击类型仍然为反射型攻击, 实施这类攻击, 黑客只需要拥有很少的带宽, 就能经过放大产生显著的攻击流量 从攻击流量的上看,SYN Flood 今年占比突出, 超过 60% 综合今年网络环境分析, 我们认为与今年物联网僵尸网络的扩张大有关系, 物联网设备基数大 防护弱 长时间在线的特点, 天然就是发动 DDoS 攻击的温床 图 28 DDoS 攻击类型分布 次数占比 流量占比 SSDP Reflection Flood 12.7% CHARGEN Reflection Flood NTP Reflection Flood 49.9% UDP Flood 20.3% ACK Flood 4.9% SYN Flood 61.6 % SYN Flood ACK Flood UDP Flood DNS Request Flood DNS Reflection Flood NTP Reflection Flood SSDP Reflection Flood SNMP Reflection Flood CHARGEN Reflection Flood Other 数据来源 : 中国电信云堤与绿盟科技联合发布的 2017 年 DDoS 与 Web 应用攻击态势报告 23

28 网络安全观察 攻击峰值再创新高, 最高可达 1.4Tbps 流量持续攀升似乎已经不是什么新的态势, 从近两年的报告中都可以看到, 每个月都会出现超过百 Gbps 的流量, 最高的时候流量已经出于 Tbps 的级别, 今年在攻击最频繁的 5 月, 攻击最高的峰值更是达到了 1.4Tbps 的级别, 这种 巨无霸 攻击, 一次一次挑战着防御者的能力上线 图 29 各月份单次攻击峰值及平均攻击峰值趋势图 ( 单位 :Gbps) 1,400 1, , Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec 2016 Q Q Q Q Q Q Q Q4 最高攻击峰值 平均攻击峰值 线性趋势线 ( 最高攻击峰值 ) 线性趋势线 ( 平均攻击峰值 ) 数据来源 : 中国电信云堤与绿盟科技联合发布的 2017 年 DDoS 与 Web 应用攻击态势报告 另外, 从流量的区间分布来看, 大流量攻击明显增多, 也是今年一个显著的趋势 图 年 vs.2016 年各攻击峰值区间攻击增长 ( 减少 ) 率 小型 (<10G) -38% 中型 (10-50G) 22% 中大型 (50-100G) 45% 大型 ( G) 94.5% 超大型 (>=300G) 379.1% 数据来源 : 中国电信云堤与绿盟科技联合发布的 2017 年 DDoS 与 Web 应用攻击态势报告 24

29 NSFOCUS 2017 Cyber Security Insights Report 来自 IoT 设备的攻击比例达到 12% 在 2017 年的 DDoS 攻击中, 攻击源中 IoT 设备的数量已经占据相当的比例, 在或大或小规模的 DDoS 攻击中 IoT 设备都有显著的占比, 已经成为 DDoS 网络环境中需要重点关注的一个类别 从网络总体态势来看, 物联网迅猛发展的过程中必然伴随着安全技术的滞后, 可预期 IoT 设备的威胁会进一步提上治理日程, 而作为最易实施的攻击类型之一,DDoS 攻击中 IoT 设备的数量会进步增长 图 31 DDoS 攻击源设备类型分布 Windows 主机 33.0% IoT 设备 12% Linux/Unix 主机 55% 数据来源 : 中国电信云堤与绿盟科技联合发布的 2017 年 DDoS 与 Web 应用攻击态势报告 主机主机设备 在 IoT 设备参与 DDoS 的攻击中, 路由器 摄像头是主要的设备类型 这与这两年 IoT 发展的情况基本是一致的, 大量的路由器 网络摄像头被引入生产 生活环境, 而安全配套措施尚未进一步完善, 可以合理预期的是在物联网攻击这个领域会有更多的攻击形式出现 图 32 DDoS 攻击源 IoT 类设备具体类型分布 机顶盒 1.2% 打印机 1. 6% IP 电话 VOIP 0.4% 其他 2.4% 网络摄像头 & 视频监控系统 24.7 % 69.7 % 家用路由器 & 调制解调器 数据来源 : 中国电信云堤与绿盟科技联合发布的 2017 年 DDoS 与 Web 应用攻击态势报告 25

30 网络安全观察 由物联网设备引发的 DDoS 攻击行为延展开去, 我们还持续追踪并记录了物联网设备引发的其它恶意行为, 并为全球物联网设备的总体恶意 IP 做了一个平均基准线, 随后惊异的发现, 摄像头恶意 IP 比例大幅度跃出, 占比为 4.8%, 是平均水平的 3 倍多 新型反射型攻击 Memcached 具有强大的攻击能力 2018 年年初一种新型的反射攻击 Memcached 反射放大攻击, 引发各方关注 根据相关报道,2018 年 2 月 28 日,Memached 反射型攻击曾经达到 1.35Tbps 级别的攻击量级, 其攻击能力相当惊人 Memcached 是一个高性能的开源分布式内存对象缓存系统, 主要用于提高 Web 应用的扩展性, 能够有效解决大数据缓存的很多问题, 在全球范围内都有广泛使用 Memcached 基于内存的 key-value 存储小块数据, 并使用该数据完成数据库调用 API 调用或页面渲染等 攻击者正是利用 key-value 这项功能构造了反射攻击 从各类反射型攻击的放大倍率来看,Memcached 高居榜首, 最高可达 倍 : 反射攻击针对的协议 1 表 3 各类反射攻击放大倍 带宽放大倍数 DNS 28 to 54 NTP SNMPv2 6.3 NetBIOS 3.8 SSDP 30.8 CharGEN QOTD BitTorrent 3.8 Kad 16.3 Quake Network Protocol 63.9 Steam Protocol 5.5 Multicast DNS (mdns) 2 to 10 RIPv Portmap (RPCbind) 7 to 28 LDAP 46 to 55 CLDAP 56 to 70 TFTP 60 Memcache 10,000 to 51,

31 NSFOCUS 2017 Cyber Security Insights Report 根据中国电信云堤的数据显示, 从周一至周五 (2 月 26 日至 3 月 2 日 06:00) 短短 5 天内, 全球就发生了 79 起利用 Memcached 协议的反射放大攻击 日攻击总流量最高达到 419TBytes 图 33 Memcached 反射放大攻击日攻击总流量 年 2 月 26 日 2018 年 2 月 27 日 2018 年 2 月 28 日 2018 年 3 月 1 日 2018 年 3 月 2 日 数据来源 : 中国电信云堤与绿盟科技联合发布报告 深度剖析 Memcached 超大型 DRDoS 攻击 其中, 针对我国境内的 Memcached 反射放大攻击就有 68 次, 江苏 浙江两省被频繁攻击 针对我国境内的攻击, 单次攻击最高攻击峰值达 505Gbps 攻击持续时间最长的一次发生在 3 月 1 日, 持续 1.2 小时, 总攻击流量达 103.8TBytes 图 34 中国各省份地区 Memcached 反射放大攻击次数 江苏浙江福建香港广东北京上海辽宁河南贵州天津四川安徽 数据来源 : 中国电信云堤与绿盟科技联合发布报告 深度剖析 Memcached 超大型 DRDoS 攻击 27

32 2017 网络安全观察 全球总共有 3790 个 Memcached 服务器被利用并参与到这些 Memcached 反射放大攻击 这些被利用反 射源遍布于全球 96 个国家或地区 其中 美国境内的反射源就占了全球的 1/4 分布在中国地区的被利用的 1 10 Memcached 服务器位列第二位 占比 12.7% 图 35 Memcached 反射攻击源全球各国家分布占比 美国 25.00% 中国 12.70% 法国 12.60% 荷兰 6.40% 德国 俄罗斯 3.70% 加拿大 3.50% 英国 3.20% 日本 2.90% 其他 25.10% 0% 5% 10% 15% 20% 25% 30% 数据来源 中国电信云堤与绿盟科技联合发布报告 深度剖析 Memcached 超大型 DRDoS 攻击 绿盟威胁情报中心 NSFOCUS Network Threat Intelligence 简称 NTI 的统计结果显示 全球范围内存在 被利用风险的 Memcached 服务器达 104,506 台 从地理分布来看 美国可被利用的 Memcached 服务器最多 其次是中国 加拿大:2259 美国:27678 数据来源 绿盟威胁情报中心 28 英国:2386 德国 2452 法国:4257 俄罗斯 2617 中国 日本:4312 印度:2421 越南: %

33 NSFOCUS 2017 Cyber Security Insights Report 大量的可利用的 Memcached 反射器为构造超级反射放大攻击 DRDoS 提供了有力的先决条件 如果不及时 修复治理, 预计基于 Memcached 反射攻击的攻击事件会继续增加, 后果不敢想象 从攻击影响范围来看, 所有互联网的业务都可能成为 Memcached DRDoS 的攻击对象 一方面带宽或业 务遭受超大流量的攻击, 导致出口带宽完全被占满, 正常业务无法访问 ; 另一方面企业内部的 Memcached 系 统可能被不法分子利用成为攻击帮凶 我们呼吁各地区 各行业客户保持高度警惕, 谨防 Memcached 反射攻 击对服务器造成直接冲击, 或利用 Memcached 反射攻击作为障眼法, 混合其他攻击造成信息安全危害 关于 Memcached DRDoS 的具体的防护和加固建议请详见 2 深度剖析 Memcached 超大型 DRDoS 攻击 系统类攻击 从常见的网络产品与服务的来看, 针对服务端的攻击占比 88%, 针对客户端的攻击占比 12%, 在所有针对服 务端的攻击中, 我们看到一个非常明显的趋势, 有 46% 的攻击是针对一些联网设备, 例如路由器 打印机等 另 外针对邮件服务器的攻击占比也达到 27%, 这部分攻击中大部分操作是利用邮件服务发送垃圾邮件的操作 在客 户端程序侧, 我们看到文档类程序 浏览器程序 邮件客户端程序是受攻击最严重的三类程序 文档类程序是指文本图像处理 阅读软件, 包括 Microsoft Office Adobe Reader 流媒体播放器等 浏览器程序包括 Firefox Microsoft Edge Microsoft IE 等, 都是常受到攻击的应用程序 图 36 系统类攻击针对的产品与服务 邮件服务器 27% SMB 服务 RPC 服务 5% 数据库 2% 3% NetBIOS 服务 2% 其他 3% 浏览器 客户端程序 12% 文档类程序 邮件客户端 其他 联网设备 46% 影子经纪人 披露导致众多高危攻击事件影子经纪人 ( 英语 :The Shadow Brokers, 缩写 :TSB), 是 2016 年夏季出现的一个黑客组织, 它发布了包括美国国家安全局的黑客工具在内的数个漏洞, 其中包括数个零日攻击 这些漏洞针对企业防火墙 杀毒软件和微软软件 影子经纪人称这些漏洞来自与美国国家安全局特定入侵行动办公室有关的方程式 Equation 组织 其中永恒之蓝 EternalBlue 工具所包含的 Windows SMB 服务漏洞被用于 WannaCry Petya BadRabbit 勒索软件的传播与攻击, 引起了非常大的社会关注 在所有的攻击中, 影子经济人 相关的攻击占比为 3.47%, 但是攻击的潜在危害却是最大的 在这些攻击中 :

34 网络安全观察 针对 Windows SMB 的攻击占所有攻击的 89.8% 在 影子经济人 披露的各类工具中针对 SMB 的利用和攻击是最多的, 包括著名的永恒之蓝 EternalBlue 永恒冠军 EternalChampion 永恒浪漫 EternalRomance 等 后门工具 Darkpulsar 的活动占比 3% Darkpulsar 是一个简单的后门程序, 该后门的功能相对较少, 主要功能有执行 shellcode 和加载 DLL 为以后植入复杂的后门做准备 此外, 还有一定数量针对 Windows RPC Windows RDP 服务的攻击 黑客利用工具进行攻击后, 都能够取得系统的控制权限植入后门, 为进一步入侵做准备 图 37 影子经济人重大事件 影子经济人公开出售 Windows 黑客工具 影子经济人公开拍卖 Equation 组织的攻击攻击 卡巴斯基发布关于 Equation 组织的分析报告 微软为已不再维护的系统发布紧急安全更新 1 月 4 月 7 月 10 月 1 月 4 月 7 月 10 月 1 月 4 月 7 月 10 月 2015 年 2016 年 2017 年 影子经济人公开 Equation 组织被攻陷的服务器列表 影子经济人披露包括 永恒之蓝 在内的多个利用工具 影子经济人公开 EquationDrug 平台样本 25 oct 2017 微软发布关于 SMB 服务的漏洞补丁 WannaCry 大规模爆发 Petya(GoldenEye) 勒索软件爆发 27 jun 2017 从上图可以看到从 2016 年 8 月, 影子经济人逐步地拍卖或者出售从 Equation 组织获取到的黑客工具, 一直到 2017 年 4 月, 影子经济人在互联网上集中披露了一批利用工具, 这批工具中就包括了后来影响恶劣的 EternalBlue, 工具中包含的 SMB 服务漏洞被三个家族的勒索软件大肆利用, 包括 5 月爆发的最著名的 WannaCry 勒索软件,6 月底爆发的 Petya( 又称 GoldenEye) 勒索软件和 10 月爆发的坏兔子 BadRabbit 勒索软件 这些勒 索软件所利用的漏洞其实早在今年 3 月中旬就已被微软修复并发布了相关补丁, 但直至 10 月, 勒索软件仍然能 够顺利利用这个漏洞进行大规模的传播 邮件成为攻击的重要入口 近年来, 多种传播广泛的恶意代码, 都将恶意邮件作为重要的传播途径之一 恶意邮件使用社会工程学手段, 诱骗用户打开恶意附件中的文件 点击恶意网站链接, 进而使用户感染加密勒索软件 木马软件等多种类型的病毒, 造成直接的经济损失 据报道, 今年经由臭名昭著的垃圾邮件僵尸网络 Necurs 投递的 Jaff Locky 勒索软件在今年仍然非常活跃 3 另外, 针对企业的恶意邮件攻击变得常见, 并且存在巨大的利益空间, 有的直接诱导用户透露关键信息 执行转账操作, 就造成严重的经济损失 据统计 4, 企业电子邮件攻击 BEC 攻击造成的经济损失甚至比勒索软件还要巨大 3 数据来源于 Proofpoinf: 4 数据来源于 NTTSecurity 报告 : 30

35 NSFOCUS 2017 Cyber Security Insights Report 图 38 恶意邮件在邮件通信中的占比情况 65% 60% 55% 55.05% 53.36% 56.87% 57.99% 55.44% 57.47% 50% 45% 40% 35% 30% 25% 20% 15% 10% 5% 0% 1 月 2 月 3 月 4 月 5 月 6 月 数据来源 : 图 39 多种类型的恶意软件经由恶意邮件进行传播 Malware by Category, Q % Ransomware Backdoor 6.4% 0.1% % Banking Keylogger 68% 5.5% Stealer RAT Downloader Point-of-Sale 数据来源 :Proofpoint: 31

36 网络安全观察 Netcore 僵尸网络攻击非常频繁从攻击的统计中我们看到, 针对联网设备的攻击高达 46%, 其中绝大部分的攻击是针对路由器设备的 在我们今年的监测中, 有一个家族的僵尸程序攻击非常猖獗, 其针对的设备是早在 2014 年就被趋势科技通报存在固件后门的 Netcore( 中文名为磊科 ) 路由器设备 这款设备强制开启了一个管理接口 ( 用户很难关闭或禁止 ), 并且该管理接口设置的密码是统一的硬编码口令, 只要设备可以被访问, 就能被黑客控制 在早期的报道中, 普遍认为该漏洞可以用作 中间人 攻击, 直到近期的攻击监测中我们发现, 使得该漏洞被广泛运用的要归功于一个命名为 Gafgyt 的僵尸家族 从 2017 年年初 3 月开始, 我们就监控到该僵尸网络的大规模活动, 且持续到年底并未有任何减缓的趋势 图 40 Gafgyt 利用路由器后门进行攻击的事件统计 从 2017 年 3 月开始, 我们监控到该僵尸网络的大规模活动, 且持续到年底 3 月 4 月 5 月 6 月 7 月 8 月 9 月 10 月 11 月 12 月 2017 年 2 月 2018 年 1 月 不论从地理 行业分布来看, 网络环境中受该僵尸网络的影响范围是非常广的 正是利用了 Netcore 的后门, Gafgyt 僵尸程序才得以大规模地进行传播 从漏洞公布到现在, 历时 3 年, 互联网上仍然存在相当多未经修补的 设备 32

37 NSFOCUS 2017 Cyber Security Insights Report 图 41 Gafgyt 僵尸网络攻击针对的行业分布 2% 9% 4% 22% 7% 18% 20% 政府 教育 能源 18% 企业 运营商 金融业 软件 互联网和相关服务 卫生 图 42 Gafgyt 僵尸网络攻陷设备省份分布状况 北京江苏广东浙江湖北河南山东安徽福建河北四川上海江西山西广西湖南辽宁重庆陕西黑龙江云南吉林海南贵州天津新疆甘肃青海宁夏台湾西藏

38 网络安全观察 我们建议企业对自身的资产 ( 不限于传统的 IT 资产, 也包括各类联网设备, 例如打印机 智能路由器等 ) 进行梳理, 为设备进行定期的更新升级 这些设备可能是企业内网环境的边界设备, 需要加强保护, 避免不必要的风险, 预防设备成为 Botnet 僵尸网络帮凶 3.3 恶意软件 在 2017 年我们检测到主机被植入勒索软件以及 Bot 软件的事件攻击 310,620 起, 涉及到的攻击源来自 34 个国家或地区 在 2017 年各类恶意软件中 Botnet 与勒索软件是最为常见和引人瞩目的 Botnet 趋势 Botnet 一直以来都是互联网环境中不可忽视的危害 作为一种常见的恶意程序, 它具有较强的隐蔽性, 兼具蠕虫 木马的特征 Botnet 程序能够通过漏洞或者其他脆弱性获取目标主机的控制权, 可以窃取目标主机中的信息或者操纵目标进行网络攻击 Botnet 对受控主机乃至整个网络环境都有极大的危害 据绿盟威胁情报中心 (NTI) 监测的数据显示,2017 年 Botnet 活动仍然十分猖獗, 尤其 Q2 季度更是 Botnet 活动的高发期 根据我们监控的 Botnet 的 C&C 攻击指令数据进行统计,Botnet 活动最高峰时期, 平均每天共发出 5187 次指令, 单个 C&C 每天发出的指令最高达 114 次 2017 年 Botnet 的数量规模不断扩大,CC 主机数量持续增加, 进入 8 月后增速明显我们持续跟踪的 Botnet 中, 至少存在 4% 的样本攻击目标为物联网设备 虽然 Botnet 形式还是以 Windows 平台的设备为主, 但是近年来, 随着 IoT 设备 智能设备 移动设备的入网, 我们认为针对 IoT 或其他智能 移动设备的恶意样本会越来越多 图 43 Botnet 运行平台分布 IOT 4% 14% Iinux 82% windows 34

39 NSFOCUS 2017 Cyber Security Insights Report 鬼影 是一个在中国非常活跃的僵尸网络, 是基于 Windows 平台发展的一个影响广泛的僵尸网络 在近 期 Botnet 活动监测中, 我们看到 鬼影 的活动十分频繁, 这个家族出现时间早 变种多, 具有相当成熟的商 业运作 对此, 我们认为需要特别关注和治理 图 44 活跃 Botnet 家族指令数量统计 mayday.v1.0 billgates Mk64ddos uuagangt 9527linux 9527win MrBlackddos Yab artemis darkshell.c.2 gyddos_v8 鬼影 目前至少存在 10 个不同的版本, 每个版本与之前一个版本相比都增加了新的功能,DDoS 攻击技 术也不断升级迭代 目前 鬼影 已经成为一个可发动大流量攻击 可大规模传播 支持不同模式商业运作的成熟软件 35

40 网络安全观察 勒索软件趋势 2017 年最突出的恶意软件类型就是勒索软件 : 2017 年 5 月 12 日,WannaCry 勒索病毒借助 EternalBlue( 永恒之蓝 ) 漏洞肆虐全球, 影响超过 150 个国家, 中毒用户要去在 72 小时内支付价值 300 美金的比特币, 并且 3 天后勒索赎金就会翻番,7 天后拒付赎金, 计算机文件将被永久加密 2017 年 6 月爆发的 NotPetya 勒索病毒同样采用 EternalBlue( 永恒之蓝 ) 漏洞传播, 病毒会修改系统的 MBR 引导代码这将使病毒在电脑重启时得到执行, 该病毒会在开机时提示用户电脑正在进行磁盘扫描然而实际上病毒正在执行文件加密等操作 当所有加密操作完成后, 病毒才弹出勒索软件, 要求受害者付价值 300 美金的比特币 在 2017 年 7 月, 病毒作者公布了 Petya 系列勒索软件的所有密匙 2017 年 10 月,BadRabbit( 坏兔子 ) 勒索软件爆发, 攻击者首先入侵新闻媒体类网站, 随后利用这些新闻类网站发起水坑攻击 BadRabbit 要求受害者在 40 小时内支付 0.05 比特币 ( 当时约合 300 美元 ) 从活跃勒索软件的家族数量上看,5 月达到了高峰 图 年活跃勒索软件家族数量变化趋势 月 活跃勒索软件的家族数量达到了高峰

41 NSFOCUS 2017 Cyber Security Insights Report 4. 附录 表 4 CWE 漏洞分类中英文名称对照 漏洞分类 ID 漏洞分类中文 漏洞分类 ( 英文 ) CWE-119 缓冲区溢出 Buffer Errors CWE-284 访问控制不当 Improper Access Control CWE-79 XSS 漏洞 Cross-Site Scripting (XSS) CWE-200 信息泄露类漏洞 Information Leak / Disclosure CWE-264 特权访问控制 Permissions, Privileges, and Access Control CWE-20 输入验证错误 Input Validation CWE-89 SQL 注入漏洞 SQL Injection CWE-125 越界访问类漏洞 Out-of-bounds Read CWE-399 资源管理错误 Resource Management Errors CWE-476 空指针取消引用 NULL Pointer Dereference 根据不同厂商进行排名, 微软公司漏洞数量在 2017 年里排名也是第一位, 达到了 1084 个 37

42

2016Q3 绿盟DDoS报告1207

2016Q3 绿盟DDoS报告1207 2016 Q3 DDoS 态势报告 绿盟科技 DDoS 攻防研究实验室 数据来源 : 绿盟科技全球 DDoS 态势感知平台绿盟科技威胁情报中心 NTI 绿盟威胁情报中心 多年来, 绿盟科技每天都在追踪全球 DDoS 攻击的风云变幻, 正如这浩瀚的宇宙, 在无尽网络空间的深处, 到底发生了什么? Q3 DDoS 态势报告正从空间站发往地球 更多链接 150 万台 572.6Gbps 31d19h 2016

More information

untitled

untitled 1 2 3 4 5 A 800 700 600 500 400 300 200 100 0-100 10000 9500 9000 8500 8000 7500 7000 6500 6000 2006.1-2007.5 A 1986.1-1991.12 6 7 6 27 WIND A 52.67 2007 44 8 60 55 50 45 40 35 30 25 20 15 10 2001-05 2002-02

More information

2015绿盟科技DDoS威胁报告

2015绿盟科技DDoS威胁报告 2016 绿 盟 科 技 关 于 中 国 电 信 云 堤 2008 年 以 来, 中 国 电 信 开 始 着 力 于 网 络 DDoS 攻 击 防 护 能 力 建 设, 已 形 成 了 覆 盖 国 内 31 省 和 亚 太 欧 洲 北 美 等 主 要 POP 点 的 一 体 化 攻 击 防 御 能 力 2014 年, 中 国 电 信 首 次 在 业 界 系 统 性 提 出 电 信 级 网 络 集 约

More information

XXXXXXXX http://cdls.nstl.gov.cn 2 26

XXXXXXXX http://cdls.nstl.gov.cn 2 26 [ ] [ ] 2003-7-18 1 26 XXXXXXXX http://cdls.nstl.gov.cn 2 26 (2003-7-18) 1...5 1.1...5 1.2...5 1.3...5 2...6 2.1...6 2.2...6 2.3...6 3...7 3.1...7 3.1.1...7 3.1.2...7 3.1.2.1...7 3.1.2.1.1...8 3.1.2.1.2...10

More information

温州市政府分散采购

温州市政府分散采购 温 州 市 政 府 分 散 采 购 招 标 文 件 招 标 编 号 :F - G B 2 0 1 6 0 3 1 4 0 0 4 7 招 标 项 目 : 温 州 市 人 民 政 府 办 公 室 政 务 云 平 台 ( 重 ) 招 标 方 式 : 公 开 招 标 招 标 人 : 温 州 市 人 民 政 府 办 公 室 招 标 代 理 : 二 〇 一 六 年 三 月 目 录 投 标 保 证 金 办 理

More information

2013 Fourth

2013 Fourth 2013 3 H5N1 附件 1: 2013 年 3 月全国 ( 鸡 ) 高致病性禽流感监测情况汇总表 省份 种畜商品代饲散养交易屠宰野鸟栖其非禽场养场户户市场场息地它 北京 15 130 240 6990 6846 97.94 815 天津 38 20 2225 2076 93.3 70 河北 66 598 337 2 16895 15750 93.22 245 山西 26 543 237 11250

More information

关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 简称绿盟科技 ) 成立于 2000 年 4 月, 总部位于北京 在国内外设有 30 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基于多年

关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 简称绿盟科技 ) 成立于 2000 年 4 月, 总部位于北京 在国内外设有 30 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基于多年 2017 上半年 DDoS 与态势报告 Web 应用攻击 Web 应用攻击 DDoS 攻击 绿盟科技官方微信 2017 绿盟科技 关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 简称绿盟科技 ) 成立于 2000 年 4 月, 总部位于北京 在国内外设有 30 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行

More information

关于中国电信云堤 2008 年以来, 中国电信开始着力于网络 DDoS 攻击防护能力建设, 已形成了覆盖国内 31 省和亚太 欧洲 北美等主要 POP 点的一体化攻击防御能力 2014 年, 中国电信首次在业界系统性提出电信级网络集约化安全能力开放平台框架, 并将 云堤 作为对外服务的统一品牌 几年

关于中国电信云堤 2008 年以来, 中国电信开始着力于网络 DDoS 攻击防护能力建设, 已形成了覆盖国内 31 省和亚太 欧洲 北美等主要 POP 点的一体化攻击防御能力 2014 年, 中国电信首次在业界系统性提出电信级网络集约化安全能力开放平台框架, 并将 云堤 作为对外服务的统一品牌 几年 中国电信云堤官方微信 绿盟科技官方微信 2017 DDoS 与态势报告 Web 应用攻击 2018 中国电信云堤 & 绿盟科技 关于中国电信云堤 2008 年以来, 中国电信开始着力于网络 DDoS 攻击防护能力建设, 已形成了覆盖国内 31 省和亚太 欧洲 北美等主要 POP 点的一体化攻击防御能力 2014 年, 中国电信首次在业界系统性提出电信级网络集约化安全能力开放平台框架, 并将 云堤 作为对外服务的统一品牌

More information

2-2

2-2 ... 2-1... 2-2... 2-6... 2-9... 2-12... 2-13 2005 1000 2006 20083 2006 2006 2-1 2-2 2005 2006 IMF 2005 5.1% 4.3% 2006 2005 3.4% 0.2% 2006 2005 911 2005 2006 2-3 2006 2006 8.5% 1.7 1.6 1.2-0.3 8.3 4.3 3.2

More information

目 录 1 新 闻 政 策 追 踪... 4 1.1 住 建 部 : 坚 持 因 城 施 策 完 善 房 地 产 宏 观 调 控... 4 2 行 业 数 据 追 踪... 4 2.1 限 购 政 策 落 地, 新 房 成 交 回 落... 4 2.2 库 存 微 降, 一 线 去 化 表 现 稍

目 录 1 新 闻 政 策 追 踪... 4 1.1 住 建 部 : 坚 持 因 城 施 策 完 善 房 地 产 宏 观 调 控... 4 2 行 业 数 据 追 踪... 4 2.1 限 购 政 策 落 地, 新 房 成 交 回 落... 4 2.2 库 存 微 降, 一 线 去 化 表 现 稍 Sep/15 Oct/15 Nov/15 Dec/15 Jan/16 Feb/16 Mar/16 Apr/16 May/16 Jun/16 Jul/16 Aug/16 房 地 产 行 业 行 业 研 究 - 行 业 周 报 行 业 评 级 : 增 持 报 告 日 期 :216-9-14 4% 3% 2% 1% % -1% -2% 沪 深 3 SW 房 地 产 研 究 员 : 宫 模 恒 551-65161836

More information

SEC-220

SEC-220 Session CERT/CC 60000 50000 40000 52,658 30000 26,829 20000 10000 0 2,412 1995 1999 2000 2001 Q1, 2002 Source: http://www.cert.org/stats/ CERT/CC 3000 2500 2000 2,437 1500 1000 500 0 171 1,065 1995

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

Microsoft Word _ doc

Microsoft Word _ doc 212 1 4 S1851191 755-82485176 zhengzhenyuan@fcsc.cn 12 3 CNY/USD=6.39 4.. 13. -91. 1. 51. R1 (%) 3.25 R7 (%) 5.32-1 -2-3 -4-5 -6-7 -8 1Y 2Y 3Y 5Y 7Y 1Y 12.31-12.23 2111226 1-11 5.6% (29%) (21.7%) (24.5%)

More information

投资高企 把握3G投资主题

投资高企 把握3G投资主题 行 业 研 究 东 兴 证 券 股 份 有 限 公 司 证 券 研 究 报 告 维 持 推 荐 白 酒 行 业 食 品 饮 料 行 业 2016 年 第 21 周 周 报 投 资 摘 要 : 上 周 市 场 表 现 和 下 周 投 资 策 略 上 周 食 品 饮 料 行 业 指 数 下 跌 0.89%, 跑 输 沪 深 300 指 数 1 个 百 分 点 食 品 饮 料 细 分 行 业 1 个 上

More information

2017上半年网络安全观察

2017上半年网络安全观察 2017 上半年 网络安全观察 2017 绿盟科技 绿盟科技威胁情报中心 关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 简称绿盟科 技 成立于 2000 年 4 月 总部位于北京 在国内外设有 30 多个分支机构 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户 提供具有核心竞争力的安全产品及解决方 案 帮助客户实现业务的安全顺畅运行 基于多年的安全攻防研究 绿盟科技在网络及终端安全

More information

公共事业管理 理 政治学与行政学 文 国际政治 理 法学 ( 涉外法律人才培养模式实验班 ) 文 法学 ( 涉外法律人才培养模式实验班 ) 理 社会工作 文 德语 理 英语 文 628 6

公共事业管理 理 政治学与行政学 文 国际政治 理 法学 ( 涉外法律人才培养模式实验班 ) 文 法学 ( 涉外法律人才培养模式实验班 ) 理 社会工作 文 德语 理 英语 文 628 6 安徽 社会学 理 606 606 哲学 文 610 610 网络与新媒体 理 607 607 社会学 文 610 610 公共事业管理 理 606 606 翻译 文 611 611 经济学 理 611 611 网络与新媒体 文 611 611 国际商务 理 609 606 工商管理 文 612 612 行政管理 理 609 609 国际商务 文 611 611 信息管理与信息系统 ( 法治信息管理方向

More information

Microsoft Word - SPEC-20130418

Microsoft Word - SPEC-20130418 ( 初 稿 2013.04.18) 中 央 研 究 院 經 濟 研 究 所 全 球 資 訊 網 站 改 版 建 置 案 建 議 書 徵 求 說 明 文 件 目 次 壹 專 案 概 述... 2 一 專 案 名 稱... 2 二 專 案 目 標... 2 三 專 案 範 圍... 2 四 專 案 時 程... 2 五 現 況 說 明... 3 貳 專 案 需 求... 3 一 網 站 軟 體 開 發

More information

産 産 産 産 産 爲 爲 爲 爲 185 185

産 産 産 産 産 爲 爲 爲 爲 185 185 産 産 184 産 産 産 産 産 爲 爲 爲 爲 185 185 爲 爲 爲 産 爲 爲 爲 産 186 産 爲 爲 爲 爲 爲 爲 顔 爲 産 爲 187 爲 産 爲 産 爲 産 爲 爲 188 産 爲 爲 酰 酰 酰 酰 酰 酰 産 爲 爲 産 腈 腈 腈 腈 腈 爲 腈 腈 腈 腈 爲 産 189 産 爲 爲 爲 爲 19 産 爲 爲 爲 爲 爲 爲 191 産 192 産 爲 顔 爲 腈

More information

2 图 1 新 民 科 技 2010 年 主 营 业 务 收 入 结 构 图 2 新 民 科 技 2010 年 主 营 业 务 毛 利 结 构 印 染 加 工 10.8% 其 他 4.8% 丝 织 品 17.2% 印 染 加 工 7.8% 其 他 4.4% 丝 织 品 19.1% 涤 纶 长 丝 6

2 图 1 新 民 科 技 2010 年 主 营 业 务 收 入 结 构 图 2 新 民 科 技 2010 年 主 营 业 务 毛 利 结 构 印 染 加 工 10.8% 其 他 4.8% 丝 织 品 17.2% 印 染 加 工 7.8% 其 他 4.4% 丝 织 品 19.1% 涤 纶 长 丝 6 买 入 维 持 上 市 公 司 年 报 点 评 新 民 科 技 (002127) 证 券 研 究 报 告 化 工 - 基 础 化 工 材 料 与 制 品 2011 年 3 月 15 日 2010 年 业 绩 符 合 预 期, 增 发 项 目 投 产 在 即 基 础 化 工 行 业 分 析 师 : 曹 小 飞 SAC 执 业 证 书 编 号 :S08500210070006 caoxf@htsec.com

More information

5. 6. 310-00 7. 8. 9. 2

5. 6. 310-00 7. 8. 9. 2 Mondeo 2003-03-08 2003 / MondeoGhia-X, 3S71-9H307-FA 310-069 (23-055) ( ) 1. 310-00 2. 310-00 3. 100-02 4. 1 5. 6. 310-00 7. 8. 9. 2 10 10. 11. 12. 3 13. 1. 2. 14. 310-00 15. 4 16. 17. 18. 19. 20. ( )

More information

SiteView技术白皮书

SiteView技术白皮书 SiteView ECC V6.2 技 术 白 皮 书 游 龙 网 络 科 技 ( 中 国 ) 有 限 公 司 DragonFlow Networks(China),Inc. 目 录 第 一 章 产 品 概 述... 3 第 二 章 系 统 结 构... 6 一 系 统 架 构... 7 1 用 户 管 理 模 块... 7 2 Web Server... 8 3 存 储 加 密 模 块... 8

More information

PowerPoint Presentation

PowerPoint Presentation 推 票 蕴 含 的 投 资 机 会 卖 方 分 析 师 重 点 报 告 效 应 研 究 证 券 分 析 师 刘 均 伟 A0230511040041 夏 祥 全 A0230513070002 2014.4 主 要 内 容 1. 卖 方 分 析 师 推 票 的 时 滞 性 蕴 含 了 事 件 投 资 机 会 2. 卖 方 分 析 师 重 点 报 告 首 次 效 应 3. 卖 方 分 析 师 重 点 报

More information

CA Nimsoft Monitor Snap 快速入门指南

CA Nimsoft Monitor Snap 快速入门指南 CA Nimsoft Monitor Snap 快 速 入 门 指 南 7.0 法 律 声 明 版 权 所 有 2013,CA 保 留 所 有 权 利 保 证 本 文 档 中 包 含 的 资 料 按 照 现 状 提 供, 将 来 版 本 中 如 有 更 改, 恕 不 另 行 通 知 另 外, 在 适 用 法 律 允 许 的 最 大 范 围 内,Nimsoft LLC 不 承 担 关 于 本 手 册

More information

目 標 評 核 項 目 中 央 研 究 院 102 年 總 辦 事 處 計 算 中 心 績 效 評 比 報 告 執 行 績 效 ( 含 設 定 目 標 之 複 雜 度 及 挑 戰 性 目 標 達 成 度 實 際 成 效 ) 共 同 性 評 核 項 目 一 行 政 效 能 ( 一 ) 建 置 本 院

目 標 評 核 項 目 中 央 研 究 院 102 年 總 辦 事 處 計 算 中 心 績 效 評 比 報 告 執 行 績 效 ( 含 設 定 目 標 之 複 雜 度 及 挑 戰 性 目 標 達 成 度 實 際 成 效 ) 共 同 性 評 核 項 目 一 行 政 效 能 ( 一 ) 建 置 本 院 中 央 研 究 院 102 年 總 辦 事 處 計 算 中 心 績 效 評 比 報 告 目 錄 壹 共 同 性 評 核 項 目... 1 一 行 政 效 能... 1 ( 一 ) 建 置 本 院 科 研 採 購 平 台... 1 ( 二 ) 規 劃 全 院 網 路 電 話 基 礎 建 設... 2 ( 三 ) 通 報 與 追 蹤 處 理 院 內 資 訊 安 全 事 項... 3 ( 四 ) 一 般

More information

乌克兰电厂设备攻击事件分析及应对

乌克兰电厂设备攻击事件分析及应对 2016Q1 DDoS 态势报告 Content Content 2 内容摘要 2 特别声明 2 全球 DDoS 攻击事件 3 HSBC 网上银行遭大流量 DDoS 攻击 4 匿名者 (Anonymous) 抗议捕杀海豚活动 3 攻击 BBC 的黑客组织攻击美总统候选人官方网站 3 BTCC 受 DDoS 敲诈攻击 4 金融 DDoS 攻击事件 5 攻击时间分析 5 攻击源 IP 分析 7 攻击手段分析

More information

2014H1绿盟科技DDoS威胁报告

2014H1绿盟科技DDoS威胁报告 NSFOCUS H1 2014 DDoS THEATS REPORT 2014H1 绿盟科技 DDoS 威胁报告 执行摘要 持续关注趋势 多年来, 绿盟科技致力于帮助客户实现业务的安全顺畅运行 每天, 绿盟科技的防护产品和监测系统会发现数以千计的 DDoS( 分布式拒绝服务 ) 攻击危害客户安全 为了快速反馈关于这类攻击的信息, 绿盟科技发布 2014 H1 DDoS 威胁报告 本报告为 2014

More information

National and Provincial Life Tables Derived from China’s 2000 Census Data

National and Provincial Life Tables Derived from China’s 2000 Census Data National and Provincial Life Tables Derived from China s 2000 Census Data Yong Cai Department of Sociology University of Utah Salt Lake City, UT 84112-0250 yong.cai@soc.utah.edu Feburay 21, 2005 Data available

More information

省份 科类 本一线 出档线 人数 最高分 最低分 平均分 理 青海 文 理 山东 文 理

省份 科类 本一线 出档线 人数 最高分 最低分 平均分 理 青海 文 理 山东 文 理 厦门大学 2006 年普高招生分省分专业录取分数统计表 省份 科类 本一线 出档线 人数 最高分 最低分 平均分 文 573 600 25 638 601 612.7 安徽 理 566 615 74 653 615 630.1 理 ( 国防生 ) 566 596 12 621 596 607.2 北京 文 516 574 24 605 574 586.3 理 528 593 59 646 596 610.7

More information

信息管理部2003

信息管理部2003 23 7 3 22 28451642 E-mail wpff@eyou.com 23 1 23 5 22 2 3 4 628 6688 866 62 52 956 46 817 912 696 792 6.5% 1: 2: -2.% -1.5% -19.% -27.6% 33.6 3.45 [2.22%] 5A:6.94 1A:9.89 2A:9.51 3A:8.44 22.14 11.23 1-1-12

More information

关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 以下简称绿盟科技 ), 成立于 2000 年 4 月, 总部位于北京 在国内外设有 40 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基

关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 以下简称绿盟科技 ), 成立于 2000 年 4 月, 总部位于北京 在国内外设有 40 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基 Artemis 僵尸网络 WannaMine Conficker Doublepulsar 后门 2018 010101010101BillGates 僵尸网络 01010101010101 Netcore / Netis 路由器后门 W32.Faedevour 01010101010101 01010101010101 上半年 网络安全观察 绿盟威胁情报中心 (NTI) 1 01010101 暗云

More information

公务员版 B 河北 公务员版 B 河北 公务员版 C 河北 公务员版 C 河北 公务员版 C 河北

公务员版 B 河北 公务员版 B 河北 公务员版 C 河北 公务员版 C 河北 公务员版 C 河北 操作代码 问卷编号 问卷类型 调查地 ( 省 / 直辖市 / 自治区 ) 访问员编号 2013202305 10101 公务员版 A 北京 101 2013202305 10102 公务员版 A 北京 101 2013202305 10103 公务员版 A 北京 101 2013202305 10104 公务员版 B 北京 101 2013202305 10105 公务员版 B 北京 101 2013202305

More information

数学与应用数学 3 3 物理学 2 2 普通本科 电子信息科学与技术 3 3 俄语 3 3 国际事务与国际关系 3 3 海事管理 4 4 海洋技术 2 2 海洋渔业科学与技术 4 4 海洋资源与环境 2 2 汉语国际教育 3 3 汉语言文学 3 3 化学 2 2 环境工程 3 3 旅游管

数学与应用数学 3 3 物理学 2 2 普通本科 电子信息科学与技术 3 3 俄语 3 3 国际事务与国际关系 3 3 海事管理 4 4 海洋技术 2 2 海洋渔业科学与技术 4 4 海洋资源与环境 2 2 汉语国际教育 3 3 汉语言文学 3 3 化学 2 2 环境工程 3 3 旅游管 海南热带海洋学院 2018 年普通高考招生计划录取数 专业省份 录取数 计划数 本科 4093 4093 安徽 132 132 普通本科 102 102 财务管理 3 3 电子商务 3 3 电子信息科学与技术 3 3 海事管理 3 3 海洋技术 3 3 海洋渔业科学与技术 3 3 海洋资源与环境 2 2 汉语言文学 3 3 化学 2 2 环境工程 4 4 会展经济与管理 3 3 计算机科学与技术 3

More information

中国电信云堤 & 绿盟科技

中国电信云堤 & 绿盟科技 中国电信云堤 & 绿盟科技 关于中国电信云堤 2008 年以来, 中国电信开始着力于网络 DDoS 攻击防护能力建设, 已形成了覆盖国内 31 省和亚太 欧洲 北美等主要 POP 点的一体化攻击防御能力 2014 年, 中国电信首次在业界系统性提出电信级网络集约化安全能力开放平台框架, 并将 云堤 作为对外服务的统一品牌 几年来, 中国电信云堤一方面致力于高效 可靠 精确 可开放的 DDoS 攻击防护能力建设,

More information

1. 发 行 情 况 格 力 地 产 于 2014 年 12 月 25 日 发 行 9.8 亿 元 可 转 债 其 中, 原 股 东 优 先 配 售 2.1225 亿 元 (21.225 万 手 ), 占 本 次 发 行 总 量 的 21.66% 网 上 向 一 般 社 会 公 众 投 资 者 发

1. 发 行 情 况 格 力 地 产 于 2014 年 12 月 25 日 发 行 9.8 亿 元 可 转 债 其 中, 原 股 东 优 先 配 售 2.1225 亿 元 (21.225 万 手 ), 占 本 次 发 行 总 量 的 21.66% 网 上 向 一 般 社 会 公 众 投 资 者 发 衍 生 品 市 场 衍 生 品 市 场 转 债 研 究 转 债 研 究 证 券 研 究 报 告 证 券 研 究 报 告 转 债 定 价 报 告 2015 年 1 月 11 日 格 力 转 债 (110030) 上 市 定 价 分 析 公 司 资 料 : 转 债 条 款 : 发 行 日 到 期 日 期 限 转 股 期 限 起 始 转 股 日 发 行 规 模 净 利 润 2014-12-25 2019-12-24

More information

宏碩-觀光指南coverX.ai

宏碩-觀光指南coverX.ai Time for Taiwan Taiwan-The Heart of Asia Time for Taiwan www.taiwan.net.tw Part 1 01 CONTENTS 04 Part 1 06 Part 2 GO 06 14 22 30 38 Part 3 200+ 02 Part 1 03 1 2 3 4 5 6 04 Jan Feb Mar Apr May Jun Part

More information

山西 体育教育 ( 师范类 ) 体育文 368 休闲体育 体育教育 ( 师范类 ) 体育理 350 运动人体科学

山西 体育教育 ( 师范类 ) 体育文 368 休闲体育 体育教育 ( 师范类 ) 体育理 350 运动人体科学 表演 ( 健身健美 ) 艺术文理 346/321 105 437.00 437.00 92.67 92.67 按专业成绩排名录取 北京市英语 538.00 525.00 文史 532/494 新闻学 531.00 529.00 舞蹈表演 ( 大众艺术体操 ) 387.00 280.00 84.40 80.73 舞蹈表演 ( 健美操 ) 278 120 458.00 296.00 87.56 81.30

More information

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63> 第 4 单 元 搭 建 自 己 的 Web 站 点 本 单 元 通 过 学 习 架 构 Web 服 务 器, 实 现 Web 服 务, 管 理 Web 站 点, 了 解 Web 站 点 服 务 器 的 架 构 个 人 空 间 和 虚 拟 主 机 的 概 念, 掌 握 IIS 组 件 的 安 装 Web 站 点 的 创 建 管 理 站 点 属 性 选 项 卡 的 配 置 管 理 等 知 识,Web 网

More information

Contents 1. IPSIDS...1... 19 2....2 IT... 21 3....2 4....3 FAQ... 26 5. 21 CISP...3 6. IPS...3 7. 2008...4 8. 2008...4...6...7 IPS Web...9...13...14...15 TOP10...16... 28... 31... 33... 37... 40... 42...

More information

Microsoft Word - 第四章 資料分析

Microsoft Word - 第四章  資料分析 第 四 章 資 料 分 析 本 研 究 針 對 等 三 報, 在 馬 英 九 擔 任 台 北 市 長 台 北 市 長 兼 國 民 黨 主 席, 以 及 國 民 黨 主 席 之 從 政 階 段 中 ( 共 計 八 年 又 二 個 月 的 時 間, 共 855 則 新 聞, 其 中 179 則, 348 則, 328 則 ), 報 導 馬 英 九 新 聞 時 使 用 名 人 政 治 新 聞 框 架 之

More information

省份 批次 文科 重点线出档线最高分最低分平均分录取人数重点线出档线最高分最低分平均分录取人数 备注 山东 本一批 本一批

省份 批次 文科 重点线出档线最高分最低分平均分录取人数重点线出档线最高分最低分平均分录取人数 备注 山东 本一批 本一批 厦门大学 2007 年本科招生录取分数一览表 省份 批次 文科 重点线出档线最高分最低分平均分 录取人数 重点线出档线最高分最低分平均分 录取人数 备注 北京 本一批 528 562 621 572 591.6 23 531 613 655 613 631.9 52 本一批 574 580 638 584 612 23 545 559 643 594 615 67 非西藏生 广西 源定向西 625

More information

厦门大学 2010 年本科招生分省录取情况统计 省份 科类 本一线出档线最高分 最低分 平均分 安徽 文史 理工 北京 文史 理工

厦门大学 2010 年本科招生分省录取情况统计 省份 科类 本一线出档线最高分 最低分 平均分 安徽 文史 理工 北京 文史 理工 厦门大学 2010 年本科招生分省录取情况统计 省份 科类 本一线出档线最高分 最低分 平均分 安徽 文史 573 624 631 624 627.9 理工 562 634 655 634 640.7 北京 文史 524 567 620 567 592.5 理工 494 583 648 587 609.3 福建 文史 557 594 622 594 603.5 理工 539 602 650 602

More information

二零零五年度报告框架稿

二零零五年度报告框架稿 CHINA PETROLEUM & CHEMICAL CORPORATION ( 2004 12 31 ) 1 1 2 2.1 (1) 53,535 32,275 35,996 115,222 1,102 62,953 1,088 10,506 70,139 1,160 ( )/ (2) (322) 6,543 4,304 919 275 (665) (1,833) 3,721 2 (2) 2004

More information

专 业 最高分最低分一本线最高分最低分一本线最高分最低分一本线 临床医学 ( 5+3 一体化 ) 口腔医学 ( 5+3 一体化 )

专 业 最高分最低分一本线最高分最低分一本线最高分最低分一本线 临床医学 ( 5+3 一体化 ) 口腔医学 ( 5+3 一体化 ) 目 录 安徽省 1 北京市 2 福建省 3 甘肃省 4 广西壮族自治区 5 贵州省 6 海南省 7 河北省 8 河南省 9 黑龙江省 10 湖北省 11 湖南省 12 吉林省 13 江苏省 14 江西省 15 辽宁省 16 内蒙古自治区 17 宁夏回族自治区 18 山东省 19 山西省 20 陕西省 21 四川省 22 天津市 23 新疆维吾尔自治区 24 云南省 25 浙江省 26 重庆市 27

More information

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 漏 洞 操 作 系 统 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) Li

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 漏 洞 操 作 系 统 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) Li 迪 普 科 技 2015 年 1 月 信 息 安 全 研 究 月 报 杭 州 迪 普 科 技 有 限 公 司 Hangzhou DPTech Technologies Co., Ltd. 版 权 所 有 侵 权 必 究 All rights reserved 第 1 页, 共 21 页 目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 漏 洞 操

More information

电信行业网上营业厅

电信行业网上营业厅 2015 年 浙 江 首 届 网 络 安 全 管 理 员 职 业 竞 赛 竞 赛 指 南 竞 赛 组 委 会 2015 年 6 月 30 日 1 / 12 目 录 1 竞 赛 类 型... 3 1.1. 个 人 赛... 3 1.2. 团 队 赛... 3 2 题 型 及 数 量... 4 2.1. 个 人 赛... 4 2.1.1 个 人 初 赛... 4 2.1.2 个 人 决 赛... 4 2.2.

More information

行 业 研 究 证 券 行 业 周 报 1 1. 行 业 一 周 走 势 上 周 (214.3.3-214.3.7, 下 同 ) 沪 深 3 下 降.49%, 券 商 行 业 下 降 2.36%, 跑 输 大 盘 上 市 券 商 中 太 平 洋 上 涨 1.2%, 涨 幅 最 大 ; 广 发 证 券

行 业 研 究 证 券 行 业 周 报 1 1. 行 业 一 周 走 势 上 周 (214.3.3-214.3.7, 下 同 ) 沪 深 3 下 降.49%, 券 商 行 业 下 降 2.36%, 跑 输 大 盘 上 市 券 商 中 太 平 洋 上 涨 1.2%, 涨 幅 最 大 ; 广 发 证 券 市 场 表 现 增 持 维 持 4% 券 商 沪 深 3 3% 行 业 研 究 国 金 证 券 手 机 版 佣 金 宝 上 线 证 券 行 业 周 报 (214.3.3-214.3.7) 证 券 研 究 报 告 证 券 信 托 行 业 214 年 3 月 1 日 2% 1% % -1% -2% -3% 11-8 11-1 11-12 12-2 12-4 12-6 12-8 12-1 12-12 13-2

More information

基金池周报

基金池周报 基 金 研 究 / 周 报 关 注 新 华 优 选 成 长 等 零 存 整 取 型 基 金 民 生 证 券 基 金 池 动 态 周 报 民 生 精 品 --- 基 金 研 究 周 报 2011 年 05 月 03 日 建 议 资 金 充 裕 渴 望 在 中 长 期 获 取 超 额 收 益 的 投 资 者 关 注 华 夏 大 盘 精 选 (000011.OF ) 大 摩 资 源 优 选 混 合 ( 163302.OF

More information

<4D6963726F736F667420576F7264202D20D0D0D2B5D1D0BEBF2DBBFAD0B5303930373233A3BABABDCCECBABDBFD5CAC7D6D8B5E3A3ACD4A2BEFCD3DAC3F1CAC7C7F7CAC6A3A8D4F6B3D6A3A95B315D2E646F63>

<4D6963726F736F667420576F7264202D20D0D0D2B5D1D0BEBF2DBBFAD0B5303930373233A3BABABDCCECBABDBFD5CAC7D6D8B5E3A3ACD4A2BEFCD3DAC3F1CAC7C7F7CAC6A3A8D4F6B3D6A3A95B315D2E646F63> 机 械 / 军 工 行 业 研 究 2009/07/28 深 度 研 究 航 天 航 空 是 重 点, 寓 军 于 民 是 趋 势 行 业 评 级 增 持 / 首 次 评 级 相 关 研 究 我 国 的 安 全 形 势 人 均 军 费 水 平 综 合 国 力 等 多 种 因 素 决 定 了 未 来 一 段 时 间 内 我 军 的 军 费 将 稳 步 增 加 而 随 着 部 队 官 兵 待 遇 的 逐

More information

<4D6963726F736F667420576F7264202D2031383939D0CBB4EFB9FABCCA2D4358582D3031313132303130B8FCD0C2B1A8B8E6B7B1CCE52E646F63>

<4D6963726F736F667420576F7264202D2031383939D0CBB4EFB9FABCCA2D4358582D3031313132303130B8FCD0C2B1A8B8E6B7B1CCE52E646F63> 興 達 國 際 (1899) 買 入 更 新 報 告 1 日 矽 片 切 割 線 將 貢 獻 新 利 潤, 調 升 目 標 價 至 1.1 港 元 21 年 1-9 月 中 國 子 午 輪 胎 產 量 同 比 增 長 25.3% 目 前 中 國 汽 車 存 量 市 場 為 85 萬 輛 左 右, 工 信 部 預 計 到 22 年 將 超 過 2 億 輛, 中 國 汽 車 存 量 市 場 將 帶 來

More information

目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放 性... 8 3.5 高 性 能 和

目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放 性... 8 3.5 高 性 能 和 致 远 协 同 管 理 软 件 V5 平 台 白 皮 书 北 京 致 远 协 创 软 件 有 限 公 司 2014 年 6 月 1 / 20 目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放

More information

专题研究.doc

专题研究.doc 2005 2 1 14 11.2 14 15 15 14 Yunyang.zhao@morningstar.com 500 MSCI 1991 2001 53 458 115 94 24 316 26 494 125 1995 26 14 1993 1993 1997 http://cn.morningstar.com 1998 1 2001 6 2000 1993 90 2002 2001 51

More information

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 )

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) 迪 普 科 技 2015 年 11 月 信 息 安 全 研 究 月 报 杭 州 迪 普 科 技 有 限 公 司 Hangzhou DPTech Technologies Co., Ltd. 版 权 所 有 侵 权 必 究 All rights reserved 第 1 页, 共 21 页 目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作

More information

36 SQ2016YFHZ 能源相关方向组 7 月 17 日 ( 星期一 ) 黑龙江 2 11:20-11:55 37 SQ2016YFHZ 能源相关方向组 7 月 17 日 ( 星期一 ) 广东 2 13:00-13:35 38 SQ2016YFHZ 能源相关方

36 SQ2016YFHZ 能源相关方向组 7 月 17 日 ( 星期一 ) 黑龙江 2 11:20-11:55 37 SQ2016YFHZ 能源相关方向组 7 月 17 日 ( 星期一 ) 广东 2 13:00-13:35 38 SQ2016YFHZ 能源相关方 项目序号 重点研发计划视频评审战略性国际科技创新合作重点专项答辩项目信息 项目编号分组名称答辩日期答辩地点答辩时间 1 SQ2016YFHZ020873 城镇化与公共安全相关方向组 7 月 17 日 ( 星期一 ) 黑龙江 1 9:00-9:35 2 SQ2016YFHZ021362 城镇化与公共安全相关方向组 7 月 17 日 ( 星期一 ) 江苏 1 9:35-10:10 3 SQ2016YFHZ021367

More information

<4D6963726F736F667420576F7264202D2047CEF7B7C920B9ABCBBED1D0BEBFB1A8B8E62E646F63>

<4D6963726F736F667420576F7264202D2047CEF7B7C920B9ABCBBED1D0BEBFB1A8B8E62E646F63> 公 司 研 究 G 西 飞 (000768): 大 股 东 的 飞 机 总 装 资 产 值 得 期 待 增 持 军 工 机 械 行 业 当 前 股 价 :9.74 元 报 告 日 期 :2006 年 7 月 25 日 主 要 财 务 指 标 ( 单 位 : 百 万 元 ) 2005A 2006E 2007E 2008E 主 营 业 务 收 入 1,180 1,686 2,163 2,798 (+/-)

More information

C6_ppt.PDF

C6_ppt.PDF C01-202 1 2 - (Masquerade) (Replay) (Message Modification) (Denial of Service) - ( ) (Eavesdropping) (Traffic Analysis) 8 1 2 7 3 6 5 4 3 - TCP SYN (SYN flood) Smurf Ping of Death LAND Attack Teardrop

More information

省份批次科类录取专业招生数 录取 最低分 备注 艺术 音乐学 ( 地方免费师范生 ) 专业成绩 美术学 ( 地方免费师范生 ) 综合成绩 提前艺术体育本 科 提前一批本科 体育 ( 文 ) 体育 ( 理 ) 文史 体育教育 ( 地方免费师范生 ) 专

省份批次科类录取专业招生数 录取 最低分 备注 艺术 音乐学 ( 地方免费师范生 ) 专业成绩 美术学 ( 地方免费师范生 ) 综合成绩 提前艺术体育本 科 提前一批本科 体育 ( 文 ) 体育 ( 理 ) 文史 体育教育 ( 地方免费师范生 ) 专 省份批次科类录取专业招生数 录取 最低分 备注 艺术 音乐学 ( 地方免费师范生 ) 31 81.1 专业成绩 美术学 ( 地方免费师范生 ) 30 593.7 综合成绩 提前艺术本 科 提前一批本科 ( 文 ) ( 理 ) 教育 ( 地方免费师范生 ) 12 67.4 专业成绩 社会指导与管理 5 67.4 专业成绩 教育 33 61.9 专业成绩 教育 ( 地方免费师范生 ) 15 68.9 专业成绩

More information

<4D6963726F736F667420576F7264202D20CDA8D0C5C9E8B1B8D6C6D4ECD2B5A3A83230303630393031A3A9A3BACEF6D6F7C1F7C9E8B1B82E646F63>

<4D6963726F736F667420576F7264202D20CDA8D0C5C9E8B1B8D6C6D4ECD2B5A3A83230303630393031A3A9A3BACEF6D6F7C1F7C9E8B1B82E646F63> 行 业 研 究 析 主 流 设 备 商 2 季 财 报, 评 中 兴 通 讯 市 场 表 现 26/9/1 通 信 设 备 制 造 业 全 球 9 家 电 信 设 备 制 造 巨 头 占 据 了 约 9 的 市 场 份 额, 中 兴 通 讯 海 外 销 售 占 比 已 超 过 了 37%, 而 且 还 有 不 断 增 长 的 可 能 我 们 选 取 已 公 布 2 季 度 财 报 并 且 竞 争 领

More information

(Microsoft PowerPoint - 2011 [L So] \272C\251\312\252\375\266\353\251\312\252\315\257f [\254\333\256e\274\322\246\241])

(Microsoft PowerPoint - 2011 [L So] \272C\251\312\252\375\266\353\251\312\252\315\257f [\254\333\256e\274\322\246\241]) 慢 性 阻 塞 性 肺 病 (COPD) 冬 令 殺 手 冬 令 殺 手 蘇 潔 瑩 醫 生 東 區 尤 德 夫 人 那 打 素 醫 院 內 科 部 呼 吸 科 副 顧 問 醫 生 慢 性 阻 塞 性 肺 病 (COPD) 慢 性 阻 塞 性 肺 病 簡 稱 慢 阻 肺 病, 主 要 包 括 慢 性 支 氣 管 炎 和 肺 氣 腫 兩 種 情 況 患 者 的 呼 吸 道 受 阻, 以 致 氣 流 不

More information

60 50 42 10 32

60 50 42 10 32 2006 9 1 24 N*2M E1 2M VPN 60 50 42 10 32 1 2 3 4 5 2006 1 2 3 4 5 6 B/S 7 1 2 10M/100M 2K 500ms 10000 2M 5 Windows IBM AIX HP Unix Linux CPU SMP Cluster Weblogic Webshpere Tomcat JBoss, Oracle Sybase

More information

内 容 协 作 平 台 TRS WCM 6.5 北 京 拓 尔 思 信 息 技 术 股 份 有 限 公 司 Beijing TRS Information Technology Co., Ltd 版 权 说 明 本 手 册 由 北 京 拓 尔 思 信 息 技 术 股 份 有 限 公 司 ( 以 下 简 称 TRS 公 司 ) 出 版, 版 权 属 TRS 公 司 所 有 未 经 出 版 者 正 式

More information

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网 2016 年 3 月 陕 西 省 通 信 管 理 局 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 陕 西 分 中 心 目 录 1 情 况 综 述... 2 2 安 全 事 件 分 析... 2 2.1 木 马 僵 尸 网 络 事 件 分 析... 2 2.2 飞 客 蠕 虫 病 毒 事 件 分 析... 3 2.3 网 页 篡 改 事 件 分 析... 4 2.4 网 站 后

More information

免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料, 仅 针 对 中 国 2016 年 1

免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料, 仅 针 对 中 国 2016 年 1 瑞 星 2016 年 上 半 年 中 国 信 息 安 全 报 告 北 京 瑞 星 信 息 技 术 股 份 有 限 公 司 2016 年 7 月 免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料,

More information

<4D6963726F736F667420576F7264202D20CAFDBEDDCFC2D6DCB9ABB2BC20CAD0B3A1B3E5B8DFC8D4D3D0D5F0B5B42E646F63>

<4D6963726F736F667420576F7264202D20CAFDBEDDCFC2D6DCB9ABB2BC20CAD0B3A1B3E5B8DFC8D4D3D0D5F0B5B42E646F63> 2010 年 8 月 8 日 市 场 策 略 第 一 创 业 研 究 所 分 析 师 : 于 海 涛 S1080200010003 电 话 :0755-25832792 邮 件 :yuhaitao@fcsc.cn 沪 深 300 交 易 数 据 年 初 涨 跌 幅 : -18.96% 日 最 大 涨 幅 : 3.78%(5/24) 日 最 大 跌 幅 : -5.36%(4/19) A 股 基 本 数

More information

06 C H A P T E R 6-1 WWW 6-2 WWW WWW WWW

06 C H A P T E R 6-1 WWW 6-2 WWW WWW WWW 06 C H A P T E R 6-1 WWW 6-2 WWW 6-3 6-4 WWW 6-5 6-6 WWW WWW World Wide Web Tim Berners-Lee hypertext HTTP HTML URL 6-1 WWW WWW World Wide Web Web BBS Telnet Gopher FTP UseNet W3 3W W3 3W WWW WWW WWW Hypertext

More information

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被 C ONTENTS 目 录 2016 年 08 月 3 刊 总 第 292 期 主 办 中 国 信 息 安 全 博 士 网 协 办 国 工 信 科 技 发 展 ( 北 京 ) 有 限 公 司 安 全 圈 总 编 辑 刘 晴 执 行 主 编 扶 苏 编 辑 部 焦 耐 龙 宋 玉 婷 美 术 编 辑 迟 涛 特 约 记 者 边 锋 郭 子 扬 网 址 www.secdoctor.com 广 告 发 行

More information

2016 勒索軟體白皮書

2016 勒索軟體白皮書 Botnet Botnet 1 1 2 2 5 5 6 9 10 11 11 11 12 12 12 12 12 12 13 14 2016 1989 AIDS AIDS C 189 2005 2006 TROJ_CRYPZIP.A 2011 TROJ_RANSOM.QOWA 12 2012 REVETON 2013 Cryptolocker Cryptolocker AES RSA Cryptolocker

More information

簡報題目

簡報題目 近 期 資 安 威 脅 趨 勢 行 政 院 國 家 資 通 安 全 會 報 技 術 服 務 中 心 大 綱 前 言 沒 錢 就 搗 蛋 的 勒 索 軟 體 肆 虐 衛 星 導 航 系 統 引 發 安 全 隱 憂 NFC 卡 便 捷 但 個 資 要 留 意 結 論 與 建 議 1 資 安 弱 點 情 資 綜 整 CVE 弱 點 統 計 資 訊 弱 點 類 型 分 布 DoS 與 Code Execution

More information

浙江 云南 山西 学院 最高分 最低分 一本线 二本线 最高分 最低分 一本线 二本线 最高分 最低分 一本线 二本线 机械工程 能源与环境系统工程 机械设计制造及其自动化

浙江 云南 山西 学院 最高分 最低分 一本线 二本线 最高分 最低分 一本线 二本线 最高分 最低分 一本线 二本线 机械工程 能源与环境系统工程 机械设计制造及其自动化 2015 年上海工程技术大学本科分数线查询 学院 湖南辽宁新疆 最高分最低分一本线二本线最高分最低分一本线二本线最高分最低分一本线二本线 机械工程 468 458 446 381 能源与环境系统工程 504 501 500 419 449 444 446 381 机械设计制造及其自动化 ( 现代装备与控制工程 ) 计算机科学与技术 自动化 535 534 526 455 475 449 446 381

More information

Microsoft Word - 3635966_11153427.doc

Microsoft Word - 3635966_11153427.doc 马 钢 股 份 (600808) 马 钢 股 份 (0323.HK) 公 司 点 评 研 究 报 告 维 持 中 性 评 级 2012-3-29 分 析 师 : 刘 元 瑞 (8621) 68751760 liuyr@cjsc.com.cn 执 业 证 书 编 号 : S0490510120022 联 系 人 : 王 鹤 涛 (8621) 68751760 wanght1@cjsc.com.cn 财

More information

模 型 更 新 时 间 :2010.03.25 股 票 研 究 原 材 料 建 材 评 级 : 上 次 评 级 : 目 标 价 格 : 24.00 上 次 预 测 : 22.00 当 前 价 格 : 17.15 公 司 网 址 公 司 简 介 公 司 是 一 个 以

模 型 更 新 时 间 :2010.03.25 股 票 研 究 原 材 料 建 材 评 级 : 上 次 评 级 : 目 标 价 格 : 24.00 上 次 预 测 : 22.00 当 前 价 格 : 17.15 公 司 网 址  公 司 简 介 公 司 是 一 个 以 股 票 研 究 公 司 更 新 报 告 插 上 区 域 振 兴 的 翅 膀 :5 大 区 域 规 划 本 身 稀 缺 韩 其 成 021-38676162 hanqicheng@gtjas.com S0880208070351 本 报 告 导 读 : 冀 东 水 泥 经 营 区 域 中 有 环 渤 海 沈 阳 内 蒙 古 陕 西 吉 林 5 个 区 域 涉 及 国 家 振 兴 规 划, 这 本 身

More information

... 1... 3... 8... 10... 16... 28... 38... 180 China Petroleum & Chemical Corporation Sinopec Corp. 100029 86-10-64990060 86-10-64990022 http://www.sinopec.com.cn ir@sinopec.com.cn media@sinopec.com.cn

More information

untitled

untitled 559 509 459 409 359 309 259 2008 10 30 14.31 20.60 295.61 300 1658.22 1719.81 5798.67 2012.50 080604 080826 300 1 2008.10.5 2, 2008.7.18 3 2008.7.14 (8621)61038287 zhangzj@gjzq.com.cn (8621)61038289 dongyaguang@gjzq.com.cn

More information

<4D6963726F736F667420576F7264202D20D6D0D2A9B2C4D0D0D2B5C9EEB6C8D1D0BEBFB1A8B8E62DD4A4BCC6BCD2D6D6D6D0D2A9B2C4BCDBB8F1BDABCFC2BDB5A3ACD3D0CDFBB3C9CEAA3133C4EACDB6D7CAD6F7CCE2>

<4D6963726F736F667420576F7264202D20D6D0D2A9B2C4D0D0D2B5C9EEB6C8D1D0BEBFB1A8B8E62DD4A4BCC6BCD2D6D6D6D0D2A9B2C4BCDBB8F1BDABCFC2BDB5A3ACD3D0CDFBB3C9CEAA3133C4EACDB6D7CAD6F7CCE2> 证 券 研 究 报 告 行 业 深 度 报 告 日 用 消 费 医 药 推 荐 ( 维 持 ) 预 计 家 种 中 药 材 价 格 将 下 降, 有 望 成 为 3 年 投 资 主 题 22 年 8 月 4 日 中 药 材 行 业 深 度 研 究 报 告 上 证 指 数 236 行 业 规 模 占 比 % 股 票 家 数 ( 只 ) 52 7.2 总 市 值 ( 亿 元 ) 278 4.9 流 通

More information

Microsoft Word - 081596年報.doc

Microsoft Word - 081596年報.doc 國 立 聯 合 大 學 96學年度年報 2007~2008 Annual Report 中華民國九十六年八月一 日至 九十 七年 七月 三十 一日 說 明 與 誌 謝 一 本 年 度 報 告 (annual report) 旨 在 就 本 校 96 學 年 度 校 務 發 展 的 九 大 功 能 層 面 做 一 簡 報 二 年 報 資 訊 除 供 了 解 校 務 發 展 情 形 之 外, 可 供 檢

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

Microsoft Word - Daily150330-A.doc

Microsoft Word - Daily150330-A.doc 每 日 焦 点 中 银 国 际 证 券 研 究 报 告 指 数 表 现 收 盘 一 日 今 年 % 以 来 % 恒 生 指 数 24,486 (0.0) 3.7 恒 生 中 国 企 业 指 数 11,898 (0.2) (0.7) 恒 生 香 港 中 资 企 业 指 数 4,547 0.7 4.5 摩 根 士 丹 利 资 本 国 际 香 港 指 数 13,085 0.3 4.7 摩 根 士 丹 利

More information

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC 8 TCP/IP TCP/IP TCP OSI 8.1 OSI 4 end to end A B FTP OSI Connection Management handshake Flow Control Error Detection IP Response to User s Request TCP/IP TCP 181 UDP 8.2 TCP/IP OSI OSI 3 OSI 3 8.1 TCP/IP

More information

平安金融安全研究院 是由平安集团旗下的全资子公司平安科技成立的业界首家综合性的金融安全研究及创新机构, 为平安集团 各行业和国家提供强有力的金融安全技术支撑, 为金融机构在互联网时代下的信息安全建设 业务安全风控 金融科技安全保障和国家金融安全作出技术贡献, 努力推动和引领我国在金融安全方面的科学技

平安金融安全研究院 是由平安集团旗下的全资子公司平安科技成立的业界首家综合性的金融安全研究及创新机构, 为平安集团 各行业和国家提供强有力的金融安全技术支撑, 为金融机构在互联网时代下的信息安全建设 业务安全风控 金融科技安全保障和国家金融安全作出技术贡献, 努力推动和引领我国在金融安全方面的科学技 2017 2017 金融科技安全金融科技安全分析报告分析报告 平安金融安全研究院 是由平安集团旗下的全资子公司平安科技成立的业界首家综合性的金融安全研究及创新机构, 为平安集团 各行业和国家提供强有力的金融安全技术支撑, 为金融机构在互联网时代下的信息安全建设 业务安全风控 金融科技安全保障和国家金融安全作出技术贡献, 努力推动和引领我国在金融安全方面的科学技术进步, 打造金融安全品牌 北京神州绿盟信息安全科技股份有限公司

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 68 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 23 期 2016.06.16-2016.06.22 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 161 个, 其 中 高 危 漏 洞 65 个 中 危

More information

Azure_s

Azure_s Azure ? Azure Azure Windows Server Database Server Azure Azure Azure Azure Azure Azure Azure Azure OpenSource Azure IaaS Azure VM Windows Server Linux PaaS Azure ASP.NET PHP Node.js Python MS SQL MySQL

More information

职 位 类 别 : 测 试 工 程 师 工 作 经 验 或 实 习 经 历 : 不 限 岗 位 要 求 : 1. 本 科 及 其 以 上 学 历, 计 算 机 相 关 专 业 2014 届 毕 业 生 ; 2. 实 习 时 间 要 求, 尽 量 一 周 五 个 工 作 日 ; 3. 熟 悉 Wind

职 位 类 别 : 测 试 工 程 师 工 作 经 验 或 实 习 经 历 : 不 限 岗 位 要 求 : 1. 本 科 及 其 以 上 学 历, 计 算 机 相 关 专 业 2014 届 毕 业 生 ; 2. 实 习 时 间 要 求, 尽 量 一 周 五 个 工 作 日 ; 3. 熟 悉 Wind 企 业 信 息 表 公 司 名 称 : 中 铁 信 安 ( 北 京 ) 信 息 安 全 技 术 有 限 公 司 公 司 性 质 : 国 企 控 股 公 司 规 模 : 100 人 左 右 所 属 行 业 : 互 联 网 计 算 机 软 件 招 聘 人 数 :12 工 作 地 点 : 北 京 市 海 淀 区 公 司 能 够 提 供 的 福 利 : 五 险 一 金 晋 升 旅 游 节 假 日 礼 物 加

More information

Marketing_WhitePaper.PDF

Marketing_WhitePaper.PDF Turbolinux PowerMonitor Enterprise 1. 1994 WWW WEB 1 Web 1: Web Web web web web web web Web HTML 2 DNS Web DB LDAP Shipping Agencies 2 2 CGI Servlets JSP ASP XSL JDBC Web 2. HP OpenView CA Unicenter Tivoli

More information

报告的主线及研究的侧重点

报告的主线及研究的侧重点 26-11-2 862163299571 86213313733 zhouyong2@cjsc.com.cn zhoujt@cjsc.com.cn 27 7 7 25.1 6 25.12 26.5 26.11 2 2 6 7 27 7 7 ...1 2...1...2 6...3 7...4...5...7...8...11...11...13...15...18...18...18...19 7...2

More information

出 版 : 會 員 通 訊 網 址 香 港 大 眾 攝 影 會 有 限 公 司 通 訊 地 址 : 香 港 郵 政 總 局 郵 箱 10657 號 非 賣 品 只 供 會 閱 覽 HONG KONG CAMERA CLUB, LT

出 版 : 會 員 通 訊 網 址  香 港 大 眾 攝 影 會 有 限 公 司 通 訊 地 址 : 香 港 郵 政 總 局 郵 箱 10657 號 非 賣 品 只 供 會 閱 覽 HONG KONG CAMERA CLUB, LT 香 港 大 眾 攝 影 會 有 限 公 司 HONG KONG CAMERA CLUB, LTD. 永 遠 榮 譽 會 長 胡 世 光 先 生 陳 海 先 生 任 霖 先 生 永 遠 名 譽 顧 問 簡 慶 福 先 生 連 登 良 先 生 黃 貴 權 醫 生 BBS 2012-13 年 度 本 年 度 榮 譽 會 長 譚 炳 森 先 生 王 健 材 先 生 陳 炳 洪 先 生 廖 群 先 生 翁 蓮

More information

关于中国电信云堤 2008 年以来, 中国电信开始着力于网络 DDoS 攻击防护能力建设, 已形成了覆盖国内 31 省和亚太 欧洲 北美等主要 POP 点的一体化攻击防御能力 2014 年, 中国电信首次在业界系统性提出电信级网络集约化安全能力开放平台框架, 并将 云堤 作为对外服务的统一品牌 几年

关于中国电信云堤 2008 年以来, 中国电信开始着力于网络 DDoS 攻击防护能力建设, 已形成了覆盖国内 31 省和亚太 欧洲 北美等主要 POP 点的一体化攻击防御能力 2014 年, 中国电信首次在业界系统性提出电信级网络集约化安全能力开放平台框架, 并将 云堤 作为对外服务的统一品牌 几年 2016 DDoS THREAT REPORT DDoS 威胁报告 2017 中国电信云堤 & 绿盟科技 关于中国电信云堤 2008 年以来, 中国电信开始着力于网络 DDoS 攻击防护能力建设, 已形成了覆盖国内 31 省和亚太 欧洲 北美等主要 POP 点的一体化攻击防御能力 2014 年, 中国电信首次在业界系统性提出电信级网络集约化安全能力开放平台框架, 并将 云堤 作为对外服务的统一品牌

More information

目 录 一 概 述... 2 1.1 如 何 解 决 安 全 挑 战... 2 1.2 平 台 建 设 的 必 要 条 件... 3 二 架 构 说 明... 3 2.1 数 据 采 集 层... 4 2.2 数 据 处 理 层... 5 2.3 应 用 服 务 层... 5 2.4 展 示 平 台

目 录 一 概 述... 2 1.1 如 何 解 决 安 全 挑 战... 2 1.2 平 台 建 设 的 必 要 条 件... 3 二 架 构 说 明... 3 2.1 数 据 采 集 层... 4 2.2 数 据 处 理 层... 5 2.3 应 用 服 务 层... 5 2.4 展 示 平 台 密 级 : 秘 密 NetEye 安 全 运 维 平 台 系 统 技 术 白 皮 书 东 软 公 司 网 络 安 全 产 品 营 销 中 心 目 录 一 概 述... 2 1.1 如 何 解 决 安 全 挑 战... 2 1.2 平 台 建 设 的 必 要 条 件... 3 二 架 构 说 明... 3 2.1 数 据 采 集 层... 4 2.2 数 据 处 理 层... 5 2.3 应 用 服

More information

<4D F736F F F696E74202D20BDD3CCECC1ABD2B6B1CCA3ACD3B3C8D5BAC9BBA8BAEC2E707074>

<4D F736F F F696E74202D20BDD3CCECC1ABD2B6B1CCA3ACD3B3C8D5BAC9BBA8BAEC2E707074> 接 天 莲 叶 碧, 映 日 荷 花 红 A 股 投 资 策 略 更 新 兴 业 证 券 研 发 中 心 策 略 研 究 员 张 忆 东 28 年 7 月 要 点 : 从 谨 慎 到 谨 慎 乐 观 中 空 短 多 博 弈 政 策 和 5 月 份 写 的 中 期 策 略 时 间 的 玫 瑰 相 比, 我 们 的 策 略 基 调 未 变 : 熊 市 难 改, 结 构 性 机 会 增 多 经 济 下 行

More information

Microsoft Word - Software sector_111107 _CN_.doc

Microsoft Word - Software sector_111107 _CN_.doc 软 件 服 务 2011 年 11 月 7 日 证 券 研 究 报 告 板 块 最 新 信 息 软 件 业 的 政 策 春 天 A 增 持 胡 文 洲, CFA* (8621) 2032 8520 eric.hu@bocigroup.com 证 券 投 资 咨 询 业 务 证 书 编 号 :S1300200010035 * 周 中 李 鹏 为 本 文 重 大 贡 献 者 中 银 国 际 证 券 有

More information

欢迎光临兴业证券 !

欢迎光临兴业证券 ! 2009 08 09 2 3 4 08 09 5 14402.56 40.95% 622.92 43.57% 4753.39 31.90% 302.05 45.01% 4020.24 26.03% 361.51 27.32% 23176.19 36.24% 1286.48 38.91% : 6 7 15.00% 20.00% 25.00% 30.00% 35.00% 40.00% 45.00% 50.00%

More information

(Microsoft PowerPoint - 03 \253\355\251w\245\315\262\ \301\277\270q.ppt)

(Microsoft PowerPoint - 03 \253\355\251w\245\315\262\ \301\277\270q.ppt) 恆 定 生 產 台 灣 動 物 科 技 研 究 所 動 物 醫 學 組 劉 學 陶 大 綱 前 言 恆 定 生 產 更 新 計 畫 配 種 技 術 分 娩 助 產 離 乳 餵 飼 結 論 4 週 離 乳 案 例 介 紹 20 床 62 床 每 2 週 一 批 次 分 娩 約 20 胎 / 批 離 乳 180 頭 / 批 年 產 肉 豬 4,212 頭 10 週 齡 保 (200 仔 ) 保 (200

More information

厦门大学2003年陕西省本一批录取情况统计表

厦门大学2003年陕西省本一批录取情况统计表 厦门大学 2003 年各省分专业招生录取分数统计表 北京天津河北山西内蒙古辽宁吉林黑龙江 上海 江苏 浙江 安徽 江西 山东河南 湖北 湖南 陕西 甘肃 青海 宁夏 新疆广西 海南 重庆 四川 贵州 云南 厦门大学 2003 年北京市本一批录取情况统计表 科类专业录取人数最低分最高分平均分 文史 经济学 3 519 557 536.8 国际经济与贸易 2 528 532 530 ( 共 21 人 )

More information

目录 第 1 章安全通告... 1 第 2 章事件信息 事件描述 源于 mirai, 高于 mirai 样本的投入 C2 的布局和流量变化 样本中集成了 9 个 IoT 漏洞 样本中集成了 lu

目录 第 1 章安全通告... 1 第 2 章事件信息 事件描述 源于 mirai, 高于 mirai 样本的投入 C2 的布局和流量变化 样本中集成了 9 个 IoT 漏洞 样本中集成了 lu 新型物联网僵尸网络 IoT_reaper 安全预警通告 2017 年 10 月 21 日 目录 第 1 章安全通告... 1 第 2 章事件信息... 2 2.1 事件描述... 2 2.2.1 源于 mirai, 高于 mirai... 2 2.2.2 样本的投入 C2 的布局和流量变化... 2 2.2.3 样本中集成了 9 个 IoT 漏洞... 3 2.2.4 样本中集成了 lua 执行环境...

More information

Sector — Subsector

Sector — Subsector Jul-14 Aug-14 Sep-14 Oct-14 Oct-14 Nov-14 Dec-14 Dec-14 Jan-15 Jan-15 Feb-15 Mar-15 Mar-15 Apr-15 Apr-15 May-15 May-15 Jun-15 Jul-15 证 券 研 究 报 告 调 整 目 标 价 格 买 入 961.CH 价 格 : 人 民 币 18.95 58% 目 标 价 格 : 人

More information

1 情 况 综 述 2015 年 2 月, 我 省 互 联 网 络 总 体 运 行 情 况 良 好, 未 发 生 较 大 以 上 网 络 安 全 事 件 根 据 监 测 分 析,2015 年 2 月, 我 省 被 境 外 通 过 木 马 僵 尸 程 序 控 制 的 主 机 ( 受 控 端 )IP 数

1 情 况 综 述 2015 年 2 月, 我 省 互 联 网 络 总 体 运 行 情 况 良 好, 未 发 生 较 大 以 上 网 络 安 全 事 件 根 据 监 测 分 析,2015 年 2 月, 我 省 被 境 外 通 过 木 马 僵 尸 程 序 控 制 的 主 机 ( 受 控 端 )IP 数 陕 西 省 互 联 网 网 络 安 全 情 况 月 报 2015 年 2 月 ( 第 W002 期 ) 总 第 14 期 陕 西 省 通 信 管 理 局 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 陕 西 分 中 心 本 期 目 录 1 情 况 综 述... 1 2 安 全 事 件 分 析... 1 2.1 木 马 僵 尸 网 络 事 件 分 析... 1 2.2 飞 客 蠕

More information

untitled

untitled 28 12 17 28.68 2.6 3883.39 3 1994.45 1975.1 725.32 2736.3 1998 8998 6998 4998 2998 71217 8317 8611 891 81128 3 1 : 28.12.2 2 VS :4 28.1.5 3 28.7.14 9 1999-28 1 1 29 1 2 3 4 5 29 2 29 2 29 (8621)6138276

More information



 服 务 类 采 购 公 开 招 标 文 件 项 目 名 称 : 广 东 环 境 保 护 工 程 职 业 学 院 教 育 信 息 系 统 软 件 采 购 项 目 广 东 环 境 保 护 工 程 职 业 学 院 发 布 日 期 :2015 年 8 月 28 日 目 录 第 一 部 分 投 标 邀 请 函...3 第 二 部 分 采 购 项 目 内 容...7 第 三 部 分 投 标 人 须 知...26

More information

杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 目 录 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 的 江 苏 国 瑞 信 安

杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 目 录 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 的 江 苏 国 瑞 信 安 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 收 购 涉 及 的 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 苏 华 评 报 字 [2015] 第 192 号 江 苏 华 信 资 产 评 估 有 限 公 司 二 一 五 年 七 月 二 十 四 日 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江

More information

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的 负 责 人 会 计 机 构 负 责 人 保 证 公 开 转 让 说 明 书 中 财 务 会 计 资

More information

2014绿盟科技DDoS威胁报告

2014绿盟科技DDoS威胁报告 2014 DDoS THREAT REPORT 2014 DDoS 威胁报告执行摘要 快速导读 本报告是 2014 年全年度 DDoS 报告 2014 年,DDoS 攻击方式中出现了新的 DDoS 反射式放大攻击形式, 该攻击基于 SSDP 协议利用一些智能设备进行反射式攻击, 攻击带宽放大倍数最高可达 75 倍 在国内, 在线游戏已进入 DDoS 攻击目标的前 3 在 2014 年 DDoS 攻击事件中,

More information

掘 金 安 全 数 据 腾 讯 安 全 数 据 运 营 实 践 江 虎 (xti9er) 2014.11

掘 金 安 全 数 据 腾 讯 安 全 数 据 运 营 实 践 江 虎 (xti9er) 2014.11 掘 金 安 全 数 据 腾 讯 安 全 数 据 运 营 实 践 江 虎 (xti9er) 2014.11 Who am i 江 虎 xti9er 10 多 年 安 全 研 究 与 从 业 经 验 10 年 加 入 腾 讯 入 侵 检 测 体 系 建 设 应 急 响 应 安 全 培 训 入 侵 对 抗 团 队 掘 金 安 全 数 据 安 全 工 作 的 困 境 历 史 案 例 的 启 示 榨 取 数

More information