KCon 2019回顾 今年知道创宇404实验室发布了哪些工作成果?

2019-12-18 15:17:34来源:鹿财经原创(lucaijing.com编辑:青青

扫一扫

分享文章到微信

扫一扫

关注鹿财经网微信公众号

  原标题:KCon 2019回顾 今年知道创宇404实验室发布了哪些工作成果?

  在众多安全大会中,KCon历来以高质量的议题分享而闻名,今年也不例外,KCon 2019邀请了来自McAfee、腾讯、阿里、蚂蚁金服、滴滴出行、美团、360、启明星辰、绿盟科技、长亭科技、快手、完美世界等主流互联网企业的行业大牛和 安全研究员齐聚,围绕物联网、云安全、APT攻击等多个安全领域,分享了18个极具对抗价值的干货议题,为汇聚到这里的800多名安全从业者和研究员们呈现了一场聚焦实战攻防的技术盛宴。

  KCon始终致力于打造一个接地气,有料有趣的安全交流平台,吸引国内年轻的安全研究员们一起来到这里,结交拥有共同兴趣爱好与话题的朋友,一同探讨当下面临的网络安全威胁,分享研究成果。

  众所周知,每一届KCon的成功举办都离不开背后知道创宇404实验室的全力支持,作为业内顶尖的安全研究团队,由404实验室带来的重磅发布和研究成果分享,已经成为了KCon的重要保留环节。在今年的KCon中,作为404实验室 的黑哥在致辞过后,再一次发布了404实验室一年来的研究成果和主要工作进展。

  黑哥表示,近两年来国际网络空间安全形势每况愈下,我们看到网络攻击正在发生着深刻的变化,一些由国家行为发起的网络攻击事件不断发生,国际间的攻防博弈逐渐表现出白热化的态势。在这样的大环境背景下,404实验室一直在坚持输出ZoomEye的网络空间测绘能力,致力于对更深更广的网络空间发起更深度的探索。

  围绕这一目标和工作重心,近一年来,404实验室不断锤炼自身网络空间测绘能力,持续推动着ZoomEye的升级迭代。黑哥介绍,打造数据类产品有两个核心关键点,第一个是获取更多的数据,第二个是赋予数据灵魂,探测资源和技术是网络空间测绘的核心竞争力。在这一年里404实验室对ZoomEye核心探测引擎Xmap进行了一系列优化和功能设计改进。

  在网络空间测绘领域有一个共识,即过于强调全球资源扫描时的速度问题,会极大影响扫描的效果,速度快往往意味着高并发率和高丢包率,同时也会造成扫描IP被拦截和拉黑。针对这些问题,404实验室对Xmap的架构、算法和探测机制进行了优化,目前Xmap相较于1.0版本,效果平均每月提升了6.4倍的数据量,能够更高效的返还网络空间探测数据。

  在这次升级中Xmap还实现了一键部署功能,为扩充更多探测节点做好了充分准备。基于一键部署功能,404实验室将着手推进ZoomEye“500节点计划”,将目前在全球的 200个节点扩大至500个,将在美国、日本、新加坡、俄罗斯、印度等地更广范围部署节点,获取更多维度的数据。多维度的数据关联才能得到更丰满的数据灵魂,进而对探测资源进行精准的数据画像。

  从18年开始,404实验室开始投入精力打造ZoomEye对 IPv6的资源探测能力,目前ZoomEye已经掌握了接近1亿的IPv6地址库,并以平均每周7万的速度持续增长。除了对IPv6的资源探测外,ZoomEye还支持所有IPv4的端口协议,平均每周增加约200w条数据。随着500节点计划的推进,ZoomEye所掌握的数据量也还将进一步增长。

  网络空间(外网)蜜罐主要用来对抗僵尸网络、GPT、网络空间mass扫描等攻击,是威胁情报的主要来源之一。近年来,随着攻防博弈白热化,蜜罐的部署和蜜罐的识别已经成为了网络空间测绘领域的主要对抗面。ZoomEye已经在蜜罐探测方面投入了两年的心血,近几个月来自ZoomEye的蜜罐识别数据量不断增长,截至7月底,ZoomEye已经掌握了接近10万蜜罐数据。

  在发布环节最后,黑哥表示,ZoomEye已经逐渐成长为全球知名的网络空间探测引擎,在国际社会中正在得到越来越多的关注,在某些方面,ZoomEye正表现出比shodan更加优秀的实力,这一点也得到了众多国外用户的高度认可和好评。ZoomEye关注一切网络空间测绘、IP 画像相关数据测绘,期待与更多的行业伙伴携手同行,在IP方向强强联合进行更深度合作。

     投稿邮箱:lukejiwang@163.com   详情访问鹿财经网:http://www.lucaijing.com.cn

相关推荐
发送旅客35.6亿人,铁路客流持续攀升 发送旅客35.6亿人,铁路客流持续攀升

今年1至11月,铁路客流持续增长,全国铁路累计发送旅客35.6亿人次,同比增长

原创观点2023-12-16

董明珠回应格力今年“落榜世界500强”:比某些 董明珠回应格力今年“落榜世界500强”:比某些

原标题:董明珠回应格力今年落榜世界500强:比某些公司暴雷好 我们有实力

原创观点2023-08-20

中国联通刘烈宏:今年计划在5G等基础设施建设方 中国联通刘烈宏:今年计划在5G等基础设施建设方

原标题:中国联通刘烈宏:今年计划在5G等基础设施建设方面投入近千亿元 3月

原创观点2023-03-25

坐着高铁踏青去 坐着高铁踏青去

今年3月,中国铁路南昌局集团有限公司继续开行福州至九江的G1648次赏花列车。

原创观点2022-04-17

铁路运货,一路畅通无阻 铁路运货,一路畅通无阻

今年一季度,国家铁路货物发送量完成9.48亿吨,同比增加2587万吨、增长2.8%,其

原创观点2022-04-17

终究错付了那包酸菜 终究错付了那包酸菜

在今年3.15晚会上最让人触目惊心的一条爆料是什么?毫无疑问, 是老坛酸

原创观点2022-03-30

新疆棉专列加速度 这个冬天不再冷 新疆棉专列加速度 这个冬天不再冷

今年第一波寒潮的后劲刚过,第二波寒潮又来了,全国各地开始陆续降温,北方地区

原创观点2021-12-18

只要人民有需求,铁路就会有行动 只要人民有需求,铁路就会有行动

今年入冬以来,我国电煤需求旺盛。特别是在今年各企业生产力旺盛以及全国用

原创观点2021-11-18

中欧班列量货其升,贸易优势明显 中欧班列量货其升,贸易优势明显

今年1月至10月,中欧班列开行12605列、运送货物121.6万标准箱,同比分别增长2

原创观点2021-11-14

粤港澳大湾区今年始发中欧班列创新高 粤港澳大湾区今年始发中欧班列创新高

11月7日11时,满载着电子配件、衣帽服饰、玩具等优质轻工产品的X8120次中欧班

原创观点2021-11-14