网宿科技-2018年中国互联网安全报告-2019.4-19页_2mb
报告摘要
中国互联网安全报告(2018)总结
核心内容概览
本报告是网宿科技发布的第六期互联网安全报告,基于其在2018年全年监测到的网络攻击行为与事件,分析了恶意爬虫攻击、DDoS攻击、Web应用攻击等三类主要网络安全威胁。报告从攻击量、攻击类型、攻击时长、攻击规模、受攻击行业、攻击源、被攻击区域、新型攻击手段等多个维度进行了深入分析,并提出了趋势展望与应对建议。
主要观点与关键信息
1. 恶意爬虫攻击
- 攻击总量:2018年,网宿云安全平台共监测并拦截了75.46亿次恶意爬虫攻击事件,平均每秒发生240次攻击。
- 攻击区域:北京是恶意爬虫攻击最严重的地区,占比达52.44%;广东、江苏、山东、浙江等发达地区是主要攻击源,占比63.78%。
- 受攻击行业:交通运输行业是恶意爬虫攻击最严重的行业,占比34.23%,其次是生活服务类与政府机构。
- 攻击时间分布:爬虫攻击集中在春季和冬季,与节假日出行和春运等时间节点正相关。
- 攻击方式:羊毛党通过团队协作,利用大量账号、爬虫工具、打码平台等手段进行恶意刷单和优惠券获取,形成了“注册-攻击-套现”的完整链条。
- 防御趋势:随着爬虫技术的智能化发展,基于大数据和人工智能的智能反爬机制成为未来防御趋势,以提升识别效率并减少对用户体验的影响。
2. DDoS攻击
- 攻击总量:2018年,网宿云安全平台共监测并拦截了9578.88亿次DDoS攻击事件,平均每秒发生3.03万次攻击。
- 攻击峰值:全年DDoS攻击带宽峰值达1.02Tbps,打破了历史纪录。
- 攻击区域:四川、北京、广东是主要攻击源地区,占比达73.37%,其中四川占比最高,为32.7%。
- 攻击时长:多数攻击在2小时内结束,占整体攻击事件的61.75%;最长一次攻击持续了28天。
- 攻击类型:SYN Flood攻击是黑客最青睐的DDoS攻击方式,占比达84.97%;多向量攻击方式逐渐取代传统单一攻击。
- 受攻击行业:游戏行业是DDoS攻击最严重的行业,占比61.10%;金融、电商、交通运输等行业也面临较大威胁。
3. Web应用攻击
- 攻击总量:2018年,Web应用攻击事件达9.53亿次,较2017年翻倍增长。
- 攻击区域:北京、上海、浙江是Web应用攻击的主要来源地,占比65.56%;相比2017年,北京攻击源激增5倍,广东锐减4倍。
- 攻击方式:SQL注入是主要攻击方式,占比达41.34%;其次是XSS跨站脚本(20.66%)和非法下载(18.72%)。
- 攻击目的:攻击行为更具目的性和针对性,部分攻击者会长达半年进行入侵测试。
- 防御趋势:基于大数据和人工智能的Web防护技术成为重要发展方向,通过行为分析、设备指纹识别、IP信誉库过滤等手段,提升攻击识别与防御能力。
趋势展望与建议
1. 恶意爬虫攻击趋势
- 爬虫攻击将更加注重数据价值,生活服务等高数据价值行业将成为未来攻击重点。
- 智能反爬机制将成为企业应对爬虫攻击的关键手段,需在用户体验与安全防护之间寻求平衡。
2. DDoS攻击趋势
- 小流量攻击仍占主流,但大流量攻击带宽峰值持续上升,防御技术需进一步升级。
- 攻击者更倾向于持久战策略,企业需关注长期流量攻击防御能力。
3. Web应用攻击趋势
- 攻击更具目的性和针对性,需加强漏洞监测与修复,并采用智能防护系统进行实时防御。
- 云WAF与网站安全监测是政府网站等关键系统的重要防御手段。
4. 建议
- 建立立体化安全防护体系,包括内外网隔离、安全全景图、科学的防护系统与管理体系。
- 加强等级保护建设,响应《网络安全法》要求,提升整体安全合规水平。
- 推动新技术应用,如AI学习、蜜罐、威胁情报等,以应对日益复杂的网络安全威胁。
总结
2018年,中国互联网安全形势持续严峻,攻击类型多样、攻击手段智能化、攻击规模不断升级。网宿科技通过其海量攻击样本和威胁情报库,为各行业提供了全面的网络安全分析与防御建议。未来,企业需更加重视智能安全防护体系的建设,以应对不断演进的网络攻击威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载