2018中国互联网安全报告_19页_2mb
报告摘要
中国互联网安全报告(2018)总结
核心内容概览
本报告由中国互联网安全服务提供商网宿科技发布,基于其2018年全年监测到的网络攻击行为与事件,分析了恶意爬虫攻击、DDoS攻击和Web应用攻击三大类网络安全威胁的现状、趋势及应对建议。报告指出,随着互联网技术的快速发展,网络安全问题日益突出,企业需加强安全防护体系建设,以应对日益复杂的攻击手段。
主要观点
1. 恶意爬虫攻击
- 攻击量巨大:2018年网宿云安全平台共监测并拦截75.46亿次恶意爬虫攻击事件,平均每秒240起。
- 主要区域:北京成为最严重的受攻击区域,占比52.44%;广东、江苏、山东、浙江等发达地区为攻击源主要分布地。
- 行业影响:交通运输行业(34.23%)和生活服务行业(23.44%)成为恶意爬虫攻击的重灾区。
- 攻击手段:羊毛党通过团队协作,利用爬虫工具、打码平台和群控平台进行自动化攻击,造成资源浪费与用户体验下降。
- 趋势变化:爬虫技术越来越“聪明”,开始模仿人类行为并有针对性地获取有价值数据。智能反爬技术(如AI识别、大数据分析)成为应对趋势的关键。
2. DDoS攻击
- 攻击量激增:2018年网宿云安全平台共监测并拦截9578.88亿次DDoS攻击事件,下半年攻击量增长120.9%。
- 攻击峰值创历史新高:2018年4月和11月分别记录了809.82Gbps和1.02Tbps的攻击峰值,打破历史纪录。
- 攻击源分布:攻击源主要集中在四川(32.7%)、北京(15.6%)、广东(15.1%)等地。
- 攻击类型:SYN Flood攻击占比高达84.97%,成为黑客最青睐的方式。多向量攻击逐渐取代单一攻击方式,防御难度加大。
- 攻击持续时间:多数攻击在2小时内结束,但最长一次持续28天,显示攻击者正趋向“持久战”策略。
- 行业影响:游戏行业是DDoS攻击最严重的行业,占比61.10%;金融、电商、交通运输等行业也面临较大威胁。
3. Web应用攻击
- 攻击量翻倍增长:2018年Web应用攻击事件达9.53亿次,是2017年的两倍。
- 攻击区域:北京、上海、浙江为主要攻击来源地,其中北京攻击源激增5倍。
- 攻击类型:SQL注入攻击占全年Web攻击总数的41.34%,是主要攻击方式之一。XSS跨站脚本和非法下载紧随其后。
- 行业影响:政府网站成为Web应用攻击的重灾区,受攻击比例显著,建议加强安全监测与防护。
- 技术趋势:基于大数据和人工智能的Web防护技术逐渐成为主流,能够有效识别异常访问行为,生成精准的防护规则。
关键信息
- 攻击总量:2018年网宿云安全平台共监测与拦截攻击行为超过9663亿次,平均每天26.47亿次。
- 攻击趋势:
- 恶意爬虫攻击持续增长,攻击者更注重数据价值与效率。
- DDoS攻击带宽峰值不断攀升,攻击方式更加智能化。
- Web应用攻击增长显著,攻击手段更具目的性和隐蔽性。
- 行业影响:
- 交通运输、生活服务、政府、游戏、金融等行业成为攻击重灾区。
- 防御建议:
- 强化立体化安全防护体系,实施内外网隔离。
- 建立安全全景图,提升安全防护系统的智能化水平。
- 推进等级保护(等保)建设,以符合国家网络安全法规。
- 引入AI与大数据技术,提升对新型攻击的识别与防御能力。
技术趋势与建议
- 智能反爬虫:随着爬虫技术的演进,传统反爬手段(如IP限制、验证码)已难以应对,需采用AI与大数据分析实现无感知防护。
- AI与大数据防护:利用机器学习算法进行语义分析与规则生成,结合威胁情报与行为画像,实现精准识别与防御。
- 安全体系建设:企业应加强安全产品与解决方案的建设,如DDoS防护、Web应用防护、态势感知等,构建新一代智能安全防护体系。
总结
2018年,中国互联网安全形势持续恶化,恶意爬虫、DDoS和Web应用攻击三大威胁日益严重。攻击手段不断智能化、隐蔽化,攻击量和攻击频率显著上升,尤其在高数据价值的行业如交通运输、生活服务和政府网站中表现突出。企业需提升安全意识,采用先进的防护技术,构建全面、智能的安全体系,以应对不断升级的网络攻击挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载