2018上半年中国互联网安全报告_28页-28mb
报告摘要
2018年中国互联网安全报告总结
核心内容概述
本报告由网宿科技发布,是其第五期互联网安全报告,基于2018年上半年的网络攻击监测数据,分析了恶意爬虫攻击、DDoS攻击、Web应用攻击等三类主要网络安全威胁,并提出相应的防御建议。
主要观点与关键信息
恶意爬虫攻击
- 攻击总量:2018年上半年共监测到25.86亿次恶意爬虫攻击,环比增长55.79%。
- 地理分布:80.5%的恶意爬虫流量集中在北京、广东、四川、江苏等互联网发达地区。
- 攻击方式:超九成恶意爬虫模拟真实用户访问方式,绕过反爬机制。
- 行业分布:
- 交通运输行业(航空、铁路、快递等)是爬虫攻击最严重的行业,占比34.23%。
- 其次是生活服务、电商、信息服务等。
- 攻击危害:
- 恶意注册、非法登录、活动作弊、恶意刷票/虚占座位等行为对企业造成严重损失。
- 防御建议:
- 使用滑块验证、robots.txt、请求上下文识别、JS脚本验证、接口加密等技术。
- 网宿业务安全(Bot Guard)通过大数据分析和机器学习模型精准识别和阻断爬虫流量。
DDoS攻击
- 攻击总量:2018年上半年全网发生4430多亿次DDoS攻击,平均每秒28328次。
- 攻击趋势:
- 攻击规模:带宽峰值达809.82Gbps,打破国内记录。
- 攻击持续时间:平均持续221分钟,最长持续11天。
- 攻击类型:SYN Flood仍是最常用的攻击方式,占51.54%。
- 行业分布:
- 游戏行业是最受攻击严重的行业,占DDoS攻击事件的51.46%。
- 信息服务、金融、生活服务等行业攻击量显著上升。
- 防御建议:
- 游戏等易受攻击行业应重新评估并升级DDoS流量清洗能力。
- 网宿采用自主研发的DMS高防云清洗平台,通过“无差别代理”机制有效防御多向量攻击。
Web应用攻击
- 攻击总量:上半年监测到4.93亿次Web应用攻击,环比增长97.82%。
- 攻击方式:
- SQL注入和**跨站脚本(XSS)**仍是主流攻击方式,分别占45.31%和19.36%。
- 非法下载、恶意扫描等攻击类型增长幅度较小。
- 行业分布:
- 政府机构(28.16%)、电商(22.05%)、图文资讯(13.09%)是Web应用攻击的重灾区。
- 攻击源IP分布:
- 国内攻击源IP主要集中在广东(32.10%)、江苏(17.93%)、山东(11.99%)。
- 需关注的Top5漏洞:
- Spring Data Commons组件远程代码执行漏洞(CVE-2018-1273)
- Spring Messaging模块远程代码执行漏洞(CVE-2018-1270)
- WebLogic Server WLS核心组件反序列化漏洞(CVE-2018-2628)
- Apache Struts2 REST插件DoS漏洞(S2-056)
- Apache Tomcat 安全绕过漏洞(CVE-2018-1305)
- 防御建议:
- 部署Web应用防火墙(WAF)进行攻击检测与防护。
- 定期进行漏洞扫描与修复,优化框架代码,对输入内容进行过滤和转义处理。
专家建议
-
建立立体化安全防御体系
- 网络、应用、主机、业务安全、数据安全、安全服务全面覆盖。
-
有效的内外网隔离
- 明确企业网络的安全域划分,设置不同防护策略,防止非法内联与外联。
-
建立安全全景图
- 实现对安全风险的“可知、可控、可防、可管”,通过态势感知和风险感知系统统一分析处理。
-
以信息化等级保护等标准建设安全防御体系
- 参照等级保护、ISO27001等标准,科学构建防御体系,提升整体防护能力。
-
建立科学的安全管理体系
- 完善安全制度,配备专门安全人员,落实日常运维、漏洞评估、应急响应、安全培训等机制。
总结
2018年上半年,中国互联网安全形势严峻,恶意爬虫、DDoS、Web应用攻击等威胁持续增长,攻击方式更加智能化、多样化。各行业需重视网络安全建设,采取综合性防御措施,结合大数据、机器学习等技术手段,提升对新型攻击的识别与应对能力。网宿科技建议企业建立全方位的安全防护体系,强化安全运营与管理,以应对日益复杂的网络安全环境。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载