网宿科技-2020年上半年中国互联网安全报告-2020.11-26页_911kb
报告摘要
2020上半年中国互联网安全报告总结
核心内容概述
2020年上半年,中国互联网安全形势持续严峻,各类网络攻击数量大幅上升,攻击方式更加自动化与智能化。网宿云安全平台在Web应用、DDoS、恶意爬虫、API攻击及主机安全等方面监测到大量安全事件,反映出企业及政府机构在网络安全防护方面仍存在诸多薄弱环节。
主要观点与趋势
- 攻击量激增:Web应用攻击次数同比增长超800%,DDoS攻击事件同比增长147.63%,API攻击次数同比增长近30%。
- 攻击方式自动化:超过90%的Web攻击流量来自自动化扫描器,恶意爬虫依然是主要攻击方式之一。
- 攻击来源集中:超过90%的攻击源来自中国大陆,主要集中在广东、江苏、浙江等地。
- 行业分布显著:政府机构、零售、游戏、影视及传媒资讯、电子商务等是攻击的主要目标。
- 挖矿病毒泛滥:超过80%的入侵主机检测出挖矿病毒,成为黑客牟利的主要手段。
- 安全配置薄弱:企业用户普遍未修改默认安全配置,导致大量不安全漏洞暴露。
- 持久化攻击普遍:超95%的入侵主机中发现持久化攻击手段,如定时任务、后门植入等。
关键信息汇总
Web应用攻击
- 攻击次数:42.24亿次,为2019年同期的9倍。
- 攻击方式:暴力破解(17.78%)、SQL注入(15.87%)为主要手段。
- 攻击源分布:90.91%来自中国大陆,主要省份为广东、江苏、浙江。
- 行业分布:政府机构(26.29%)、零售(23.23%)为Web攻击重灾区。
DDoS攻击
- 攻击次数:同比增长147.63%,但攻击规模因疫情有所下降。
- 攻击方式:反射放大攻击(尤其是SSDP协议)为主要手段,占比68.01%。
- 行业分布:影视及传媒资讯(41.78%)、零售(26.63%)、游戏(15.22%)为DDoS攻击重灾区。
恶意爬虫攻击
- 攻击次数:103.77亿次,为2019年同期的1.97倍。
- 攻击方式:合法性验证(62.23%)、访问限速(15.31%)为主要拦截手段。
- 攻击源分布:93.83%来自中国大陆,主要省份为云南、江苏、浙江。
- 行业分布:电子制造与软件信息服务(29.28%)、电子商务(17.43%)、零售(13.12%)为爬虫攻击重灾区。
API攻击
- 攻击次数:21.20亿次,同比增长28.23%。
- 攻击方式:恶意爬虫(74.82%)、SQL注入(10.94%)、非法请求(5.97%)为主要攻击手段。
- 行业分布:政府机构(60.94%)、电子商务(26.44%)为API攻击重灾区。
企业主机安全
- 系统分布:90%的企业主机使用Linux系统,Windows系统占比10%。
- 高危端口:80端口、1433端口、22端口、3389端口是攻击最频繁的端口。
- 攻击方式:暴力破解、利用高危组件漏洞是主要入侵途径。
- 安全配置:企业用户普遍未修改默认配置,安全加固意识薄弱。
- 异常登录IP:85.42%来自海外,尤其是美国。
- 挖矿病毒:86.73%的入侵主机检测出挖矿病毒。
- 持久化攻击:95%的入侵主机中发现持久化攻击手段。
趋势展望及建议
安全趋势
- 安全边界扩展:随着5G、边缘计算、物联网发展,传统安全边界被打破,软件定义安全、零信任网络将成为未来趋势。
- 攻击手段智能化:黑客利用AI、机器学习等技术提升攻击效率与隐蔽性。
- 黑产产业链灵活:攻击流量随行业变化而转移,如疫情导致线上教育、远程办公成为新热点。
- 法律合规强化:《网络安全法》实施后,企业需加强安全建设,以符合法律要求并防范法律责任。
安全建议
- 加强主机安全:关闭不必要的端口,加固高危漏洞与弱口令。
- 采用分层防御:结合DDoS云清洗、云WAF等工具,降低攻击负载。
- 推进零信任架构:应对内网业务云化带来的安全挑战。
- 提升安全意识:加强企业安全配置管理,落实安全加固措施。
- 利用法律手段:了解《网络安全法》内容,运用法律工具维护自身权益。
总结
2020年上半年,中国互联网安全形势复杂多变,Web应用、DDoS、恶意爬虫、API及主机安全均面临严峻挑战。攻击手段更加自动化与智能化,攻击源主要来自中国大陆,政府机构与电商行业成为攻击重点。企业需提高安全意识,优化配置管理,采用先进的安全技术与策略,以应对不断变化的网络威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载