2021-11-10-网宿科技-中国互联网安全报告(2021年上半年)_25页_9mb
报告摘要
2021上半年中国互联网安全报告总结
攻击趋势概述
报告指出,2021上半年网络安全威胁重心已转向应用层攻击,DDoS攻击总量与2020年基本持平,但峰值上升;Web应用攻击总量已超2020年全年,增长显著;恶意爬虫和API攻击也呈现爆发式增长。
各类攻击详细分析
DDoS攻击
- 攻击总量:2021上半年D盾攻击事件近3000万起,同比略有下降。
- 行业分布:游戏、电商行业占据85%以上攻击量,行业集中度高。
- 技术变化:NTP反射放大攻击占比首次大幅上升至87.55%。
Web应用攻击
- 攻击总量:净拦截101.13亿次,同比增幅139.39%,已超2020年全年的总量。
- 行业分布:软件信息服务、房地产、金融集中受害。
- 攻击手段:SQL注入、非法请求仍是主要手段;境外攻击源占比首次超过35%。
恶意爬虫攻击
- 攻击总量:拦截341.47亿次,平均每秒2183.52次。
- 行业分布:软件信息服务首当其冲,占比近30%。
- 攻击源:国内占比81.96%,境外攻击源也有回升。
API攻击
- 攻击总量:拦截42.53亿次,同比增长近2倍。
- 行业分布:软件信息服务、金融业各占41.62%、28.41%,成为重灾区。
- 攻击手段:恶意爬虫占比下降,SQL注入和非法请求呈现上升趋势。
主机安全
- 技术趋势:容器技术采用率达55.73%,公网开放端口明显减少。
- 面临威胁:攻击手段更加隐蔽,Rootkit成为隐蔽攻击的主要方式。
短期趋势与建议
安全防御的深层趋势
随着云原生和边缘计算普及,攻击目标从网络层逐步转移到应用层。Web应用防护(WAAP)、API安全和零信任网络访问(ZTNA)作为下一代安全架构的重要组成部分,受到越来越多企业的重视。
安全建议
企业在安全建设过程中应重点考虑:
- 应用层防护:重视Web应用程序和API的安全性,防范SQL注入、恶意爬虫等攻击。
- 隐藏攻击识别能力:加强对于隐蔽Rootkit、无文件攻击的检测。
- 云边融合安全:结合SD-WAN和边缘安全技术,实现全局流量、设备、用户访问的安全可观测和可管控。
- SASE架构落地准备:提前规划安全访问策略,建立分散在全国与海外节点的防御体系。
以上主要反映了2021上半年中国互联网安全风险的变化特点与后续发展方向,数量增长除了表明威胁更加频繁,也体现出攻击者持续在攻击手段和目标上持续进化。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载