网宿科技-中国互联网安全报告(2020年)_25页_13mb
报告摘要
2020年中国互联网安全报告总结
核心内容概览
本报告由网宿科技与数世咨询联合发布,全面分析了2020年中国互联网安全态势,涵盖DDoS攻击、Web应用攻击、恶意爬虫攻击、API攻击及企业主机安全等多个方面。报告指出,2020年受新冠疫情及技术发展影响,各类攻击数量和方式均呈现出新的趋势和特征。
主要观点与关键信息
攻击量与趋势
- DDoS攻击:全年攻击事件同比增长 78.79%,但攻击峰值整体回落,主要受疫情导致攻击源减少和攻击目标带宽占用增加的影响。
- Web应用攻击:全年攻击量达到 95.24亿次,是2019年的 7.4倍,其中 SQL注入 和 暴力破解 仍是主要攻击手段。
- 恶意爬虫攻击:全年攻击量为 358.54亿次,同比增长 3倍,其中 90% 来自境内,主要集中在 电子制造与软件信息服务 行业。
- API攻击:全年攻击量达 47.32亿次,同比增长 56.03%,恶意爬虫 仍是主要攻击方式(占比 76.39%)。
- 主机安全:91.95% 的企业主机使用 Linux系统,40.27% 的主机使用 容器技术,22、3389等管理端口 集中了近五成攻击,安全加固意识薄弱 成为普遍问题。
行业分布
- DDoS攻击:主要集中在 视频娱乐(49.82%)、零售(22.50%) 和 游戏(17.67%) 行业。
- Web应用攻击:政府机构(16.36%) 成为主要攻击目标,其次是 零售(13.14%) 和 电子制造与软件信息服务(12.05%)。
- 恶意爬虫攻击:电子制造与软件信息服务(23.87%) 是最常遭受攻击的行业,其次是 影视及传媒资讯(13.26%) 和 电子商务(12.46%)。
- API攻击:政府机构(32.79%) 和 电子商务(21.16%) 是主要攻击目标。
攻击来源
- DDoS攻击:90% 的攻击源来自境内,主要来自 江苏、浙江、广东 等经济发达地区。
- Web应用攻击:中国大陆 占比达 86.7%,印度、英国、日本 为海外主要来源。
- 恶意爬虫攻击:江苏、浙江、广东 是境内主要攻击源,分别占比 9.92%、8.97%、7.15%。
- API攻击:政府机构 和 电子商务 是主要来源,海外攻击源 明显减少。
- 主机异常登录:中国大陆 异常登录IP占比 40.30%,成为第一大来源。
攻击方式与技术
- DDoS反射放大攻击:SSDP协议 是最常被利用的协议,占比 47.07%。
- Web应用攻击:SQL注入 和 暴力破解 仍是高频手段,自动化扫描器 是主要攻击源。
- API攻击:恶意爬虫 占比最高(76.39%),其次是 非法请求 和 SQL注入。
- 主机入侵:修改定时任务 是最常用的持久化手段,占比 80.04%,植入后门账号 和 进程 也较为常见。
趋势展望及建议
一、云安全综合解决方案成为企业刚需
- 企业面临的安全威胁呈现融合趋势,需综合防护方案应对 DDoS、Web应用、爬虫、API 等多类型攻击。
- 云原生架构的发展使 容器、微服务、API 等技术成为业务构建的核心,但也带来了新的安全风险。
- 建议企业采用 WAAP(Web应用程序和API保护) 方案,整合多种安全功能,提升整体防护能力。
- 网宿科技推出 SecureLink 产品,基于 零信任理念,提供远程办公和访问的安全保障。
二、SASE(安全访问服务边缘)成为明显趋势
- 疫情推动 远程办公 成为常态,传统 VPN 面临效率和安全问题。
- SASE 集成了 SD-WAN、零信任、安全网关 等技术,为远程访问提供更安全、高效的连接。
- 网宿科技具备 SD-WAN 产品基础,可快速推进 SASE 方案落地。
总结
2020年中国互联网安全形势复杂多变,攻击数量和方式均显著上升,且呈现出向境内集中、技术融合、自动化程度提高等趋势。企业需提升安全意识,加强系统加固与防护,采用综合性安全解决方案,如 WAAP 和 SASE,以应对不断演变的网络威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载