20160804_思科_2016年中网络安全报告___88页_8mb
报告摘要
思科2016年度安全报告总结
核心内容
《思科2016年度安全报告》分析了当前网络安全环境中的主要威胁趋势、行业洞察以及防御策略。报告指出,攻击者正在利用更先进的技术和策略,构建强大的后端基础设施以支持攻击活动,特别是通过勒索软件、DDoS僵尸网络和Web攻击媒介(如Adobe Flash和WordPress)实现盈利。同时,报告也强调了防御者需要调整策略,加强协作,提升安全基础设施的可见性和响应能力。
主要观点
- 攻击者目标明确:现代网络犯罪分子将盈利作为首要目标,通过勒索软件、点击欺诈、数据窃取等方式获取收入。
- 勒索软件增长迅速:Angler漏洞攻击包被用于传播勒索软件,如Cryptowall3.0,攻击者通过高流量的恶意软件传播和重定向技术,每天攻击90,000名用户,年收入达数千万美元。
- Web攻击媒介:Adobe Flash仍然是攻击者的主要目标之一,尽管其使用率有所下降,但仍为漏洞攻击提供了广泛的基础。WordPress则成为网络犯罪分子构建攻击基础设施的新选择,因其易于渗透和利用。
- DNS作为攻击载体:大多数恶意软件使用DNS进行命令和控制、数据窃取或流量重定向,但仅有不到30%的组织监控DNS流量。
- 加密带来的挑战:HTTPS加密流量已占互联网流量的50%以上,这使得攻击者能够隐藏恶意活动,同时也给安全产品带来了检测难题。
- 基础设施老化:超过92%的思科设备运行存在已知漏洞的软件,31%的设备即将终止支持,8%已达到寿命终止阶段,成为攻击者的目标。
- 中小企业安全薄弱:中小企业在防御策略和技术使用方面存在明显不足,如使用Web安全工具的比例下降,且较少采用事件响应和威胁情报团队,主要障碍为预算限制和优先事项冲突。
关键信息
威胁情报
- Angler漏洞攻击包:每天攻击90,000名用户,年收入达600万美元以上。其攻击活动依赖Limestone Networks和Hetzner的服务器。
- SSHPsychos DDoS僵尸网络:占全球SSH流量的35%,攻击者通过暴力破解创建僵尸网络,利用合法IP空间进行攻击。
- 浏览器感染:超过85%的组织受到恶意浏览器扩展程序的影响,是数据泄露的主要原因之一。
- DNS攻击:攻击者利用DNS进行命令和控制、数据窃取和流量重定向,但仅有不到30%的组织监控DNS流量。
行业见解
- 加密趋势:HTTPS流量增长迅速,占总流量的50%以上,给安全检测带来挑战。
- WordPress成为攻击平台:攻击者利用WordPress创建的网站作为中继代理,进行勒索软件、银行木马等攻击。
- 基础设施老化问题:超过92%的思科设备存在已知漏洞,且很多设备已终止支持,导致网络暴露风险增加。
安全功能基准研究
- 中小企业防御不足:使用Web安全工具的比例下降,修补和配置工具的使用率也有所减少。
- 安全信心下降:仅59%的组织认为其安全基础设施“达到了最新水平”,较2014年下降5%。
- 事件响应团队缺失:中小企业组建事件响应和威胁情报团队的比例较低,主要受预算和优先事项限制。
展望
- 检测时间缩短:思科将已知威胁的检测时间(TTD)降至17小时,远低于行业平均水平。
- 行业合作的重要性:通过与Level3 Threat Research Labs等机构的合作,思科成功削弱了多个攻击网络。
- 集成威胁防御架构:强调采用集成式安全平台以提高对加密流量和多端口通信的监控能力。
附录与数据来源
- 报告数据基于思科全球遥感勘测和行业合作研究。
- 图表和案例分析帮助理解威胁趋势和攻击模式。
- 详细分析了加密流量、恶意软件类型、Web攻击媒介及基础设施老化等问题。
总结
思科2016年度安全报告揭示了当前网络攻击的复杂性与盈利性,强调了防御者在应对这些威胁时需采取更全面、协作性强的策略。随着加密技术的普及、Web攻击媒介的多样化以及基础设施的老化问题,企业需要加强对DNS、HTTPS和Web安全的监控,同时提升对中小企业安全状况的关注,以降低整体网络风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载