数字产业:2019年度网络安全威胁情报分析_39页_3mb
报告摘要
2019年度网络安全威胁情报分析总结
核心内容
2019年,随着“数字新基建”的推进,网络安全威胁日益复杂,呈现出多样化、智能化和攻击手段不断升级的趋势。威胁情报在提升企业网络安全防护能力方面发挥着关键作用,成为企业数字化转型过程中不可或缺的工具。
主要观点
- 网络安全威胁持续上升:DDoS攻击仍是主要威胁,攻击方式更加精准化和定制化。
- 终端安全面临严峻挑战:企业终端感染病毒木马比例较高,Linux平台攻击逐渐增多。
- 云安全问题日益突出:云平台成为攻击目标,存在虚拟机逃逸、资源滥用、横向渗透等新威胁。
- 勒索病毒与挖矿木马成主流:勒索病毒呈现精准化、定制化趋势,挖矿木马通过多种方式传播,形成产业链。
- 邮件安全威胁显著:垃圾邮件与恶意邮件成为传播病毒的主要渠道,尤其是利用Office漏洞的钓鱼邮件。
- 安全意识与制度建设不足:企业普遍存在安全意识淡薄、管理制度不健全、人才培训缺失、防护体系不完善等问题。
关键信息
一、2019年威胁情报态势总览
- DDoS攻击:全年攻击事件持续上升,攻击目标广泛,主要集中在云平台和IDC机房。
- 攻击流量:98.8%以上的攻击流量为小于100G,99.6%为小于200G。
- 超大流量攻击:大于400G的攻击次数明显上升,攻击者更倾向于精准化攻击。
- 终端安全威胁:企业终端每周平均拦截病毒木马攻击,其中风险类软件和后门远控类木马占比最高。
- 云安全威胁:云平台成为新的攻击载体,攻击面扩大,漏洞利用、弱口令爆破等手段频繁出现。
二、企业面临的网络安全威胁现状
2.1 网络安全威胁
- DDoS攻击:攻击目标广泛,攻击方式更加隐蔽和高效。
- BGP劫持:攻击者利用BGP协议漏洞,造成全球性路由错误,影响云资源可用性。
2.2 终端安全威胁
- 终端安全性:约12%的企业终端每周被攻击,40%的终端每周至少一次被攻击。
- 终端脆弱性:79%的企业终端存在未修复的高危漏洞,其中45.77%为高危漏洞。
- 终端失陷后的横向扩散:攻击者利用漏洞、弱口令、文件共享等手段在内网扩散,造成更大威胁。
2.3 云安全威胁
- 云主机安全:云主机存在高危端口开放、弱密码、未修复漏洞等问题。
- 云上数据安全:数据泄露和丢失成为企业上云后的主要安全问题,需加强访问控制和数据加密。
三、重点网络安全威胁说明
3.1 勒索病毒攻击情况
- 攻击方式:加密数据、威胁泄露数据、群发恐吓邮件。
- 主要攻击行业:传统企业、教育、政府机构受影响最严重。
- 主要入侵方式:弱口令爆破、垃圾邮件、漏洞利用。
- 技术趋势:勒索病毒与僵尸网络融合,呈现定制化和精准化趋势。
3.2 挖矿木马活动情况
- 攻击趋势:上半年活跃,5月后趋于平稳。
- 主要感染地区:广东、浙江、北京、江苏。
- 主要感染行业:互联网、制造业、科研和技术服务、房地产业。
- 活跃家族:WannaMiner、MyKings、DTLMiner等。
- 入侵方式:漏洞攻击、弱口令爆破、借助僵尸网络。
- 技术特点:供应链感染、跨平台攻击、社交网络传播、VNC爆破、无文件攻击、DLL侧加载等。
3.3 邮件安全威胁
- 垃圾邮件:利用敏感词混淆、成语释义等手段逃避过滤。
- 恶意邮件:诱导打开钓鱼链接、恶意附件,常利用Office漏洞进行攻击。
- 典型案例:利用CVE-2017-11882漏洞的恶意邮件,伪装为“订单列表”等文件,诱导用户打开。
四、网络安全威胁成因分析
- 安全意识淡薄:员工缺乏安全意识,导致网络资产暴露。
- 管理制度不健全:缺乏明确的网络安全责任划分和联动机制。
- 教育培训缺失:网络安全人才短缺,培训体系不完善。
- 防护体系不完善:企业未能建立有效的闭环管控机制,威胁应对不足。
五、建议举措
- 强化网络安全意识:提升员工安全意识,形成全员参与的网络安全防护体系。
- 健全安全管理制度:明确网络安全责任,完善考核和奖惩机制。
- 加强人才能力建设:提升网络安全培训质量,注重实战技能培养。
- 强化技术防护措施:完善防护体系,建立多层次立体防御机制,提升应急响应能力。
总结
2019年,网络安全威胁呈现多样化和智能化趋势,企业需从意识、制度、人才、技术等多方面提升安全防护能力,以应对日益复杂的网络安全环境。威胁情报作为企业安全防护的重要工具,需被充分重视和利用,以构建全面、高效的网络安全免疫系统。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载