2017上半年中国互联网安全报告_26页_14mb
报告摘要
网宿科技2017年上半年互联网安全报告总结
核心内容
本报告是网宿科技发布的第三期互联网安全报告,主要分析了2017年上半年国内互联网中网络层DDoS攻击和Web应用攻击的特征及变化,并介绍了网宿科技在网络安全防护方面的策略和成果。
主要观点
- 网络安全形势严峻:随着互联网的发展,网络安全问题日益突出,木马、僵尸网络、DDoS攻击、信息泄漏、安全漏洞等事件频发,呈现出新的特点。
- DDoS攻击成为主要威胁:DDoS攻击在2017年上半年尤为突出,攻击峰值达到774Gbps,攻击事件数量集中在3、4月份,且攻击持续时间短,多为1分钟至2小时。
- Web应用攻击类型多样:Web应用攻击以恶意爬虫、SQL注入防护、IP黑名单为主,占攻击类型的77%,且HTTPS站点成为攻击的主要目标。
- 攻击来源地理分布集中:Web攻击主要来自中国,其中浙江占据38%的攻击IP数,北京、上海、湖北等省份也是重要来源地。
- 攻击者手段不断升级:攻击方式趋向智能化、多样化,部分攻击者结合了“永恒之蓝”等漏洞利用手段与Web攻击进行组合攻击。
- 游戏行业受攻击最严重:游戏行业是DDoS攻击的高发领域,攻击者多出于竞争和经济利益驱动,攻击带宽峰值不断刷新。
- 网宿科技具备强大防护能力:网宿科技通过“CDN+IDC+云计算”资源构建云安全服务,具备大规模DDoS攻击防护和Web应用攻击检测能力,成功防御多起高带宽攻击事件。
关键信息
网络层DDoS攻击
- 攻击峰值:2017年上半年最大DDoS攻击带宽峰值为774Gbps,发生在2月份。
- 攻击持续时间:攻击事件持续时间多在1分钟至2小时之间,其中19%在1分钟内结束,61%在30分钟内结束。
- 攻击类型分布:
- SYN Flood 和 UDP Flood 是主要攻击类型,占比分别为42%和34%。
- ACK Flood 和 ICMP Flood 比例较小。
- 攻击带宽分布:
- 90.34%的DDoS攻击带宽在50Gbps以内。
- 50Gbps以上的攻击主要集中在游戏和视听影音行业。
- 攻击特征:
- 多数SYN Flood攻击使用大包(800字节以上)以占用带宽。
- UDP Flood攻击中,32%的攻击使用大于1024字节的数据包。
Web应用攻击
- 攻击事件数量:共采样Web应用攻击安全事件732次,其中第8周攻击事件最多,达到57起。
- 攻击类型:
- 恶意爬虫、SQL注入防护、IP黑名单是前三大攻击类型,占攻击类型的77%。
- HTTPS站点是Web攻击的主要目标,占所有攻击事件的56%。
- 攻击持续时间:
- 82%的Web应用攻击持续时间在2小时以内。
- 18%的攻击持续时间超过2小时。
- 行业分布:
- 政府网站是Web攻击的主要目标,攻击频率高、规模大。
- 金融、电商等行业因业务敏感,也受到较多攻击。
- 攻击来源:
- 攻击源IP主要来自中国,浙江占38%,北京、上海、湖北、广东等省份也是重要来源地。
网宿科技的网络安全防护
- 防护策略:网宿科技实施“三步走”云安全战略,包括构建分布式安全防护系统、智能调度机制以及丰富云安全产品线。
- 防护能力:
- DDoS攻击防护:成功防御了峰值达774Gbps的DDoS攻击,包括SYN Flood、UDP Flood和CC攻击。
- Web应用攻击防护:通过攻击规则库和自学习防护引擎,成功防御了SQL注入、非法下载、跨站脚本攻击等Web应用攻击。
- 防护效果:
- 在某证券公司案例中,网宿云安全成功防护了多种Web攻击,保障了其网上业务的正常运行。
- 网宿科技的防护系统可实现攻击流量的自动识别、清洗和阻断,避免敏感信息泄露和页面篡改。
总结
2017年上半年,中国互联网安全形势依然严峻,DDoS攻击和Web应用攻击是主要威胁。网宿科技凭借其在CDN、IDC和云计算方面的技术优势,构建了强大的网络安全防护体系,成功应对了多起高带宽和高复杂度的攻击事件。特别是游戏行业,由于其竞争激烈、经济价值高,成为DDoS攻击的重灾区。Web应用攻击则以恶意爬虫、SQL注入和非法下载为主,攻击者利用HTTPS站点进行攻击的趋势明显。网宿科技的云安全服务不仅具备高防护能力,还能实现攻击的自动化、智能化和可视化,为客户提供全方位的网络安全保障。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载