2020年中国互联网安全报告_25页_13mb
报告摘要
2020年中国互联网安全报告总结
核心内容概述
《2020年中国互联网安全报告》由网宿科技与数世咨询联合发布,全面分析了2020年各类网络攻击的态势、趋势及行业分布,涵盖了DDoS攻击、Web应用攻击、恶意爬虫攻击、API攻击和企业主机安全等方面。报告指出,新冠疫情对网络攻击趋势产生了显著影响,攻击数量和方式呈现出新的变化。
主要观点与关键信息
1. 攻击总量与趋势
- DDoS攻击:全年攻击事件同比增长78.79%,但攻击峰值整体回落,主要受疫情导致的攻击源减少及业务需求变化影响。
- Web应用攻击:全年攻击量达到95.24亿次,是2019年的7.4倍,攻击量呈爆发式增长,与社会生产生活的恢复趋势吻合。
- 恶意爬虫攻击:全年攻击量为358.54亿次,平均每秒约1134次,是2019年的3倍,攻击源向境内集中。
- API攻击:全年攻击量达47.32亿次,同比增长56.03%,恶意爬虫仍为主要攻击方式,占比达76.39%。
- 企业主机安全:90%以上企业主机使用Linux系统,40%使用容器技术,管理端口集中了近五成攻击。
2. 攻击方式与手段
-
DDoS攻击:
- 90%的攻击事件集中在视频娱乐、零售、游戏行业。
- SSDP协议是反射放大攻击的主要手段,占比达47.07%。
- 反射放大攻击因成本低、流量大,成为黑客的首选方式之一。
-
Web应用攻击:
- SQL注入和暴力破解持续占据攻击手段Top 3。
- 攻击源地理分布向境内集中,中国大陆占比达86.7%。
- 政府机构成为Web攻击的主要目标,占比达16.36%。
-
恶意爬虫攻击:
- 攻击源主要来自境内,尤其是江苏、浙江、广东三省。
- 电子制造与软件信息服务行业遭受最多爬虫攻击,占比23.87%。
- 疫情导致交通运输行业爬虫数量下降,但解除管制后迅速复苏。
-
API攻击:
- 攻击量增长明显,政府机构和电子商务行业是主要目标。
- 恶意爬虫仍是主要攻击方式,占比达76.39%。
- 高危漏洞攻击趋向于利用简单漏洞,如未授权访问和远程代码执行。
-
企业主机安全:
- 管理端口(如22、3389)集中了近五成攻击,暴力破解是主要攻击方式。
- 企业安全加固意识薄弱,多数主机未进行安全配置调整。
- 境内异常登录IP数量跃升至第一,主要受国际形势及政策变化影响。
行业分布
- DDoS攻击:视频娱乐(49.82%)、零售(22.50%)、游戏(17.67%)为前三。
- Web应用攻击:政府机构(16.36%)、零售(13.14%)、电子制造与软件信息服务(12.05%)为前三。
- 恶意爬虫攻击:电子制造与软件信息服务(23.87%)、影视及传媒资讯(13.26%)、电子商务(12.46%)为前三。
- API攻击:政府机构(32.79%)、电子商务(21.16%)、零售业(14.77%)为前三。
趋势展望及建议
1. 云安全综合解决方案成为企业刚需
- 攻击方式融合趋势明显,企业需面对综合类攻击手段。
- 云原生架构的普及带来新的安全风险,如容器、微服务、API等。
- 建议企业采用综合性云安全解决方案,如WAAP(Web应用程序和API保护),以应对多样化威胁。
2. SASE成为明显趋势,且逐渐落地
- 远程办公需求激增,传统VPN面临效率和安全问题。
- SASE(安全访问服务边缘)整合了SD-WAN、零信任、安全网关等技术,提供高效、安全的远程访问解决方案。
- 网宿科技基于已有SD-WAN产品推出SecureLink,提供基于零信任理念的安全访问服务。
总结
2020年,中国互联网安全形势复杂多变,受到疫情、技术发展及政策变化的多重影响。攻击方式呈现多样化和融合化趋势,企业需提升综合防护能力。安全意识薄弱、配置不当等问题依然突出,未来需加强安全加固与防护体系建设,推动云安全与SASE等新型解决方案的应用。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载