2017年网络安全应急响应分析报告_16页_1mb
报告摘要
2017年网络安全应急响应分析报告总结
核心内容
2017年,360安服团队共为全国100余家政府机构和大中型企业提供了网络安全应急响应服务,参与处置了199起安全事件。报告全面分析了安全事件的监测、攻击类型、影响范围、攻击意图和事件类型,旨在帮助用户提升网络安全防护能力和应急响应机制。
主要观点
- 网络安全形势严峻,政府机构、大中型企业是主要攻击目标。
- 攻击事件全年分布不均,年初较少,年底较多,尤其在重要时期更为频繁。
- 攻击者主要意图是获取经济利益,同时也有APT攻击和出于政治目的的攻击。
- 政府机构和企业缺乏主动发现隐蔽性攻击的能力,多数是在系统受损或被通报后才意识到安全事件。
- 攻击现象主要包括生产效率低下、破坏性攻击、声誉影响、系统不可用等。
- 安全事件类型多样,涵盖网站、终端、服务器和邮箱等多个方面,单一被动防护措施已无法满足当前安全需求。
关键信息
一、应急响应监测分析
- 月度趋势:全年安全事件数量分布不均,3月至10月趋于平稳,年底事件增多。
- 行业排名:政府机构(59起)、事业单位(24起)、金融机构(16起)为前三,合计占全年事件总量的49.6%。
- 攻击发现方式:88%的事件由用户自行发现,仅12%是通过监管或主管单位通报得知。
- 安全监测能力:仅有39%的事件是通过内部安全运营巡检发现,其余多因系统已出现明显入侵迹象或遭受勒索才被发现。
二、影响范围分布
- 主要影响区域:外部网站和内部网站(42%)、内部服务器和数据库(39%)是主要受影响区域。
- 其他影响:办公终端(9%)、重要业务系统(3%)也受到一定影响。
- 攻击目标:门户网站、内部系统和数据库是主要攻击目标,因暴露于互联网和核心数据存储的特性,成为攻击者主要攻击对象。
三、攻击意图分布
- 主要攻击意图:黑产活动(如敲诈勒索、网络诈骗)和经济利益驱动占主导。
- 其他意图:APT攻击和出于政治目的的攻击虽然数量较少,但危害性大,需引起高度重视。
- 内部违规事件:数量下降,反映安全意识有所提升。
四、攻击现象统计
- 主要现象:导致生产效率低下(29.1%)、破坏性攻击(18%)、声誉影响(16%)、系统不可用(10%)。
- 危害:包括业务中断、数据泄露、系统被控制、用户访问受阻等。
- 攻击手段:如挖矿、拒绝服务、webshell、SQL注入等,具有隐蔽性和针对性。
五、事件类型分布
- 主要事件类型:服务器病毒告警(28%)、网页被篡改(12%)、运行异常/异常外联、PC病毒告警等。
- 威胁多样性:攻击手段多样,涵盖Web攻击、DDoS攻击、病毒传播、数据窃取等。
应急响应服务分析
一、网站安全
- 主要威胁:网页被篡改、非法子页面、DDoS攻击、CC攻击、网站流量异常、异常进程与外联。
- 攻击手段:
- 利用Web漏洞上传Webshell;
- 发起SQL注入、遍历数据等攻击;
- 利用DDoS技术攻击网站。
- 防护建议:
- 建立完善的监测预警机制;
- 加强访问控制策略,采用白名单机制;
- 开启应用日志并定期备份;
- 部署入侵防御系统和全流量监测设备;
- 定期进行渗透测试和安全评估;
- 强化日常安全巡检和员工安全意识培训。
二、终端安全
- 主要威胁:运行异常、勒索病毒、DDoS攻击。
- 攻击手段:
- 弱口令爆破、漏洞利用、社会工程学等;
- 通过异常进程、外联等进行隐蔽攻击。
- 防护建议:
- 定期更新系统和软件补丁;
- 部署统一防病毒系统并保持更新;
- 网络层部署全流量监测设备;
- 加强IP与终端位置信息的关联记录;
- 加强员工终端安全意识培训。
三、服务器安全
- 主要威胁:运行异常、木马病毒、勒索病毒、DDoS攻击。
- 攻击手段:
- 利用弱口令、漏洞、Webshell等方式感染服务器;
- 利用服务器资源进行虚拟币挖矿或发起DDoS攻击。
- 防护建议:
- 彻底清除恶意程序,必要时重装系统;
- 禁止弱口令,设置强密码;
- 限制服务器对外连接,采用白名单策略;
- 安装防病毒软件,定期扫描;
- 加强日志存储和分析,提升溯源能力;
- 定期开展安全评估、渗透测试和代码审计;
- 建立常态化安全巡检机制。
四、邮箱安全
- 主要威胁:邮箱异常、邮箱DDoS攻击。
- 攻击手段:
- 利用弱口令或社会工程学获取邮箱密码;
- 发送垃圾邮件、恶意数据包或恶意邮件。
- 防护建议:
- 设置高复杂度密码,避免密码重用;
- 启用短信验证和双因子身份验证;
- 部署安全邮件网关,加强邮件系统防护;
- 加强日常监测和安全检查,及时阻断攻击行为。
总结
2017年,网络安全事件频发,政府机构和大中型企业是主要受害对象。攻击手段多样,涵盖Web攻击、DDoS、病毒传播、数据窃取等,攻击意图以经济利益为主,也有APT攻击和政治目的攻击。建议各单位加强主动监测能力、完善安全防护体系、定期开展安全评估和渗透测试,提升整体安全运营水平。同时,应与第三方安全服务商建立良好协作机制,构建全流程、全生命周期的网络安全应急响应体系。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载