2016年-数据局_思科:2016年中网络安全报告_87页_8mb
报告摘要
思科2016年度安全报告总结
核心内容
思科2016年度安全报告聚焦于网络攻击者和防御者之间的不断演变的对抗,重点分析了网络犯罪分子如何利用不断更新的工具和策略进行攻击,以及防御者在应对这些威胁时所面临的挑战。报告中涵盖威胁情报、行业见解、安全功能基准研究和未来展望等核心部分,揭示了当前网络安全环境中的关键趋势和问题。
主要观点
- 网络犯罪分子的目标明确:现代网络犯罪分子将盈利作为首要目标,利用漏洞攻击包和勒索软件等手段进行大规模攻击,以获取经济利益。
- 勒索软件的激增:勒索软件已成为一种主流攻击方式,通过加密用户数据并索要赎金来获利。
- 基础设施老化问题:大量思科设备运行着存在已知漏洞的过时软件,增加了网络被攻击的风险。
- 加密技术的双重作用:加密既有助于保护数据,也对安全防御构成挑战,使得传统安全工具难以检测恶意活动。
- 中小企业安全薄弱:中小企业在安全措施和流程方面明显落后于大型企业,使其成为攻击者的目标。
关键信息
威胁情报
- Angler漏洞攻击包:是2015年最大的漏洞攻击包之一,每天影响90,000名用户,年收入可达数千万美元。
- SSHPsychos僵尸网络:是最大的DDoS僵尸网络之一,利用SSH流量进行攻击,其流量占比达到全球SSH流量的35%以上。
- 恶意浏览器扩展程序:是企业数据泄露的主要原因,85%的组织受到影响。
- DNS攻击:91.3%的恶意软件使用DNS进行命令和控制、数据窃取或流量重定向,而68%的组织未监控DNS威胁。
行业见解
- 加密趋势:HTTPS流量已占互联网流量的50%以上,加密流量的增加使得安全检测更加困难。
- WordPress攻击:攻击者利用WordPress创建的网站作为攻击平台,尤其在勒索软件和信息窃取活动中。
- 中小企业安全状况:在安全工具和流程使用方面,中小企业显著落后于大型企业,只有48%使用Web安全工具,29%使用修补和配置工具。
安全功能基准研究
- 安全信心下降:安全高管对安全工具和流程的信心较2014年有所下降。
- 防御措施减少:中小企业在使用安全防御工具和流程方面出现下降趋势,如移动安全产品、漏洞扫描、SIEM等。
- 检测时间缩短:思科已将已知威胁的检测时间(TTD)平均降至17小时。
展望
- 地缘政治影响:互联网治理的不确定性对网络安全产生深远影响。
- 行业合作的重要性:行业协会在应对大规模网络攻击中发挥关键作用,如击败Angler和SSHPsychos。
- 集成威胁防御架构:强调使用集成式安全平台以提高对加密流量的监控能力,从而更有效地检测和阻止攻击。
数据概览
- Angler活动:每天影响90,000名用户,年收入可达3,000万美元以上。
- SSHPsychos攻击:通过暴力破解攻击创建僵尸网络,使用中国和美国的IP地址。
- DNS攻击:91.3%的恶意软件使用DNS进行攻击活动,68%的组织未监控DNS威胁。
- 加密流量:HTTPS流量占比从2015年1月的46%增至10月的57%,表明加密已成为主流。
- WordPress攻击:攻击者利用WordPress网站进行恶意活动,2015年2月至10月间,攻击使用的WordPress域数量增长221%。
- 基础设施老化:92%的思科设备运行存在已知漏洞的软件,31%的设备已达到支持终止日期。
建议与应对策略
- 加强监控与检测:企业应加强对DNS和加密流量的监控,以识别潜在威胁。
- 提升安全意识与流程:安全团队需提升对Web攻击媒介和方法的监控,特别是勒索软件和浏览器感染。
- 实施自动化漏洞管理:利用安全情报和管理平台,实现漏洞管理自动化。
- 重视基础设施更新:组织应定期更新和维护其IT基础设施,以减少被攻击的风险。
- 加强中小企业安全:中小企业应提高安全投入,采用更全面的安全工具和流程。
结论
思科2016年度安全报告揭示了当前网络攻击的复杂性和多样性,强调了防御策略需要不断更新和改进。报告指出,随着攻击者采用更先进的技术和手段,防御者必须加强协作、提升监控能力和改进安全流程,以应对不断演变的网络安全挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载