奇安信:95015网络安全应急响应分析报告(2024年中)_22页_1mb
报告摘要
95015网络安全应急响应分析报告(2024年上半年)总结
主要观点
2024年上半年,奇安信集团安服团队接到全国政企机构网络安全应急响应事件336起,累计投入工时27624小时,折合3453人天,平均每起事件处置耗时82小时。
金融、制造业和政府部门为主要受害行业,分别占比14.6%、10.7%和9.5%。
大中型政企机构普遍缺乏主动安全运营能力:
- 仅有不到16%的机构能在损失前发现问题
- 80%左右的求助发生在系统明显入侵或遭受勒索后
业务专网和服务器是重点攻击目标,失陷服务器3234台,失陷办公终端662台。
安全隐患主要集中在:
- 弱口令攻击(占比30.4%)
- 永恒之蓝漏洞(17.6%)
- 内部违规操作(43%)
攻击手段TOP3:
- 针对恶意程序(32%)
- 漏洞利用(29.8%)
- 钓鱼邮件(8.4%)
勒索病毒与挖矿木马构成主要威胁,破坏性与经济型影响并存。
内部人员违规操作占比接近1/3,已成为网络安全重大隐患。
应采取的改进措施:
- 加强员工安全意识教育
2.严格执行密码策略
3.完善安全巡检机制
4.提升应急处置能力
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载