2012年-艾瑞咨询_2011年下半年个人网络安全报告_46页_1mb
报告摘要
2011年下半年个人网络安全报告总结
核心内容
2011年下半年,中国互联网的网络安全形势呈现出从早期的病毒泛滥向获取经济利益的网络攻击转变的趋势。攻击者更加注重组织化、针对性和隐蔽性,网络安全威胁逐步从大型病毒攻击转向诈骗类的社会工程学攻击。同时,网民的网络安全意识虽有提升,但实际防范行为仍显不足。
主要观点
- 安全软件普及:安全软件的使用率逐渐提高,且从收费模式转向免费模式,降低了使用门槛。
- 网络威胁升级:网络攻击从纯技术破坏转向以经济利益为主要目的,如钓鱼网站、木马盗号等。
- 木马威胁依旧严重:木马仍是主要威胁,其传播方式包括下载、挂马、IM聊天等,其中下载占比最高。
- 恶意网站泛滥:欺诈类网站数量显著上升,尤其是针对电商和支付类网站的钓鱼攻击。
- 漏洞修复成为常态:漏洞修复次数显著增加,但用户对漏洞的认知和防范仍需提升。
- 社会工程学攻击增多:攻击者利用用户心理弱点,通过伪装、钓鱼等方式实施诈骗。
- 用户安全意识待提高:多数用户存在使用同一密码、对隐私泄露感知不足等问题。
- 潜在用户使用意愿较高:部分未使用安全软件的用户表示未来可能使用,但其安全意识和行为仍需引导。
关键信息
木马篇
- 木马主要通过下载和挂马传播,其中下载占比高达83%。
- 木马主要分为盗号类、病毒类、推广类和信息收集类。
- 2011年下半年木马感染次数最多的省份是广东、浙江、山东、陕西和江苏。
- 木马会控制电脑、窃取信息,并通过各种方式实现自启动和隐蔽传播。
恶意网站篇
- 欺诈类网站数量上升,尤其是针对电商、支付和社交平台。
- 恶意网站通过伪造合法网站或利用合法网站漏洞传播。
- 用户应通过“两查两核对”方式防范欺诈网站:查验可信网站、查看安全证书、核对域名和内容。
漏洞篇
- 2011年下半年共修复漏洞约6.5亿次,其中IE、Adobe等软件漏洞最为常见。
- 木马攻击与漏洞利用密切相关,漏洞成为攻击者的重要突破口。
- 主要漏洞包括:DigiNotar虚假证书、Duqu病毒、Java漏洞、Adobe Flash漏洞等。
恶意插件篇
- 恶意插件常通过捆绑软件传播,用户应避免在不熟悉的网站下载软件。
- 使用安全防护软件进行系统体检和清理,可有效防范恶意插件。
社会工程学篇
- 社会工程学攻击利用心理弱点,如信任、好奇心、贪婪等,进行网络诈骗。
- 随着社交媒体的发展,社会工程学攻击更趋精准化和产业化。
- 用户应提高警惕,不轻易相信“熟悉的陌生人”,并注重隐私保护。
用户安全意识与需求
- 网民对网络安全关注度较高,但对具体威胁的认知仍不够深入。
- 网民普遍使用相同密码,对隐私泄露的感知较低,对安全防护行为仍需引导。
- 网络支付安全意识较强,多数用户会检查支付页面的合法性。
- 用户最担心的安全损失包括金钱损失、隐私泄漏和电脑崩溃。
网络安全防护软件使用情况
- 网民使用安全软件的比例高达90.4%,但多数用户仅进行被动式防护。
- 用户最常使用的功能为查杀木马、清理垃圾文件和修复漏洞。
- 用户更新软件主要依赖自动提示或强制更新,主动更新的比例较低。
潜在用户未来使用意愿及需求
- 潜在用户未使用安全软件的主要原因是“不知道怎样使用”、“担心影响电脑速度”和“未找到合适的软件”。
- 潜在用户未来使用意愿较高,但对隐私和金钱损失的关注度较低。
- 潜在用户更关注电脑运行效率问题,如运行缓慢和开机速度慢。
网络安全软件未来展望
- 安全软件将向智能化、服务细分、多引擎和云查杀方向发展。
- 云查杀技术能够快速识别新木马,提高查杀效率。
- 未来安全软件将更加注重用户体验,提供更全面的安全服务。
图表概览
| 图表编号 | 内容 |
|---|---|
| 图2-1 | 2011年5月-11月每月新增木马数 |
| 图2-2 | 2011年下半年木马传播渠道 |
| 图2-3 | 2011年下半年木马感染省份TOP10 |
| 图2-4 | 2011年下半年欺诈类网站的分类 |
| 图2-5 | 2011年下半年境外欺诈恶意域名分类 |
| 图2-6 | 2011年下半年每日挂马页面拦截次数 |
| 图2-7 | 2011年下半年挂马网站域名分类 |
| 图2-8 | 2011年下半年腾讯QQ电脑管家修复漏洞次数 |
| 图3-1 | 网民对网络安全的态度 |
| 图3-2 | 网民对网络威胁专业术语的认知 |
| 图3-3 | 网民听说过的网络安全困扰 |
| 图3-4 | 网民对“泄密门”事件的了解程度 |
| 图3-5 | 网民网络应用密码设置情况 |
| 图3-6 | 用户网络支付行为的安全意识 |
| 图3-7 | 网民遭遇过的网络安全困扰类型 |
| 图3-8 | 网民最担心的网络安全损失 |
| 图3-9 | 网民关注的网络安全困扰类型 |
| 图3-10 | 网民使用网络安全软件的情况 |
| 图3-11 | 用户使用安全软件功能的情况 |
| 图3-12 | 用户更新安全软件的情况 |
| 图3-13 | 用户未使用安全软件的原因 |
| 图3-14 | 安全软件潜在用户未来使用意愿 |
| 图3-15 | 安全软件潜在用户最担心的安全损失 |
| 图3-16 | 安全软件潜在用户关注的网络安全困扰类型 |
表格概览
| 表格编号 | 内容 |
|---|---|
| 表2-1 | 2011年下半年木马类型TOP10 |
总结
2011年下半年,网络安全威胁更加隐蔽和针对性强,用户安全意识虽有提升,但实际防范行为仍需加强。木马、恶意网站、漏洞和恶意插件是主要威胁来源,社会工程学攻击也日益增多。安全软件的普及和功能多样化是趋势,但用户对软件的使用仍以基础防护为主,智能化、云查杀和多引擎技术将引领未来安全软件的发展方向。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载