网宿科技-中国互联网安全报告(2021上半年__25页_9mb
报告摘要
2021年上半年中国互联网安全报告总结
核心内容
2021年上半年,中国互联网安全形势持续升级,攻击类型和手段呈现多样化趋势,攻击量显著增长,安全防护需求不断上升。报告从攻击量、攻击方式、攻击来源、行业分布等维度对各类攻击进行了深入分析,并对未来安全趋势提出了应对建议。
主要观点
- 攻击量激增:Web应用攻击量超过去年全年,恶意爬虫攻击量连年翻倍增长,API攻击量也呈现快速增长。
- 攻击手段多样化:Web攻击、恶意爬虫攻击和API攻击的手段更加复杂和隐蔽,攻击者利用自动化工具和AI技术进行攻击。
- 攻击来源变化:境外攻击源占比上升,表明全球安全威胁日益增强。
- 行业分布集中:游戏、电商、软件信息服务和金融等行业成为攻击的主要目标。
- 容器安全需求上升:越来越多企业采用容器技术,使得容器安全成为新的关注点。
- SASE成为未来趋势:随着企业IT架构向网状结构演变,SASE(安全访问服务边缘)成为下一代网络安全模型,其需求正在上升。
关键信息
第一章 本期报告概览与要点
- 报告数据来源于网宿安全平台,反映其安全业务规模与客户类型的相关趋势。
- Web攻击、恶意爬虫攻击量连年成倍增长,显示出应用层攻击威胁日益加剧。
第二章 DDoS攻击数据解读
- 攻击事件数:2021年上半年DDoS攻击事件数与2020年同期基本持平,攻击峰值略有上升。
- 行业分布:游戏行业占DDoS攻击总量的58.90%,电商占26.47%,两者合计占比达85.37%。
- 反射放大攻击:NTP反射放大攻击异军突起,占比达87.55%,远超去年同期的7.78%。
第三章 Web应用攻击数据解读
- 攻击量:Web应用攻击量达到101.13亿次,同比增长139.39%,超过去年全年。
- 攻击手段:非法请求防护、自定义规则、SQL注入防护是主要防护手段。
- 攻击来源:中国大陆占64.98%,境外攻击源占比上升至35.02%。
- 行业分布:软件信息服务行业占比44.33%,房地产24.47%,金融7.80%,生活服务5.46%,政府机构5.12%。
第四章 恶意爬虫攻击数据解读
- 攻击量:恶意爬虫攻击量达341.47亿次,是2020年同期的3.29倍。
- 防护手段:合法性验证拦截了72.15%的攻击,访问控制和访问限速也有显著效果。
- 攻击来源:境外攻击源比重上升至18.04%,与代购、海淘行业复苏有关。
- 行业分布:软件信息服务行业占比27.98%,房地产17.22%,交通运输12.67%,电子商务9.02%,影视传媒8.27%,生活服务5.54%,金融5.24%,游戏4.20%,其他7.26%。
第五章 API攻击数据解读
- 攻击量:API攻击量达42.53亿次,是2020年同期的2倍。
- 攻击手段:恶意爬虫占53.44%,非法请求23.17%,SQL注入18.21%。
- 行业分布:软件信息服务行业占41.62%,金融行业占28.41%,电子商务6.04%,交通运输5.08%,政府机构4.05%。
第六章 主机安全数据解读
- 容器技术普及:55.73%的企业主机已应用容器技术,容器安全需求上升。
- 公网开放端口减少:管理类、数据库类、测试类端口数量下降约90%,正式业务类端口下降超过50%。
- 高危漏洞:Fastjson、Apache Tomcat、Apache Commons FileUpload等与Web应用相关的通用组件漏洞成为高危漏洞的主要来源。
- 异常进程检测难度增加:隐藏进程、伪造进程名、链接库感染、异常启动方式等技术被广泛使用,使得检测难度上升。
- Rootkit威胁上升:文件替换型Rootkit占比最高,达64.01%,对系统影响小,隐蔽性强。
第七章 趋势展望及建议
- 安全防护需综合化:企业应构建从网络层到应用层的综合性安全防护方案,形成纵深防御。
- SASE模型加速落地:SASE(安全访问服务边缘)成为下一代安全模型,融合了广域网功能与全面网络安全功能。
- 网宿解决方案:网宿提出“3+X”能力框架,包括网络能力、安全能力和边缘计算能力,以及开放平台,以实现更全面的安全防护。
总结
2021年上半年,中国互联网安全形势复杂多变,攻击量持续增长,攻击手段更加隐蔽和多样化。企业需加强Web应用、API和主机安全防护,同时关注容器和SASE等新型安全技术的发展,以应对不断升级的安全威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载