2016年度安全报告_87页-9mb
报告摘要
思科2016年度安全报告总结
核心内容
《思科2016年度安全报告》深入探讨了网络攻击者和防御者在技术发展方面的持续竞争,重点分析了攻击者利用日益复杂的工具和策略,如勒索软件、僵尸网络、恶意软件传播媒介等,对网络环境造成的威胁。同时,报告也强调了防御者需要适应这些变化,采取更全面的策略以应对不断演变的威胁格局。
主要观点
- 攻击者目标明确:现代网络犯罪分子以盈利为主要目标,通过利用漏洞、勒索软件、DDoS攻击等手段获取经济利益。
- 勒索软件激增:勒索软件成为主要威胁之一,攻击者通过加密用户数据并索取赎金获利。例如,Angler漏洞攻击包与Cryptowall3.0勒索软件关联密切,其攻击活动每天影响数万用户,年收入可达数千万美元。
- 僵尸网络威胁:如SSHPsychos(93组)和Gamarue等僵尸网络对网络造成严重威胁。它们利用合法资源(如托管服务和WordPress网站)进行攻击,以逃避检测。
- Web攻击媒介变化:Adobe Flash仍然是主要攻击媒介之一,尽管其使用量有所下降,但仍被广泛用于漏洞攻击。随着HTTPS加密流量的增加,防御者面临更大挑战。
- 基础设施老化问题:大量思科设备运行过时软件,存在已知漏洞,且无法获得安全更新,成为攻击者的目标。
- 中小企业安全薄弱:中小企业在威胁防御方面投入不足,缺乏完善的流程和工具,使其成为攻击者的易受攻击目标。
关键信息
威胁情报
- Angler漏洞攻击包:该攻击包每天影响约90,000名用户,主要依赖Limestone Networks和Hetzner等合法托管服务提供商。通过行业合作,思科成功削弱了该攻击活动。
- SSHPsychos僵尸网络:该僵尸网络利用SSH流量发起暴力破解攻击,占据全球SSH流量的35%以上,其攻击活动主要针对大型ISP。
- 恶意浏览器扩展程序:超过85%的中小企业受到恶意浏览器扩展程序的影响,成为数据泄露的主要原因之一。
- DNS攻击:91.3%的恶意软件使用DNS进行命令与控制、数据窃取或流量重定向,而仅68%的组织监控递归DNS流量。
- WordPress被利用:攻击者利用受感染的WordPress网站作为中继平台,承载恶意软件负载和命令与控制通信。
行业见解
- 加密的双刃剑:虽然加密有助于保护数据,但同时也削弱了安全工具的检测能力。HTTPS流量已占网络流量的50%以上,且仍在增长。
- 中小企业安全挑战:中小企业在安全防御方面投入较少,使用威胁防御工具的比例下降,缺乏事件响应和威胁情报团队,且对网络攻击的防范能力不足。
- 漏洞管理趋势:累计警报数量上升,表明行业对漏洞管理的关注度提高。但部分常见漏洞(如XSS、信息泄露)的报告数量下降,说明厂商在漏洞检测和修复方面有所改进。
安全功能基准研究
- 安全信心下降:2015年,59%的组织认为其安全基础设施“达到了最新水平”,而2014年这一比例为64%。这表明防御者对自身能力的信心有所下降。
- 防御方案减少:中小企业使用Web安全方案和修补工具的比例下降,分别为48%和29%,相比2014年下降了11%和10%。
展望
- 地缘政治影响:互联网治理的不确定性对网络安全构成挑战,企业面临更大的安全风险。
- 检测时间缩短:思科将已知威胁的检测时间(TTD)从100至200天缩短至约17小时,显示检测能力显著提升。
- 集成威胁防御:思科提出六项原则,建议采用集成式安全平台以提高威胁检测和响应的效率。
- 行业合作的重要性:通过与Level 3 Threat Research Labs等机构合作,思科成功识别并削弱了多个高风险攻击活动。
数据概览
- Angler攻击:每天攻击90,000名用户,年收入达6,000万美元。
- SSHPsychos僵尸网络:全球SSH流量中占比35%以上,攻击者利用暴力破解创建僵尸网络。
- 恶意软件使用DNS:91.3%的恶意软件使用DNS进行攻击活动。
- HTTPS流量增长:从2015年1月的46%增至10月的57%,成为主要网络流量形式。
- 中小企业防御比例:2015年,Web安全方案使用率48%,修补工具使用率29%,低于2014年。
结论
《思科2016年度安全报告》揭示了网络安全环境的复杂性和不断演变的威胁模式。攻击者利用先进的技术和合法资源,对网络进行更隐蔽和高效的攻击。防御者则需加强安全意识,提高检测能力,采用集成式安全架构,并加强行业协作,以应对日益严峻的网络威胁。同时,中小企业在安全投资和防御措施方面存在明显不足,需要加强安全策略,以减少成为攻击目标的风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载