2018年中国互联网安全报告_17页_2mb
报告摘要
中国互联网安全报告(2018年)总结
核心内容概述
本报告基于网宿科技2018年全年监测数据,分析了中国互联网面临的主要安全威胁,包括恶意爬虫攻击、DDoS攻击和Web应用攻击。报告从攻击量、攻击类型、攻击时长、攻击规模、受攻击行业、攻击源、被攻击区域、新型攻击手段等多个维度进行深入解读,并对未来趋势及防御建议进行了展望。
主要观点与关键信息
一、恶意爬虫攻击
- 攻击量:2018年共监测并拦截75.46亿次恶意爬虫攻击,平均每秒发生240起。
- 攻击区域:北京是受攻击最严重的地区(占比52.44%),广东、江苏、山东、浙江等发达地区也是主要攻击源。
- 攻击行业:交通运输行业(34.23%)和生活服务行业(23.44%)是恶意爬虫攻击的重灾区。
- 攻击特点:
- 攻击流量集中在特定时间点,如节假日出行、春运等。
- “羊毛党”通过团队协作,利用爬虫工具批量注册账号、获取优惠券、进行秒杀,造成企业资源浪费与服务瘫痪。
- 爬虫技术日益复杂,能够模仿人类行为,更有针对性地爬取有价值数据。
- 传统反爬虫手段(如IP限制、验证码)逐渐失效,智能反爬策略成为趋势。
二、DDoS攻击
- 攻击量:全年共监测并拦截9578.88亿次DDoS攻击,平均每秒3.03万次。
- 攻击峰值:2018年DDoS攻击峰值连续两次打破历史纪录,分别为809.82Gbps(4月)和1.02Tbps(11月)。
- 攻击源分布:四川(32.7%)、北京、广东等地是主要攻击源。
- 攻击规模:
- 95.97%的攻击带宽在50Gbps以内,50Gbps以上的攻击带宽分布相对平均。
- 攻击持续时间以2小时以内为主(61.75%),但最长攻击持续28天,显示出攻击者趋向“持久战”。
- 攻击方式:
- SYN Flood攻击占比高达84.97%,成为最常用的攻击方式。
- 多向量DDoS攻击逐渐取代单一攻击方式,提高了防御难度。
- 受攻击行业:游戏行业仍然是DDoS攻击最严重的行业(占61.10%),其次是金融、电商、信息服务、交通运输等行业。
三、Web应用攻击
- 攻击量:全年共监测与拦截Web应用攻击9.53亿次,相比2017年增长一倍。
- 攻击区域:北京、上海、浙江是主要攻击源,占65.56%。
- 攻击行业:政府网站成为Web应用攻击重灾区,其次是电商、金融、图文资讯等行业。
- 攻击类型:
- SQL注入占41.34%,是主要攻击方式。
- XSS跨站脚本占20.66%,非法下载占18.72%。
- 攻击趋势:
- 攻击更具目的性和针对性,攻击者对目标系统进行长期入侵测试。
- 传统防御手段难以应对,需结合大数据与人工智能技术进行更智能的防护。
趋势展望及建议
-
恶意爬虫攻击:
- 攻击将更加注重数据价值,生活服务等高数据价值行业需重点关注。
- 企业需加强智能反爬策略,提升防护效率,避免影响用户体验。
-
DDoS攻击:
- 小流量攻击仍占主流,但大流量攻击带宽峰值持续上升。
- 攻击持续时间延长,企业需提升对长时间攻击的防御能力。
- 未来DDoS攻击可能呈现“持久战”趋势,需优化资源调度与防御机制。
-
Web应用攻击:
- 攻击将更具目的性,需加强漏洞监测与修复。
- 推荐采用基于大数据和人工智能的Web防护系统,实现自动化规则生成与精准防护。
-
防御建议:
- 构建立体化安全防护体系,加强内外网隔离。
- 推进安全全景图建设,实现全面风险监控。
- 建设科学的安全防护系统与管理体系,提升整体安全水平。
- 配合国家政策,如《网络安全法》和等级保护建设,强化网络安全合规性。
总结
2018年中国互联网安全形势严峻,攻击手段不断升级,攻击频率与规模持续增长。恶意爬虫、DDoS和Web应用攻击成为主要威胁,其中爬虫攻击更趋智能化,DDoS攻击呈现“小流量为主、大流量峰值上升”和“持久战”趋势,Web应用攻击则更加强调目标性与针对性。为应对这些威胁,企业需构建更智能、更全面的安全防护体系,充分利用大数据与人工智能技术,提升防御效率与精准度,同时加强合规建设,确保网络安全体系与国家政策同步发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载