2018-2019全球应用和网络安全报告(英文版)_64页_12mb
报告摘要
总结:THE TRUST FACTOR - Cybersecurity's Role in Sustaining Business Momentum
核心内容
本报告《THE TRUST FACTOR》探讨了2018年全球企业面临的网络安全挑战及其对业务的长期影响。报告结合了Radware的研究、真实攻击数据和全球行业调查,揭示了企业在保护品牌和客户信任方面所承担的责任。
主要观点
- 网络安全的重要性上升:企业正进入“后信任”时代,消费者对数据隐私的期望提高,任何成功的网络攻击都会严重破坏客户信任,进而影响品牌声誉和业务增长。
- 攻击频率与严重性增加:93%的受访企业在过去12个月内遭遇过网络攻击,其中20%的企业没有意识到自己是否被攻击。攻击频率显著上升,尤其是每日或每周发生的攻击。
- 攻击类型多样化:应用层攻击(如HTTPS Floods、DNS攻击、SYN Floods)成为主要威胁,而网络层DDoS攻击也有所回升。IoT僵尸网络和加密攻击成为新兴趋势。
- 攻击成本高昂:企业为应对网络攻击所投入的费用增加,而未建模攻击成本的企业则面临更高的风险。攻击不仅造成直接经济损失,还带来客户流失和品牌声誉损害。
- CEO与高管需承担责任:网络安全不再是IT部门的专属任务,CEO和高管需将安全策略融入企业战略,以确保客户体验和品牌价值。
关键信息
2018年威胁格局
- 攻击频率:44%的企业遭遇每日攻击,20%的企业未意识到攻击频率。
- 攻击类型:
- 应用层攻击占比最高,占66%。
- DDoS攻击以高流量和短时爆发为主要形式,其中HTTPS Floods增长20%,DNS攻击增长15%。
- 非流量型攻击(如Slowloris、Torshammer)同样对系统造成严重破坏。
- 攻击动机:
- 51%的攻击出于财务或勒索目的。
- 31%的攻击动机未知,表明攻击者越来越善于隐藏其真实意图。
- 不同地区攻击动机存在差异,如EMEA地区的财务勒索动机比全球平均高出10个百分点。
企业应对措施
- 技术投入增加:企业为应对攻击投入更多资源,但52%的企业初始成本增加至110万美元。
- 自动化与云安全:企业越来越依赖自动化安全措施和云安全解决方案,尤其是混合云和区块链技术。
- 安全意识提升:86%的企业在过去一年中探索机器学习和AI解决方案,以提高响应速度。
- GDPR影响:49%的EMEA企业表示未充分准备应对GDPR,表明合规性仍是挑战。
未来趋势
- 加密攻击增长:13%的企业遭遇基于SSL/TLS的攻击,北美和欧洲的攻击率高于全球平均水平。
- IoT僵尸网络威胁:IoT设备成为攻击者的新武器,其规模和影响力持续扩大。
- 大规模DDoS攻击:2018年出现1.7Tbps的全球最大DDoS攻击,利用Memcached漏洞,表明攻击者正在使用更高效的技术手段。
- 应对策略需求:企业需要部署全天候的DDoS缓解解决方案,如混合云和云清洗服务,以应对日益复杂的攻击形式。
建议与结论
- 企业需将网络安全纳入战略规划:不再局限于IT部门,而是应由高管领导,确保安全与业务发展同步。
- 客户信任是核心:任何一次成功的攻击都会破坏客户信任,影响品牌价值和业务增长。
- 投资自动化与AI:企业应加快采用自动化和AI技术,以提升安全响应能力和减少人为错误。
- 持续监控与更新:企业需持续更新应用和网络系统,以应对不断变化的攻击手段和威胁。
重要数据
- 攻击成本:未建模攻击成本的企业估计损失接近建模企业的两倍。
- 客户流失:25%的企业报告了因攻击导致的客户流失,攻击导致客户体验下降的占比为43%。
- 技术趋势:企业对AI和机器学习的采用率高达86%,而44%的企业在区块链上开展业务。
企业准备情况
- 准备不足:近一半的企业认为自己在应对所有类型的攻击上准备不足。
- 应对策略:49%的企业使用混合云安全解决方案,25%的企业每日遭遇攻击,表明网络安全已成为企业运营的核心部分。
未来展望
- 网络安全成为业务增长的关键:企业必须确保其安全策略与业务发展同步,以维持客户信任和品牌价值。
- 安全是CEO的责任:CEO应被视为“首席信任官”,确保企业安全策略的有效实施和持续投资。
文档结构
表格摘要
| 项目 | 数据 |
|---|---|
| 攻击频率 | 93%的企业在过去12个月内遭遇攻击,其中44%每日遭受攻击 |
| 攻击类型 | 应用层攻击占比66%,HTTPS Floods增长20%,DNS攻击增长15% |
| 攻击动机 | 财务勒索占51%,动机未知占31% |
| 客户影响 | 客户体验下降占43%,品牌声誉损失占37%,客户流失占23% |
| 技术趋势 | 86%的企业采用AI/ML解决方案,44%的企业使用区块链技术 |
| 安全投入 | 初始成本增加52%,达到110万美元 |
图表摘要
- 图1:攻击动机变化(2016-2018)
- 图2:不同地区攻击动机分布
- 图3:区域攻击动机趋势变化
- 图4:攻击频率(每日攻击增长62%)
- 图5:垂直市场攻击频率分布
- 图6:攻击类型分布(2016-2018)
- 图7:攻击主要目标
- 图8:攻击向量与技术
- 图9:应用层攻击危害
- 图10:攻击导致服务中断比例上升15%
- 图11:DDoS缓解需求
- 图12:大容量攻击增长
- 图13:攻击强度(PPS)变化
- 图14:攻击持续时间
- 图15:DNS攻击类型分布
- 图16:反射放大攻击影响
- 图17:SSL攻击区域分布
- 图18:非流量型攻击增长
- 图19:应用层攻击类型分布
- 图20:攻击对客户关系的影响
- 图21:攻击成本估算差异
附录信息
- 调查范围:覆盖全球790家组织,包括金融服务(17%)、服务提供商(26%)、教育(10%)等行业。
- 数据来源:Radware威胁研究团队提供实时攻击分析和威胁情报。
- ERT团队:提供24x7安全服务,具备处理大规模攻击的能力。
- 恶意软件分析:团队每周分析数百个恶意软件样本,提供安全建议。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载