网宿科技-中国互联网安全报告(2020上半年)_26页_913kb
报告摘要
2020上半年中国互联网安全报告总结
核心内容概览
本报告基于网宿云安全平台的数据,全面分析了2020年上半年中国互联网安全态势,涵盖Web应用攻击、DDoS攻击、恶意爬虫攻击、API攻击及企业主机安全等多个方面,揭示了攻击数量、方式、来源和行业分布等关键趋势。
主要观点与关键信息
Web应用攻击
- 攻击量激增:2020年上半年Web应用攻击次数达到42.24亿次,同比增长超过800%,是2019年的9倍。
- 攻击方式自动化:超过90%的攻击流量来自扫描器,表明攻击手段更加自动化。
- 暴力破解与SQL注入为主:暴力破解和SQL注入是最常见的攻击方式,分别占比17.78%和15.87%。
- 攻击来源集中:超9成攻击源来自中国大陆,主要集中在广东、江苏、浙江。
- 政府机构为重灾区:政府机构遭受Web应用攻击超10亿次,占26.29%,安全形势严峻。
DDoS攻击
- 攻击事件数量翻倍:DDoS攻击事件同比增长147.63%,达到翻倍增长。
- 攻击规模下降:受疫情影响,攻击规模有所下降,但攻击强度依然高。
- 行业分布:影视及传媒资讯、零售、游戏行业是DDoS攻击的主要目标,占比分别为41.78%、26.63%和15.22%。
- 反射放大攻击为主:SSDP协议是反射放大攻击的主要方式,占比68.01%。
恶意爬虫攻击
- 攻击次数翻番:恶意爬虫攻击次数达到103.77亿次,同比增长近100%。
- 攻击来源以国内为主:超过9成攻击源来自中国大陆,主要集中在云南、江苏、浙江。
- 行业分布:电子制造与软件信息服务行业受到的爬虫攻击最多,占29.28%;交通运输行业受爬虫攻击量显著下降。
- 防御措施有效:合法性验证和访问限速是拦截恶意爬虫的主要手段,分别占比62.23%和15.31%。
API攻击
- 攻击量显著增长:API攻击次数达到21.20亿次,同比增长28.23%。
- 攻击方式分布:恶意爬虫占74.82%,SQL注入占10.94%,非法请求占5.97%。
- 行业分布:政府机构和电子商务行业是API攻击的主要目标,占比分别为60.94%和26.44%。
企业主机安全
- Linux系统为主:90%的企业主机使用Linux系统,因其稳定性与兼容性受到青睐。
- 高危端口频繁遭攻击:80端口和1433端口是最常遭受攻击的端口,分别占70%和40%。
- 应用层组件漏洞:应用层组件高危漏洞成为主机入侵的重要途径,Hadoop、Redis等组件频繁被利用。
- 默认安全配置问题:企业用户几乎不修改默认安全配置,安全加固意识薄弱。
- 异常登录来源:85.42%的异常登录IP来自海外,尤其是美国。
- 挖矿病毒泛滥:86.73%的入侵主机检测出挖矿病毒,成为黑客变现的主要手段。
- 持久化攻击普遍:95%的入侵主机中发现持久化攻击手段,如定时任务、后门植入等。
趋势展望与建议
- 安全边界扩展:随着5G、边缘计算和物联网的发展,安全防护边界不断扩展,零信任网络将成为重要趋势。
- 黑产攻击自动化:攻击手段更加自动化和智能化,如1Day漏洞利用、暴力破解等。
- 法律合规重要性提升:《网络安全法》实施后,企业需加强安全建设,同时可利用法律手段维护权益。
- 人工智能应用:AI将在网络安全中发挥重要作用,用于攻击溯源、策略学习、行为分析等领域。
- 安全建议:
- 加强主机安全性,关闭不必要的端口,加固弱口令和高危漏洞。
- 采用分层纵深防御策略,如DDoS云清洗和云WAF。
- 推动零信任网络方案,以应对云化业务带来的安全挑战。
- 提高对《网络安全法》的理解,确保合规并有效防御攻击。
结语
2020年上半年,中国互联网安全形势严峻,攻击数量和方式均呈现新的发展趋势。企业需加强安全意识,完善防护体系,积极应对日益复杂的网络威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载