数字产业:2019年度网络安全威胁情报分析_39页_4mb
报告摘要
2019年度网络安全威胁情报分析总结
核心内容概览
2019年,随着“新基建”战略的推进,企业数字化转型加速,网络安全威胁也随之上升。威胁情报成为企业提升安全防护能力的重要工具,对优化风险应对策略、强化应急处置能力、完善纵深防御体系具有重要意义。
主要观点
- 网络安全威胁持续上升:DDoS攻击仍是网络攻击的主要形式,攻击目标广泛,且攻击流量呈现规模化、精准化趋势。
- 终端安全威胁显著:终端设备存在大量未修复的高危漏洞,攻击者通过漏洞利用、弱口令爆破、社工钓鱼等方式入侵企业终端,并通过横向扩散扩大攻击范围。
- 云安全威胁日益突出:云平台因共享特性,成为攻击的新目标,包括虚拟机逃逸、资源滥用、横向穿透等新型安全问题。
- 勒索病毒与挖矿木马成为主流恶意软件:勒索病毒呈现精准化、个性化、融合僵尸网络等趋势,挖矿木马则通过多种方式传播,形成规模化攻击。
- 邮件安全威胁不容忽视:垃圾邮件和恶意邮件(尤其是鱼叉邮件)成为攻击的重要手段,利用Office漏洞进行定向攻击。
关键信息
一、2019年威胁情报态势总览
- DDoS攻击:全年攻击数量上升,攻击目标行业广泛,云平台和IDC机房成为主要攻击对象,攻击流量以小于200G为主,超大型流量攻击数量增加。
- 终端安全威胁:企业终端感染病毒木马比例高,风险类软件和后门远控类木马为感染主要类型,Linux平台攻击活动上升。
- 云安全威胁:云平台成为攻击源的重要部分,攻击方式包括虚拟机逃逸、资源滥用、横向穿透等,云主机安全问题突出,包括高危端口开放、弱密码、漏洞修复不及时等。
- 数据安全问题:数据泄露和丢失成为企业面临的重要挑战,需加强数据加密和访问控制。
二、重点网络安全威胁说明
3.1 勒索病毒攻击情况
- 主要攻击方式为加密重要资料实施勒索,同时结合数据泄露进行威胁。
- 攻击方式包括弱口令爆破、垃圾邮件传播、僵尸网络传播。
- 攻击行业以传统企业、教育、政府机构为主。
- 攻击地区集中在广东、北京、江苏、上海、河北、山东。
3.2 挖矿木马活动情况
- 挖矿木马感染量呈“上升一下降—保持平稳”趋势,高峰时每日检出攻击样本超10万。
- 主要活跃家族包括WannaMiner、MyKings、DTLMiner,均利用“永恒之蓝”漏洞进行传播。
- 主要入侵方式包括漏洞攻击、弱口令爆破、借助僵尸网络。
- 挖矿木马具备“无文件”攻击、DLL侧加载等高级技术,检测和清除难度大。
3.3 邮件安全威胁
- 垃圾邮件和恶意邮件(尤其是鱼叉邮件)成为攻击主要手段,通过伪装附件或链接诱导用户打开。
- 利用Office漏洞CVE-2017-11882进行恶意邮件攻击较为常见。
- 企业需加强邮件安全防护,提高员工警惕性。
三、网络安全威胁成因分析
- 安全意识淡薄:员工安全意识不足,导致个人行为成为攻击入口。
- 管理制度不健全:缺乏明确的网络安全责任划分和联动机制,导致防护不到位。
- 教育培训缺失:网络安全人才短缺,且实践能力不足,影响整体防护水平。
- 防护体系不完善:安全产品和技术支撑不足,漏洞修复不及时,安全操作配置不当。
四、建议举措
- 强化网络安全意识:提升员工安全意识,落实网络安全主体责任。
- 健全安全管理制度:明确责任分工,完善考核和奖惩机制,建立跨部门联动机制。
- 加强人才能力建设:开展网络安全培训,提升实战能力,补齐人才短板。
- 强化技术防护措施:构建多层次立体防御体系,完善应急响应机制,提升安全防护能力。
结论
2019年,网络安全威胁呈现多样化、复杂化趋势,企业需从战略层面提升安全意识,完善管理制度,加强人才培养,优化技术防护,以应对数字化转型带来的网络安全挑战。威胁情报作为企业安全免疫系统的重要组成部分,将在未来发挥更大作用。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载