2018网络安全观察_57页_3mb
报告摘要
2018 网络安全观察总结
核心内容
2018年是中国互联网发展的第31个年头,网民规模达到8.02亿,普及率57.7%。随着互联网的广泛使用,网络安全的重要性日益凸显。报告指出,漏洞利用、恶意软件、DDoS攻击、信息泄露和物联网威胁是最受关注的五类安全事件。
主要观点
- 漏洞从披露到有效攻击的时间间隔缩短至小时级别,对传统防护策略提出更高要求。
- DDoS攻击规模持续扩大,但反射型攻击显著减少,非反射型攻击增加。
- 物联网等新型风险激增,但传统威胁仍不可忽视。
- 设备类漏洞逐年增加,攻击主要集中在路由器和摄像头等设备上。
- 超过半数的异常物联网设备被用于DDoS攻击,设备维护不足是重大问题。
关键信息
攻击类型分布
- DDoS攻击IP数量最多,占所有恶意IP的一半以上。
- 僵尸主机、扫描源、垃圾邮件紧随其后。
- 15%的恶意IP使用多种攻击方法。
地域分布
- 全球攻击源主要集中在中、美、俄、英、印等国家。
- 中国攻击源主要分布在江苏、浙江、北京、广东等经济发达地区。
- 攻击目标主要集中在中美,国内则主要分布在浙江、广东、江苏、北京等地区。
惯犯观察
- “惯犯”占攻击源总数的17%,但承担了35%的告警。
- 39.36%的“惯犯”曾被僵尸网络控制。
- “惯犯”攻击行为包括漏洞利用、扫描探测等。
- 攻击系统主要集中在Windows,占80.87%。
- 攻击服务主要为CGI和SNMP,占整体的50%以上。
漏洞观察
- 2018年NVD发布1.58万CVE漏洞,其中高危漏洞4096个。
- 设备类漏洞显著增加,占漏洞利用攻击的43%。
- 主要设备漏洞包括Netcore/netis路由器后门、D-Link摄像头漏洞等。
- Meltdown和Spectre等硬件漏洞影响广泛,修复成本高。
恶意流量观察
- 漏洞利用攻击占比11%,主要针对Web服务器。
- DDoS攻击次数14.8万次,总流量64.31万TB。
- 反射型攻击减少80%,非反射型攻击增加73%。
- 主要攻击类型包括SYN Flood、UDP Flood、ACK Flood、HTTP Flood、HTTPS Flood。
- 挖矿活动持续活跃,WannaMine利用“永恒之蓝”漏洞成为主流。
- 挖矿主要针对门罗币,因其匿名性和易用性。
恶意软件观察
- 后门、挖矿、蠕虫、木马、僵尸肉鸡是主要恶意软件类型。
- 后门程序隐蔽性强,全年活跃度最高。
- 暗云木马持续活跃,感染范围广。
- XCodeGhost木马影响大量APP用户,提醒开发者加强安全审核。
物联网威胁观察
- Gafgyt和Mirai是主要的物联网恶意家族,占比最高。
- Coinhive控制约2.6万台物联网设备,主要为MikroTik路由器。
- 物联网设备因缺乏维护和升级,成为攻击目标。
- DDoS攻击源中约3.14%为物联网设备,数量虽少但危害大。
结论
2018年网络安全形势严峻,攻击类型多样化,攻击手段复杂化。设备类漏洞和物联网威胁成为新的关注点,同时传统威胁如DDoS和恶意软件依然活跃。随着攻击资源的集中化和平台化,安全厂商需加强威胁情报能力和广谱监测手段,以应对不断变化的攻击态势。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载