2017年网络安全应急响应分析报告_18页-1mb
报告摘要
2017年网络安全应急响应分析报告总结
核心内容
2017年,360安服团队共参与和处置了199起网络安全应急响应事件,覆盖全国100余家政府机构和大中型企业。报告通过多维度数据分析,揭示了攻击者的主要目标、攻击手段及安全事件的影响范围和危害程度,为相关单位提供了全面的安全防护建议。
主要观点
- 攻击事件主要集中在政府机构、事业单位和金融机构,三者合计占比约49.6%,说明这些单位是攻击者的主要目标。
- 攻击事件中,88%是由行业单位自行发现,仅12%是在被监管机构或主管单位通报后才意识到。这反映出大多数单位在主动发现隐蔽性攻击方面仍存在不足。
- 攻击者主要动机为黑产活动和敲诈勒索,利用挖矿程序、钓鱼页面、勒索病毒等手段实现盈利目的,部分攻击也具有政治意图。
- 安全事件的影响范围集中在外部网站和内部网站(42%)、内部服务器和数据库(39%),说明攻击者主要针对互联网暴露面和核心业务系统。
关键信息
攻击现象统计
- 生产效率低下:占比29.1%,主要由挖矿、DDoS等攻击手段导致。
- 破坏性攻击:占比18%,通过利用漏洞、弱口令等实施破坏。
- 声誉影响:占比16%,主要体现在网页篡改、钓鱼页面等行为。
- 系统不可用:占比10%,表现为网站宕机或业务中断。
事件类型分布
- 服务器病毒告警:占比28%,是主要攻击手段。
- 网页被篡改:占比12%,严重损害机构声誉。
- 运行异常/异常外联:占比未明确,但影响较大。
- PC病毒告警:占比8%,针对办公终端。
攻击手段分析
- 网站攻击:主要通过Webshell、弱口令、漏洞利用、DDoS和CC攻击等方式。
- 终端攻击:利用弱口令、漏洞、社会工程学等方式实现病毒传播、资源占用及数据窃取。
- 服务器攻击:通过Webshell、木马病毒、勒索病毒及DDoS攻击等手段。
- 邮箱攻击:利用弱口令、社会工程学、DDoS攻击等方式发送垃圾邮件或进行勒索。
防护建议
网站安全
- 建立完善的监测预警机制,及时发现攻击行为。
- 严格配置访问控制策略,采用白名单机制限制端口访问。
- 配置并开启应用日志,定期异地归档和备份。
- 安装防病毒软件,定期扫描和更新病毒库。
- 定期开展安全评估、渗透测试和代码审计。
- 部署全流量监测设备,增强追踪溯源能力。
- 健全日常安全巡检制度,确保系统配置和策略落实。
终端安全
- 定期更新终端系统和软件补丁,防止漏洞利用。
- 部署统一防病毒软件并及时更新。
- 部署全流量分析设备,用于事件定位和高级攻击发现。
- 关联IP和终端位置信息,便于快速定位。
- 加强员工终端安全意识培训。
服务器安全
- 清除Webshell、木马文件,必要时重装系统。
- 对受影响服务器进行全盘查杀,更改相关账号密码。
- 禁止使用弱口令,设置高复杂度密码。
- 严格限制服务器对外连接,使用白名单策略。
- 部署防病毒软件和入侵防御系统。
- 增加流量日志存储周期,定期分析。
- 定期进行安全评估和渗透测试。
邮箱安全
- 使用高复杂度密码,禁止密码重用。
- 开启短信验证和双因子身份验证。
- 启用HTTPS协议,防止数据窃听。
- 加强日常攻击监测和安全检查。
- 部署安全邮件网关,提升邮件系统安全性。
附录
360安服团队由国内知名安全专家组成,具备丰富的网络攻防、数据分析、应急响应及攻击溯源经验。团队提出基于数据驱动的安全服务运营理念,结合云端数据与专家诊断,为客户提供包括咨询规划、数据分析、预警检测、持续响应、安全运维等在内的一系列安全服务。360安服团队参与了多次APT事件分析及多个重大活动的安全保障工作,获得客户广泛认可。
关键词:应急响应、安全服务、敲诈勒索、黑产活动、木马病毒
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载