深度-网宿科技-中国互联网安全报告(2020年)-2021.6-25页_13mb
报告摘要
2020年中国互联网安全报告总结
核心内容概览
《2020年中国互联网安全报告》由网宿科技与数世咨询联合发布,从攻击量、攻击方式、攻击来源、行业分布等维度对各类网络攻击进行了详细解读。报告指出,2020年新冠疫情对网络攻击趋势产生了明显影响,攻击量与攻击方式均呈现出新的变化。
主要观点与关键信息
攻击量与趋势
- DDoS攻击:全年攻击事件数量同比增长78.79%,但攻击峰值整体回落。零售、游戏、视频娱乐行业是主要攻击目标,SSDP协议是反射放大攻击的主要手段。
- Web应用攻击:全年攻击量达95.24亿次,是2019年的7.4倍。SQL注入和暴力破解仍是主要攻击手段,攻击源地理分布向境内集中。
- 恶意爬虫攻击:全年攻击量达358.54亿次,是2019年的3倍。攻击源中90%来自境内,电子制造与软件信息服务行业是主要目标。
- API攻击:全年攻击量达47.32亿次,同比增长56.03%。恶意爬虫占76.39%,政府机构和电子商务行业是主要攻击对象。
- 主机安全:90%以上企业主机使用Linux系统,40%使用容器技术。管理端口集中了近五成攻击,高危漏洞攻击趋向于利用简单漏洞。
攻击来源与行业分布
- DDoS攻击:90%的攻击集中在视频娱乐、零售、游戏行业,疫情推动在线教育行业成为第三大攻击目标。
- Web应用攻击:政府机构占比最高(16.36%),零售、电子制造与软件信息服务等行业紧随其后。
- 恶意爬虫攻击:电子制造与软件信息服务行业遭受最多攻击(23.87%),疫情导致交通运输行业爬虫攻击量下降,但后期迅速复苏。
- API攻击:政府机构和电子商务行业占比分别为32.79%和21.16%,成为主要攻击目标。
- 主机攻击:管理端口(22、3389等)受到最多攻击,攻击来源中境内IP数量跃升至第一。
攻击方式与技术趋势
- DDoS攻击:反射放大攻击仍是主流,SSDP协议占比最高(47.07%),LDAP、Memcached等攻击方式占比显著上升。
- Web攻击:自动化扫描器是主要攻击来源,SQL注入和暴力破解占据前两名,攻击手段趋于多样化。
- 恶意爬虫攻击:攻击方式以自动化为主,主要目标为高价值数据行业,疫情对交通运输行业爬虫攻击有明显影响。
- API攻击:恶意爬虫仍是主要攻击方式,非法请求、SQL注入等紧随其后。
- 主机攻击:暴力破解是主要攻击方式,修改定时任务是最常用的入侵持久化手段。
趋势展望及建议
一、云安全综合解决方案成为企业刚需
- 攻击方式呈现融合趋势,企业需应对多种攻击手段的组合威胁。
- 云原生架构的普及,使容器、微服务、API等技术成为新的攻击面。
- 企业对综合云安全解决方案的需求日益增长,以应对复杂的安全挑战。
- WAAP(Web应用程序和API保护) 成为趋势,整合了DDoS防护、Web应用攻击防护、爬虫管理、API防护等功能。
- 网宿科技推出基于零信任理念的 SecureLink 产品,助力企业实现SASE(安全访问服务边缘)的落地。
二、SASE成为明显的趋势,且逐渐落地
- 远程办公需求激增,推动SASE模式的发展。
- SASE整合了SD-WAN、零信任、安全网关等技术,为远程访问和移动办公提供安全高效的连接。
- 网宿科技凭借CDN与SD-WAN技术优势,积极布局SASE领域,为企业提供安全解决方案。
总结
2020年中国互联网安全形势复杂多变,攻击量显著上升,攻击方式趋向多样化与自动化。各行业均面临不同程度的网络攻击威胁,其中视频娱乐、零售、游戏、政府机构、电子商务等行业尤为突出。随着云计算与远程办公的普及,企业对综合安全解决方案的需求日益增强,SASE与WAAP成为未来安全发展的重点方向。同时,企业主机安全加固意识薄弱,仍需加强技术防护与安全管理。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载