网宿科技-2018中国互联网安全报告-2019.8-19页_4mb
报告摘要
中国互联网安全报告(2018)总结
核心内容概述
本报告由网宿科技发布,分析了2018年中国互联网安全领域的三大主要威胁:恶意爬虫攻击、DDoS攻击、Web应用攻击。报告基于网宿云安全平台全年监测数据,结合威胁情报技术和攻防经验,为企业提供了防御策略与安全建议。
主要观点与关键信息
1. 恶意爬虫攻击
- 攻击总量:全年共监测并拦截75.46亿次恶意爬虫攻击,平均每秒240起。
- 地域分布:
- 北京是受攻击最严重的地区,占比52.44%。
- 广东、江苏、山东、浙江等发达地区贡献了超过63.78%的攻击流量。
- 行业影响:
- 交通运输行业(包括航空、物流、快递、铁路等)是爬虫攻击最严重的行业,占比28.84%。
- 生活服务类与政府机构也遭受了大量攻击,分别占比23.44%和15.57%。
- 攻击特点:
- 爬虫攻击在春秋两季达到高峰,与节假日出行、春运等时间节点正相关。
- 羊毛党通过团队协作方式实施攻击,包括批量注册账号、自动获取优惠券、批量发帖等。
- 传统反爬机制(如IP限制、验证码、设备指纹)已被黑灰产利用大数据和AI技术绕过。
- 应对建议:
- 推行基于大数据和AI的智能反爬策略,提升防护能力,减少对用户体验的影响。
2. DDoS攻击
- 攻击总量:全年共监测并拦截9578.88亿次DDoS攻击,平均每秒3.03万次。
- 下半年攻击量激增120.9%,攻击峰值两次打破历史记录,分别为809.82Gbps和1.02Tbps。
- 地域分布:
- 攻击源主要集中在四川(32.7%)、北京、广东等地,合计占比73.37%。
- 攻击特点:
- 多数攻击带宽在50Gbps以内,占比95.97%。
- 攻击持续时间以2小时以内为主,但也有长达28天的持久战式攻击。
- SYN Flood是黑客最青睐的DDoS攻击方式,占比达84.97%。
- 行业影响:
- 游戏行业是DDoS攻击最严重的行业,占比61.10%。
- 金融、电商、交通运输等行业的攻击量也在增长。
- 应对建议:
- 企业需重视大流量攻击防御,提升网络层防护能力。
- 采用智能调度和流量清洗服务,以应对不断升级的攻击方式。
3. Web应用攻击
- 攻击总量:全年共监测并拦截9.53亿次Web应用攻击,较2017年翻倍增长。
- 地域分布:
- 北京、上海、浙江是Web应用攻击的主要来源地,占比65.56%。
- 北京攻击源较2017年增长5倍,广东则锐减近4倍。
- 攻击特点:
- 攻击行为更具有目的性和针对性,攻击者会进行长时间的入侵测试,甚至持续半年。
- SQL注入是最主要的攻击方式,占全年攻击总量的41.34%。
- XSS跨站脚本和非法下载分别占20.66%和18.72%。
- 行业影响:
- 政府网站是Web应用攻击的重灾区,主要面临广告植入、暗链攻击等问题。
- 电商、金融、图文资讯等行业也受到较大影响。
- 应对建议:
- 采用云WAF和网站安全监测手段,实现全天候防护。
- 强化漏洞管理,包括渗透测试、代码审计、风险评估等。
- 推动基于大数据和AI的Web防护技术,提升攻击识别与拦截能力。
趋势展望及建议
- 恶意爬虫:未来将继续向高数据价值行业倾斜,攻击方式更加智能化,企业需加强数据安全与反爬机制。
- DDoS攻击:大流量攻击带宽峰值持续上升,攻击时间也呈现延长趋势,企业需构建智能防御体系,提升流量清洗能力。
- Web应用攻击:攻击更具目的性,防御需结合威胁情报、AI识别与行为分析,实现精准拦截。
- 安全建议:
- 建立立体化安全防护体系,实现内外网隔离。
- 推动安全全景图建设,提升整体安全态势感知能力。
- 强化**等级保护(等保)**建设,符合《网络安全法》要求。
- 推广智能安全防护系统,利用AI、蜜罐、威胁情报等技术手段,应对新型安全威胁。
总结
2018年中国互联网安全形势严峻,攻击手段不断升级,攻击频率和复杂度显著增加。网宿科技通过其智能安全平台,积累了大量攻击数据和威胁情报,为行业提供了全方位的安全解决方案。企业需关注恶意爬虫、DDoS和Web应用攻击的演变趋势,加强技术防护与管理体系建设,以应对日益复杂的网络安全挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载