2019年2月政企终端安全态势分析报告_22页_2mb
报告摘要
2月政企终端安全态势分析报告总结
核心内容概述
《2月政企终端安全态势分析报告》由360终端安全实验室发布,基于360企业安全公有云监测数据,分析了2019年2月政企终端遭遇的病毒攻击情况,涵盖勒索病毒、漏洞利用病毒和蠕虫病毒三大类。报告旨在帮助政企单位了解当前安全风险,优化安全策略。
主要观点与关键信息
一、整体病毒攻击态势
- 攻击事件总数:2019年2月,政企单位被各类病毒攻击的事件数量比1月减少 28.6%。
- 攻击力度分布:
- 单日单次攻击终端数为1台的事件占比 57.5%,比1月减少 26.2%。
- 单日单次攻击终端数为2~10台的事件占比 35.7%,比1月减少 31.7%。
- 单日单次攻击终端数为11~50台的事件占比 5.0%,比1月减少 40.0%。
- 单日单次攻击50台以上终端的事件占比 1.7%,比1月增加 18.8%。
- 攻击高峰与低谷:
- 病毒攻击最高峰出现在 2月20日,最低谷出现在 2月5日。
二、被攻击终端分析
- 累计被攻击终端数量:比1月减少 13.3%。
- 病毒类型占比:
- 蠕虫病毒占比 88.6%,累计数量减少 9.0%。
- 漏洞利用病毒占比 10.4%,累计数量减少 32.9%。
- 勒索病毒占比 0.9%,累计数量减少 32.5%。
- 区域分布:
- 北京地区被攻击终端最多,占比 17.3%,累计数量减少 12.5%。
- 广西被攻击终端累计数量比1月增加 31.8%。
- 广东被攻击终端累计数量减少 22.5%。
三、被攻击单位分析
- 单位数量减少:比1月减少 19.6%。
- 行业分布:
- 政府行业占比 23.5%,被攻击单位绝对数量减少 20.9%。
- 卫生行业占比 20.7%,被攻击单位绝对数量减少 18.2%。
- 金融行业占比 5.7%,被攻击单位绝对数量减少 21.7%。
- 区域分布:
- 广东地区被攻击单位最多,占比 15.1%,绝对数量减少 6.5%。
- 北京地区被攻击单位绝对数量减少 36.1%。
- 福建地区被攻击单位绝对数量减少 10.5%。
四、勒索病毒攻击分析
- 攻击事件总数:比1月减少 16.6%。
- 攻击力度分布:
- 单日单次攻击终端数为1台的事件占比 75.2%,比1月减少 9.9%。
- 单日单次攻击终端数为2~10台的事件占比 24.8%,比1月减少 28.6%。
- 区域分布:
- 山东地区被勒索病毒攻击的终端最多,占比 29.4%,累计数量减少 22.8%。
- 广东地区占比 12.5%,累计数量减少 58.3%。
- 北京地区占比 11.9%,累计数量减少 48.6%。
- 行业分布:
- 政府行业占比 27.0%,被攻击单位绝对数量比1月增加 11.1%。
- 交通行业占比 10.8%,被攻击单位绝对数量比1月增加 300%。
- 教育行业占比 8.1%,被攻击单位绝对数量比1月减少 40.0%。
五、漏洞利用病毒攻击分析
- 攻击事件总数:比1月减少 24.3%。
- 攻击力度分布:
- 单日单次攻击终端数为1台的事件占比 63.5%,比1月减少 13.0%。
- 单日单次攻击终端数为2~10台的事件占比 31.0%,比1月减少 35.8%。
- 单日单次攻击终端数为11~50台的事件占比 4.6%,比1月减少 48.9%。
- 单日单次攻击50台以上终端的事件占比 0.8%,比1月减少 50.0%。
- 区域分布:
- 北京地区被攻击终端最多,占比 22.5%,累计数量减少 46.2%。
- 福建地区占比 18.8%,累计数量比1月增加 24.1%。
- 上海地区占比 13.0%,累计数量比1月增加 18.4%。
- 行业分布:
- 政府行业占比 21.9%,累计数量减少 43.1%。
- 能源行业占比 19.5%,累计数量减少 42.8%。
- 金融行业占比 10.3%,累计数量与1月基本持平。
六、蠕虫病毒攻击分析
- 攻击事件总数:比1月减少 29.8%。
- 攻击力度分布:
- 单日单次攻击终端数为1台的事件占比 55.7%,比1月减少 29.2%。
- 单日单次攻击终端数为2~10台的事件占比 37.1%,比1月减少 31.1%。
- 单日单次攻击终端数为11~50台的事件占比 5.3%,比1月减少 37.7%。
- 单日单次攻击50台以上终端的事件占比 2.0%,比1月增加 32.5%。
- 区域分布:
- 广东地区被攻击单位最多,占比 11.6%,绝对数量减少 23.3%。
- 北京地区占比 9.3%,绝对数量减少 25.9%。
- 浙江地区占比 7.8%,绝对数量减少 31.2%。
- 行业分布:
- 政府行业占比 23.2%,绝对数量减少 25.1%。
- 卫生行业占比 22.6%,绝对数量减少 17.8%。
- 交通行业占比 5.2%,绝对数量减少 19.4%。
七、2月热点病毒事件
- WinRAR漏洞事件:
- 一款广泛使用的解压缩软件 WinRAR 被发现存在严重漏洞,影响全球 5亿用户。
- 漏洞存在于第三方提供的 unacev2.dll 库文件中,攻击者可通过恶意 ACE 压缩包植入恶意程序。
- 360天擎终端安全管理系统 6.0及以上版本未使用该库文件,因此不受影响。
八、政企终端安全建议
-
及时更新补丁库:
- 建议使用360终端安全产品,其具备补丁管理、灰度发布和兼容性优化能力,可有效降低病毒风险。
-
杜绝弱口令问题:
- 建议使用强口令(大小写、字母、数字、特殊符号混合),限制登录失败次数和定期更换密码。
-
重要资料定期隔离备份:
- 建议建立单独的文件服务器进行备份,或在无法实现时定期隔离备份。
-
提高网络安全基线:
- 推荐使用360终端威胁评估产品(ETA),结合中国和美国安全标准,提供数百种安全基线检测能力。
-
保持软件使用的可信:
- 避免点击陌生链接或来源不明的附件,建议从官网等可信渠道下载软件。
-
选择正确的反病毒软件:
- 推荐具备云查杀能力的反病毒软件,如360天擎,其拥有 150亿威胁样本和 10亿量级白名单库,支持多种安全引擎。
-
建立高级威胁分析与对抗能力:
- 建议部署360终端安全响应系统,具备 三维立体威胁分析能力,可有效识别高级威胁(如APT、挖矿、勒索等)。
九、关于360终端安全实验室与360天擎系统
- 360终端安全实验室专注于恶意代码分析与预警,曾成功应对WannaCry、Petya、Bad Rabbit等重大威胁。
- 360天擎新一代终端安全管理系统为政企客户提供一体化终端安全解决方案,具备 十六大基础安全能力,支持终端威胁检测、响应与鉴定。
- 敲诈先赔服务:对开启该功能的用户,若感染勒索病毒,360企业安全将赔付赎金,提供百万保障。
总结
本报告展示了2019年2月政企终端面临的安全威胁趋势,整体攻击数量和影响范围较1月有所下降,但仍需警惕部分高危区域和行业的攻击风险。蠕虫病毒仍是主要威胁类型,勒索病毒与漏洞利用病毒的攻击事件也有所减少,但部分行业和地区的攻击数量仍在上升。建议政企单位加强补丁管理、口令安全、数据备份、终端安全基线配置和使用可信安全软件,以提升整体网络安全水平。360终端安全产品和解决方案为政企单位提供了全面的安全防护和威胁应对能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载