网宿科技-中国互联网安全报告(2020上半年)-2020.10-26页_911kb
报告摘要
2020上半年中国互联网安全报告总结
核心内容概览
2020年上半年,中国互联网安全形势呈现多维度的变化。攻击量、攻击方式、攻击来源和行业分布等方面均发生了显著变化,尤其是疫情对网络攻击趋势产生了深远影响。本报告从Web应用攻击、DDoS攻击、恶意爬虫攻击、API攻击、主机安全等角度对上半年的网络攻击情况进行解读,并对未来趋势和安全建议进行展望。
主要观点与关键信息
Web应用攻击
- 攻击量激增:Web应用攻击次数同比增长超800%,达到42.24亿次,成为上半年最突出的攻击类型。
- 攻击手段自动化:超过90%的攻击流量来自扫描器,表明攻击者在利用自动化工具进行攻击。
- 攻击源分布:90.91%的攻击源来自中国大陆,其中广东、江苏、浙江为主要来源省份。
- 行业分布:政府机构成为Web应用攻击的主要目标,占比达26.29%,遭受攻击次数超过10亿次。
DDoS攻击
- 攻击事件翻倍增长:DDoS攻击事件同比增长147.63%,总数达到2020年上半年的高峰。
- 攻击规模下降:由于疫情因素,攻击规模有所下降,主要原因是部分“肉鸡”未上线,以及在线教育和远程办公的高流量敏感性。
- 行业重灾区:影视及传媒资讯行业遭受DDoS攻击最多,占比达41.78%;零售、游戏行业紧随其后。
- 反射放大攻击为主:SSDP协议是反射放大攻击的最主要手段,占比68.01%;DNS、NTP、Memcached等协议也常被利用。
恶意爬虫攻击
- 攻击量翻倍增长:恶意爬虫攻击次数同比增长近100%,达到103.77亿次,平均每秒660次。
- 防御措施有效:合法性验证拦截了超过60%的攻击,访问限速拦截了15.31%。
- 攻击源主要来自国内:93.58%的攻击源来自中国大陆,云南、江苏、浙江为高发地区。
- 行业分布变化:交通运输行业受疫情影响,爬虫攻击量显著下降;而电子商务、零售等行业爬虫攻击量上升。
API攻击
- 攻击量增长明显:API攻击次数同比增长28.23%,总数达到21.20亿次。
- 攻击方式演变:虽然恶意爬虫攻击仍占主导(74.82%),但SQL注入攻击增长显著,达到10.94%。
- 行业集中度高:政府机构和电子商务行业分别占据60.94%和26.44%的API攻击量,合计占比87.38%。
企业主机安全
- 系统分布:90%的企业主机使用Linux系统,Windows系统占比10%。
- 高危端口:80端口和1433端口是遭受攻击最频繁的端口,分别占比70%和50%。
- 漏洞利用:应用层组件高危漏洞是主机入侵的重要途径,尤其是一些大数据组件如Hadoop、Redis等。
- 安全配置问题:企业用户几乎不修改默认安全配置,安全加固意识薄弱。
- 异常登录IP:85.42%的异常登录IP来自海外,尤其是美国。
- 挖矿病毒泛滥:86.73%的被入侵主机中检测出挖矿病毒,成为主要的主机安全威胁。
- 持久化攻击普遍:95%的入侵主机中发现持久化攻击手段,如定时任务、后门植入等。
趋势展望及建议
安全趋势
- 安全边界扩展:从主机安全到网络安全再到云安全,安全防护的边界不断扩张。
- 攻击手段自动化与智能化:黑客更倾向于使用自动化、智能化的攻击手段,如1Day和nDay漏洞利用。
- 黑产产业链快速变化:随着行业变化,攻击流量也相应转移,如疫情导致线上教育和远程办公成为攻击热点。
- 法律与合规推动安全建设:《网络安全法》的实施促使企业重视安全,同时为防御提供了法律支持。
- 人工智能在安全中的应用:AI技术将在攻击探测、策略自动化、行为分析、攻击溯源等方面发挥重要作用。
安全建议
- 加强主机安全配置:关闭不必要的端口,修改默认安全设置,及时修复高危漏洞。
- 采用分层纵深防御:在服务器层使用轻量级检测方式,结合DDoS云清洗、云WAF等手段降低攻击影响。
- 推广零信任网络:应对内网业务云化带来的安全挑战,采用零信任网络方案进行长期规划。
- 提升安全意识与合规能力:深入理解《网络安全法》,在满足法律要求的同时,运用法律手段维护企业权益。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载