2016下半年中国互联网安全报告_34页_14mb
报告摘要
中国互联网安全报告(2016年下半年)总结
核心内容概述
本报告由网宿科技发布,分析了2016年下半年中国互联网面临的主要安全威胁,特别是网络层DDoS攻击和Web应用攻击。报告指出,尽管网络安全防护水平有所提升,但攻击事件依然频繁且复杂,尤其在游戏行业表现突出。网宿科技通过其“CDN+IDC+云计算”资源布局,提供了全面的云安全服务,包括DDoS攻击防护、Web应用攻击防护等。
主要观点与关键信息
网络层DDoS攻击
- 攻击峰值:2016年下半年检测到的最大DDoS攻击带宽峰值为 541 Gbps,较上半年增长 9%。
- 攻击持续时间:平均持续时长为 116分钟,较上半年增长 152%,最长持续时长为 432小时。
- 攻击类型分布:
- SYN Flood 仍是主要攻击方式。
- UDP Flood 与 ACK Flood 占比较小。
- 50Gbps以内攻击 占 78%,较上半年下降 17%。
- 50Gbps以上攻击 集中于 游戏行业,占比 92%,较上半年上升 18%。
- 攻击趋势:攻击事件数量呈现“前后高、中间低”的波动趋势,攻击持续时间整体增加,短时攻击减少,长时攻击比例上升。
Web应用攻击
- 攻击事件数量:全年共发生 4022次 Web应用攻击事件,较上半年增长 427%。
- 攻击类型:
- 恶意爬虫访问 占比最高,占 33%。
- 扫描器扫描 占比 21%。
- SQL注入 占比 16%。
- 攻击来源:
- 国内攻击源 占比 59%,主要集中在 广东、江苏、浙江。
- 国外攻击源 来自 美国、马来西亚、委内瑞拉、泰国 等。
- 攻击持续时间:
- 10分钟以内 的攻击事件占比 47%,较上半年增长 10%。
- 持续时间较长 的攻击集中在 政府类网站。
- HTTP与HTTPS站点分布:
- HTTP站点 占比 87%,较上半年上升 10.1%。
- HTTPS站点 虽占比不高,但受到更具针对性的攻击。
网宿科技的网络安全防护
- 防护成效:
- 有效减少了 432小时 因DDoS攻击导致的服务不可用时间。
- 提升了网站可用性至 99.9% 以上。
- 防护策略:
- 采用 分布式节点防护技术 和大量计算资源,实现 实时防护。
- 针对 SYN Flood、UDP Flood、ACK Flood 等攻击类型,进行检测与拦截。
- 利用 IP信誉库、用户行为识别、同一IP多客户端识别、常见浏览器识别 等技术,识别恶意爬虫行为。
- Web应用攻击防护:
- 网宿云WAF对 恶意爬虫、SQL注入、XSS、命令注入 等攻击进行有效检测。
- 防护系统可识别 用户真实访问 与 程序自动访问,防止虚假请求对网站运营造成干扰。
总结
2016年下半年,中国互联网安全形势依然严峻,DDoS攻击和Web应用攻击频发。其中,DDoS攻击带宽峰值达到 541 Gbps,攻击持续时间有显著增长,攻击事件数量呈现波动趋势。Web应用攻击中,恶意爬虫 成为最主要威胁,占 33%,同时攻击来源更加分散,攻击行为更加复杂。网宿科技通过其云安全平台,结合 CDN、IDC、云计算 资源,提供了高效的防护方案,成功应对了大量攻击事件,保障了网站的稳定运行与用户体验。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载