2017-2016下半年中国互联网安全报告_35页-15mb
报告摘要
2016年下半年中国互联网安全报告总结
核心内容概述
本报告基于网宿科技安全系统监测到的数据,分析了2016年下半年中国互联网面临的网络安全形势,重点探讨了网络层DDoS攻击和Web应用攻击的特征及防护措施。网宿科技作为专业的CDN及IDC服务提供商,通过“CDN+IDC+云计算”资源布局,构建了云安全服务体系,以应对日益复杂的网络安全威胁。
主要观点
- 网络安全形势严峻:随着互联网的广泛应用,网络安全问题层出不穷,木马、僵尸网络、DDoS攻击、信息泄漏等事件频发,对社会经济和日常生活造成严重影响。
- DDoS攻击特征:
- 攻击峰值带宽达到541 Gbps,较上半年增长9%。
- 攻击峰值pps达到266 Mpps,较上半年增长15%。
- 攻击平均持续时长为116分钟,较上半年增长152%。
- 最长持续时长为432小时,较上半年增长26%。
- 50Gbps以内的攻击占78%,较上半年下降17%。
- 50Gbps以上攻击主要集中在游戏行业,占比达92%。
- SYN Flood攻击仍是主要攻击方式,占比最高。
- Web应用攻击特征:
- 全年共发生4022次Web应用攻击事件,较上半年增长427%。
- 攻击类型前三为恶意爬虫、扫描器扫描和敏感信息下载,占比69%。
- 攻击持续时间以10分钟以内为主,占比47%。
- 攻击源IP主要来自国内,但分布较为分散。
- 攻击事件主要集中在政府、金融、媒体和游戏行业。
- HTTPS站点攻击告警比例上升,说明攻击者对HTTPS站点的针对性增强。
- 网宿科技的防护措施:
- 通过CDN网络建设安全平台,布局安全节点和高防机房。
- 建立智能调度机制,实现近源流量清洗。
- 丰富产品线,提供抗DDoS、Web应用防护等多样化云安全服务。
- 实现用户行为建模、信誉库建设,提升防护自动化、智能化和可视化水平。
- 对Web应用攻击进行有效检测与防护,如恶意爬虫、SQL注入、XSS、命令注入等。
- 通过云WAF技术,对爬虫访问进行多维度识别与验证,保障网站业务正常运行。
关键信息
DDoS攻击数据
- 攻击峰值带宽:541 Gbps(较H1增长9%)。
- 攻击峰值pps:266 Mpps(较H1增长15%)。
- 攻击持续时间:
- 平均持续时长:116分钟(较H1增长152%)。
- 最长持续时长:432小时(较H1增长26%)。
- 攻击规模分布:
- 50Gbps以内攻击占比78%,较H1下降17%。
- 50Gbps以上攻击主要集中在游戏行业,占比达92%。
Web应用攻击数据
- 攻击事件数量:4022次,较上半年增长427%。
- 攻击类型分布:
- 恶意爬虫访问:占比最高。
- 扫描器扫描、敏感信息下载:占比分别为21%和16%。
- 攻击持续时间:
- 10分钟以内的攻击占比47%,较上半年增长10%。
- 攻击持续时间较长的集中在政府类网站。
- 攻击源IP分布:
- 国内攻击源IP占比达59%,主要来自广东、江苏、浙江。
- 国外攻击源IP来自美国、马来西亚、委内瑞拉、泰国等。
- HTTP/HTTPS站点分布:
- HTTP站点占比87%,HTTPS站点占比13%。
- HTTP站点攻击告警占比89%,HTTPS站点攻击告警占比11%。
网宿科技的防护成效
- 防护效果:网宿科技有效防护了大规模DDoS攻击,将网站因攻击导致的服务不可用时间减少至432小时以内,相当于一个月内将可用性从41%提升至99.9%以上。
- 防护技术:
- 采用分布式节点防护技术,结合大量计算资源,实现实时防护。
- 在连接建立时进行检测与校验,避免对后端业务造成冲击。
- 运用搜索引擎爬虫区分、同一IP后多个客户端识别、常见浏览器识别、用户行为识别、IP信誉库等技术手段,有效识别并处理恶意爬虫访问。
总结
2016年下半年,中国互联网安全形势依然严峻,DDoS攻击和Web应用攻击事件频发,攻击规模和复杂性不断提升。游戏行业成为DDoS攻击的主要目标,Web应用攻击则以恶意爬虫、扫描器扫描和敏感信息下载为主。网宿科技通过构建云安全服务体系,采用多种先进技术手段,有效应对了这些安全威胁,保障了网站的可用性和用户体验。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载