2017年上半年中国互联网安全报告_28页-27mb
报告摘要
网宿科技2017年上半年互联网安全报告总结
核心内容概述
本报告由网宿科技发布,旨在分析2017年上半年国内互联网安全事件,重点聚焦于网络层DDoS攻击与Web应用攻击的特征、趋势及防护措施。报告基于网宿科技全球1000多个CDN加速节点及云安全产品所监测的数据,揭示了攻击行为的变化与行业影响,并介绍了网宿科技在云安全方面的防护策略。
主要观点
1. 网络层DDoS攻击
- 攻击规模与频率:2017年上半年DDoS攻击事件数量主要集中在3、4月份,最大攻击峰值达到774Gbps,平均持续时长为21.8小时,最长持续时长为52分钟。
- 攻击类型:DDoS攻击主要以流量型攻击为主,包括SYN Flood与UDP Flood,其中SYN Flood占比最大,且攻击包长度普遍较大(超过128字节),表明攻击者有意构造大包以消耗带宽资源。
- 行业分布:50Gbps以上的DDoS攻击主要集中在游戏与视听影音行业,反映出这些行业竞争激烈,且成为黑客恶意竞争的攻击目标。
- 攻击趋势:随着物联网设备的普及和攻击工具的易用性,DDoS攻击的规模和频率持续上升,游戏行业成为高发领域。
2. Web应用攻击
- 攻击类型:Web应用攻击以恶意爬虫、SQL注入、非法下载和IP黑名单拦截为主,占所有攻击类型的77%。
- 攻击持续时长:大多数Web应用攻击持续时间较短(1-2小时以内),但也有部分攻击持续时间较长(超过120分钟),显示出攻击行为的多样性。
- 行业分布:政府类网站遭受攻击的频率和规模最高,尤其是HTTPS站点,因其涉及敏感业务,成为攻击者的主要目标。
- 攻击特征:攻击行为多为漏洞探测、扫描攻击和利用特定漏洞,如SQL注入、跨站脚本攻击、非法文件上传等。
关键信息
1. 攻击数据统计
- DDoS攻击峰值带宽:774Gbps(2月)
- DDoS攻击平均持续时长:21.8小时
- 50Gbps以内攻击占比:90.34%
- Web应用攻击告警总数:732次
- 攻击持续时间分布:
- 1分钟以内:10%
- 1-10分钟:28%
- 10-60分钟:38%
- 超过2小时:82%
2. 攻击来源与分布
- 攻击源IP分布:主要来自中国,其中浙江占比最高(38%)。
- 攻击类型分布:
- 恶意爬虫:占比最高
- SQL注入防护:次之
- IP黑名单:第三
3. 行业影响
- 游戏行业:
- DDoS攻击频发,且攻击规模大
- 攻击多为SYN Flood与UDP Flood,部分伴随CC攻击
- 攻击者多为同行竞争者或恶意破坏者
- 政府网站:
- 攻击频率与规模高
- 攻击类型以SQL注入、非法下载为主
- 攻击持续时间呈现两极分化,短时与长时均有
4. 网宿科技的防护措施
- 云安全平台:基于CDN+IDC+云计算资源,构建分布式安全防护系统。
- 防护策略:
- 近源流量清洗:通过智能调度机制分散攻击流量,减轻源站压力。
- 自动化与智能化:利用用户行为建模和信誉库,实现安全服务的自动化、智能化和可视化。
- 多样化产品线:涵盖抗DDoS、Web应用防护等,满足不同客户需求。
- 防护案例:
- 成功防护某游戏站点774Gbps的DDoS攻击,未影响正常业务。
- 为某证券公司提供Web应用攻击防护,成功抵御SQL注入、非法下载等攻击,保障业务安全。
网络安全趋势分析
- 攻击手段多样化:从流量型攻击到Web应用层攻击,攻击方式呈现复杂化趋势。
- 攻击行业集中:游戏、金融、政府等行业成为攻击重点,需加强防护。
- 攻击成本降低:DDoS攻击门槛低,部分攻击仅需几十元即可发起,对中小型企业构成威胁。
- HTTPS站点受攻击显著:由于其安全性较高,攻击者更倾向于利用其进行高级攻击,如SQL注入与非法下载。
总结
本报告揭示了2017年上半年中国互联网安全形势的严峻性,指出DDoS与Web应用攻击仍是主要安全威胁,且攻击手段不断演变。网宿科技通过构建“CDN+IDC+云计算”综合防护体系,有效应对了各类攻击,特别是在游戏和金融等高风险行业提供了强有力的防护支持。随着攻击技术的提升与行业竞争的加剧,企业需持续加强网络安全防护能力,以应对日益复杂的网络攻击环境。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载