2020上半年中国互联网安全报告_26页_913kb
报告摘要
2020上半年中国互联网安全报告总结
核心内容概述
本报告基于网宿云安全平台2020年上半年的数据监测与分析,全面解读了Web应用攻击、DDoS攻击、恶意爬虫攻击、API攻击及企业主机安全等方面的攻击趋势、数据分布及安全建议。整体来看,2020年上半年网络攻击呈现显著增长,攻击方式更加自动化和智能化,攻击来源以国内为主,重点行业包括政府机构、电商、影视及传媒资讯、教育、游戏等。
主要观点与关键信息
1. Web应用攻击
- 攻击数量激增:Web应用攻击次数同比增长超800%,达到42.24亿次。
- 攻击手段自动化:超90%的攻击流量来自扫描器,暴力破解和SQL注入仍是主要攻击方式。
- 攻击来源集中:超9成攻击源来自中国大陆,主要集中在广东、江苏、浙江等地。
- 政府机构最受攻击:政府机构遭受Web应用攻击超过10亿次,占26.29%,安全形势严峻。
2. DDoS攻击
- 攻击事件翻倍增长:DDoS攻击事件同比增长147.63%,但攻击规模因疫情有所下降。
- 行业分布集中:影视及传媒资讯、零售、游戏行业是DDoS攻击重灾区,分别占比41.78%、26.63%、15.22%。
- 反射放大攻击为主:SSDP反射放大攻击占比最高,达68.01%,其次是DNS和NTP。
- 疫情对攻击模式的影响:疫情期间,线上教育和远程办公的普及使DDoS攻击更易对平台造成影响。
3. 恶意爬虫攻击
- 攻击次数翻倍:恶意爬虫攻击次数达103.77亿次,为2019年同期的1.97倍。
- 国内攻击源占比高:超过9成攻击源来自国内,主要集中在云南、江苏、浙江。
- 行业分布差异:电子制造与软件信息服务行业受爬虫攻击最严重,交通运输行业受攻击量显著下降。
- 防护手段有效:合法性验证和访问限速有效拦截了超半数的恶意爬虫攻击。
4. API攻击
- 攻击次数显著增长:API攻击次数达21.20亿次,同比增长28.23%。
- 攻击方式变化:恶意爬虫占比下降至74.82%,SQL注入攻击增长明显。
- 行业集中度高:政府机构和电商行业占据API攻击的近9成,分别为60.94%和26.44%。
5. 企业主机安全
- 系统分布:近90%的企业主机使用Linux系统,Windows系统占比11.85%。
- 高危端口受攻击频繁:80端口和1433端口是最常被攻击的端口,分别占比7成以上。
- 暴力破解攻击突出:开放管理端口(如22、3389)成为暴力破解的主要目标。
- 挖矿病毒盛行:超8成被入侵主机中检测出挖矿病毒,成为黑客主要的变现方式。
- 持久化攻击普遍:超95%的入侵主机中发现持久化攻击手段,如定时任务、后门植入等。
趋势展望及建议
- 安全边界不断扩张:从主机安全到云安全,安全防护体系需适应新的网络环境,零信任网络、软件定义安全等将成为重要趋势。
- 黑产攻击更自动化:黑客利用自动化工具和AI技术进行攻击,实现快速、隐蔽的入侵和挖矿。
- 产业链随行业变化:攻击流量随行业景气度转移,疫情背景下线上教育、远程办公成为新目标。
- 《网络安全法》推动合规:企业需加强安全建设,以满足法律要求并利用法律手段进行防御。
- 人工智能助力安全:AI在攻击溯源、策略学习、行为分析等方面将发挥重要作用,成为未来安全的重要战场。
安全建议
- 加强主机安全配置:关闭不必要的端口,修改默认端口和密码,避免弱口令和高危漏洞。
- 采用分层防御策略:结合DDoS云清洗、云WAF等手段,减轻服务器负载,提升防护效率。
- 推动零信任网络部署:应对内网业务云化带来的安全挑战,提升整体安全架构。
- 提升安全意识与合规能力:深入理解《网络安全法》,建立完善的网络安全制度,防范法律风险。
结论
2020年上半年中国互联网安全形势严峻,攻击数量、方式和来源均呈现新的变化。随着技术发展和疫情带来的行业变革,攻击手段更加自动化、隐蔽化,企业需加快安全体系建设,提升防御能力,以应对日益复杂的网络安全威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载