2020上半年安全攻防态势报告_23页_5mb
报告摘要
2020上半年安全攻防态势报告总结
核心内容概述
2020年上半年,网络安全形势持续严峻,尤其是“疫情”背景下,医疗、在线教育/办公、游戏等行业成为攻击热点。攻击类型主要涵盖大流量DDoS攻击、应用层DDoS攻击、Web攻击等,攻击规模和频率较2019年有明显增长。阿里云联合Freebuf发布的《2020年上半年安全攻防态势报告》全面分析了这些攻击趋势、攻击源分布及企业安全防护建议。
主要观点
1. DDoS攻击态势
- 整体增长:2020年上半年DDoS攻击事件总数达50万余次,同比增长26%,其中3月增长最为显著(43%)。
- 攻击类型:反射类攻击仍是主流,占比达78%,其中DNS反射攻击增长10%,成为主要攻击类型之一。
- 攻击源分布:
- 代理攻击源占比最高(78.67%),但攻击源数量仅占12.40%。
- 感染肉鸡攻击源占比20.65%,攻击源数量达87.42%,攻击源分散且不稳定。
- 云平台服务器攻击源占比最少(0.68%),攻击源数量仅0.18%,说明云平台对DDoS攻击的管控显著提升了攻击成本。
2. Web攻击态势
- 攻击类型:扫描器探测仍是Web攻击的主要手段,其次为WebShell上传与通信。
- 攻击趋势:攻击量在2、3月份小幅上涨,6月份回落,整体波动不大。
- 行业分布:互联网数据服务、新零售、互联网基础设施、互联网媒体服务、金融服务为Web攻击Top5行业。
关键信息
1. 攻击源分析
- 代理攻击:成本低、性能好,成为DDoS攻击的主力军。
- 肉鸡攻击:攻击源分散,难以通过IP封禁进行有效防御,需基于业务特征动态调整策略。
- 云平台攻击:由于云平台的管控,攻击量显著下降,但若发现异常IP段,可考虑封禁。
2. 反射类攻击
- 主流手法:100Gbps左右的反射类攻击已成为主流,其中UDP反射攻击占比最高。
- 攻击团伙:识别出2000余个攻击团伙,单团伙最大攻击流量达418Gb,攻击方式以SYN-Flood和反射攻击混合为主。
3. 木马家族与僵尸网络
- Top3木马家族:25000_Gates_A、DDoSTF、Nitol,合计占比超70%。
- 僵尸网络分布:56%来自中国大陆,14%来自美国,8%来自中国香港。
4. 资产安全与管理
- 资产风险:资产是安全防护的核心,企业需定期梳理业务资产,识别并修复潜在风险。
- 僵尸资产:由于管理缺失,大量“僵尸”资产存在,容易成为攻击突破口。
- 建议:关闭不必要的应用服务,加强账户权限管理,及时更新补丁。
企业安全建设指南
1. 梳理业务资产风险
- 定期进行资产和风险梳理,包括设备、端口、框架组件、口令密钥等。
- 基于梳理结果进行防护体系管理和风险预警,如发现未接入WAF的域名,及时处理。
2. 组织专业渗透测试
- 漏洞是安全防护的关键,企业应定期或在重大活动前进行渗透测试。
- 测试过程中需配合测试人员,提供必要的权限和白名单。
- 测试后应尽快修复漏洞,提升系统安全性。
3. 强化安全防护能力
- 源站保护:配置源站服务器仅允许WAF回源IP访问,避免攻击直接绕过安全设备。
- 严格策略:在不影响业务的前提下,配置最严格的防护策略,如拦截特殊字符。
- 自动化检测:对高频攻击行为进行自动封禁,提升防护效率。
- 检测能力:提升对复杂攻击流量(如多重编码、加密通信)的检测与解码能力。
4. 完善日志分析
- 日志是安全运维和攻击溯源的重要依据,需具备完善的日志记录与分析能力。
- 通过日志分析可及时发现攻击行为,并进行深入追踪与反制。
5. 制定应急响应预案
- 针对突发攻击事件(如漏洞利用、服务器被入侵),需提前制定应急响应预案。
- 预案应包括账号权限管理、联系流程、审批机制等,以确保快速响应。
总结
2020年上半年,网络安全攻击呈现多样化和高频率趋势,尤其在疫情背景下,医疗、在线教育、游戏等行业成为攻击热点。企业需高度重视资产管理和安全防护能力的提升,采取主动防御策略,如定期梳理资产、组织渗透测试、配置严格防护策略、完善日志分析及制定应急响应预案。通过这些措施,企业可有效降低安全风险,提高整体安全防护水平。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载