网宿科技-中国互联网安全报告(2021年上半年)-25页_9mb
报告摘要
2021年上半年中国互联网安全报告总结
核心内容概览
本报告全面分析了2021年上半年中国互联网安全态势,涵盖DDoS攻击、Web应用攻击、恶意爬虫攻击、API攻击及主机安全等多个维度。报告数据来源于网宿安全平台,揭示了攻击量、攻击方式、攻击来源及行业分布的变化趋势,为企业安全防护策略提供了重要参考。
主要观点与趋势
- 攻击量持续增长:Web应用攻击、恶意爬虫攻击、API攻击均呈现爆发式增长,分别超过2020年全年总量、达到2020年同期的3.29倍、达到2020年同期的2.01倍。
- 攻击手段多样化:攻击方式更加复杂,涵盖非法请求、SQL注入、恶意爬虫等,且攻击者采用自动化工具和AI技术进行攻击,隐蔽性增强。
- 攻击来源变化:境外攻击源占比上升,部分行业如代购、海淘等因疫情后复苏,导致境外攻击增加。
- 行业分布集中:游戏、电商、软件信息服务、金融等行业成为主要攻击目标,攻击量占比高。
- 技术趋势显著:容器技术广泛应用,主机安全威胁愈发隐蔽,Rootkit、恶意定时任务等技术被频繁利用。
关键信息
DDoS攻击
- 攻击事件数:2021年上半年DDoS攻击事件近3000万起,与2020年同期基本持平。
- 攻击峰值:6月攻击峰值达到774.58Gbps,比2020年同期上涨26.62%,但低于2019年同期。
- 行业分布:游戏行业占DDoS攻击总量的58.90%,电子商务占26.47%,两者合计占85%。
- 攻击方式:NTP反射放大攻击异军突起,占比高达87.55%,远超以往主流的SSDP攻击。
Web应用攻击
- 攻击量:2021年上半年Web应用攻击量达101.13亿次,超过2020年全年总量。
- 攻击方式:非法请求防护、自定义规则、SQL注入防护为主要防护手段,其中非法请求防护占比最高。
- 攻击来源:中国大陆攻击源占比64.98%,境外攻击源占比35.02%,较去年同期增长26个百分点。
- 行业分布:软件信息服务行业占比最高(44.33%),房地产行业次之(24.47%),金融行业(7.80%)也位居前列。
恶意爬虫攻击
- 攻击量:2021年上半年恶意爬虫攻击量达341.47亿次,平均每秒发生2183.52次攻击。
- 防护手段:合法性验证拦截超七成攻击,访问控制、访问限速等手段也有显著效果。
- 攻击来源:国内攻击源占比达82.96%,境外攻击源占比18.04%,略有回升。
- 行业分布:软件信息服务行业占比最高(27.98%),房地产、交通运输、电子商务等行业分布较分散。
API攻击
- 攻击量:2021年上半年API攻击量达42.53亿次,平均每秒发生272次攻击。
- 攻击方式:恶意爬虫攻击占比53.44%,非法请求(23.17%)、SQL注入(18.21%)紧随其后。
- 行业分布:软件信息服务(41.62%)、金融(28.41%)成为API攻击重灾区,政府机构攻击量大幅下降。
主机安全
- 容器技术应用:超半数企业主机已应用容器技术,占比达55.73%,容器安全需求日益增加。
- 公网开放端口:与2020年同期相比,公网开放端口数量大幅下降,攻击面收窄。
- 高危漏洞:多数高危漏洞为Web应用相关的通用组件漏洞,如Fastjson、Apache Shiro、Apache Struts2等。
- 异常进程检测:攻击者广泛使用隐藏进程、伪造进程名等技术,增加检测难度。
- Rootkit行为:文件替换成为Rootkit攻击的主要形式,占比达64.01%,攻击隐蔽性强,对系统影响小。
趋势展望与建议
安全防护体系需向纵深发展
- 企业需构建综合化、纵深化的安全防护体系,覆盖网络层、应用层、数据层等。
- 建议采用Gartner提出的WAAP(云Web应用程序和API保护)方案,整合Web应用防火墙、DDoS防护、爬虫管理和API保护等能力。
- 网宿提供云安全加速解决方案,兼具DDoS防护、Web应用防护、恶意爬虫防护及全网加速功能,提升业务可用性。
SASE模型加速落地
- 企业IT架构向分布式、网状结构演变,传统边界安全模型已无法满足需求。
- SASE(安全访问服务边缘)模型成为趋势,结合SD-WAN、ZTNA、SWG、FWaaS等技术,实现安全与网络功能融合。
- 网宿提出“3+X”能力框架,涵盖网络能力、安全能力、边缘计算能力,以及开放平台,为企业提供一体化零信任SASE服务。
数据来源与说明
- 所有数据均来自网宿安全平台,具有一定的业务关联性。
- 报告对比了2019年、2020年与2021年上半年数据,以揭示安全趋势的变化。
- 报告中提及的行业分布、攻击方式、防护策略等,均基于实际攻防数据和平台能力分析。
结论
2021年上半年,中国互联网安全形势日益严峻,攻击量持续增长,攻击方式更加隐蔽和多样化。企业需加强多层防护体系,关注容器、API、Web应用等新兴技术的安全风险,同时积极采用SASE等新型安全架构,以应对不断变化的网络威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载