2019上半年云安全趋势报告-腾讯安全-2019.8-51页_1mb
报告摘要
2019上半年云安全趋势报告总结
核心内容
本报告由FreeBuf与腾讯安全联合发布,对2019年上半年云安全态势进行了系统性分析,重点探讨了云安全黑灰产的新变化、重点威胁及攻击趋势,以及相应的安全建议。报告内容涵盖了云安全对企业的战略意义、AI技术在安全防护中的应用、法律法规对安全方向的影响,以及云主机、DDoS、数据安全、风控安全等方面的具体威胁分析。
主要观点
1. 云安全对企业的战略意义凸显
- 云安全成为企业数字化转型中的重要组成部分。
- 安全投资从威胁防御向威胁检测转变。
- 云安全能力成为企业上云过程中的关键投资方向。
2. AI技术成为安全防护重点
- 传统安全架构依赖特征匹配,存在滞后性。
- AI预测技术(如云安全情报和机器学习)使安全防护更为主动和前置。
3. 云安全黑灰产新变化
- 黑灰产利用云资源发起攻击,导致云厂商“背锅”。
- 黑灰产借助云AI技术进行恶意模型训练,如DeepFake、验证码识别、自动化攻击。
- 漏洞曝光和利用周期缩短,企业安全响应压力增大。
- 黑产犯罪呈现国际化趋势,东南亚成为重要温床。
- 针对性勒索软件数量增加,危害更大。
4. 重点威胁与攻击趋势
- 云主机类:
- 弱密码及未授权访问是主要风险来源。
- 漏洞数量庞大,类型多样,尤其是SQL注入、远程代码执行等。
- 恶意脚本(如Webshell)和恶意二进制文件(如木马、挖矿程序)威胁严重。
- DDoS攻击:
- 攻击次数和强度持续增长,6月出现爆发式增长。
- 攻击手法多样化,包括HTTPS、TCP反射、伪造4层协议等。
- 游戏行业成为主要攻击目标,尤其是手游。
- 数据安全:
- 个人信息、黄赌类数据、金融数据最受黑灰产青睐。
- 数据泄露方式多样,包括数据库未授权访问、黑客入侵、内鬼倒卖、平台私自贩卖、爬虫爬取、密码泄漏等。
- 数据加密和以数据为中心的安全架构成为趋势。
- 风控安全:
- 营销、内容、金融等业务场景成为黑产攻击重点。
- 金融风控面临支付欺诈、信贷欺诈等新挑战。
- 需要结合AI、大数据、云技术提升风控能力。
关键信息
1. 漏洞与攻击案例
- CVE-2019-0708:Windows远程桌面服务代码执行漏洞,影响范围广,修复难度大。
- CVE-2019-11477:Linux内核中TCP SACK机制远程Dos漏洞,影响所有近十年Linux版本。
- CVE-2019-2725:Oracle WebLogic组件反序列化远程命令执行漏洞,影响范围大。
- CVE-2019-7304:Ubuntu Snap本地提权漏洞,影响广泛。
- CVE-2018-15664、CVE-2019-11246、CVE-2019-1002101:Docker cp命令漏洞,导致容器权限逃逸。
- ThinkPHP漏洞:多个版本存在RCE漏洞,影响广泛。
- Exim漏洞:影响范围大但实际危害较小。
2. 恶意文件攻击
- 2019上半年新增恶意文件1,038,617个,占新增文件0.6%。
- Windows平台恶意文件占比高,PE格式文件为主。
- Linux平台恶意文件以挖矿和DDoS为主,占比相对较低。
3. DDoS攻击趋势
- 攻击次数和强度持续增长,6月出现爆发。
- 攻击来源多样化,包括IoT设备和境外攻击。
- 游戏行业成为DDoS攻击的主要目标,手游占比高达45%。
4. 数据安全趋势
- 个人信息泄露占比最高,达21%。
- 黑灰产偏好高价值数据,如金融、黄赌类数据。
- 数据加密、合规遵从成为重要趋势,国密化应用日益普遍。
5. 风控安全趋势
- 金融、营销、内容风控成为主要领域。
- 黑产通过自动化平台、群控、人工协作等方式实施攻击。
- 需要结合AI、大数据、云计算构建更高效的风控体系。
安全建议
1. 安全运营建议
- 加强安全运营,利用安全运营中心进行漏洞情报和入侵事件管理。
- 做好访问控制和入侵防御,利用云安全组、WAF等工具。
- 定期更新Windows系统补丁,防止蠕虫传播和远程入侵。
- 做好数据备份,利用快照、镜像备份功能。
2. 云主机防护建议
- 设置复杂密码,避免弱密码和默认密码。
- 及时修复漏洞,尤其关注“远程代码执行”和“未授权访问”类漏洞。
- 安装安全类软件,监控服务器状态,查杀恶意文件。
- 建立安全评审机制,定期进行渗透测试。
3. DDoS防护建议
- 实施IP过滤和限流策略,识别和阻止异常流量。
- 隐藏真实业务IP,增加攻击者定位难度。
- 选择有针对性的DDoS防护产品,避免过度配置。
- 做好系统和应用软件补丁更新,防范0day攻击。
4. 数据安全建议
- 增强开发人员安全意识,避免使用默认密码。
- 规范代码管理,提高编码安全水平。
- 避免将重要数据传送到不规范的服务商。
- 加强安全管理,使用专业云安全服务。
5. 风控安全建议
- 做好风险评估,全面了解业务数据和上下游情况。
- 持续训练风控模型,提升防御能力。
- 增强风控人员和运营人员的风险意识。
- 中小微企业优先采用云模式风控系统。
- 推动风控系统与AI、大数据结合,提升模型准确率。
- 应对非结构化数据带来的新挑战,提升数据解析和处理能力。
- 关注新硬件发展,提升风控能力。
出品方与支持
- 出品方:FreeBuf研究院与腾讯安全。
- 数据及内容支持:FreeBuf与腾讯安全联合提供。
报告亮点:
- 数据全面,涵盖云安全的多个方面。
- 漏洞与攻击案例详实,具有参考价值。
- 提出切实可行的安全建议,助力企业构建安全体系。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载