2016年度安全报告_85页_8mb
报告摘要
思科2016年度安全报告总结
核心内容
思科2016年度安全报告聚焦于网络犯罪分子日益增长的盈利动机,以及由此引发的新型攻击手段和威胁趋势。报告分析了多个攻击活动,包括漏洞攻击包、勒索软件、DDoS僵尸网络和恶意浏览器扩展程序等,并探讨了加密、基础设施老化和中小企业安全风险等关键议题。
主要观点
- 网络犯罪分子的盈利动机增强:现代网络犯罪分子将赚钱作为首要目标,利用漏洞攻击、勒索软件和僵尸网络来获取经济利益。
- 勒索软件的激增:勒索软件成为主要威胁之一,攻击者通过加密用户数据并索取赎金来牟利。
- 行业合作的重要性:思科与行业协会和合作伙伴的协作显著提高了对威胁的识别和遏制能力。
- DNS成为攻击通道:大多数恶意软件使用DNS进行命令和控制、数据窃取和流量重定向,但很少有组织对DNS进行监控。
- 加密的双刃剑作用:加密提升了数据保护,但也增加了安全产品的检测难度,使攻击者能够更隐蔽地进行操作。
- 基础设施老化问题:大量思科设备仍在运行过时的软件,存在已知漏洞,增加了攻击面。
- 中小企业安全薄弱:中小企业在威胁防御工具和流程上的使用率低于大型企业,成为攻击者的潜在目标。
关键信息
漏洞攻击包与勒索软件活动
- Angler漏洞攻击包:每天攻击约90,000名受害者,年收入可达数千万美元。通过与Limestone Networks合作,思科成功削弱了该攻击活动。
- SSHPsychos僵尸网络:是思科发现的最大DDoS僵尸网络之一,攻击者通过暴力破解SSH登录创建僵尸网络,思科通过与Level 3 Threat Research Labs合作,显著减少了其活动。
浏览器感染与数据泄露
- 恶意浏览器扩展程序:是数据泄露的主要原因之一,超过85%的组织受到影响。
- 攻击者利用合法资源:通过被入侵的WordPress网站作为跳板,绕过检测并进行攻击。
DNS攻击与监控不足
- DNS被广泛用于攻击:91.3%的恶意软件使用DNS进行攻击活动,但仅68%的组织监控DNS威胁。
- DNS盲点:缺乏监控使攻击者能够隐藏其活动,例如DNS缓存投毒和重定向。
加密趋势与挑战
- HTTPS流量激增:HTTPS流量在互联网流量中占比超过50%,成为主要传输形式。
- 加密对安全的影响:加密使攻击者更难以被检测,威胁防御需要适应加密环境,采用元数据分析等方法。
基础设施老化
- 设备漏洞普遍:在115,000个思科设备中,92%运行存在已知漏洞的软件。
- 设备寿命终止:31%的设备已达到支持终止时间,8%已达到寿命终止阶段,增加了攻击风险。
中小企业安全状况
- 防御工具使用率下降:48%的中小企业使用Web安全工具,较2014年的59%有所下降。
- 安全流程不足:中小企业在威胁分析、事件响应和漏洞修补等方面的流程使用率低于大型企业。
- 预算限制:是中小企业采用高级安全流程和技术的主要障碍。
重要数据
- Angler攻击活动:平均每天攻击90,000名用户,年收入达3,000万美元以上。
- SSHPsychos活动:占全球SSH流量的35%以上,攻击者使用暴力破解和僵尸网络进行DDoS攻击。
- 恶意软件使用DNS:91.3%的恶意软件使用DNS,用于命令和控制、数据窃取和流量重定向。
- HTTPS流量占比:2015年10月HTTPS流量占总流量的57%,较1月的46%显著增加。
- 基础设施老化:92%的思科设备存在已知漏洞,31%的设备将在1至4年内达到支持终止时间。
- 中小企业防御工具使用率:移动安全(42%)、漏洞扫描(40%)、补丁和配置(29%)等防御措施使用率下降。
- 中小企业安全流程:使用网络流量分析工具的比例为43%,而大型企业为53%。
威胁情报与防御建议
- 威胁情报分析:思科通过分析恶意软件流量、DNS活动和攻击模式,帮助识别和应对威胁。
- 集成威胁防御:建议采用集成式安全平台,提高对加密流量和复杂攻击的检测能力。
- 加强DNS监控:建议组织加强DNS监控,以发现并阻止恶意活动。
- 提升基础设施安全性:建议定期更新和修补网络设备,避免使用过时软件。
- 关注中小企业安全:建议为中小企业提供更多的安全资源和指导,以提升其防御能力。
结论
思科2016年度安全报告揭示了网络犯罪分子日益增长的盈利动机和新型攻击手段。通过行业合作、威胁情报分析和集成式防御策略,思科成功遏制了多个重大攻击活动。然而,基础设施老化、加密带来的挑战和中小企业安全薄弱等问题仍需引起重视。未来,组织需要采取更全面的措施,以应对不断变化的网络安全威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载