2019中国互联网安全报告_25页_4mb
报告摘要
2019年中国互联网安全报告总结
核心内容概述
2019年,中国互联网安全形势持续严峻,网宿云安全平台共监测并拦截了12178.96亿次攻击,涵盖DDoS攻击、恶意爬虫攻击、Web应用攻击和API攻击等多个方面。随着企业数字化转型和业务上云的推进,网络安全威胁呈现多样化、自动化和智能化趋势,攻击手段更加隐蔽和高效,给企业带来了前所未有的安全挑战。
主要观点
- 攻击数量持续增长:全年攻击量整体呈上升趋势,其中DDoS攻击增长25.76%,Web应用攻击增长34.94%,恶意爬虫攻击增长58.33%,API攻击增长显著。
- 攻击来源多元化:恶意爬虫攻击源中,海外占比35.28%,国内主要来自江苏、浙江、广东等省份。
- 攻击目标广泛:影视及传媒资讯、电商零售、政府机构、交通运输等行业成为攻击的重灾区。
- 攻击手段升级:暴力破解成为Web应用攻击的主要方式,取代了SQL注入;同时,API攻击和IPv6攻击也呈现上升趋势。
- 攻击更加精准和高效:攻击者利用反射型漏洞和自动化工具,实现瞬时大流量攻击,攻击效率和隐蔽性显著提高。
- 漏洞利用成威胁重点:新爆出的漏洞利用攻击占比达43.26%,且攻击者倾向于使用自动化工具进行远程代码执行和数据窃取。
关键信息
恶意爬虫攻击
- 攻击量:全年共监测并拦截119.46亿次恶意爬虫攻击,平均每秒380次。
- 攻击来源:64.72%来自中国,35.28%来自海外,其中美国、墨西哥、俄罗斯、印度尼西亚等国家是主要来源。
- 行业分布:影视及传媒资讯(33.46%)、电商零售(24.66%)、政府机构(17.19%)、交通运输(11.87%)是主要受害行业。
- 攻击目的:薅羊毛(53.34%)、商品信息抓取(36.72%)、获取账号信息(8.56%)。
- 攻击影响:恶意爬虫给平台带来运营成本增加、数据泄露、用户信息被非法利用等威胁。
DDoS攻击
- 攻击量:全年监测并拦截12046.64亿次DDoS攻击,同比增长25.76%。
- 攻击峰值:12月攻击峰值达1.02Tbps,创历史新高。
- 攻击特点:攻击更具针对性,67.88%的攻击事件在半小时内结束,攻击方式由“长时间压制”转向“瞬时击穿”。
- 行业分布:游戏行业占比最高(46.22%),电商零售(30.30%)紧随其后。
- 攻击趋势:攻击方式更加灵活,利用反射型攻击和自动化工具,攻击成本降低,效率提高。
Web应用攻击
- 攻击量:全年监测并拦截12.86亿次Web应用攻击,同比增长34.94%。
- 攻击手段:暴力破解(29.01%)成为主要攻击方式,SQL注入(17.87%)次之。
- 攻击来源:超过半数攻击源集中在中国大陆,占比51.02%。
- 行业分布:影视及传媒资讯(33.23%)、电商零售(23.34%)、政府机构(17.04%)、交通运输(10.63%)是主要受害行业。
- 漏洞利用:新爆出的漏洞利用攻击占43.26%,其中Fastjson、Thinkphp等漏洞被频繁利用。
API攻击
- 攻击量:全年监测并拦截30.33亿次API攻击。
- 攻击方式:恶意爬虫(77.85%)是主要攻击方式,其次是暴力破解(8.76%)和非法请求(5.56%)。
- 行业分布:政府机构(36.30%)、交通运输(29.25%)、影视及传媒资讯(17.63%)、电商零售(9.00%)是主要受害行业。
- 攻击特点:API接口因缺乏鉴权和安全设计,成为黑客窃取信息的便捷通道。
趋势展望及建议
安全趋势
- 传统行业上云安全风险高:企业业务上云过程中,安全建设滞后,导致大量未授权访问和接口无鉴权问题。
- 数据安全日益重要:随着大数据和AI的发展,数据安全成为网络安全的核心关注点。
- 黑产攻击自动化、智能化:1Day和nDay漏洞利用、暴力破解等攻击方式更受黑客青睐。
- DDoS攻击高度平台化:攻击者通过平台直接发起攻击,攻击更灵活、更精准。
- IPv6攻击呈上升趋势:IPv6网络下的攻击事件成倍增长,需加强对其安全威胁的防范。
安全建议
- 加强口令管理:避免使用弱口令,提高账户安全。
- 及时更新软件版本:修复已知漏洞,防止被利用。
- 建立版本管理平台:快速定位和修复受影响的主机。
- 关闭不必要的端口:减小攻击面,管理端口尽量不暴露在互联网。
- 实施API鉴权与安全设计:对API接口进行鉴权、速率限制、加密传输等安全措施。
- 部署安全防护产品:如DDoS云清洗、Web应用防火墙、BotGuard爬虫管理等,以应对日益复杂的网络攻击。
结语
2019年,中国互联网安全形势复杂多变,攻击数量和手段均呈现增长和升级趋势。企业需提高安全意识,加强系统防护和漏洞修复,以应对不断变化的网络威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载