网宿科技-2019上半年中国互联网安全报告-2019.9-30页_1mb
报告摘要
中国互联网安全报告(2019上半年)总结
核心内容概述
本报告由网宿科技发布,分析了2019年上半年中国互联网安全态势,涵盖恶意爬虫攻击、DDoS攻击、Web应用攻击及API攻击等多个维度。报告基于网宿云安全平台对网络攻击行为的监测与拦截数据,结合威胁情报技术和攻防经验,为企业提供安全防护建议与行业趋势解读。
主要观点
- 攻击总量持续上升:2019上半年,网宿平台共监测并拦截超过5144.69亿次攻击,日均约28.42亿次。
- 攻击方式多样化:攻击类型不断演变,涵盖恶意爬虫、DDoS、Web应用攻击、API攻击等,攻击手段日益复杂。
- 行业分布明显:传媒及资讯、政府、游戏、电子商务等行业是主要攻击目标,其中传媒及资讯行业受攻击最为严重。
- 攻击来源地域集中:攻击主要来自国内,尤其是江苏、浙江、广东、北京、上海、四川等地。
- 新技术带来新风险:IPv6、云计算、大数据、物联网等新技术的应用,使得网络安全形势更加严峻,攻击者利用新漏洞进行入侵的比例上升。
关键信息汇总
恶意爬虫攻击
- 攻击量翻番:2019上半年恶意爬虫攻击量达53.85亿次,同比增幅达108.23%。
- 国内攻击源为主:84.91%的攻击源来自国内,其中江苏、浙江、山东、广东等地区占比超43%。
- 传媒及资讯行业最受攻击:占总攻击量的41.02%,主要原因是该行业内容数据价值高,且存在大量可爬取接口。
- 攻击行为更具目的性:攻击者包括学生、竞争对手、第三方聚合平台等,攻击目的包括非法获取数据、恶意竞争等。
DDoS攻击
- 攻击次数与强度上升:DDoS攻击量达5086.17亿次,同比增长14.80%;攻击峰值平均为862.22Gbps,同比上涨71.97%。
- SYN Flood仍是主流:占所有DDoS攻击的89.61%,其次是UDP Flood、ACK Flood、ICMP Flood等。
- 大流量攻击增多:50Gbps以上攻击事件占比达20.94%,环比增长约4倍。
- 攻击时长增长:最长一次攻击持续45天,远超历史纪录。
- 游戏行业最严重:攻击事件数较2018下半年增长300.56%,主要因行业竞争激烈及黑产活动频繁。
- 攻击来源地域集中:主要来自广东、上海、四川等地,这些地区拥有大量服务器和物联网设备。
Web应用攻击
- 攻击量稳定:共监测并拦截4.67亿次Web应用攻击,整体微降5.27%。
- SQL注入为主攻手段:占攻击类型的37.02%,其次是非法下载和XSS跨站脚本。
- 政府网站最受攻击:占Web应用攻击总量的62.68%,攻击者主要利用漏洞进行入侵。
- 新漏洞利用频繁:新暴露的漏洞被攻击的次数占比达27.94%,攻击者倾向于使用最新漏洞进行攻击。
- IPv6攻击增加:2019上半年,网宿平台监测到1227万次IPv6攻击,其中恶意爬虫占比83.84%。
API攻击
- API攻击量达16.53亿次:主要攻击类型为恶意爬虫(90.06%)、暴力破解(5.94%)和SQL注入(1.55%)。
- 政府机构最易受攻击:占API攻击总量的47%,主要因为信息查询接口多,且接口标准不统一。
- 攻击方式多样化:攻击者利用API接口进行数据非法获取、服务瘫痪等行为,企业需建立统一的API开发标准与防护机制。
行业趋势与建议
- 安全防护需升级:企业应关注新漏洞的修复,及时升级补丁包或Web防御规则。
- 加强IPv6安全防御:随着IPv6的普及,需对IPv6与IPv4共存时期的过渡安全风险进行有效应对。
- 构建智能安全体系:基于大数据和人工智能技术,建立纵深分层的防护体系,提升对复杂攻击的防御能力。
- API防护机制:建议企业统一API开发标准,梳理接口清单,加强身份验证和授权机制,定期进行安全检测与渗透测试。
未来展望
- 安全形势日益严峻:随着新技术的发展,网络安全边界逐渐模糊,攻击方式更加复杂。
- 安全合规重要性提升:国家对网络空间安全的司法完善及数据安全博弈将推动安全合规要求的提高。
- 安全意识逐步增强:企业和个人对网络安全的关注度和防范意识将逐步提升。
数据统计与分析
| 攻击类型 | 攻击次数 | 占比 |
|---|---|---|
| 恶意爬虫 | 53.85亿次 | 108.23% 增幅 |
| DDoS攻击 | 5086.17亿次 | 同比增长14.80% |
| Web应用攻击 | 4.67亿次 | 整体微降5.27% |
| API攻击 | 16.53亿次 | 主要攻击类型为恶意爬虫、暴力破解、SQL注入 |
行业攻击占比
- 传媒及资讯行业:41.02%
- 交通运输行业:20.22%
- 政府机构:19.77%
- 游戏行业:最高攻击量
- 电子商务行业:20.01% 的DDoS攻击占比
攻击源地域分布
- 国内:84.91% 的恶意爬虫攻击源
- 江苏、浙江、广东、山东:超过43% 的恶意爬虫流量
- 广东、上海、四川:主要DDoS攻击来源
漏洞与攻击案例
- Thinkphp框架漏洞:攻击次数达569515次,影响广泛。
- Oracle WebLogic漏洞:多版本受影响,攻击方式多样。
- Drupal与WordPress漏洞:均涉及远程代码执行,影响版本广泛。
- Spring Boot Actuator漏洞:未授权访问导致远程代码执行。
- Apache Solr漏洞:反序列化漏洞引发远程代码执行。
结论
2019年上半年,中国互联网安全形势严峻,攻击类型与手段日趋复杂。随着新技术的普及,攻击者利用新漏洞与新平台进行攻击的能力增强,企业需加强安全防护体系建设,提升安全意识,完善合规措施,以应对日益复杂的网络威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载