欧美亚洲三级,欧美日韩在线二区,亚洲日产av中文字幕
首頁 > 企業

綠盟科技發布《2017上半年DDoS與Web應用攻擊態勢報告》

2017/08/17 17:25      站長之家


  網絡安全“新常態”呼吁多方協同作戰

  從惡名昭著的“WannaCry”勒索病毒,到陰魂不散的“暗云Ⅲ”,再到席卷全球 140 個金融機構的“匿名者(Anonymous)”。在網絡安全事故頻發,網絡安全攻擊“常態化”的當下,如何及早洞察網絡安全局勢、了解網絡攻擊技術的發展以作出有效應對成為了大眾關注的焦點。日前,綠盟科技發布了《 2017 上半年DDoS與Web應用攻擊態勢報告》(下簡稱“該報告”),針對當前高發的DDos攻擊與Web應用攻擊態勢進行了總結和盤點,并提供了針對性的防護措施與解決方案。

1.jpg

  2017 年上半年DDos攻擊態勢盤點:

  1、攻擊總次數下降,單次攻擊峰值上升。

  在綠盟科技上半年監測到的 10 萬余次DDoS攻擊中,DDoS攻擊總次數比 2016 下半年下降30%,這符合以往的“年初DDoS攻擊放緩,年中攻擊活躍”的趨勢。

  上半年單次DDoS攻擊平均峰值為32Gbps,相比 2016 年下半年升高47.5%。

  2、長時攻擊增多,頻率增大。

  2017 上半年,長時攻擊增多,短時攻擊略有下降,但仍然占主導地位。單次DDos攻擊平均攻擊時長為 9 小時,相比 2016 年下半年呈回升趨勢,增長28.6%。

  有10.6%的目標IP曾經遭受過長達 24 小時以上的攻擊,其中38.3%曾在 1 個季度內遭受過 2 次或更多次DDoS攻擊,最高達到 20 次/季度。這與攻擊者的攻擊企圖密切相關,追求高利潤的攻擊者比起那些為了好玩發起攻擊的攻擊者來說,他們更愿意投入資源發起更持久的DDoS攻擊,如果一直沒能達到攻擊的目的或預期的收益,就會再次發起攻擊,直至達成目標。

  3、超大流量攻擊數量顯著上升,SYN Flood大流量攻擊明顯增多。

  2017 年上半年,300Gbps的超大流量DDoS攻擊呈增長趨勢,共發生 46 次, Q2 比Q1 增加了720%

  特別值得注意的是,SYN Flood大流量攻擊明顯增多,其在大流量攻擊中占比明顯上升。尤其在大于300Gbps的超大流量攻擊中,SYN Flood占比高達91.3%,相比去年增長了52. 3 個百分點。

  4、反射攻擊整體活動放緩。

  上半年,反射攻擊整體活動放緩,Q2 總流量比Q1 下降80%,其中最明顯的是DNS反射攻擊,總流量下降301%。NTP Reflection Flood和SSDP Reflection Flood攻擊為主要攻擊類型。

  各類反射攻擊流量的減少,最高攻擊峰值的降低,都跟各類反射攻擊在全球范圍內可用的反射器數量逐年減少有關。這主要有兩方面的原因,一是各運營商不斷對反射攻擊進行治理,如實施URPF(Unicast Reverse Path Forwarding)、BCP38 等策略;二是很多存在漏洞的服務器都已經被打了補丁或者升級到較新版本,再或者直接關閉了本不需要開啟的服務。

  5、物聯網僵尸網絡肆虐。

  綠盟科技威脅情報中心(NTI)數據顯示, 2016 下半年開始火遍全球的Mirai,其活動仍在繼續。除了Mirai,其他基于物聯網的惡意程序也在加緊搶占物聯網資源。目前物聯網僵尸網絡的種類越發增多,用途也更為廣泛。例如Mirai僵尸網絡新變種就已經拓展了自己的能力,加入了比特幣挖掘組件。

  6、中國仍是首要攻擊源與攻擊目標。

  2017 上半年,中國依然是DDoS攻擊受控攻擊源最多的國家,發起攻擊次數占全部的46.6%,其次是美國和俄羅斯,分別占3.0%和2.0%。中國發起DDoS攻擊次數的Top5 省份分別為江蘇、云南、北京、廣東、福建,合計占比達50.3%。

  2017 上半年,受攻擊最嚴重的國家也是中國,攻擊次數占全部被攻擊國家的64.6%,其次是美國和加拿大,分別占18.1%、2.5%。受攻擊嚴重的Top5 省份分別為廣東、浙江、福建、江蘇、北京,合計占比達68%。

  2017 年上半年Web應用攻擊態勢盤點:

  1、攻擊覆蓋廣、頻率高。

  2017 上半年,攻擊者對NSFOCUS所防御的Web站點發起了2, 465 萬次Web應用層攻擊。其中有82%的網站在 2017 上半年曾遭受Web應用攻擊,單個站點日平均被攻擊次數為 21 次。

  2、近二成攻擊源可提前識別。

  結合NSFOCUS 威脅情報中心(NTI)信譽數據進行分析,有19.6%的攻擊源IP曾經對 2 個及以上的Web站點發起過攻擊,這部分攻擊源IP中有74.3% 在綠盟威脅情報中心(NTI)中有不良IP信譽記錄,且被標識為中、高危的占比74.2%。

  3、已知Web漏洞攻擊成為最大隱患。教育、政府、金融、互聯網成Struts2 相關高危漏洞主要“受害者”。

  該報告指出,有79.3%的網站遭受的攻擊為已知Web漏洞攻擊,其中利用率最高的漏洞為Struts2 相關漏洞,占全部已知Web漏洞攻擊的58.7%。

2.jpg

  Apache Struts2 作為世界上最流行的Java Web服務器框架之一,被廣泛用于政府、企業組織、金融等行業的門戶網站的底層模版建設,一旦出現漏洞,影響甚廣。Struts2 CVE-2017-5638 高危漏洞爆發一周內平均每天發生2, 771 次攻擊,教育(23%)、政府(19%)、金融(17%)、互聯網(10%)受該漏洞影響較大。

  4、SQL注入攻擊成主要攻擊手段。

  報告數據顯示,上半年SQL注入攻擊占比40.8%,從攻擊Payload Top10 來看,大部分攻擊發生在攻擊初期階段,主要是試探網站是否存在注入漏洞。

  綠盟科技專家指出,DDoS攻擊和Web應用攻擊是當今互聯網面臨的較為突出的兩大安全威脅。DDoS攻擊技術門檻低,但攻擊影響面大、直接損失嚴重。Web應用層攻擊對知識和技能要求更高,其影響具有持久性、隱密性等特點。需要警惕的是,很多時候DDoS攻擊被黑客用作實施Web應用攻擊的煙霧彈,即先發起DDoS攻擊吸引安全團隊精力,同時暗地里進行Web應用層攻擊,最終達到篡改、竊取敏感信息、獲取系統控制權限等目的。

  網絡安全“新常態”面前,企業和安全廠商需轉變觀念協同作戰

  業內專家指出,近年來,伴隨“云大物移智”等新興IT技術的全面覆蓋,網絡威脅也變得日趨復雜,在這一態勢面前,企業與安全廠商亟待轉變觀念,實現協同運營,共同作戰。就企業端而言,需要將安全運營能力和開發能力相整合。對于安全服務商而言,則需要從單點的技術場景轉化為解決方案的提供。

  對此,綠盟科技也于近期發布了相應的網絡安全系列解決方案,包括“面向監管方的網站安全監測平臺”、“面向監管方的網站安全監測服務”、“面向普通政企機構的網站安全監測與防護系統”、“面向普通政企機構的網站安全重要時期保障服務”、“面向重保會議的網站安全管理平臺”,真正實現對網絡安全數據的分析整合,安全態勢感知、攻擊威脅預警與攻擊事件溯源追蹤等,對傳統威脅和新興網絡威脅進行全面防護。

  綠盟專家表示,在網絡攻擊常態化的當下,企業不僅僅需要硬件產品支撐安全服務的需求,還需要更加智能、敏捷的企業安全防護生態,以達到健康、高效的運營模式。未來網絡安全產業需要一個多元化的生態圈支撐,需要更智慧和更快速的響應,這也是綠盟科技“智慧安全2. 0 戰略”所著力的方向。

  《 2017 上半年DDoS與Web應用攻擊態勢報告》下載鏈接:

  http://blog.nsfocus.net/2017-mid-year-ddos-web-cybersecurity-threat-report/

IT產業網微信二維碼logo

  行業資訊、企業動態、業界觀點、峰會活動可發送郵件至news#citmt.cn(把#換成@)。

海報生成中...

分享到微博

掃描二維碼分享到微信

分享到微信
一鍵復制
標題鏈接已成功復制

最新新聞

熱門新聞

99热手机在线_五月天在线免费视频_波多野结衣之无限发射_美女一区二区三区视频_日韩在线观看a_天天天干夜夜夜操_日韩黄色片在线_97在线免费视频观看_天堂а√在线中文在线_88av.com_国产乱女淫av麻豆国产_日本a在线免费观看
99香蕉国产精品偷在线观看 | 欧美一级专区| 日韩三区在线| 蜜桃av一区二区在线观看 | 欧美精品影院| 日韩欧美中文在线观看| 日本不卡视频在线观看| 日韩av三区| 精品欧美久久| 日本免费在线视频不卡一不卡二| 国产精品成人国产| 99在线精品免费视频九九视| 牛牛精品成人免费视频| 日韩欧美综合| 免播放器亚洲| 综合激情在线| 日韩黄色大片| 国产欧美精品久久| 亚洲欧美伊人| 日韩精品看片| 日韩国产欧美三级| 欧美xxxx中国| 亚洲精品韩国| 伊人久久国产| 蜜桃视频第一区免费观看| 国产日产精品_国产精品毛片 | 国产精品入口久久| 久久精品亚洲人成影院| 免费人成在线不卡| 激情综合网五月| 涩涩av在线| 美女视频一区在线观看| 日韩欧美中文字幕一区二区三区| 在线精品观看| 不卡中文字幕| se01亚洲视频| 国产一区二区亚洲| 精品网站aaa| 国产亚洲欧美日韩精品一区二区三区 | 青青草视频一区| 久久久久欧美精品| 久久亚州av| 久久精品国产网站| 国产精品久久久久久久久妇女| 99在线精品视频在线观看 | 免费精品视频| 香蕉久久一区| 蜜桃久久久久久久| 99riav1国产精品视频| 国产不卡精品在线| 久久久久网站| 国产高清一区| 午夜久久黄色| 婷婷成人基地| 日韩福利视频导航| 亚洲一区激情| 性欧美长视频| 99re国产精品| 日本色综合中文字幕| 丝袜亚洲另类欧美| 亚洲日韩视频| 亚洲丝袜美腿一区| 国产精品伦理久久久久久| 国产欧美一区二区三区精品观看| 麻豆亚洲精品| 日韩国产成人精品| 久久久噜噜噜| 国产一区久久| 在线综合视频| 日韩高清不卡一区二区| 成人日韩在线观看| 久久久777| 五月天综合网站| 久久最新视频| 成人一二三区| 女人天堂亚洲aⅴ在线观看| 亚洲免费成人| 国产视频一区二| 日韩中文字幕在线一区| 国内精品麻豆美女在线播放视频| 国产99精品| 国产高清亚洲| 日韩精品社区| 国产欧洲在线| 日韩视频在线一区二区三区 | 国产精品蜜月aⅴ在线| 美女在线视频一区| 婷婷激情一区| 国产日韩免费| 欧美亚洲综合视频| 91精品综合| 国产精品第一| 91精品一区| 久久亚洲视频| av资源亚洲| 婷婷精品进入| se01亚洲视频| 日韩一级精品| 免费久久精品| 色婷婷成人网| 在线亚洲自拍| 欧美激情视频一区二区三区免费| 欧美日韩三区| 国产一区二区三区自拍| 中国字幕a在线看韩国电影| 日日夜夜免费精品视频| 欧美性感美女一区二区| 91九色综合| 蜜桃视频免费观看一区| 99国产精品久久久久久久成人热| 国产精品一页| 亚洲一区二区小说| 亚洲欧洲国产精品一区| 亚洲精选91| 99精品视频在线观看免费播放| 国产精品亚洲人成在99www| 日韩高清不卡一区| 亚洲精品网址| 精精国产xxxx视频在线野外| 国产色噜噜噜91在线精品| 久久精品国产在热久久| 日韩欧美高清一区二区三区| 亚洲欧美日韩国产一区| 国产精品三上| 日韩精品一页| 黄色av日韩| 欧美亚洲国产激情| 国产国产精品| 日本少妇一区二区| 香蕉久久国产| 亚洲欧洲一区| av成人国产| 欧美精品导航| 美女av在线免费看| 精品一区不卡| 激情欧美亚洲| 伊人精品在线| 亚洲免费播放| 日韩精品久久理论片| 精品国产午夜肉伦伦影院 | 欧美日韩国产在线观看网站| 视频一区视频二区中文字幕| 欧美特黄一区| 亚洲伊人精品酒店| 日韩在线观看不卡| 日韩亚洲精品在线| 久久伊人国产| 日韩国产欧美一区二区三区| 97久久精品| 最新中文字幕在线播放| 日韩精品一区二区三区免费视频| 91精品国产一区二区在线观看| 欧美天堂一区二区| 亚洲福利免费| 国产日韩一区| 99热精品久久| 91麻豆精品激情在线观看最新 | av中文资源在线资源免费观看| 中文一区一区三区高中清不卡免费| 午夜国产精品视频免费体验区| 国产视频一区欧美| 99精品在线免费在线观看| 国产精品普通话对白| 日韩在线二区| 日韩av一二三| 婷婷激情久久| 成人va天堂| 国产福利亚洲| 久久午夜精品一区二区| 国产成人免费| 欧美中文字幕| 欧洲一级精品| 久久av免费| 精品美女视频 | 中文在线中文资源| 国产香蕉精品| 亚洲婷婷在线| 中文字幕在线免费观看视频| 日韩精品三级| 美女精品在线| 婷婷综合网站| 成人va天堂| 亚洲成av在线| 日本成人在线网站| 欧美日韩a区| 在线视频日韩| 婷婷六月综合| 丝袜美腿亚洲一区二区图片| 欧美黄色网页| 免费精品国产的网站免费观看| 精品三级国产| 亚洲国产福利| 欧美天堂视频| 日韩在线免费| 一区免费视频| 伊人久久成人| 91成人福利| 欧美亚洲国产日韩| 久久视频精品| se01亚洲视频|