6月17日,《2020年中國互聯(lián)網(wǎng)安全報告》(以下簡稱《報告》)發(fā)布?!秷蟾妗窂墓袅俊⒐舴绞?、攻擊來源、行業(yè)分布等維度對各類攻擊進行詳細解讀,涵蓋DDoS攻擊、Web應(yīng)用攻擊、惡意爬蟲攻擊、API攻擊和企業(yè)主機安全等方面。同時也對互聯(lián)網(wǎng)安全領(lǐng)域作了趨勢展望及建議。
如今,互聯(lián)網(wǎng)與信息技術(shù)的迅速興起與發(fā)展,極大地促進了經(jīng)濟社會的繁榮進步,但同時也帶來新的安全風(fēng)險和挑戰(zhàn)?!秷蟾妗凤@示,2020年爆發(fā)的新冠疫情對于網(wǎng)絡(luò)攻擊的走勢產(chǎn)生了明顯影響,相關(guān)數(shù)據(jù)與疫情發(fā)展情況相匹配,各行業(yè)在互聯(lián)網(wǎng)安全領(lǐng)域中也呈現(xiàn)出不同特點。
在所有行業(yè)中,零售和游戲行業(yè)依然是DDoS攻擊重災(zāi)區(qū),遭受攻擊事件的數(shù)量和攻擊峰值均位于前三。疫情推動了網(wǎng)課模式的發(fā)展,在線教育行業(yè)迎來爆發(fā)式增長的同時,也招致黑產(chǎn)關(guān)注,成為遭受攻擊峰值第三高行業(yè)。與物聯(lián)網(wǎng)和智能設(shè)備相關(guān)的SSDP協(xié)議成為攻擊者發(fā)起DDoS反射放大攻擊最常用的協(xié)議。
值得注意的是,2020年Web應(yīng)用攻擊數(shù)量暴增。根據(jù)網(wǎng)宿安全平臺的監(jiān)測,達95.24億次,是2019年的7.4倍。其中上半年的攻擊量為2019年同期的9倍之多。
《報告》顯示,2020年,惡意爬蟲攻擊有所上升。從攻擊源分布來看,惡意爬蟲流量90%來自境內(nèi),來自海外的攻擊同比減少。電子制造與軟件信息服務(wù)行業(yè)遭到最多惡意爬蟲攻擊,其次是影視傳媒資訊、電子商務(wù)、游戲行業(yè)。
據(jù)統(tǒng)計,針對API業(yè)務(wù),惡意爬蟲是API攻擊中最主要的攻擊方式,占攻擊總量的76.39%,與2019年的77.85%基本持平;其次是非法請求、SQL注入、暴力破解,其中SQL注入的占比相比2019年增長明顯,而暴力破解則有所下降。過半的API攻擊集中在政府機構(gòu)和電子商務(wù)行業(yè),占比分別為32.79%和21.16%。
企業(yè)主機開放端口中,22端口、3389端口等管理端口是黑客最主要的攻擊目標(biāo),集中了46%的攻擊量。高危漏洞攻擊越來越趨向于利用簡單漏洞,未授權(quán)訪問、遠程代碼執(zhí)行類漏洞的自動化程度、工具集成程度越來越高?!秷蟾妗芬仓赋隽似髽I(yè)用戶普遍存在安全加固意識薄弱的現(xiàn)實。
受疫情影響,未來一段時間內(nèi),新的企業(yè)協(xié)作模式,如異地團隊協(xié)作、外部合作伙伴協(xié)作等遠程辦公將日益普及。然而,對于大部分企業(yè)而言,以VPN為代表的傳統(tǒng)遠程辦公工具在解決企業(yè)員工辦公需求的同時,也暴露出大量效率和安全問題。VPN網(wǎng)關(guān)在公網(wǎng)暴露端口,本身就容易成為攻擊目標(biāo),容易被攻擊者使用DDoS等方式使其變?yōu)椴豢捎?。同時,近年來不斷有廠商的VPN系統(tǒng)被曝存在漏洞,也對此類系統(tǒng)的使用和運維帶來了非常大的風(fēng)險。越來越多的企業(yè)意識到,保證自身業(yè)務(wù)的順利進行需要更加安全、高效的綜合解決方案。
網(wǎng)絡(luò)威脅與攻擊始終在不斷變化,各個階段體現(xiàn)出新的特征?!秷蟾妗穼ξ磥淼木W(wǎng)絡(luò)安全作了趨勢判斷。一是云安全綜合解決方案成為企業(yè)的剛需。攻擊方式逐漸出現(xiàn)融合式趨勢,企業(yè)面臨的威脅將更多來自綜合類的攻擊手段,通過多種攻擊方式,達到使被攻擊對象服務(wù)下線或者竊取敏感數(shù)據(jù)等目的。因此,企業(yè)的需求也從單一的抗D、WAF等需求逐漸發(fā)展為綜合性的云安全解決方案,這樣更便于企業(yè)對云安全產(chǎn)品和服務(wù)的使用及運維。二是SASE成為明顯的趨勢,且逐漸落地。SASE集中了SD-WAN、零信任、安全網(wǎng)關(guān)等各類網(wǎng)絡(luò)及安全方案于一體,能夠為遠程訪問、移動辦公等場景提供可靠、安全的連接,從而保障該場景下員工能夠正常訪問公司的辦公資源并且保證整個內(nèi)網(wǎng)的安全。
當(dāng)前,維護網(wǎng)絡(luò)安全既是順應(yīng)信息時代發(fā)展潮流的必然選擇,也是應(yīng)對網(wǎng)絡(luò)空間風(fēng)險挑戰(zhàn)的迫切要求。一方面要充分發(fā)揮政府、企業(yè)、科研院所、行業(yè)組織等各方作用,建立國家級、省級的網(wǎng)絡(luò)安全應(yīng)急協(xié)作體系;另一方面,還要面向行業(yè)建立針對網(wǎng)絡(luò)安全漏洞、網(wǎng)絡(luò)病毒、網(wǎng)絡(luò)攻擊活動等威脅聯(lián)防工作機制和平臺,形成國家、?。ㄊ?、區(qū))、行業(yè)有機聯(lián)合的縱深防御體系。
【版權(quán)提示】來源:中國信息安全。放心簽電子合同尊重并保護版權(quán)。部分圖片/素材來源于網(wǎng)絡(luò),如有侵權(quán)請及時告知我們處理。
2024-11-05
2024-10-23
2024-10-21
2024-09-27
2024-09-11
2024-08-31
2024-08-29
2024-08-15
2024-07-29
2024-07-17
不斷做強做優(yōu)做大數(shù)字經(jīng)濟,不僅是為經(jīng)濟增長尋找新的動力源泉,更是主動把握未來、贏得長遠發(fā)展的先手棋。
12月的杭州,寒意漸深,然葫蘆娃的發(fā)展卻似生機勃勃、萬象更新的春天。此次秉承全員參與原則的葫蘆娃2015年全國校招已悄然落下帷幕,一大波小鮮肉已陸續(xù)入職,為公司發(fā)展注入了新鮮的血液,之后共同攜手推動公司跨越式發(fā)展。
網(wǎng)絡(luò)安全正在全面泛化,與業(yè)務(wù)安全、物理安全、人身安全、意識形態(tài)安全、國家安全結(jié)合,成為整個人類社會都無法忽視的關(guān)鍵問題之一。
掃一掃 關(guān)注放心簽公眾號
掃一掃 關(guān)注放心簽小程序
在線咨詢
電話咨詢
全國服務(wù)熱線
微信咨詢