科普信息網

網宿科技發布2018年互聯網安全報告:全年攔截近萬億次攻擊

發布時間:2019-04-19 13:30:41 來源:中國新聞網 責任編輯:caobo

日前,網宿科技正式發布《2018年中國互聯網安全報告》(下稱《報告》)。《報告》顯示, 2018年,網宿云安全平臺共監測與攔截了9663多億次攻擊行為,平均每天為全球網站抵御與防護約26.47億次攻擊。

《報告》稱,2018年,網絡安全形勢日益嚴峻,攻防升級不斷加劇。其中, DDoS攻擊以1.02T刷新其平臺流量峰值,Web應用攻擊量呈翻倍增長,攻擊量在4月到達頂峰。根據網宿云安全平臺數據顯示,2018年,平均每秒就發生31次Web應用攻擊、240次惡意爬蟲流量攻擊和3.03萬次DDoS攻擊。

北廣上成為惡意爬蟲主要“光顧”區域

當前,爬蟲(Bot)流量正在以驚人的速度已遍布于互聯網上的各個行業,且爬蟲技術日益復雜,造成的損失也在日益加大。2018年。網宿云安全平臺共監測并攔截了75.46億次有針對性的爬蟲攻擊事件,且大部分發生在下半年。

《報告》分析發現,2018年北京地區成為了2018年惡意爬蟲攻擊的主要“光顧”區域,占全國區域的52.44%,廣東(10.72%)、上海(8.82%)等地的受攻擊程度次之。

從行業來看,交通運輸行業依然是爬蟲攻擊最嚴重的行業,占比28.84%,其次是生活服務(23.44%)、圖文資訊(15.57%)等行業。《報告》對交通行業全年分布的情況進行分析發現,爬蟲攻擊主要集中在春季與冬季(占了全年的75.8%),恰好與節假日出行旅游、春運等時間節點存在正相關。

《報告》表示,目前,黑灰產業已經在使用大數據和人工智能技術來繞過傳統的反爬機制,例如IP限制、驗證碼、設備指紋等防線都可以被一一繞過。對企業來說,面對越來越智能的攻擊,基于大數據和人工智能的反爬策略愈加重要。

平均每秒發生3.03萬次DDoS攻擊

2018年,網宿云安全平臺共監測并攔截了9578.88億次DDoS攻擊,平均每秒發生3.03萬次。其中,下半年是DDoS攻擊的高發期,攻擊事件數量比上半年增長了120.9%。

從攻擊手段看,多向量的DDoS攻擊比重遞增,逐步取代了傳統的單一攻擊手法:攻擊者使用兩個或多個攻擊載體,使得攻擊變得更為復雜,極大提高了防御難度,需引起注意。

從行業分布看,游戲依然是2018年上半年受DDoS攻擊最嚴重的行業,占全部DDoS攻擊事件的61.10%,其中,通過DDoS發起流量攻擊使業務掉線致使玩家流失依然是游戲行業常見的攻擊目的。

2018全年,小流量、短時長的攻擊占據主流,帶寬在 50Gbps 以內的攻擊事件占比 95.97%,兩小時以內結束的攻擊事件也占據六成以上。《報告》認為,這是由于對于大多數企業來說,在沒有使用DDoS流量清洗服務的情況下,50G的攻擊已經足以致使服務癱瘓,因此50G以內的攻擊相對來說是最具“性價比”的方式。

值得注意的是,雖然DDoS攻擊仍然以小流量攻擊為主,隨著互聯網帶寬規模的擴容,大流量攻擊呈現出不斷增長的趨勢,DDoS攻擊帶寬峰值再創新高,兩次打破歷史記錄。

公開資料顯示,2018年4月,網宿云安全平臺抵御了帶寬峰值達809.82Gbps的DDoS攻擊,打破了2017年帶寬峰值 632Gbps的歷史紀錄; 11月,網宿云安全平臺成功防御一起攻擊流量高達1.02Tbps的DDoS攻擊,再次打破了網宿上半年的最高防護記錄。

全年Web應用攻擊呈翻倍式增長

隨著業務數據的價值越來越高,數據泄露、頁面篡改、黑鏈等安全事件使得企業系統所面臨的安全威脅隨之增大,造成的損失愈發嚴重。

總體看,2018年網宿云安全平臺一共監測與攔截Web應用攻擊9.53億次,與2017全年相比,攻擊量呈翻倍增長。其中,65.56%的流量攻擊來源主要分布在北京、上海、浙江等地區,來自北京的攻擊源在2018年激增。

網宿安全實驗室對攻擊源IP和攻擊事件進行關聯分析后發現,多數攻擊事件并不是隨機行為,而是對某一目標采取一系列的攻擊方式進行入侵測試,并在相當長的一段時間內不斷嘗試,甚至長達半年。因此,如何從現有的安全設備日志中及時發現有目的性的入侵行為,是企業未來在實施風險預警時需解決的問題。

從行業分布來看,2018年,政府網站所受攻擊量繼續增長,成為Web應用攻擊重災區,占總安全事件數的32.89%。政務網站所受的Web攻擊以被插廣告、暗鏈黑鏈為主。同時,電商、金融、信息服務也是受攻擊較嚴重的行業。

此外,對于Web應用攻擊來說,SQL注入攻擊方式依然是最主要的攻擊方式,占所有攻擊類型的41.34%,其次是XSS跨站腳本(20.66%)和非法下載(18.72%)。

網宿安全專家表示,針對當前云WAF所面臨的諸多技術挑戰,例如迅速構建已知漏洞攔截規則、完整化地對整個訪問流程行為進行監控分析、在制定規則時防止漏報誤報等,基于大數據和人工智能的Web防護能夠利用機器學習算法進行語義分析和規則生成,成為Web防護的新趨勢。

據了解,《報告》為網宿科技發布的第六期互聯網安全報告,報告中的數據來自于網宿智能平臺在2018全年監測到的網絡攻擊行為與事件。作為全球第二大的CDN服務提供商,網宿科技承載了超過20%的中國互聯網WEB流量,網宿安全實驗室積累了海量的攻擊樣本和龐大的威脅情報信息庫。基于此,《報告》針對常見的三大網絡安全威脅,從多個維度進行全面分析并提供建議。

標簽:

上一篇:“互聯網+上門回收”:智能回收箱進小區
下一篇:谷歌等如不能在一小時內刪除這些內容 將面臨營業額4%的罰款

新聞排行