当前位置:首页 > 芯闻号 > 充电吧
[导读]4月19日消息,近日,网宿科技正式发布《2018年中国互联网安全报告》(下称《报告》)。《报告》显示, 2018年,网宿云安全平台共监测与拦截了9663多亿次攻击行为,平均每天为全球网站抵御与防护约2

4月19日消息,近日,网宿科技正式发布《2018年中国互联网安全报告》(下称《报告》)。《报告》显示, 2018年,网宿云安全平台共监测与拦截了9663多亿次攻击行为,平均每天为全球网站抵御与防护约26.47亿次攻击。

《报告》称,2018年,网络安全形势日益严峻,攻防升级不断加剧。其中, DDoS攻击以1.02T刷新其平台流量峰值,Web应用攻击量呈翻倍增长,攻击量在4月到达顶峰。根据网宿云安全平台数据显示,2018年,平均每秒就发生31次Web应用攻击、240次恶意爬虫流量攻击和3.03万次DDoS攻击。

北广上成为恶意爬虫主要“光顾”区域

《报告》分析发现,2018年北京地区成为了2018年恶意爬虫攻击的主要“光顾”区域,占全国区域的52.44%,广东(10.72%)、上海(8.82%)等地的受攻击程度次之。

从行业来看,交通运输行业依然是爬虫攻击最严重的行业,占比28.84%,其次是生活服务(23.44%)、图文资讯(15.57%)等行业。《报告》对交通行业全年分布的情况进行分析发现,爬虫攻击主要集中在春季与冬季(占了全年的75.8%),恰好与节假日出行旅游、春运等时间节点存在正相关。

《报告》表示,目前,黑灰产业已经在使用大数据和人工智能技术来绕过传统的反爬机制,例如IP限制、验证码、设备指纹等防线都可以被一一绕过。对企业来说,面对越来越智能的攻击,基于大数据和人工智能的反爬策略愈加重要。

平均每秒发生3.03万次DDoS攻击

2018年,网宿云安全平台共监测并拦截了9578.88亿次DDoS攻击,平均每秒发生3.03万次。其中,下半年是DDoS攻击的高发期,攻击事件数量比上半年增长了120.9%。

从攻击手段看,多向量的DDoS攻击比重递增,逐步取代了传统的单一攻击手法:攻击者使用两个或多个攻击载体,使得攻击变得更为复杂,极大提高了防御难度,需引起注意。

从行业分布看,游戏依然是2018年上半年受DDoS攻击最严重的行业,占全部DDoS攻击事件的61.10%,其中,通过DDoS发起流量攻击使业务掉线致使玩家流失依然是游戏行业常见的攻击目的。

公开资料显示,2018年4月,网宿云安全平台抵御了带宽峰值达809.82Gbps的DDoS攻击,打破了2017年带宽峰值 632Gbps的历史纪录; 11月,网宿云安全平台成功防御一起攻击流量高达1.02Tbps的DDoS攻击,再次打破了网宿上半年的最高防护记录。

全年Web应用攻击呈翻倍式增长

随着业务数据的价值越来越高,数据泄露、页面篡改、黑链等安全事件使得企业系统所面临的安全威胁随之增大,造成的损失愈发严重。

总体看,2018年网宿云安全平台一共监测与拦截Web应用攻击9.53亿次,与2017全年相比,攻击量呈翻倍增长。其中,65.56%的流量攻击来源主要分布在北京、上海、浙江等地区,来自北京的攻击源在2018年激增。

网宿安全实验室对攻击源IP和攻击事件进行关联分析后发现,多数攻击事件并不是随机行为,而是对某一目标采取一系列的攻击方式进行入侵测试,并在相当长的一段时间内不断尝试,甚至长达半年。因此,如何从现有的安全设备日志中及时发现有目的性的入侵行为,是企业未来在实施风险预警时需解决的问题。

从行业分布来看,2018年,政府网站所受攻击量继续增长,成为Web应用攻击重灾区,占总安全事件数的32.89%。政务网站所受的Web攻击以被插广告、暗链黑链为主。同时,电商、金融、信息服务也是受攻击较严重的行业。

此外,对于Web应用攻击来说,SQL注入攻击方式依然是最主要的攻击方式,占所有攻击类型的41.34%,其次是XSS跨站脚本(20.66%)和非法下载(18.72%)。

网宿安全专家表示,针对当前云WAF所面临的诸多技术挑战,例如迅速构建已知漏洞拦截规则、完整化地对整个访问流程行为进行监控分析、在制定规则时防止漏报误报等,基于大数据和人工智能的Web防护能够利用机器学习算法进行语义分析和规则生成,成为Web防护的新趋势。

据了解,《报告》为网宿科技发布的第六期互联网安全报告,报告中的数据来自于网宿智能平台在2018全年监测到的网络攻击行为与事件。作为全球第二大的CDN服务提供商,网宿科技承载了超过20%的中国互联网WEB流量,网宿安全实验室积累了海量的攻击样本和庞大的威胁情报信息库。基于此,《报告》针对常见的三大网络安全威胁,从多个维度进行全面分析并提供建议。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭