流量型攻击依旧是企业梦魇

来源 :计算机与网络 | 被引量 : 0次 | 上传用户:teer197841
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2018年,网络安全领域暗流涌动,攻击不断攀升,T级DDoS攻击多次爆发、数据泄露事件更是层出不穷且伴随勒索软件大行其道。此外,随着我国互联网行业“出海“新浪潮的来临,海外业务的激增刺激了大量海外黑客加入到“分蛋糕”的队伍。
  除攻击源增多外,被攻击的目标范围也不断扩大,越来越多的攻击出现在此前少见的、更为细分的行业领域。各行业网站都面临更加严峻的安全考验。
  根据知道创宇2018年度网络安全(云安全)态势报告显示,2018年DDoS攻击峰值突破T级。行业内防御攻击的最高峰值已达1 980 Gbps,同比增长高达200 %。同时,新型反射型攻击的相继出现,预示着DDoS攻击问题的严峻与棘手。可以说,2018年流量型攻击依旧是企业的梦魇。新型攻击手法,如IPMI反射及TCP反射攻击等相继出现并逐渐活跃,但传统攻击手段如SYNFlood依旧是黑客最青睐的手段。
  中型DDoS攻击增长3倍
  2018年以来,不同规模的攻击均成倍增长,尤其是中型DDoS攻击(10~50 Gbps)更是惊人地增长了293.44 %,而超大型攻击(600 Gbps以上)的增长率也已达93.33 %。与之相反,可被利用发动攻击的资源数量较去年却有所减少,稳定性也在逐步降低。
  以上数据愈发验证了攻击成本在逐步下降,攻击者只需利用极少的资源,即可发动流量巨大的DDoS攻击,产生强大的破坏力。
  随着两会、数博会的召开,DDoS攻击次数在2018年5月达到上半年最高峰。下半年,随着电商促销等活动的进行,攻击量达到全年的高峰。有趣的是,攻击者似乎也有双休,周末较工作日的攻击情况相对缓和。
  中国遭受DDoS攻击最严重
  2018年,中国依旧是全球遭受DDoS攻击最严重的国家。就全国范围来看,攻击仍然集中于互联网经济较为发达的地区,如广东、浙江和江苏等地。
  2018年,DDoS攻击依旧集中在游戏、金融和泛区块链等收入较高的互联网行业。此外,政府网站受攻击比例大幅上升。尤其在第三、四季度,政府和教育机构成为黑客重点攻击的对象。6月高考季,有黑客对高考查分网站、志愿填报网站以及多个大学官网发动DDoS大流量攻击。
  Web应用攻击上涨手段超过9种
  2018年,网站整体攻击趋势呈不断上涨的态势,平均每日攻击量超8亿次,同时伴有较大的波动。2018年8月出现攻击高峰,峰值达到单日49亿余次,黑客常用的Web攻击手段超过9种,其中占比最大的2种为:扫描器和网站后门。
  2018年,97 %的Web攻击发起地域源于境内,3 %来自境外。据境内攻击数据显示,大部分攻击源地分布在一些国家中心城市所在区域,比如:北京、河南、陕西和上海等地。
  还有3.26 %的Web攻击发起地域源于境外,且总体呈现平稳上升的攻击态势,平均每日攻击量数千万次,并伴有多次大幅波动。大部分攻击来自美国、韩国及日本等,其中美国一直以来都是最大的境外攻击源头。需注意的是,来自境外的攻击中,针对政府和金融网站发起的攻击次数远高于其他网站。
  政府、金融和媒体易受Web应用攻击
  报告显示,2018年政府组织是Web应用攻击的主要目标,一些包含大量有价值的数据信息网站,经常会被网络爬虫获取大量数据。
  其次,金融理财、新闻媒体以及近两年来兴起的区块链金融也非常容易受到网络攻击。此外,我国互联网也存在着各种各样的网络威胁以及商业竞争,只要在行业内稍有名气,网络攻击就会伴随而至。
  政府网站不仅是一个国家形象重要的展示窗口,伴随着在线政务的发展,政府网站所遭受的网络攻击压力越来越大。尤其在有突发性敏感事件期间,政府网站受到的攻击会有一个明显的增长。
  数据显示,来自境外的网络攻击逐年上升,威胁不可小觑。不仅存在“匿名者“等长期活跃在网络世界的组织,更有一些隐蔽的专业黑客组织对我国政府、军事和金融等行业网站进行长期渗透。
  从知道创宇云防御平台的网络攻防数据来看,2018年,创宇盾威胁情报平台共发现2 000多个安全威胁,其中,78 %的安全漏洞都属于严重及高危的漏洞,安全形势较为严峻。
  以某境外黑客组织为例:平均每月有10余个网站被攻击;被攻击过的网站中,75 %已经不能正常訪问;被攻击过的网站中,政府网站占比最高26 %。
  2018年度安全态势回顾
  2018年整体网络攻击趋势不断上升,绝大部分攻击仍然来自国内,来自境外的攻击趋势同样上升明显,威胁不可小觑。随着我国各项网络安全政策的推进和实施,进一步加强了我国的网络安全保障能力。《推进互联网协议第六版(IPv6)规模部署行动计划》的出台有力推动了我国网络基础设施的发展,但伴随而来的安全风险也对各个网络安全厂商提出了新的要求和挑战。
其他文献
报纸是信息的载体。随着社会市场化程度的提高,行情发布与分析应成为经济报道中的最常见内容,但令人遗憾的是,在经济报道的三大组成部分(经济工作报道、经济生活报道、行情报
介绍了美国的改进型主字母体制的指令设计方法,采用数据帧结构,指令码使用了高纠错率的(7,4)汉明码,并且对整条指令进行了3DES加密,使得安控指令的高保密性、低误指令率性、
对于IT系统来说,大家比较熟悉,但对于以工业自动化控制系统为代表的操作技术(OT)系统却要相对陌生。实际上近年来针对OT发动的攻击却此起彼伏,如电力、医疗和公共设施等,安全
据《中国新闻出版报》报道:8月14日,由省级党报主办的面向农村发行的综合性报纸一河南日报(农村版)的阅报栏在新乡市延津县县城、18个乡镇和375个行政村正式亮相。专家指出,此举系
近日,HackerOne平台发布年报,内容主要包括:黑客从哪里来,为何挖漏洞,最喜欢的黑客目标和工具是什么,从哪里学习,为何要和他人协作等。另外,还公布了首位获得百万赏金的黑客,
随着社会的迅速发展,计算机互联网成为当下最为火热的应用,“大数据”模式应用而生,大数据给人们在互联网上提供了更多的信息。文章主要分析了大数据带来的机遇与挑战,信息处
新闻竞争说到底是人才的竞争,谁要求得生存和发展,谁就必须拥有人才。大冶日报社围绕“办一流报纸,出一流人才”的目标,着眼长远,立足当前,采取一系列行之有效的措施,加速人才的培养
10月12日,由福建永荣控股集团和中国化学纤维工业协会联合举办的“2017中国民用锦纶企业发展与合作暨新品发布会”在2017中国国际纺织纱线(秋冬)展览会上隆重召开。