深信服《2019年網絡安全態勢報告》發布,網站攻擊量半年超半數增長

2021-01-20 站長之家
首頁

 > 

傳媒

 > 

關鍵詞

 > 

深信服最新資訊

 > 

正文
深信服《2019年網絡安全態勢報告》發布,網站攻擊量半年超半數增長

近日,深信服《 2019 年網絡安全態勢報告》(以下簡稱「報告」)正式發布,報告從惡意軟體、網站安全、漏洞、APT攻擊等方面分析整體網絡安全態勢情況。報告顯示,不同於 2019 年網絡安全態勢整體平穩的情況,網站安全呈現了愈加嚴峻的發展態勢,網站安全防控或需引起行業及政企事業單位的重點關注。

報告顯示, 2019 年間網站攻擊嘗試量呈總體波動上升且快速增長趨勢,僅下半年,網站攻擊量增長率已高達59%,攻擊類型也呈現了多樣化分布但流量局部集中的趨勢。從感染類型看,多以牟利為感染動機,垃圾郵件和惡意軟體、網頁篡改、釣魚郵件等方式成為黑客們的主流選擇。然而, 在攻擊勢頭顯著增強的對比下,企業端的防控能力也暴露出薄弱環節, Web站點漏洞隱患普遍存在,教育、醫療、政企單位更是漏洞高發行業,網站安全態勢不容樂觀。

網站攻擊量半年超半數增長,攻擊類型多樣流量局部集中

根據報告顯示,深信服在研究中以全國境內超過 8 萬個站點為研究樣本,通過實際的檢測和分析後發現,我國網站安全面臨威脅較為嚴峻, 2019 全年網站攻擊嘗試數量均為波動上漲趨勢,下半年則表現出了更為活躍的增長態勢,增速高達59%。

在攻擊次數不斷增長的同時,攻擊類型也呈現了多樣化分布但流量局部集中的趨勢。根據對攻擊日誌的分析發現,攻擊者嘗試的攻擊類型已從初期的單一操作發展至當前類型多達 10 餘種的複雜化組合。其中文件包含攻擊、Web整站系統漏洞、緩衝區溢出、XSS攻擊等佔比較少且各自相對平均,構成了約為10%的攻擊嘗試;網站信息洩漏攻擊、弱密碼、系統命令注入、Webshell上傳、SQL注入等分別為11%-6%的攻擊佔比;而46%以上攻擊者則都通過大規模批量網站掃描嗅探攻擊,僅此一項就佔據了近半數的攻擊流量。Web漏洞成為網站安全的最重要防禦關鍵點。

網站感染類型多樣,多以牟利為感染動機

報告顯示,深信服在通過對感染惡意軟體的站點調查分析後發現,以PHP、資料庫注入等為主要感染方式的垃圾郵件仍然是站點上最常見的感染,佔比近40%。

此外,約有17%的站點存在有釣魚郵件。釣魚郵件的獲利模式多樣,遭遇釣魚郵件的用戶會可能被告知對方已經獲取了自己電腦中的資料或者控制權,或者可以通過錄屏記錄用戶觀看成人網站的行為,以此要挾用戶,進行經濟欺詐牟利,眾多用戶深受其害。這種利用人性弱點進行釣魚詐騙的感染類型往往很難識別,一旦「中招」,便難以挽回損失。

需要注意的是,網站篡改也是一種對用戶侵害頗深的感染類型,儘管當前佔比僅為0.45%,但攻擊者通過網站篡改能夠直接影響網站聲譽,或者直接幹預業務開展,會對用戶的造成巨大損失,影響力難以估計。而在所有網站篡改的主流類型中,博彩佔比達到了61%。可見,惡意攻擊者進行篡改網站的主要動機是牟取經濟利益。

Web站點漏洞隱患普遍存在,網站安全態勢不容樂觀

深信服經過分析發現,網站安全漏洞隱患普遍存在,網站安全形式不容樂觀。報告顯示,在接受檢測的 8 萬個站點中,近高危漏洞數量就已超過 86 萬個,平均每個站點存在高危漏洞約為 11 個。而高危站點數量約為 8 千個,比重高達10%。除此以外,以CSRF跨站請求偽造、信息洩露、XSS 注入、目錄列表和點擊劫持等為主要構成的中高危的漏洞,也是網站安全的重大隱患。其中,CSRF跨站請求偽造漏洞因位於前列,以32%的佔比居中高危漏洞類型之首。

對於漏洞普遍存在的現象,深信服通過對數據集內的不同中高危級別漏洞進行分析後發現,較多漏洞存在於淘汰或舊版軟體中。企業或出於對舊版系統和軟體的依賴性而繼續保留,或因為其他原因導致舊版系統和軟體更新不及時,無意中造成了極大的網站安全隱患。

教育、醫療、政企單位成漏洞高發行業 安全設施薄弱成主因

從行業角度來看,報告顯示,科研教育、企業、政府單位、醫療機構分別以 20%、12%、12%、10%的佔比,成為網站漏洞最高的前三行業,存在巨大的潛在風險。一方面是因為科研教育、醫療等非盈利性機構的特性,軟硬體設施配置存在較多的依賴性,更新存在一定程度的滯後性;部分企業出於成本等考慮,對舊版系統和軟體更新不積極,客觀的不足是漏洞存在的主要原因;另一方面我國網絡安全及網站安全問題近年來逐步展現,網絡安全及網站安全意識水還平需進一步提高。

針對以上問題,建議組織單位提高安全意識,關注漏洞威脅情報,建立良好的硬體安全防禦系統。同時,選擇安全可靠的域名提供商,以防網絡犯罪分子針對網站發起攻擊,保護網站安全,保護網絡信息安全。

近年來,隨著數位化和智能化進程的不斷深化,網站攻擊技術也在同步發展,網站安全面臨的威脅空前嚴峻。另一方面,在數位化智能時代,網站對於政企事業機構的價值今非昔比,網站安全已經是政企事業機構網絡安全的重要構成。希望通過深信服《 2019 年網絡安全態勢報告》中對於當前網站安全面臨的風險因素和新興趨勢的分析,能夠為更高效地保障網站安全提供有效的支持。

免責聲明:「站長之家」的傳媒資訊頁面文章、圖片、音頻、視頻等稿件均為自媒體人、第三方機構發布或轉載。如稿件涉及版權等問題,請與我們聯繫刪除或處理。稿件內容僅為傳遞更多信息之目的,不代表本網觀點,亦不代表本網站贊同其觀點或證實其內容的真實性,更不對您的投資構成建議。我們不鼓勵任何形式的投資行為、購買使用行為。

相關焦點

  • 匠心打造安全效果,深信服多款安全產品市場佔有率第一
    據權威諮詢機構國際數據公司(IDC)發布的《 2020 年第一季度中國IT安全硬體市場跟蹤報告》顯示, 2020 年第一季度中國IT安全硬體市場廠商整體收入約為4. 14 億美元。
  • 深信服牽手谷安 致力填補網絡安全人才缺口
    【IT168 評論】近年來,網絡安全形勢在不斷發生變化,攻擊方式呈多樣化不斷更新,縱使各網絡安全廠商及相關機構也在竭盡全力的與黑產作鬥爭,《網絡安全法》也在2017年得以正式實施,但種種這些都掩蓋不了網絡安全人才匱乏的現實。
  • 深信服發布電力行業網絡安全模型與「數字引力」計劃 推動電力行業...
    數據顯示,2019年福建省數字經濟總量達到1.73萬億元,佔GDP比重達到40.7%。電力行業不僅是關係國計民生的支柱型產業之一,也是推動數字經濟的發展關鍵力量之一。國網福建省電力有限公司作為國家電網有限公司的全資子公司,以投資建設運營福建電網為核心業務,承擔著保障福建省安全、經濟、清潔、可持續電力供應的使命。」李功新在致辭中表示。
  • Gartner基礎設施軟體魔力象限:深信服憑藉安全和生態成國內第一?
    近日,Gartner發布2020《超融合基礎設施軟體魔力象限》報告,報告顯示在IT基礎設施軟體上,中國僅2家企業符合入圍標準,而深信服超融合(Sangfor HCI)在執行能力(Ability to Execute)和前瞻性(Completeness of Vision)層面更具優勢。
  • 深信服重磅發布:企業級分布式存儲aStor-EDS
    1 月 20 日, 深信服第 11 屆核心合作夥伴論壇在海南三亞召開。在大會主論壇上,深信服副總裁陳彥彬隆重發布了深信服 2019 年春季重量級新品:企業級分布式存儲aStor-EDS,標誌著深信服在雲計算領域又添一款強勢產品。
  • 深信服發布企業級分布式存儲aStor-EDS
    1月20日, 深信服第11屆核心合作夥伴論壇在海南三亞召開。在大會主論壇上,深信服副總裁陳彥彬隆重發布了深信服2019年春季重量級新品:企業級分布式存儲 aStor-EDS,標誌著深信服在雲計算領域又添一款強勢產品。
  • 淺談網絡安全態勢感知產業的發展
    隨著社會數位化轉型的深入,網絡攻擊事件日漸增多、破壞力逐步增強。國際上通用的安全方法論,正逐步從「針對威脅的安全防禦」向「面向業務的安全治理」(IPDRR等)演進。2014年美國NIST發布了CSF(Cybersecurity Framework,網絡安全框架)三大組成部分,IPDRR是其核心框架。
  • 計世資訊發布《2019-2020年中國超融合產品市場研究報告》:混合雲...
    2020年11月23日,中國權威ICT研究諮詢機構計世資訊(CCW Research)正式發布 《2019-2020年中國超融合產品市場研究報告》,報告充分解讀了中國超融合產業鏈和2019-2020年中國超融合市場的發展特點,深度剖析了2019-2020 年中國超融合市場產業結構和增長態勢,並對中國超融合市場競爭關係給出了理性分析,提供了超融合在不同場景下的經典案例
  • 2020年中國網絡安全行業融資現狀及發展趨勢分析 產品升級和雲安全...
    中國網絡安全行業投資熱潮近年來,我國網絡安全企業日益活躍在國際舞臺,國內企業在國際安全盛會參展數量和規模不斷增加,在國際安全競賽、國際安全標準制定中持續發力,我國網絡安全行業的快速發展掀起了網絡安全的投資熱潮,2019年我國網絡安全融資金額再創新高。
  • 阿里雲&FreeBuf:2019年Web應用安全年度報告(附下載) | 網際網路數據...
    報告下載:添加199IT官方微信【i199it】,回復關鍵詞【2019年Web應用安全年度報告】即可近日,阿里雲聯合FreeBuf重磅發布《2019年Web應用安全年度報告》,以下簡稱「報告」。
  • 行業增長見解已發布有關網絡安全市場中的人工智慧的研究報告
    打開APP 行業增長見解已發布有關網絡安全市場中的人工智慧的研究報告 文財網 發表於 2020-11-23 17:20:06
  • 2019-2023年中國網際網路網絡的安全狀況
    (二)網絡反詐工作推進仿冒頁面數量劇減並向境外轉移  中投產業研究院發布的《2019-2023年中國網絡安全行業深度調研及投資前景預測報告》顯示,在2017年協調處臵的仿冒頁面中,域名在境外註冊的比例為43.9%,同比上升了14.2%,承載仿冒頁面的IP位址88.2%位於境外,同比上升了7.8%,仿冒我國境內網站的仿冒頁面域名註冊和IP位址均表現出向境外遷移趨勢。
  • 2019年第十六屆中國網絡安全年會將舉辦
    7月17日至18日,國家網際網路應急中心將在國家網際網路信息辦公室的指導下,在廣州舉辦2019年第十六屆中國網絡安全年會,為觀眾呈現一場專業、權威、精彩的網絡安全盛宴。多位院士、資深專家在會上剖析全球網絡安全形勢,也有各大知名網絡安全機構和企業負責人為您詳解各關鍵性網絡安全問題。
  • IDC:2019年Q1中國軟體定義存儲(SDS)及超融合存儲(HCI)系統市場分析
    IDC發布《中國軟體定義存儲(SDS)及超融合存儲(HCI)系統市場季度跟蹤報告,2019年第一季度》。
  • 2019年藥品不良反應監測報告發布
    4月10日,國家藥品監督管理局藥品不良反應監測中心發布《國家藥品不良反應監測年度報告(2019年)》(以下簡稱《報告》)。 《報告》顯示,2019年全國藥品不良反應監測網絡收到不良反應報告表151.4萬份,其中新的和嚴重藥品不良反應/事件報告47.7萬份,佔同期報告總數的31.5%,較2018年下降1.6個百分點。2019年藥品不良反應報告仍然以化學藥品為主,佔比超八成,較2018年同期有所增長;中藥不良反應報告比例較2018年同期有所下降、生物製品略有上升。
  • 深信服連續十年入選Gartner SWG 魔力象限
    在全球領先的研究顧問公司Gartner發布的2020 Gartner SWG魔力象限中,深信服再次被評為細分市場主導者(NICHE PLAYERS)。值得注意的是,這是深信服第十年入選Gartner SWG魔力象限。嚴格來說,2011-2020年,連續十年進入Gartner SWG魔力象限的中國廠商,只有深信服。
  • 網宿科技安全報告 爬蟲肆虐 Web應用攻擊增長翻番
    【TechWeb】網宿科技近日正式發布《2018上半年中國網際網路安全報告》。據說報告顯示,2018年上半年網絡攻擊呈現越演越烈的態勢,其中Web應用攻擊總數環比增長了97.82%,平均每秒就發生31起攻擊。而惡意爬蟲攻擊數量環比增長了55.79%、DDoS攻擊則以809.82Gbps的數字刷新了今年上半年國內已知的攻擊峰值。
  • 回顧|2020年國際網絡空間發展與安全態勢
    2020年世界變局之大「百年未有」:新冠疫情肆虐全球,中美關係急轉直下,民粹主義持續高漲,「逆全球化」思潮蔓延,全球治理遭遇挑戰,世界格局深刻調整,網絡空間加速變革,信息安全首當其衝,現實與虛擬相互交織,發展與安全相輔相成,世界「大勢」、網空「形勢」和中國「優勢」共同塑造2020年國際網絡空間態勢。
  • 華興資本發布《2019年全球診斷及基因檢測行業報告》
    上證報中國證券網訊(記者 張雪)近日,華興資本發布《2019年全球診斷及基因檢測行業報告》。據報告,2019年國內市場診斷及基因檢測行業的融資環境進一步趨緊,科創板IVD(體外診斷)細分領域表現亮眼。
  • 安博通:2019年年度報告
    根據公司主營業務的服務領域,公司屬於網絡安全行業。    根據中國信通院發布的《中國網絡安全產業白皮書(2019 年)》顯示,2018 年全球網絡安全產業規模達到 1119.88 億美元,預計 2019 年增長至 1216.68 億美元。