本報記者 謝嵐
互聯網與信息技術的迅速興起與發(fā)展,極大地促進了經濟社會的繁榮進步,但同時也帶來新的安全風險和挑戰(zhàn)。6月17日,網宿科技與數世咨詢聯合發(fā)布《2020年中國互聯網安全報告》(以下簡稱《報告》),從攻擊量、攻擊方式、攻擊來源、行業(yè)分布等維度對各類攻擊進行詳細解讀,涵蓋DDoS攻擊、Web應用攻擊、惡意爬蟲攻擊、API攻擊和企業(yè)主機安全等方面,同時也對互聯網安全領域作了趨勢展望及建議。
《報告》顯示,從全年數據來看,2020年暴發(fā)的新冠疫情對于網絡攻擊的走勢產生了明顯影響,相關數據與疫情發(fā)展情況相匹配,各行業(yè)在互聯網安全領域中也呈現出不同特點。零售和游戲行業(yè)依然是DDoS攻擊重災區(qū),遭受攻擊事件的數量和攻擊峰值均位于前三。疫情推動了網課模式的發(fā)展,在線教育行業(yè)迎來爆發(fā)式增長的同時,也招致黑產關注,成為遭受攻擊峰值第三高行業(yè)。與物聯網和智能設備相關的SSDP協議成為攻擊者發(fā)起DDoS反射放大攻擊最常用的協議。
“比如游戲行業(yè),一方面業(yè)內競爭十分激烈,另一方面一旦受到攻擊將影響用戶體驗,致使企業(yè)不斷的換防護廠商,帶來一定成本。”網宿科技網絡性能及安全事業(yè)部副總經理馬濤說。
值得注意的是,2020年Web應用攻擊數量暴增。根據網宿安全平臺的監(jiān)測,達95.24億次,是2019年的7.4倍。其中上半年的攻擊量為2019年同期的9倍之多。
《報告》顯示,2020年,惡意爬蟲攻擊有所上升。攻擊源分布來看,惡意爬蟲流量90%來自境內,來自海外的攻擊同比減少。電子制造與軟件信息服務行業(yè)遭到最多惡意爬蟲攻擊,其次是影視傳媒資訊、電子商務、游戲行業(yè)。據統計,針對API業(yè)務,惡意爬蟲是API攻擊中最主要的攻擊方式,占攻擊總量的76.39%,與2019年的77.85%基本持平;其次是非法請求、SQL注入、暴力破解,其中SQL注入的占比相比2019年增長明顯,而暴力破解則有所下降。過半的API攻擊集中在政府機構和電子商務行業(yè),占比分別為32.79%和21.16%。
企業(yè)主機開放端口中,22端口、3389端口等管理端口是黑客最主要的攻擊目標,集中了46%的攻擊量。高危漏洞攻擊越來越趨向于利用簡單漏洞,未授權訪問、遠程代碼執(zhí)行類漏洞的自動化程度、工具集成程度越來越高。《報告》也指出了企業(yè)用戶普遍存在安全加固意識薄弱的現實。
受疫情影響,未來一段時間內,新的企業(yè)協作模式,如異地團隊協作、外部合作伙伴協作等遠程辦公將日益普及。然而,對于大部分企業(yè)而言,以VPN為代表的傳統遠程辦公工具在解決企業(yè)員工辦公需求的同時,也暴露出大量效率和安全問題。VPN網關在公網暴露端口,本身就容易成為攻擊目標,容易被攻擊者使用DDoS等方式使其變?yōu)椴豢捎谩M瑫r,近年來不斷有廠商的VPN系統被曝存在漏洞,也對此類系統的使用和運維帶來了非常大的風險。越來越多的企業(yè)意識到,保證自身業(yè)務的順利進行需要更加安全、高效的綜合解決方案。
網絡威脅與攻擊始終在不斷變化,各個階段體現出新的特征。《報告》對未來的網絡安全作了趨勢判斷。一是云安全綜合解決方案成為企業(yè)的剛需。攻擊方式逐漸出現融合式趨勢,企業(yè)面臨的威脅將更多來自綜合類的攻擊手段,通過多種攻擊方式,達到使被攻擊對象服務下線或者竊取敏感數據等目的。因此,企業(yè)的需求也從單一的抗D、WAF等需求逐漸發(fā)展為綜合性的,云安全解決方案,這樣更便于企業(yè)對云安全產品和服務的使用及運維。二是SASE成為明顯的趨勢,且逐漸落地。SASE集中了SD-WAN、零信任、安全網關等各類網絡及安全方案于一體,能夠為遠程訪問、移動辦公等場景提供可靠、安全的連接,從而保障該場景下員工能夠正常訪問公司的辦公資源并且保證整個內網的安全。
當前,維護網絡安全既是順應信息時代發(fā)展潮流的必然選擇,也是應對網絡空間風險挑戰(zhàn)的迫切要求。一方面要充分發(fā)揮政府、企業(yè)、科研院所、行業(yè)組織等各方作用,建立國家級、省級的網絡安全應急協作體系;另一方面,還要面向行業(yè)建立針對網絡安全漏洞、網絡病毒、網絡攻擊活動等威脅聯防工作機制和平臺,形成國家、省(市、區(qū))、行業(yè)有機聯合的縱深防御體系。
(編輯 張偉)
12:31 | 傳化集團與浙江人形機器人創(chuàng)新中心... |
12:12 | 協鑫能科虛擬電廠調節(jié)能力突破550M... |
12:11 | 海特高新召開業(yè)績說明會:加強研發(fā)... |
11:01 | 工銀瑞信基金董事長趙桂才:提高權... |
11:00 | 嵐圖汽車正式登陸中東 |
10:59 | 第二屆電力行業(yè)科技創(chuàng)新大會在廣州... |
10:49 | 中金廈門安居REIT擴募獲受理 |
09:58 | 賀普藥業(yè):公司在研新藥的二期臨床... |
09:56 | 直擊同力股份年度股東大會:加速海... |
09:56 | 國芯科技聚焦核心方向 推動AI與量... |
09:55 | 行業(yè)景氣度提升驅動高速光模塊需求... |
09:55 | 老牌券商資管總經理人選落定,成飛... |
版權所有證券日報網
互聯網新聞信息服務許可證 10120180014增值電信業(yè)務經營許可證B2-20181903
京公網安備 11010202007567號京ICP備17054264號
證券日報網所載文章、數據僅供參考,使用前務請仔細閱讀法律申明,風險自負。
證券日報社電話:010-83251700網站電話:010-83251800 網站傳真:010-83251801電子郵件:xmtzx@zqrb.net
掃一掃,即可下載
掃一掃,加關注
掃一掃,加關注