毛茸茸的性爱视频_日本强伦片中文字幕免费看_亚洲最大男人的天堂_亚洲国产成人第一天堂_免费观看男女性av_日本欧美一区二区三区高清_小南特制乳液图片_久久免费看少妇一特黄_国产欧美日韩色图_国产清纯白嫩初高中在线网站

新聞中心
當(dāng)前位置:網(wǎng)站首頁 > 新聞中心  
《2017年DDoS與Web應(yīng)用攻擊態(tài)勢報告》發(fā)布
作者 飛帆網(wǎng)絡(luò)   信息來源:www.jue7.cn   添加時間 2020年02月  返回
當(dāng)今互聯(lián)網(wǎng)發(fā)展迅猛,基于互聯(lián)網(wǎng)衍生出來的云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動計算等新技術(shù)與新模式,深刻地影響著網(wǎng)絡(luò)世界的變革。在這樣的大背景下,網(wǎng)絡(luò)安全面臨的威脅也在不斷變化與升級。其中,DDoS攻擊和Web應(yīng)用攻擊是當(dāng)今網(wǎng)絡(luò)應(yīng)用面臨的較為突出的兩大安全威脅。 日前,綠盟科技發(fā)布《2017年DDoS與Web應(yīng)用攻擊態(tài)勢報告》(以下簡稱“報告”)從規(guī)模、頻度、攻擊源、類型、地域、行業(yè)等多維度,多視角全面總結(jié)和呈現(xiàn)2017年全年攻擊態(tài)勢的變化情況,并結(jié)合當(dāng)前DDoS和Web應(yīng)用攻擊的威脅形式,給出了安全防護(hù)的解決方案。以下是對《報告》部分重點內(nèi)容的解讀: DDoS攻擊態(tài)勢盤點 1、2017年DDoS攻擊規(guī)模不斷增大,攻擊峰值不斷突破新高。 一方面,DDoS攻擊服務(wù)化、產(chǎn)業(yè)化;另外一方面,由于物聯(lián)網(wǎng)的加入,可利用的攻擊源種類越來越多,針對物聯(lián)網(wǎng)的Botnet也在不斷升級換代。這些都使得DDoS攻擊成本越來越低,攻擊規(guī)模不斷增大。從發(fā)展趨勢看,企業(yè)面臨的DDoS攻擊威脅將會逐年在擴(kuò)大。 2017攻擊總流量64萬TBytes,比2016年增長79.4%。2、DDoS攻擊活動受政策監(jiān)管和利益驅(qū)動的影響明顯。 2017年6月1日,我國《網(wǎng)絡(luò)安全法》正式實施,而 DDoS攻擊總流量從6月份開始明顯呈下降趨勢。通過攻擊溯源分析,發(fā)現(xiàn)下半年基于Windows和Linux/Unix的主機(jī)類型的攻擊源明顯減少,而常用于小規(guī)模攻擊的物聯(lián)網(wǎng)設(shè)備攻擊源顯著增多,前者明顯計算性能更高。面對國家政策的威懾和監(jiān)管的強力整治,黑產(chǎn)將掌握的高性能Botnet資源從犯罪成本較高的DDoS攻擊活動轉(zhuǎn)而投向了犯罪成本相對較低但收益更高的挖礦活動中,反映了黑產(chǎn)對攻擊資源的投入受政策監(jiān)管和利益驅(qū)動的影響明顯。3、Linux/Unix類主機(jī)和服務(wù)器構(gòu)成穩(wěn)固的DDoS攻擊源(55%),IoT類設(shè)備占12%。物聯(lián)網(wǎng)(IoT)攻擊源中,以家用路由器或調(diào)制解調(diào)器類設(shè)備占比最高(69.7%)。雖然IoT較多被用于小型DDoS攻擊,但I(xiàn)oT安全問題突出(漏洞多、修復(fù)難度大),種類多數(shù)量巨大,且針對其的惡意程序不斷在升級換代,我們并不能輕易對來自IoT Botnet的威脅放松警惕。 4、Memcached新型反射攻擊1.35Tbps攻擊峰值引發(fā)各方關(guān)注。 雖然反射攻擊頻發(fā),但從攻擊總流量、攻擊規(guī)模及可用的反射器數(shù)量來看,以NTP Reflection Flood為代表的傳統(tǒng)類型反射攻擊活動在放緩。就在人們即將放松對反射攻擊的警惕時,2018年年初一種新型的反射攻擊——Memcached反射放大攻擊以1.35Tbps引發(fā)各方關(guān)注。據(jù)綠盟科技威脅情報中心的統(tǒng)計數(shù)據(jù)顯示,全球范圍內(nèi)存在被利用風(fēng)險的Memcached服務(wù)器達(dá)104,506臺?!秷蟾妗泛粲?,各地區(qū)、各行業(yè)客戶保持高度警惕,謹(jǐn)防Memcached反射攻擊對服務(wù)器造成直接沖擊或利用Memcached反射攻擊作為障眼法混合其他攻擊造成信息安全危害。 Web應(yīng)用攻擊態(tài)勢盤點 1、近3/4站點遭受過任意類型的Web應(yīng)用攻擊。2、92.2%的Web應(yīng)用攻擊是針對互聯(lián)網(wǎng)企業(yè)的。3、最常利用的攻擊方式XSS跨站腳本攻擊占37.7%、注入類攻擊20.7%。
網(wǎng)頁設(shè)計 | 網(wǎng)站建設(shè) | 網(wǎng)絡(luò)公司 | 網(wǎng)站建設(shè) | 關(guān)鍵詞優(yōu)化 | 網(wǎng)頁制作 | 網(wǎng)絡(luò)推廣 | 舊版官網(wǎng) | 關(guān)于我們 | 企業(yè)郵箱
傳真:0533-8952199   服務(wù)熱線:0533-7777686(周一至周五 9:00-18:00)   公司網(wǎng)址:http://www.jue7.cn
Copyright © 2013-2025 『飛帆軟件』 all Rights Reserved.   公司總部:山東省淄博市臨淄區(qū)臨淄古玩城334號

魯ICP備20002476號-1

魯公網(wǎng)安備 37030502000182號