![]() |
新聞中心
當(dāng)前位置:網(wǎng)站首頁 > 新聞中心
《2017年DDoS與Web應(yīng)用攻擊態(tài)勢報告》發(fā)布
當(dāng)今互聯(lián)網(wǎng)發(fā)展迅猛,基于互聯(lián)網(wǎng)衍生出來的云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動計算等新技術(shù)與新模式,深刻地影響著網(wǎng)絡(luò)世界的變革。在這樣的大背景下,網(wǎng)絡(luò)安全面臨的威脅也在不斷變化與升級。其中,DDoS攻擊和Web應(yīng)用攻擊是當(dāng)今網(wǎng)絡(luò)應(yīng)用面臨的較為突出的兩大安全威脅。
日前,綠盟科技發(fā)布《2017年DDoS與Web應(yīng)用攻擊態(tài)勢報告》(以下簡稱“報告”)從規(guī)模、頻度、攻擊源、類型、地域、行業(yè)等多維度,多視角全面總結(jié)和呈現(xiàn)2017年全年攻擊態(tài)勢的變化情況,并結(jié)合當(dāng)前DDoS和Web應(yīng)用攻擊的威脅形式,給出了安全防護(hù)的解決方案。以下是對《報告》部分重點內(nèi)容的解讀:
DDoS攻擊態(tài)勢盤點
1、2017年DDoS攻擊規(guī)模不斷增大,攻擊峰值不斷突破新高。
一方面,DDoS攻擊服務(wù)化、產(chǎn)業(yè)化;另外一方面,由于物聯(lián)網(wǎng)的加入,可利用的攻擊源種類越來越多,針對物聯(lián)網(wǎng)的Botnet也在不斷升級換代。這些都使得DDoS攻擊成本越來越低,攻擊規(guī)模不斷增大。從發(fā)展趨勢看,企業(yè)面臨的DDoS攻擊威脅將會逐年在擴(kuò)大。
2017攻擊總流量64萬TBytes,比2016年增長79.4%。2、DDoS攻擊活動受政策監(jiān)管和利益驅(qū)動的影響明顯。
2017年6月1日,我國《網(wǎng)絡(luò)安全法》正式實施,而 DDoS攻擊總流量從6月份開始明顯呈下降趨勢。通過攻擊溯源分析,發(fā)現(xiàn)下半年基于Windows和Linux/Unix的主機(jī)類型的攻擊源明顯減少,而常用于小規(guī)模攻擊的物聯(lián)網(wǎng)設(shè)備攻擊源顯著增多,前者明顯計算性能更高。面對國家政策的威懾和監(jiān)管的強力整治,黑產(chǎn)將掌握的高性能Botnet資源從犯罪成本較高的DDoS攻擊活動轉(zhuǎn)而投向了犯罪成本相對較低但收益更高的挖礦活動中,反映了黑產(chǎn)對攻擊資源的投入受政策監(jiān)管和利益驅(qū)動的影響明顯。3、Linux/Unix類主機(jī)和服務(wù)器構(gòu)成穩(wěn)固的DDoS攻擊源(55%),IoT類設(shè)備占12%。物聯(lián)網(wǎng)(IoT)攻擊源中,以家用路由器或調(diào)制解調(diào)器類設(shè)備占比最高(69.7%)。雖然IoT較多被用于小型DDoS攻擊,但I(xiàn)oT安全問題突出(漏洞多、修復(fù)難度大),種類多數(shù)量巨大,且針對其的惡意程序不斷在升級換代,我們并不能輕易對來自IoT Botnet的威脅放松警惕。
4、Memcached新型反射攻擊1.35Tbps攻擊峰值引發(fā)各方關(guān)注。
雖然反射攻擊頻發(fā),但從攻擊總流量、攻擊規(guī)模及可用的反射器數(shù)量來看,以NTP Reflection Flood為代表的傳統(tǒng)類型反射攻擊活動在放緩。就在人們即將放松對反射攻擊的警惕時,2018年年初一種新型的反射攻擊——Memcached反射放大攻擊以1.35Tbps引發(fā)各方關(guān)注。據(jù)綠盟科技威脅情報中心的統(tǒng)計數(shù)據(jù)顯示,全球范圍內(nèi)存在被利用風(fēng)險的Memcached服務(wù)器達(dá)104,506臺?!秷蟾妗泛粲?,各地區(qū)、各行業(yè)客戶保持高度警惕,謹(jǐn)防Memcached反射攻擊對服務(wù)器造成直接沖擊或利用Memcached反射攻擊作為障眼法混合其他攻擊造成信息安全危害。
Web應(yīng)用攻擊態(tài)勢盤點
1、近3/4站點遭受過任意類型的Web應(yīng)用攻擊。2、92.2%的Web應(yīng)用攻擊是針對互聯(lián)網(wǎng)企業(yè)的。3、最常利用的攻擊方式XSS跨站腳本攻擊占37.7%、注入類攻擊20.7%。
|