根据EfficientIP的统计,有79%的组织遭受了DNS攻击,每次攻击的平均成本在924,000美元左右。

DNS攻击的平均成本

与IDC合作完成的《2020年全球DNS威胁报告》显示,今年所有行业的组织平均遭受9.5次DNS攻击。这些数据说明了DNS在网络安全防御中的重要性,DNS不仅仅是黑客攻击的目标,同时也可以成为黑客实施攻击的重要手段。

在DNS攻击对区域造成的损失方面,北美地区以平均每次攻击损失107万美元领先。与去年同期相比,损失下降了约1.36%。尽管美国的DNS攻击损失减少了近4%,但它仍然是全球DNS攻击损失最高的国家,平均每次攻击损失108万美元。

DNS攻击者越来越多地将目标对准云计算。随着托管在混合云环境中的关键业务应用程序数量的增加,网络罪犯的攻击面也有所增加。该报告显示,遭受云服务停机影响的公司从2019年的41%增长到2020年的50%,大幅增长了近22%。在全球新冠肺炎大流行期间,云服务的采用不断增加,使云计算对攻击者更具吸引力。

DNS攻击导致内部应用程序停机占比仍然非常高:今年为62%,而去年为63%。总体而言,无论是内部还是云中的应用程序停机,仍然是DNS攻击的最主要结果;在接受调查的公司中,有82%的公司表示他们经历过某种形式的应用程序停机。

该报告已进入第六年,显示了DNS攻击方式的广泛性以及从洪水式到低信号(low signal)的攻击流行趋势变化。今年,网络钓鱼成为流行攻击方式(39%的公司遭遇网络钓鱼),其次是基于恶意软件的攻击(34%)和传统的DDoS(27%)。至关重要的是,DDoS攻击的规模也在增加,几乎三分之二(64%)的攻击带宽超过5Gbit / s。

尽管调查数据令人担忧,但企业如何应对DNS攻击的安全意识正在提高:《 2020年威胁报告》中有77%的受访者认为DNS安全是其网络体系结构的重要组成部分,而去年这一比例仅为64%。此外,零信任策略的应用正在日趋成熟:现在有31%的公司正在运营或试用零信任方案,而去年这一比例仅为17%。应用预测分析的企业已从45%增长到55%。

IDC欧洲安全研究经理Romain Fouchereau表示:“由于大多数组织现在定期受到DNS攻击或某种形式的漏洞的影响,对DNS 安全重要性的认识已提高到77%。” “此类攻击的后果可能在经济上造成很大损失,直接影响企业开展业务的能力。确保DNS服务的可用性和完整性必须成为任何组织的首要安全任务。”

DNS为潜在的的黑客提供了有价值的信息。根据2020年威胁报告的结果,目前有25%的公司不对其DNS流量进行任何分析(去年为30%)。35%的组织未使用内部DNS流量进行过滤,只有12%的组织收集DNS日志并通过机器学习进行关联。

“在IoT,Edge,SD-WAN和5G等重大IT变革时代,DNS应该在安全生态系统中发挥更大的作用,” EfficientIP战略副总裁Ronan David说。“DNS提供了有价值的信息,可以使针对黑客的安全策略部署更加主动的预防。任何网络或应用程序停机都会对业务产生重大影响,新冠大流行凸显了加强DNS防御的必要性。”

公司可以通过多种方式更好地利用整合威胁情报和用户行为分析功能的DNS来增强攻击防护能力。DNS安全解决方案可以为SIEM和SOC提供可运营的数据和事件,从而简化并加快检测、响应和缓解。在接受调查的公司中,有29%使用SIEM软件来检测受感染的设备,而33%的公司将DNS信息传递给SIEM进行分析(高于2019年的22%)。

2020 dns排名_《2020年全球DNS威胁报告》:DNS攻击平均损失高达92万美元相关推荐

  1. 全球Python开发者平均年薪5.6万美元,你拖后腿了吗?

    每年,Stack Overflow都会做关于开发者的调查,从开发者最喜欢的技术到工作偏好.今年是Stack Overflow发布年度开发者报告的第八年,也是受访者数量最多的一年. 今年1月,有超过10 ...

  2. 黄仁勋刚刚发布全球最大GPU:Quadro GV100 售价仅39.9万美元

    文章来源:ATYUN AI平台 英伟达再一次惊艳全球! 在美国加州圣何塞举行的GTC 2018大会上,英伟达黄仁勋发布了全球最大的GPU. 会上,黄仁勋首先介绍了英伟达在图像实时光线追踪处理方面的最新 ...

  3. 腾讯安全发布《2021年全球DDoS威胁报告》:DDoS威胁成犯罪团伙首选勒索手段

    后疫情时代,企业对数字化工具需求增加,用户生活消费习惯向线上转移,互联网行业迎来持续高速增长.同时,DDoS攻击因溯源难度大,讹诈成本低,产业链条成熟成为犯罪团伙首选勒索手段.在过去一年中,除了DDo ...

  4. 《2021上半年全球DDoS威胁报告》发布,DDoS攻击次数连续四年高速增长

    DDoS攻击作为一种常见的网络安全攻击方式,因"产业"链条成熟.手段原始粗暴.成本低回报高,一直以来都被视为互联网的最大"毒瘤"之一.在云计算等新技术的快速发展 ...

  5. 烟台移动dns网关_移动宽带如何设置网关和DNS服务器地址?

    优质回答 回答者:老师老师 1.在Windows10系统桌面,依次点击"开始/Windows系统/控制面板"菜单项. 2.在打开的控制面板窗口,选择"网络和Interne ...

  6. 2020年程序员技能展望:平均年薪5.4万美元,JavaScript与Python最受欢迎

    作者 | 王子嘉.Geek AI 来源 | 机器之心 [导读]诸如 TIOBE 此类的编程语言流行排行榜一直吸引了大量 IT 产业从业者的目光.随着市场需求的变化,最受欢迎编程语言的头把交椅从早年的 ...

  7. 2020 AI人才报告:每年74%人才需求增长,创业公司平均薪水约20万美元

    整理 | 弯月 出品 | AI科技大本营(ID:rgznai100) 2019年AI技术以惊人的速度发展,2020年这些技术将持续走向成熟.无论是哪个行业,可持续性AI人才生态系统是2020年及以后实 ...

  8. linux刷新本地dns命令_在Linux/Windows/Mac上刷新DNS缓存的方法

    刷新dns缓存让你可以得到新的域名解析.当你无法正确访问一个新注册的域名时就可以刷新dns缓存试试.刷新dns缓存非常简单,任何时候都以进行.但是不同的系统,Windows.Mac OS和Linux上 ...

  9. 烟台移动dns网关_网关什么的怎么设置。dns服务器地址。我是移动的宽带。

    展开全部 移动宽带DNS的设置方法: 一.电脑是XP系统: 鼠标右键单击网上邻居然后选择属性e69da5e887aa323131333532363134313032313635333133336564 ...

最新文章

  1. linux网关0.0.0.0是什么意思_Linux软件安装⑦|DeePMD-kit v1.0
  2. [Python人工智能] 五.theano实现神经网络正规化Regularization处理
  3. mysql 磁盘组_有效管理 ASM 磁盘组空间
  4. python获取当前文件路径
  5. #华为云·寻找黑马程序员# 如何实现一个优雅的Python的Json序列化库
  6. 更改ftp服务器根文件夹,ftp服务器的主目录根文件夹
  7. can总线报文是固定的吗_CAN总线负载率的计算方式
  8. window直接运行不需要环境的软件是什么语言开发的_C语言为何不会过时?你需要掌握多少种语言?_C 语言...
  9. 找出数组中两数之和为指定值的所有整数对
  10. 「兼容M1」iZotope RX 9 Advanced for Mac - 音频修复工具
  11. html5 苹果手机上传word文件_DocumentsbyReaddle文件管理器,让你的苹果手机 更顺畅...
  12. PotPlayer LAV MadVR SVP4/BFRC播放器设置(极为详细,硬解,渲染,插帧按CPU性能评级)
  13. 谈谈我对《ThoughtWorks文集》中多语言开发部分的看法
  14. 专业邮件群发软件,助您轻松邮件营销
  15. BOM差异对比——Spreadsheet Compare
  16. 双纵坐标绘图-Plotyy
  17. Android状态栏添加快捷开关(Tile)
  18. 一键加群android代码如何使用!
  19. [iOS]仿微博视频边下边播之滑动TableView自动播放
  20. ICPR MTWI 2018 挑战赛三:网络图像的端到端文本检测和识别算法架构

热门文章

  1. 计算机专业素质拓展日记,拓展活动三年级日记
  2. 开放耳机有什么优缺点,推荐几款不错的开放式耳机
  3. 使用Raspberry Pi,DHT-22和OLED显示屏的ESP32 MicroPython MQTT教程
  4. word加上尾注之后参考文献下面的横线去除
  5. Linux学习笔记 驱动开发篇
  6. 艾宾浩斯曲线真的管用吗?
  7. 打上花火(打ち上げ花火) --罗马音歌词中文谐音歌词
  8. 一对一python培训班多少钱
  9. NFA转变为DFA的子集构造法
  10. 获取一个月有多少天,生成日历