2021年已经结束,在开启2022年新征程前,创宇蜜罐回首这一年来的不懈努力,感触颇多,意义非凡。

2021年,创宇蜜罐继续开拓市场、将蜜罐部署广布全网,并保持了一直以来的优异表现,保证部署了创宇蜜罐的企业系统无一被攻破。而在实现了安全防护的背后,创宇蜜罐也对2021年间全网范围捕获攻击情况进行了分析盘点。通过创宇蜜罐SaaS平台(云蜜罐威胁情报中心)在这一年间所捕获的共计4463万条全网攻击数据,在如此强大的数据支撑下,创宇蜜罐又会得出哪些统计结论呢?

01

捕获攻击源IP每月趋势

创宇蜜罐SaaS平台在2021年间共捕获4463万条全网攻击数据,并且捕获到攻击源IP共计213723个。以创宇蜜罐全年捕获到的攻击数据量来看,在2021年【5月】捕获到攻击源IP数量最多,为32678个;在2021年【1月】捕获到的攻击源IP数量最少,为4465个。从全年攻击趋势来看,2021年第二季度所捕获攻击源数量激增至81369个,约为2021年第四季度捕获攻击源数量(26320个)的3.1倍。

02

国外攻击源IP国家分布

根据创宇蜜罐捕获到的全网攻击数据分析判断,在来源于国外的攻击源IP中,【美国】以32%的超高比例高居“国外攻击源IP国家分布”榜首,而后【印度】与【俄罗斯】分别以7%、5%的比例分居二三名。

03

国内攻击源IP省份分布

了解了国外攻击源IP分布后,接下来让我们将视角放在国内范围。在全年攻击数据统计中,【北京】(22%)与【广东】(14%)成为国内攻击源IP重点汇聚省份。

04

捕获攻击日志每月趋势

创宇蜜罐SaaS平台在2021年间共捕获4463万条攻击日志,其中在2021年【8月】捕获攻击日志数量最多,为1073.7万条;在2021年【3月】捕获到攻击日志数量最少,为43.9万条。从全年攻击趋势来看,2021年第三季度所捕获攻击日志数量为2490.4万条,约为2021年捕获攻击日志最少的第一季度(158万条)的15.8倍。

05

捕获攻击类型TOP5

创宇蜜罐通过2021年所捕获的攻击数据进行分析,对攻击威胁类型汇总统计发现,【端口扫描】(2865.8万)、【URL访问】(670.1万)、【IP探测】(623.7万)、【其他扫描】(133.9万)和【SQL注入】(49.8万)为创宇蜜罐所捕获攻击类型TOP5。

06

捕获攻击日志危险等级分布

根据对创宇蜜罐所捕获攻击日志进行分析,按低、中、高危对攻击日志危险等级划分,从蜜罐捕获攻击日志危险等级分布图来看,【低危】攻击所占比率为全年的98.65%,【中危】攻击所占比率为0.07%,而【高危】攻击占比为1.29%。

07

捕获攻击日志量的蜜罐类型TOP20

目前创宇蜜罐内置蜜罐类型已达到60+种,高度伪装的对象包括IT协议、业务系统、Web网站、服务器、数据库、Windows主机、Linux主机、安全设备、工控协议、工控设备等对象,同时支持客户对现有网站、业务系统、主机等进行克隆,生成定制的孪生蜜罐用以迷惑黑客。而【某搜索网站类型】创宇蜜罐,以高达1664.5万的捕获攻击日志数高居榜首。

08

捕获攻击日志攻击阶段统计

将一次整体攻击分为侦查跟踪、入侵突破、载荷投递、漏洞利用、安装植入、命令控制、目标达成七个攻击阶段,通过对创宇蜜罐所捕获的攻击日志进行统计分析,在对创宇蜜罐系统发起攻击间,停留在【侦查跟踪】阶段的攻击数量最多,为4129.2万条,而停留在【入侵突破】和【载荷投递】阶段的攻击数分别为3.4万和56.1万。值得一提的是,在创宇蜜罐系统所捕获的攻击日志中,进入到最后“目标达成”阶段的攻击数为0,因为创宇蜜罐在黑客攻击早期阶段就让黑客暴露,提前对黑客采取处置,有效阻止了黑客达成目标。

09

受攻击端口TOP10

通过对全部所捕获攻击日志分析统计发现,在受攻击端口号方面,最受攻击者“青睐”的为【80端口】(367.5万)与【23端口】(331.4万)。

10

Apache Log4j2漏洞爆发前后主流攻击手段占比对照

Log4j2漏洞爆发前,【XSS】作为黑客常用的攻击手段占比高达58.06%,而【远程命令执行】占比仅为3.23%;当log4j2漏洞爆发后,【XSS】占比降至3.93%,而跟log4j2漏洞利用相关的攻击手段【远程命令执行】激增至57.13%。

基于欺骗防御技术的创宇蜜罐,作为一款主打网络威胁处置、在网络真实攻防对抗中起到震慑黑客作用的安全产品,可以在金融、能源、交通、政府、运营商等行业广泛应用。

创宇蜜罐SaaS版凭借其轻便部署、域名覆盖、灵活采购等优势,部署范围逐渐分布全网。只要客户有网站域名,就可以采用创宇蜜罐(云蜜罐),感知客户互联网侧的威胁,可以提前发现黑客在互联网侧的攻击踩点等准备阶段的行为,同时结合客户端蜜罐、创宇安全智脑的安全大数据能力,打造跟自身业务相关的私有化威胁情报中心,在网络安全防护、攻防对抗中进行威胁预测,以便提前采取防范措施。

分析盘点44,630,000条攻击数据后,创宇蜜罐发现——相关推荐

  1. 分析了 40000+ 条内衣数据,我终于发现了罩杯的秘密...

    大家好,我是小z 这篇内容是想教大家如何优雅地爬取天猫评论相关数据,以及怎么样去做些不一样的有趣的分析,奈何一直没想好合适的主题. 该用什么样的主题,才能把粉丝吸引进来呢?正想着,旁边同事的目光被从工 ...

  2. 在分析了豆瓣Top250电影的数据后,我发现了这些不为人知的规律(附源代码和详情讲解)

    这一段时间都在学习数据分析的相关知识,包括numpy.pandas.matplotlib.seaborn.ploty这些工具的使用和一些统计学的相关知识.有了这些基础,我就非常迫不及待的想操练操练.于 ...

  3. 分析数万条国庆旅游评论数据后,我发现了“坑爹”景点背后的秘密

    作者 | 刘早起 来源 | 早起Python 这个国庆,你出去旅游了吗? 每次假期后网友总爱去微博.知乎吐槽国庆旅游的坑爹景点,相关话题也频上热榜,在国庆期间也有相关文章[1]通过整理对应话题统计出最 ...

  4. 可视化分析中国500强排行榜数据后,我发现了...

    1 前言 今天来跟大家分析一下2020年中国500强企业排行榜数据,从不同角度去对数据进行统计分析,可视化展示. 主要分析内容: 中国500强企业-省份分布. 中国500强企业-营业收入年增率. 中国 ...

  5. LLM-2023:Alpaca(羊驼)【Stanford】【性能与GPT3.5相当比GPT4逊色,训练成本不到100美元,基于LLaMA和指令微调,仅使用约5万条训练数据就能达到类似GPT-3.5】

    斯坦福的 Alpaca 模型基于 LLaMA-7B 和指令微调,仅使用约 5 万条训练数据,就能达到类似 GPT-3.5 的效果. 斯坦福70亿参数开源模型媲美GPT-3.5,100美元即可复现​mp ...

  6. 从地理空间数据云下载数据后该如何操作

    首先,当然是要解压数据.以前上课的时候都是直接利用老师给我们发的实验数据,这次是期末论文考核,需要自己找数据,自己进行操作,浅浅记录以下我的学习过程吧. 当从地理空间数据云检索并下载完成数据后,我发现 ...

  7. 昨天,A站受黑客攻击千万条用户数据外泄,量子加密能救得了吗?

    昨天,弹幕视频鼻祖网站AcFun(A站)发公告称其遭受黑客攻击导致近千万条用户数据外泄,建议用户及时更改密码.一周前,A站才被快手全资收购. 2017年11月,Uber称其曾在2016年遭黑客攻击,全 ...

  8. mongodb添加多条数据_分析了一万多条拼车数据,看看北上广深的各位都回哪过年...

    快过年了,很多同学都踏上了返乡的路.现在交通这么发达,除了高铁飞机外,还可以搭顺风车回家.今天的这篇文章我们就来分析一下拼车数据,看看今年大家都回哪儿过年. 分析了一万多条拼车数据,看看北上广深的各位 ...

  9. python数据分析的发展前景_Python+BI分析5000条招聘数据,原来数据分析工作在这儿最好找...

    这两年的大数据热潮带火了数据分析这个职业,很多人想转行干数据分析,但是又不知道现在这个行业的求职环境和前景如何,动了心却不敢贸然行动. 前两天有个干运营的妹子找我聊天,也是问我数据分析岗位前景的问题, ...

最新文章

  1. php 简单模板引擎,PHP 实现简单的模板引擎
  2. 17.1 MySQL主从介绍 17.2 准备工作 17.3 配置主 17.4 配置从 17.5 测试主从同步
  3. 002——php字符串中的处理函数(一)
  4. [Discuz插件] HUX虚拟社区 3.0.9绿色版(huxcity)+打工模块
  5. 准备-上机考试-华为
  6. 新网站SEO要做的事情有哪些
  7. 小辣椒p60手机怎么样_专坑手机小白的两大品牌,起售价3599,谁交了“智商税”...
  8. Navicat的使用,连表查询,python代码操作sql语句
  9. python 在linux下通过top,和dh命令获得cpu,内存,以及硬盘信息
  10. HDU 6122 今夕何夕 【数学公式】 (2017百度之星程序设计大赛 - 初赛(A))
  11. 郑州大学和中国地质大学计算机学院,2020最新版研究生录取通知书!54所院校,一定有你喜欢的风格!...
  12. msm8937 bootloader流程分析
  13. 简单flash播放器代码
  14. 【应用回归分析】一元简单线性回归显著性检验,t检验和F检验统计量抽样分布推导
  15. 步进电机控制和步进电机原理
  16. 华为android手机root,华为手机root权限获取教程
  17. 数字营销浪潮下,企业如何打赢流量反欺诈攻防战?
  18. 微信支付横空出世,闲扯一番自我扫盲(转)
  19. 网络工程数据通信课程设计之--校园小型网络规划与设计
  20. win7怎么进网络连接服务器未响应,win7 怎么远程连接服务器未响应

热门文章

  1. Http升级到Https (本地测试,无须域名和认证)
  2. python新年贺卡_写个新年贺卡生成器,各位小伙伴们新年快乐呀~
  3. ubuntu 中安装 meld 的方式
  4. (转载)小米9开发者选项在哪里怎么打开
  5. 哪款骨传导耳机好用,好用的骨传导耳机汇总
  6. 90% 都会的 ES6 简化代码技巧,你用过哪些?
  7. matplotlib 点线动画
  8. 能消除眼部疲劳的电脑桌面设置方法
  9. 教学概述+教学内容+教学原则+教学方法+教学组织...+教学模式和教学策略
  10. 单字节和双字节的转换