*本报告由知道创宇云安全出品*

数据来源:知道创宇云防御平台

前言

2018年,网络安全领域暗流涌动,攻击趋势不断攀升,T级DDoS攻击多次爆发、数据泄露事件层出不穷、勒索软件大行其道。此外,随着我国互联网行业“出海”新浪潮的来临,海外业务的激增刺激了大量海外黑客势力加入到“分蛋糕”的队伍。

除攻击源增多外,被攻击的目标范围也不断扩大,越来越多的攻击出现在此前少见的、更为细分的行业领域。各行业网站都面临着更加严峻的安全考验。

本报告采样2018年知道创宇云防御平台的网络攻防数据,重点针对DDoS攻击和Web攻击数据对2018年网络攻击态势进行展示与分析。

一、DDoS攻击趋势分析

2018年,DDoS攻击峰值突破T级。行业内防御攻击的最高峰值已达1980Gbps ,同比增长高达200% 。

同时,新型反射型攻击的相继出现,预示着DDoS攻击问题的严峻与棘手。

随着两会、数博会的召开,DDoS攻击次数在5月份达到上半年最高峰。下半年,随着电商促销等活动的进行,攻击量达到全年的高峰。有趣的是,攻击者似乎也有双休,周末较工作日的攻击情况相对缓和。

二、DDoS攻击规模对比分析

2018年以来,不同规模的攻击均成倍增长,尤其是中型DDoS攻击(10-50Gbps)更是惊人地增长了293.44% ,而超大型攻击(600Gbps以上)的增长率也已达93.33% 。与之相反,可被利用发动攻击的资源数量较去年却有所减少,稳定性也在逐步降低。

以上数据愈发验证了攻击成本在逐步下降,攻击者只需利用极少的资源,即可发动流量巨大的DDoS攻击,产生强大的破坏力。

三、DDoS攻击类型分析(流量型攻击)

2018年,流量型攻击依旧是企业的梦魇。新型攻击手法,如IPMI反射、TCP反射攻击等相继出现并逐渐活跃。但传统攻击手段如SYN Flood依旧是黑客最青睐的手段。

四、受DDoS攻击地域分布

2018年,中国依旧是全球遭受DDoS攻击最严重的国家。

就全国范围来看,攻击仍然集中于互联网经济较为发达的地区,如广东、浙江、江苏等地。

五、受DDoS攻击行业分布

2018年,DDoS攻击依旧集中在游戏、金融和泛区块链等收入较高的互联网行业。此外,政府网站受攻击比例大幅上升。尤其在第三、四季度,政府、教育机构成为黑客重点攻击的对象。

6月高考季,有黑客对高考查分网站、志愿填报网站以及多个大学官网发动DDoS大流量攻击。

六、CC攻击趋势分析

2018年,抗D保共抵御来自超过1.6亿IP发起的5千多亿次攻击。

七、 Web应用攻击趋势分析

2018年,网站整体攻击趋势呈不断上涨的态势,平均每日攻击量超8亿次,同时伴有较大的波动。2018年8月份出现攻击高峰,峰值达到单日49亿余次。

八、Web应用攻击手段分析

在过去的一年中,黑客常用的Web攻击手段超过9种,其中占比最大的两种为:扫描器和网站后门。

九、Web应用攻击源地分析(境内)

2018年,97% 的Web攻击发起地域源于境内,3% 来自境外。

据境内攻击数据显示,大部分攻击源地分布在一些国家中心城市所在区域,比如:北京、河南、陕西、上海等地。

十、Web应用攻击源地分析(境外)

数据显示, 3.26%的Web攻击发起地域源于境外,且总体呈现平稳上升的攻击态势,平均每日攻击量数千万次,并伴有多次大幅波动。大部分攻击来自美国、韩国及日本等,其中美国一直以来都是最大的境外攻击源头。

需特别注意的是,来自境外的攻击中,针对政府和金融网站发起的攻击次数远高于其他网站。

【安全专家提示:为维护政府的正面形象,及保障金融网站的重要资产,需要建立完善且牢固的网络安全体系来保证网站的安全稳定运行。】

十一、受Web应用攻击行业分析

2018年,政府组织是黑客攻击的主要目标,一些包含大量有价值的数据信息的网站,经常会被网络爬虫获取大量数据。

其次,金融理财、新闻媒体以及近两年来兴起的区块链金融也非常容易受到网络攻击。此外,我国的地下互联网也存在着各种各样的网络威胁以及商业竞争,只要在行业内稍有名气,网络攻击就会伴随而至。

十二、创宇聚焦——政府网站攻击态势

政府网站不仅是一个国家形象重要的展示窗口,伴随着在线政务的发展,政府网站所遭受的网络攻击压力越来越大。尤其在有突发性政治、军事等敏感事件期间,政府网站受到的攻击会有一个明显的增长。

十三、创宇聚焦—境外敌对势力

数据显示,来自境外的网络攻击逐年上升,威胁不可小觑。不仅存在“匿名者”、“反共黑客”等长期活跃在网络世界的组织,更有一些隐蔽的专业黑客组织对我国政府、军事、金融等行业网站进行长期渗透。

以某境外黑客组织为例:

  • 平均每月有10 余个网站被攻击
  • 被攻击过的网站中,75% 已经不能正常访问
  • 被攻击过的网站中,政府网站占比最高26%

被攻击网站的地理分布

十四、创宇聚焦—创宇盾威胁情报

2018年,创宇盾威胁情报平台共发现2000 多个安全威胁,其中,78% 的安全漏洞都属于严重及高危的漏洞,安全形势较为严峻。

十五、2018年度安全态势总结

2018年整体网络攻击趋势不断上升,绝大部分攻击仍然来自国内,来自境外的攻击趋势同样上升明显,威胁不可小觑。

随着我国各项网络安全政策的推进和实施,进一步加强了我国的网络安全保障能力。《推进互联网协议第六版(IPv6)规模部署行动计划》的出台有力推动了我国网络基础设施的发展,但伴随而来的安全风险也对各个网络安全厂商提出了新的要求和挑战。

知道创宇将继续秉承“侠之大者,为国为民”的使命,继续为全国政府、企事业单位及互联网用户提供顶级网络安全防护。

*数据来源:知道创宇云防御平台

转载于:https://www.cnblogs.com/southx/p/10411050.html

全年DDoS攻击分析|知道创宇云安全2018年度网络安全态势报告相关推荐

  1. 聚焦网络攻击|知道创宇云安全2018年度网络安全态势报告

    本报告由知道创宇云安全出品 数据来源:知道创宇云防御平台 前言 2018年,网络安全领域暗流涌动,攻击趋势不断攀升,T级DDoS攻击多次爆发.数据泄露事件层出不穷.勒索软件大行其道.此外,随着我国互联 ...

  2. 知道创宇2018年度网络安全(云安全)态势报告

    前言 2018年,网络安全领域暗流涌动,攻击趋势不断攀升,T级DDoS攻击多次爆发.数据泄露事件层出不穷.勒索软件大行其道.此外,随着我国互联网行业"出海"新浪潮的来临,海外业务的 ...

  3. CNCERT发布《2018年我国互联网网络安全态势报告》

    当前,网络安全威胁日益突出,网络安全风险不断向政治.经济.文化.社会.生态.国防等领域传导渗透,各国加强网络安全监管,持续出台网络安全政策法规.2018年,在中央网络安全和信息化委员会(原" ...

  4. Ponemon:2018年度数据泄露成本分析报告

    2018年7月份,由IBM发起,Ponemon独立进行调查得出的2018年度数据泄露成本分析报告出炉了.这份报告包括全球版.以及多个国家版本.今年的调研涉及全球477个企业和组织.调查结果显示,数据泄 ...

  5. 小隐隐于野:基于TCP反射DDoS攻击分析

    欢迎大家前往腾讯云+社区,获取更多腾讯海量技术实践干货哦~ 作者:腾讯DDoS安全专家.腾讯云游戏安全专家 陈国 0x00 引言 近期,腾讯云防护了一次针对云上某游戏业务的混合DDoS攻击.攻击持续了 ...

  6. 艾媒2018年度手机输入法报告出炉:百度输入法是语音识别最准的输入法

    近日,全球领先的新经济行业数据挖掘.分析机构iiMedia Research(艾媒咨询)发布了<2018-2019中国第三方手机输入法市场监测报告>.<报告>显示,在AI技术加 ...

  7. 云安全报告:DDoS 攻击频次下降,工业云成重点目标

    根据 CNCERT 监测数据,虽然国内主流云平台使用的 IP 地址数量仅占我国境内全部 IP 地址数量的 7.7% ,但云平台已成为发生网络攻击的重灾区, 在各类型网络安全事件数量中,云平台上的 DD ...

  8. 2018年第二季度DDoS攻击报告

    全球新闻概述 2018年第二季度的新闻包括:旧漏洞的新用法.新的僵尸网络.加密货币的残酷世界.与政治有关的DDoS攻击等. 我们在上季度报告中的预测已经得到证明:网络犯罪分子在继续寻求新的扩大攻击影响 ...

  9. 分析流量对防御DDOS攻击有何价值?

    由于很多企业对安全事件知之甚少,在这种情况下,安全分析师通常会在威胁造成损害后做出反应,因此他们必须过滤大量难以理解的日志数据才能做到这一点.但是,有一些解决方案可以为企业.MSSP.托管提供商和服务 ...

最新文章

  1. 【错误记录】VMware 虚拟机报错 ( 无法连接网络 | VMWare 中打开已经连接好的虚拟机 | 选择 “ 在图形功能不兼容情况下, 车行是恢复虚拟机 “ 选项 )
  2. 使用 Visual Studio Team Services 和 IIS 创建持续集成管道
  3. 开发工具总结(2)之全面总结Android Studio2.X的填坑指南
  4. outlook反应慢的原因_保险管怎么区分慢熔和快熔?
  5. Gradle学习之构建java与web项目
  6. wap打包 本地化 hbuilder_秋收接近尾声 冰城开启秸秆打包、秋整地
  7. 60-100-026-使用-MySQL 行锁
  8. CentOS下Apache服务器的安装与配置
  9. 安装Windows10操作系统
  10. 一文剖析电影“流浪地球”推广营销方式
  11. lucene全文检索包括双层PDF
  12. YOLO算法的原理与实现
  13. PCB设计中基板颜色含义
  14. 【HC-SR501人体红外传感器】
  15. 如何使用Python还原村上春树笔下经典的那句“我爱你像爱春天的小熊”
  16. SPD查看内存默认频率
  17. 周哲_java软件工程师 简历
  18. python gdal:hdf转tif
  19. 新手解决Connections could not be acquired from the underlying database!Java代码上传到服务器连接不上数据库
  20. 传奇服务器的爆率文件在哪里,传奇私服爆率文件,基础经验,解析!!!!

热门文章

  1. R语言Fisher检验的workspace问题
  2. Failing because I am unlikely to write too排查方案
  3. 解的存在唯一性定理与逐步逼近法
  4. html 整个页面只能看,如何截图整个完整的网页页面(包含滚动条下面看不到的网页)...
  5. 前端JavaScript-面向对象
  6. Web3.0:Skiff 去中心化隐私协同文档
  7. 静态库与共享库制作,及区别
  8. crontab每分钟执行一次任务
  9. 106、七氟丙烷灭火系统的灭火机理
  10. 若有恒,何必三更眠五更起;最无益,莫过一日曝十日寒