热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

分析盘点44,630,000条攻击数据后,创宇蜜罐发现——

2021年已经结束,在开启2022年新征程前,创宇蜜罐回首这一年来的不懈努力,感触颇多,意义非凡。2021年,

7fb93a2f7f634d2506f396edab12dbc7.gif

2021年已经结束,在开启2022年新征程前,创宇蜜罐回首这一年来的不懈努力,感触颇多,意义非凡。

2021年,创宇蜜罐继续开拓市场、将蜜罐部署广布全网,并保持了一直以来的优异表现,保证部署了创宇蜜罐的企业系统无一被攻破。而在实现了安全防护的背后,创宇蜜罐也对2021年间全网范围捕获攻击情况进行了分析盘点。通过创宇蜜罐SaaS平台(云蜜罐威胁情报中心)在这一年间所捕获的共计4463万条全网攻击数据,在如此强大的数据支撑下,创宇蜜罐又会得出哪些统计结论呢?

01

捕获攻击源IP每月趋势

创宇蜜罐SaaS平台在2021年间共捕获4463万条全网攻击数据,并且捕获到攻击源IP共计213723个。以创宇蜜罐全年捕获到的攻击数据量来看,在2021年【5月】捕获到攻击源IP数量最多,为32678个;在2021年【1月】捕获到的攻击源IP数量最少,为4465个。从全年攻击趋势来看,2021年第二季度所捕获攻击源数量激增至81369个,约为2021年第四季度捕获攻击源数量(26320个)的3.1倍。

70bf381631e3d3e457f0f76a9c9e90ea.png

02

国外攻击源IP国家分布

根据创宇蜜罐捕获到的全网攻击数据分析判断,在来源于国外的攻击源IP中,【美国】以32%的超高比例高居“国外攻击源IP国家分布”榜首,而后【印度】与【俄罗斯】分别以7%、5%的比例分居二三名。

7b06e78753b042e358d70abbbb2a2f0e.png

03

国内攻击源IP省份分布

了解了国外攻击源IP分布后,接下来让我们将视角放在国内范围。在全年攻击数据统计中,【北京】(22%)与【广东】(14%)成为国内攻击源IP重点汇聚省份。

2585a2471608468e19383b06df3415d1.png

04

捕获攻击日志每月趋势

创宇蜜罐SaaS平台在2021年间共捕获4463万条攻击日志,其中在2021年【8月】捕获攻击日志数量最多,为1073.7万条;在2021年【3月】捕获到攻击日志数量最少,为43.9万条。从全年攻击趋势来看,2021年第三季度所捕获攻击日志数量为2490.4万条,约为2021年捕获攻击日志最少的第一季度(158万条)的15.8倍。

c7ccf6edd0ef62fe24cac9cecedb2045.png

05

捕获攻击类型TOP5

创宇蜜罐通过2021年所捕获的攻击数据进行分析,对攻击威胁类型汇总统计发现,【端口扫描】(2865.8万)、【URL访问】(670.1万)、【IP探测】(623.7万)、【其他扫描】(133.9万)和【SQL注入】(49.8万)为创宇蜜罐所捕获攻击类型TOP5。

4e5e07c80b36acc0f95b5bfd8ef57a49.png

06

捕获攻击日志危险等级分布

根据对创宇蜜罐所捕获攻击日志进行分析,按低、中、高危对攻击日志危险等级划分,从蜜罐捕获攻击日志危险等级分布图来看,【低危】攻击所占比率为全年的98.65%,【中危】攻击所占比率为0.07%,而【高危】攻击占比为1.29%。

3437ae461e82bc640dec0c274a564d37.png

07

捕获攻击日志量的蜜罐类型TOP20

目前创宇蜜罐内置蜜罐类型已达到60+种,高度伪装的对象包括IT协议、业务系统、Web网站、服务器、数据库、Windows主机、Linux主机、安全设备、工控协议、工控设备等对象,同时支持客户对现有网站、业务系统、主机等进行克隆,生成定制的孪生蜜罐用以迷惑黑客。而【某搜索网站类型】创宇蜜罐,以高达1664.5万的捕获攻击日志数高居榜首。

4e2c90e455dc238c4d2bfbba3380d147.png

08

捕获攻击日志攻击阶段统计

将一次整体攻击分为侦查跟踪、入侵突破、载荷投递、漏洞利用、安装植入、命令控制、目标达成七个攻击阶段,通过对创宇蜜罐所捕获的攻击日志进行统计分析,在对创宇蜜罐系统发起攻击间,停留在【侦查跟踪】阶段的攻击数量最多,为4129.2万条,而停留在【入侵突破】和【载荷投递】阶段的攻击数分别为3.4万和56.1万。值得一提的是,在创宇蜜罐系统所捕获的攻击日志中,进入到最后“目标达成”阶段的攻击数为0,因为创宇蜜罐在黑客攻击早期阶段就让黑客暴露,提前对黑客采取处置,有效阻止了黑客达成目标。

b2393cd8a65428acf6836d27a4585526.png

09

受攻击端口TOP10

通过对全部所捕获攻击日志分析统计发现,在受攻击端口号方面,最受攻击者“青睐”的为【80端口】(367.5万)与【23端口】(331.4万)。

c1d4723b0eb4caecc099fd6ce9a58d5c.png

10

Apache Log4j2漏洞爆发前后主流攻击手段占比对照

Log4j2漏洞爆发前,【XSS】作为黑客常用的攻击手段占比高达58.06%,而【远程命令执行】占比仅为3.23%;当log4j2漏洞爆发后,【XSS】占比降至3.93%,而跟log4j2漏洞利用相关的攻击手段【远程命令执行】激增至57.13%。

f5a38ea34987b4eee4fdc02ebcec6fac.png

基于欺骗防御技术的创宇蜜罐,作为一款主打网络威胁处置、在网络真实攻防对抗中起到震慑黑客作用的安全产品,可以在金融、能源、交通、政府、运营商等行业广泛应用。

创宇蜜罐SaaS版凭借其轻便部署、域名覆盖、灵活采购等优势,部署范围逐渐分布全网。只要客户有网站域名,就可以采用创宇蜜罐(云蜜罐),感知客户互联网侧的威胁,可以提前发现黑客在互联网侧的攻击踩点等准备阶段的行为,同时结合客户端蜜罐、创宇安全智脑的安全大数据能力,打造跟自身业务相关的私有化威胁情报中心,在网络安全防护、攻防对抗中进行威胁预测,以便提前采取防范措施。

8c7fccbbd4d1b42d49a55985ebc82e02.gif

4b0a3572dae4c8e1ed20cdc306f02d78.gif


推荐阅读
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • Nginx使用AWStats日志分析的步骤及注意事项
    本文介绍了在Centos7操作系统上使用Nginx和AWStats进行日志分析的步骤和注意事项。通过AWStats可以统计网站的访问量、IP地址、操作系统、浏览器等信息,并提供精确到每月、每日、每小时的数据。在部署AWStats之前需要确认服务器上已经安装了Perl环境,并进行DNS解析。 ... [详细]
  • Skywalking系列博客1安装单机版 Skywalking的快速安装方法
    本文介绍了如何快速安装单机版的Skywalking,包括下载、环境需求和端口检查等步骤。同时提供了百度盘下载地址和查询端口是否被占用的命令。 ... [详细]
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • Webmin远程命令执行漏洞复现及防护方法
    本文介绍了Webmin远程命令执行漏洞CVE-2019-15107的漏洞详情和复现方法,同时提供了防护方法。漏洞存在于Webmin的找回密码页面中,攻击者无需权限即可注入命令并执行任意系统命令。文章还提供了相关参考链接和搭建靶场的步骤。此外,还指出了参考链接中的数据包不准确的问题,并解释了漏洞触发的条件。最后,给出了防护方法以避免受到该漏洞的攻击。 ... [详细]
  • 本文介绍了在Linux下安装和配置Kafka的方法,包括安装JDK、下载和解压Kafka、配置Kafka的参数,以及配置Kafka的日志目录、服务器IP和日志存放路径等。同时还提供了单机配置部署的方法和zookeeper地址和端口的配置。通过实操成功的案例,帮助读者快速完成Kafka的安装和配置。 ... [详细]
  • Oracle优化新常态的五大禁止及其性能隐患
    本文介绍了Oracle优化新常态中的五大禁止措施,包括禁止外键、禁止视图、禁止触发器、禁止存储过程和禁止JOB,并分析了这些禁止措施可能带来的性能隐患。文章还讨论了这些禁止措施在C/S架构和B/S架构中的不同应用情况,并提出了解决方案。 ... [详细]
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • 腾讯安全平台部招聘安全工程师和数据分析工程师
    腾讯安全平台部正在招聘安全工程师和数据分析工程师。安全工程师负责安全问题和安全事件的跟踪和分析,提供安全测试技术支持;数据分析工程师负责安全产品相关系统数据统计和分析挖掘,通过用户行为数据建模为业务决策提供参考。招聘要求包括熟悉渗透测试和常见安全工具原理,精通Web漏洞,熟练使用多门编程语言等。有相关工作经验和在安全站点发表作品的候选人优先考虑。 ... [详细]
  • 本文介绍了作者在开发过程中遇到的问题,即播放框架内容安全策略设置不起作用的错误。作者通过使用编译时依赖注入的方式解决了这个问题,并分享了解决方案。文章详细描述了问题的出现情况、错误输出内容以及解决方案的具体步骤。如果你也遇到了类似的问题,本文可能对你有一定的参考价值。 ... [详细]
  • Linux如何安装Mongodb的详细步骤和注意事项
    本文介绍了Linux如何安装Mongodb的详细步骤和注意事项,同时介绍了Mongodb的特点和优势。Mongodb是一个开源的数据库,适用于各种规模的企业和各类应用程序。它具有灵活的数据模式和高性能的数据读写操作,能够提高企业的敏捷性和可扩展性。文章还提供了Mongodb的下载安装包地址。 ... [详细]
  • FineReport平台数据分析图表显示部分系列接口的应用场景和实现思路
    本文介绍了FineReport平台数据分析图表显示部分系列接口的应用场景和实现思路。当图表系列较多时,用户希望可以自己设置哪些系列显示,哪些系列不显示。通过调用FR.Chart.WebUtils.getChart("chartID").getChartWithIndex(chartIndex).setSeriesVisible()接口,可以获取需要显示的系列图表对象,并在表单中显示这些系列。本文以决策报表为例,详细介绍了实现方法,并给出了示例。 ... [详细]
  • mac php错误日志配置方法及错误级别修改
    本文介绍了在mac环境下配置php错误日志的方法,包括修改php.ini文件和httpd.conf文件的操作步骤。同时还介绍了如何修改错误级别,以及相应的错误级别参考链接。 ... [详细]
  • 本文介绍了互联网思维中的三个段子,涵盖了餐饮行业、淘品牌和创业企业的案例。通过这些案例,探讨了互联网思维的九大分类和十九条法则。其中包括雕爷牛腩餐厅的成功经验,三只松鼠淘品牌的包装策略以及一家创业企业的销售额增长情况。这些案例展示了互联网思维在不同领域的应用和成功之道。 ... [详细]
author-avatar
Hide-my-love
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有