热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

知道创宇2017年网络安全(云安全)态势报告

前言知道创宇云安全作为国内最早的云防御平台,以其全面的Web安全解决方案满足不同网站在线业务安全需要而享有极高知名度,全国超过90万家网站正在使用知道创宇云安全旗下安全解决方案。其中,平台下

前言

知道创宇云安全作为国内最早的云防御平台,以其全面的Web安全解决方案满足不同网站在线业务安全需要而享有极高知名度,全国超过90万家网站正在使用知道创宇云安全旗下安全解决方案。其中,平台下属创宇盾产品为网站提供军工级防入侵服务,抗D保产品则专注于特大流量DDoS攻击防御。本报告依据云安全平台各安全产品防御数据采集生成,在一定范围内具有衡量、借鉴意见,但仅限参考,并不代表更为广泛的整体网络安全态势。

一、云安全Web攻击态势统计

知道创宇云安全平台2017年全年共监测并拦截了656.34亿次Web攻击,其中可分类攻击156.41亿次。按时间线来看,2017年全年攻击态势始终处于较高水平,往年第一季度整体攻击频次明显低于其它季度,但2017年并未延续之前的惯性。另外与2016年相对比,除了三月,十月份的攻击频次同样明显提升,这表明针对我国政府网站的攻击事件在不断上升,在两会及十九大重要节点上,国内政府网站承受攻击明显成倍增长。

值得一提的是,2017年3月份的两会、10月份的十九大,知道创宇云安全都向政府网站提供了免费的网络安全防御服务,除了保障平台已有政府网站用户,期间另有数万个政府网站接入了知道创宇云安全服务。

二、云安全Web攻击手段统计

与2016年相比,2017年知道创宇云安全平台通过大数据分析,对黑客攻击手段给出了更高级的评价,高级别的黑客攻击行为正在取代过去的“脚本小子”,并且要表现出了比以往更强的控制欲。据404实验室监测发现,随着挖矿行业的兴起,网络空间的对抗重点正在从“僵尸控制”加剧到“矿机争夺”当中,而后者通常需要更强大的运算能力,相比起来,类似资源也自然要更加“珍贵”。

三、云安全地域压力统计

2017年全年,由知道创宇云安全平台防御全国90余万网站统计遭受攻击数据统计得出,相比较往年,过去一年国内从地域上看受攻击压力要更为均匀,不再是往年某地明显过高。另外来自平台的数据广东省首次超过北京,作为国内经济发展表现卓越的省份,其互联网发展也具有标杆性地位,但必须要高度重视来自互联网的安全威胁。从另外一个层面来看,整体上看网络黑产性质上的威胁,在过去一年里可能要比政治攻击上的威胁更大一些。

四、云安全攻击来源统计

2017年,知道创宇云安全抵御总计近97%的网络攻击来源于境内IP。相比去年,北京地区作为攻击源有大幅下降,而江苏、浙江、广东、河南则有明显提升。鉴于复杂的网络安全形式,到也并不能断定该部分区域整体的安全水平较差,但可以预见的是网络黑产攻击行为的越加明目张胆,可能是造成各地区分布均匀的主要源头。总之,整体安全水平仍然不容乐观。

来自云安全的统计数据显示,2017年来自境外IP对我国互联网的攻击数量达到新高,高达18亿次,相比2016年的7亿余次攻击有了显著提升。其中美国、法国排名要更为靠前,而印度、乌克兰在这份“榜单”中攻击量有明显增长。痕迹上来看,来自境外IP的攻击主要是对我国政府网站进行批量探测扫描。

五、云安全行业压力统计

知道创宇云安全对旗下所防御网站行业属性进行统计得出,黑客攻击的目光在2017年趋利化更加明显,热游、币圈更是攻击勒索的主要对象,同时相关热门行业的加剧竞争,势必会推出更多的市场活动,这也无时无刻不在吸引着网络黑产的关注。在企业端,批量的植入黑链仍作为主要的勒索攻击行为广泛存在。

六、云安全DDoS攻击态势

2017年知道创宇云安全平台抗D保产品多次为用户网站抵御超大流量拒绝服务攻击,仅峰值超过600Gbps超大流量攻击次数就高达50次,300Gbps至600Gbps之间的达73次,一方面可以看出DDoS攻击从流量上看正在逐年提升,而作为平台的防御成果,也充分展示了云防御在抵御流量攻击上的优势。

同时云安全专家提醒,一方面,大流量攻击行为作为勒索及商业破坏行为时有发生,但同时也要高度关注隐藏在较低流量可能伴随着的渗透攻击行为,如防御不当,其对企业的商业信誉影响要比前者更为严重,如用户信息被窃取,重要商业信息泄密等。

在CC攻击方面,抗D保产品在2017年共抵御近来自4亿IP的总计8326亿次攻击。知道创宇通过云安全平台遍布全国的云防御节点,以及自主研发的Nightwatch Anti-CC防护引擎,具有无上限CC攻击防护优势。

知道创宇云安全官网


推荐阅读
  • 基于Java和JSP的电子医疗记录管理平台
    随着信息技术的快速发展,各类管理系统已在各行各业得到广泛应用。传统的人工管理模式已逐渐无法满足现代需求。本文介绍了一种基于Java和JSP技术开发的电子医疗记录管理平台,旨在提高医疗行业的信息化水平和管理效率。该平台通过整合先进的数据库技术和Web开发框架,实现了医疗记录的高效存储、查询和管理,为医护人员提供了便捷的操作界面和强大的数据支持。 ... [详细]
  • 作为140字符的开创者,Twitter看似简单却异常复杂。其简洁之处在于仅用140个字符就能实现信息的高效传播,甚至在多次全球性事件中超越传统媒体的速度。然而,为了支持2亿用户的高效使用,其背后的技术架构和系统设计则极为复杂,涉及高并发处理、数据存储和实时传输等多个技术挑战。 ... [详细]
  • 在Spring与Ibatis集成的环境中,通过Spring AOP配置事务管理至服务层。当在一个服务方法中引入自定义多线程时,发现事务管理功能失效。若不使用多线程,事务管理则能正常工作。本文深入分析了这一现象背后的潜在风险,并探讨了可能的解决方案,以确保事务一致性和线程安全。 ... [详细]
  • Ceph API微服务实现RBD块设备的高效创建与安全删除
    本文旨在实现Ceph块存储中RBD块设备的高效创建与安全删除功能。开发环境为CentOS 7,使用 IntelliJ IDEA 进行开发。首先介绍了 librbd 的基本概念及其在 Ceph 中的作用,随后详细描述了项目 Gradle 配置的优化过程,确保了开发环境的稳定性和兼容性。通过这一系列步骤,我们成功实现了 RBD 块设备的快速创建与安全删除,提升了系统的整体性能和可靠性。 ... [详细]
  • 从零起步:使用IntelliJ IDEA搭建Spring Boot应用的详细指南
    从零起步:使用IntelliJ IDEA搭建Spring Boot应用的详细指南 ... [详细]
  • 基于Node.js的高性能实时消息推送系统通过集成Socket.IO和Express框架,实现了高效的高并发消息转发功能。该系统能够支持大量用户同时在线,并确保消息的实时性和可靠性,适用于需要即时通信的应用场景。 ... [详细]
  • 本文探讨了如何在 Google Sheets 中通过自定义函数实现 AJAX 调用。具体介绍了编写脚本的方法,以便在电子表格中发起 AJAX 请求,从而实现数据的动态获取与更新。这种方法不仅简化了数据处理流程,还提高了工作效率。 ... [详细]
  • HTTP Referer 是 HTTP 请求头部的一个重要字段,用于标识请求的来源页面。这一信息对于网站分析和流量统计至关重要,能够帮助我们了解用户是如何到达当前页面的。通过对 Referer 的策略配置,可以有效提升网站的安全性和用户体验。 ... [详细]
  • Spring Boot 实战(一):基础的CRUD操作详解
    在《Spring Boot 实战(一)》中,详细介绍了基础的CRUD操作,涵盖创建、读取、更新和删除等核心功能,适合初学者快速掌握Spring Boot框架的应用开发技巧。 ... [详细]
  • 深入解析JWT的实现与应用
    本文深入探讨了JSON Web Token (JWT) 的实现机制及其应用场景。JWT 是一种基于 RFC 7519 标准的开放性认证协议,用于在各方之间安全地传输信息。文章详细分析了 JWT 的结构、生成和验证过程,并讨论了其在现代 Web 应用中的实际应用案例,为开发者提供了全面的理解和实践指导。 ... [详细]
  • 本文作为“实现简易版Spring系列”的第五篇,继前文深入探讨了Spring框架的核心技术之一——控制反转(IoC)之后,将重点转向另一个关键技术——面向切面编程(AOP)。对于使用Spring框架进行开发的开发者来说,AOP是一个不可或缺的概念。了解AOP的背景及其基本原理,对于掌握这一技术至关重要。本文将通过具体示例,详细解析AOP的实现机制,帮助读者更好地理解和应用这一技术。 ... [详细]
  • 期末Web开发综合实践项目:运用前端技术打造趣味小游戏体验
    期末Web开发综合实践项目中,学生通过运用HTML、CSS和JavaScript等前端技术,设计并实现了一款趣味性十足的小游戏。该项目不仅检验了学生对前端基础知识的掌握情况,还提升了他们的实际操作能力和创意设计水平。视频链接展示了项目的最终成果,直观呈现了游戏的互动性和视觉效果。 ... [详细]
  • 本文深入探讨了 Vue.js 中异步组件的应用与优化策略。首先,文章介绍了异步组件的基本概念及其在现代前端开发中的重要性。为了确保最佳实践,建议使用 Webpack 作为模块打包工具,因为 Browserify 默认不支持异步组件的加载。接着,详细解释了异步组件的使用方法,并提供了官方文档的相关链接以供参考。此外,文章还讨论了多种优化技巧,包括代码分割、懒加载和性能调优,以提升应用的整体性能和用户体验。 ... [详细]
  • 当前,众多初创企业对全栈工程师的需求日益增长,但市场中却存在大量所谓的“伪全栈工程师”,尤其是那些仅掌握了Node.js技能的前端开发人员。本文旨在深入探讨全栈工程师在现代技术生态中的真实角色与价值,澄清对这一角色的误解,并强调真正的全栈工程师应具备全面的技术栈和综合解决问题的能力。 ... [详细]
  • 中本聪的足球队,香吗?
    作者|佩奇出品|区块链大本营(blockchain_camp)他想组建世界上第一支「区块链足球队」,但8个月后,他仍没有兑现 ... [详细]
author-avatar
手机用户2602884231
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有