岛国精品在线观看-岛国精品在线-岛国大片在线免费观看-岛国大片在线观看完整版-日本老师xxxx88免费视频-日本久久综合网

您的位置  孕期分娩  孕期生活

奇安信發(fā)布2019上半年網(wǎng)絡(luò)安全應(yīng)急響應(yīng)分析報告

  • 來源:互聯(lián)網(wǎng)
  • |
  • 2019-08-08
  • |
  • 0 條評論
  • |
  • |
  • T小字 T大字

  中新網(wǎng)8月7日電 近日,奇安信安服團(tuán)隊發(fā)布了《2019上半年網(wǎng)絡(luò)安全應(yīng)急響應(yīng)分析報告》。報告顯示,2019年上半年針對各政府機(jī)構(gòu)、大中型企業(yè)的攻擊從未停止過,呈愈演愈烈之勢,網(wǎng)絡(luò)安全應(yīng)急服務(wù)已經(jīng)成為政府機(jī)構(gòu)、大中型企業(yè)有效應(yīng)對網(wǎng)絡(luò)安全突發(fā)事件的重要手段。

  應(yīng)急響應(yīng)需求同比增長69%

  報告顯示,2019年上半年應(yīng)急響應(yīng)服務(wù)需求同比2018年上半年增長近69%,投入工時為2018年同期的3.16倍。數(shù)據(jù)顯示,19年1月至3月,應(yīng)急請求逐月上升,于3月份達(dá)到上半年最高,在4至6月呈逐月下降趨勢。這主要是因為3月份“驅(qū)動人生”病毒安全事件全面爆發(fā),導(dǎo)致應(yīng)急響應(yīng)需求激增,隨后 “驅(qū)動人生”病毒在被遏制之后,應(yīng)急響應(yīng)需求則呈現(xiàn)了下降趨勢。

  對此,奇安信安服團(tuán)隊建議,2019年下半年,各政企機(jī)構(gòu)、大中型企業(yè)應(yīng)繼續(xù)加強(qiáng)內(nèi)部網(wǎng)絡(luò)安全建設(shè),建立完善的應(yīng)急處置機(jī)制,提高自身網(wǎng)絡(luò)環(huán)境對突發(fā)安全事件的抵御能力。

  內(nèi)部服務(wù)器和數(shù)據(jù)庫成為攻擊的首要目標(biāo)

  2019年上半年應(yīng)急安全事件的影響范圍主要集中在內(nèi)部服務(wù)器和數(shù)據(jù)庫,占比為26.43%。這可能受到勒索病毒的攻擊目標(biāo)逐漸從個人PC轉(zhuǎn)向了價值更高的政企機(jī)構(gòu)服務(wù)器的影響。眾所周知,內(nèi)部網(wǎng)站、內(nèi)部服務(wù)器和數(shù)據(jù)庫運(yùn)行核心業(yè)務(wù)系統(tǒng)、存放重要數(shù)據(jù),因此成為攻擊者進(jìn)行黑產(chǎn)活動、敲詐勒索等違法行為的主要攻擊目標(biāo)。

  進(jìn)一步分析網(wǎng)絡(luò)攻擊帶來的影響。報告顯示,造成生產(chǎn)效率低下的網(wǎng)絡(luò)攻擊數(shù)量最多,共計176起,占比達(dá)29%。攻擊者通常利用挖礦木馬、拒絕服務(wù)攻擊等方式,不斷消耗目標(biāo)的CPU、帶寬、內(nèi)存等資源,拖慢目標(biāo)系統(tǒng)的運(yùn)行速度,從而實現(xiàn)非法獲利、恐嚇或者敲詐勒索的目的。

  其次,數(shù)據(jù)丟失占比21%;系統(tǒng)不可用占比19%,主要表現(xiàn)為攻擊者通過對系統(tǒng)的攻擊,直接造成業(yè)務(wù)系統(tǒng)宕機(jī)。比較典型的就是2018年的臺積電停工事件,由于勒索病毒感染,臺積電部分工業(yè)主機(jī)出現(xiàn)藍(lán)屏現(xiàn)象,導(dǎo)致多條生產(chǎn)線被迫停工。

  盡管網(wǎng)絡(luò)安全形勢如此嚴(yán)峻,但奇安信安服團(tuán)隊發(fā)現(xiàn),缺乏足夠的安全監(jiān)測能力的問題依然困擾著廣大政府機(jī)構(gòu)和大中型企業(yè),對于隱蔽性較強(qiáng)的入侵威脅很難主動監(jiān)測發(fā)現(xiàn)。報告顯示,政府機(jī)構(gòu)和企業(yè)主動發(fā)現(xiàn)的安全攻擊事件有了大幅度提升,占到總體應(yīng)急處置事件總量的94.8%,特別是通過內(nèi)部安全運(yùn)營巡檢的方式自主查出的安全事件占比為達(dá)到了73.1%。但是,仍有21.7%的安全攻擊事件,是因為其網(wǎng)絡(luò)系統(tǒng)已經(jīng)出現(xiàn)了顯著的入侵跡象,甚至是在已經(jīng)遭遇了巨大的損失后才被發(fā)現(xiàn)。

  勒索病毒仍是政企機(jī)構(gòu)的頭號威脅

  奇安信安服團(tuán)隊在針對攻擊者入侵意圖分析時發(fā)現(xiàn),黑產(chǎn)活動、敲詐勒索仍然是攻擊者攻擊政府機(jī)構(gòu)、大中型企業(yè)的主要原因,其中黑產(chǎn)活動達(dá)到252起,敲詐勒索達(dá)到195起。

  攻擊者通過黑詞暗鏈、釣魚頁面、挖礦程序等攻擊手段開展黑產(chǎn)活動謀取暴利;利用勒索病毒感染政府機(jī)構(gòu)、大中型企業(yè)終端、服務(wù)器,對其實施敲詐勒索。對于大部分攻擊者而言,其進(jìn)行攻擊的主要原因是為獲取暴利,實現(xiàn)自身最大利益。

  為實現(xiàn)攻擊意圖,勒索病毒成為了攻擊者的首選攻擊方式。報告顯示,2019年上半年政府機(jī)構(gòu)、大中型企業(yè)安全事件遭受攻擊常見木馬排名前三的為勒索病毒、挖礦木馬以及綜合型病毒,分別占比31.8%、14.8%、9.1%。

  值得注意的是,今年上半年新爆發(fā)一種新型綜合型病毒

免責(zé)聲明:本站所有信息均搜集自互聯(lián)網(wǎng),并不代表本站觀點,本站不對其真實合法性負(fù)責(zé)。如有信息侵犯了您的權(quán)益,請告知,本站將立刻處理。聯(lián)系QQ:1640731186
友薦云推薦
網(wǎng)站推薦更多>>