开发者社区> 晚来风急> 正文

Akamai发布2016Q2互联网发展状况安全报告 称中国是全球第二web攻击源

简介:
+关注继续查看

阿卡迈发布《2016年第二季度互联网发展状况安全报告》。报告显示中国是全球第二web攻击源。《互联网发展状况安全报告》主编Martin McKeay表示,发起攻击的工具正在变得更加普及、易于使用,攻击者正在越来越多的利用DDoS攻击进行勒索,各组织机构了解自身所面临的威胁十分重要。

《2016年第二季度互联网发展状况安全报告》

该报告使用从Akamai智能平台(Akamai Intelligent Platform)收集到的数据,重点分析了云安全态势,尤其是DDoS和Web应用攻击的趋势以及来自爬虫程序的恶意流量。从报告中可以了解到

  1. DDoS 缓解措施和结果的比较
  2. 应用层攻击的趋势分析
  3. 对全球 25% 的 Web 应用攻击负有责任的来源国家/地区的概述
  4. 大型攻击给行业带来的最大困难

Top%2020%20Source%20Countries%20of%20Ano

《互联网发展状况安全报告》主编Martin McKeay表示:

“虽然攻击规模正在变小,但我们还是发现,由于用于发起攻击的工具正在变得更加普及、易于使用,而且谋利也更加方便,因此攻击次数仍在增加。这种行为的商业化使企业容易遭受更高频度的攻击,且单靠他们自身是无法进行防范的。

在我们迎接10月份的网络安全意识月(Cybersecurity Awareness Month)之时,各组织机构了解自身面临的威胁就变得十分重要,尤其是在对手越来越多地扬言发动DDoS攻击来进行勒索的情况下。”

Akamai《2016年第二季度互联网发展状况安全报告》要点

DDoS攻击

  1. • 与2015年第二季度相比,2016年第二季度DDoS攻击总量增加了129%。在第二季度中,Akamai共抵御了总计4919次的DDoS攻击。
  2. • 6月20日针对欧洲媒体客户的攻击是Akamai迄今为止观测到的最大DDoS攻击,规模达363 Gbps。与此同时,中间攻击规模缩小了36%,降至3.85 Gbps。
  3. • 第二季度中观测到的超过100 Gbps的攻击有12次,其中达到300 Gbps的两次攻击针对的是媒体和娱乐行业。

DDoS%20Attack%20Vector.png

Web应用程序攻击

  1. • 与2016年第一季度相比,二季度Web应用程序攻击总量增加了14%。
  2. • 巴西作为攻击发源地,其攻击次数增加了197%,居所有Web应用程序攻击的源头国家/地区之首。
  3. • 美国在Web应用程序攻击总量的国家/地区中排名第二,与2016年第一季度的攻击次数相比减少了13%。
  4. • SQL注入(44%)和本地文件包含(45%)是第二季度中最常见的两种攻击方式。

Web%20Application%20Attack%20Frequency.p

Web%20Application%20Attack%20Frequency%2

Bot流量分析

  1. • 在第二季度,Bot程序曾在24小时之内占据整个Akamai智能平台上所有Web流量的43%。
  2. • 检测到的自动工具和Bot程序活动占所有Bot程序流量的63%,比2016年第一季度增加了10%。这些Bot程序搜刮特定的网站或行业领域,但对其意图和源头却并不加以识别。

Bot%20Traffic,%20Q2%202016.png

Akamai《2016年第二季度互联网发展状况安全报告》下载

点击下面的图片下载报告全文

GLANCE.png

Akamai季度安全报告

通过网络安全和 DDoS 抵御专家提供的攻击后分析和情报,了解网络攻击的发起地、策略、类型和目标以及新出现的威胁和趋势。每个问题包括季度环比和年度环比趋势,以及最近的 DDoS 和 Web 应用程序攻击的介绍和过去一个季度网络安全热点问题的回顾。

2016 年第一季度互联网现状/安全报告的主要发现

  • DDoS 和 Web 应用程序攻击活动(按向量)
  • 分析重复目标和 DDoS 作为转移
  • 爬虫流量分析(针对 24 个定义的爬虫类别)
  • DDoS 攻击焦点:使用日益简单的攻击向量的 100 Gbps+ 大型攻击
  • Web 应用程序攻击焦点:觊觎金融和娱乐行业的帐户盗用 (ATO) 攻击

阿卡迈是做什么的

Akamai于1998年发明CDN技术架构并诞生于麻省理工学院,1999年NASDAQ上市。总部位于美国波士顿。

Akamai是全球最大的CDN服务商,它巨大的网络分发能力在峰值时可达到21Tbps。Akamai公司旨在消除Internet瓶颈和提高互联网用户访问体验,保护最终用户访问网站以及企业内部应用的速度,并且提供全面的云安全服务,提供全球高清流媒体的加速。

目前,该公司为在全球部署150000多台服务器,这些服务器部署在全球90多个国家,800多个城市,1000多个运营商的2500多个节点上。

近期相关报告

Akamai安全报告信息图及评述 DDoS攻击同比增125%

DDoS攻击单次时长再破记录387小时 绿盟科技2016 Q2 DDoS报告




原文发布时间:2017年3月24日
本文由:比特网  发布,版权归属于原作者
原文链接:http://toutiao.secjia.com/akamai-releases-2016q2-internet-security-report
本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
基于lightgbm的Web攻击检测与分类识别
基于lightgbm的Web攻击检测与分类识别
58 0
💣深入Web安全(攻击篇)
💣深入Web安全(攻击篇)
66 0
新型 Linux 僵尸网络变种“EnemyBot”现身!利用 Web 服务器、Android 及 CMS 漏洞进行攻击
新型 Linux 僵尸网络变种“EnemyBot”现身!利用 Web 服务器、Android 及 CMS 漏洞进行攻击
87 0
web安全攻击方法流量分析
web安全攻击方法流量分析
128 0
常见的Web攻击手段,拿捏了!
本文主要介绍 互联网中常见的 Web 攻击手段
369 0
ADI
[记录] web安全之XSS攻击
[记录] web安全之XSS攻击
69 0
Web前端安全策略之CSRF的攻击与防御
接着上一篇文章,本篇文章我们继续来讲解前端如何处理网站的安全问题,本文主要讲解跨站请求伪造(CSRF)。 没看过之前的文章的小伙伴,可以先看一下,这里放一个链接——Web前端安全策略之XSS的攻击与防御
97 0
Web前端安全策略之XSS的攻击与防御(上)
随着技术的发展,前端早已不是只做页面的展示了, 同时还需要做安全方面的处理,毕竟网站上很多数据会涉及到用户的隐私。若是没有些安全策略, 很容易被别人通过某些操作,获取到一些用户隐私信息,那么用户数据隐私就无法得到保障。对于前端方面的安全策略你又知道多少呢?接下来我们来介绍一下~ 本文先讲前两个,之后再讲最后一个
101 0
WEB攻击手段及防御-扩展篇
之前的文章介绍了常见的XSS攻击、SQL注入、CSRF攻击等攻击方式和防御手段,没有看的去翻看之前的文章,这些都是针对代码或系统本身发生的攻击,另外还有一些攻击方式发生在网络层或者潜在的攻击漏洞在这里也总结一下。
78 0
+关注
文章
问答
文章排行榜
最热
最新
相关电子书
更多
边缘安全,让Web加速有保障
立即下载
使用CNFS搭建弹性Web服务
立即下载
WEB框架0day漏洞的发掘及分析经验分享
立即下载