Akamai发布2016Q2互联网发展状况安全报告 称中国是全球第二web攻击源

简介:

阿卡迈发布《2016年第二季度互联网发展状况安全报告》。报告显示中国是全球第二web攻击源。《互联网发展状况安全报告》主编Martin McKeay表示,发起攻击的工具正在变得更加普及、易于使用,攻击者正在越来越多的利用DDoS攻击进行勒索,各组织机构了解自身所面临的威胁十分重要。

《2016年第二季度互联网发展状况安全报告》

该报告使用从Akamai智能平台(Akamai Intelligent Platform)收集到的数据,重点分析了云安全态势,尤其是DDoS和Web应用攻击的趋势以及来自爬虫程序的恶意流量。从报告中可以了解到

  1. DDoS 缓解措施和结果的比较
  2. 应用层攻击的趋势分析
  3. 对全球 25% 的 Web 应用攻击负有责任的来源国家/地区的概述
  4. 大型攻击给行业带来的最大困难

《互联网发展状况安全报告》主编Martin McKeay表示:

“虽然攻击规模正在变小,但我们还是发现,由于用于发起攻击的工具正在变得更加普及、易于使用,而且谋利也更加方便,因此攻击次数仍在增加。这种行为的商业化使企业容易遭受更高频度的攻击,且单靠他们自身是无法进行防范的。

在我们迎接10月份的网络安全意识月(Cybersecurity Awareness Month)之时,各组织机构了解自身面临的威胁就变得十分重要,尤其是在对手越来越多地扬言发动DDoS攻击来进行勒索的情况下。”

Akamai《2016年第二季度互联网发展状况安全报告》要点

DDoS攻击

  1. • 与2015年第二季度相比,2016年第二季度DDoS攻击总量增加了129%。在第二季度中,Akamai共抵御了总计4919次的DDoS攻击。
  2. • 6月20日针对欧洲媒体客户的攻击是Akamai迄今为止观测到的最大DDoS攻击,规模达363 Gbps。与此同时,中间攻击规模缩小了36%,降至3.85 Gbps。
  3. • 第二季度中观测到的超过100 Gbps的攻击有12次,其中达到300 Gbps的两次攻击针对的是媒体和娱乐行业。

Web应用程序攻击

  1. • 与2016年第一季度相比,二季度Web应用程序攻击总量增加了14%。
  2. • 巴西作为攻击发源地,其攻击次数增加了197%,居所有Web应用程序攻击的源头国家/地区之首。
  3. • 美国在Web应用程序攻击总量的国家/地区中排名第二,与2016年第一季度的攻击次数相比减少了13%。
  4. • SQL注入(44%)和本地文件包含(45%)是第二季度中最常见的两种攻击方式。

Bot流量分析

  1. • 在第二季度,Bot程序曾在24小时之内占据整个Akamai智能平台上所有Web流量的43%。
  2. • 检测到的自动工具和Bot程序活动占所有Bot程序流量的63%,比2016年第一季度增加了10%。这些Bot程序搜刮特定的网站或行业领域,但对其意图和源头却并不加以识别。

Akamai《2016年第二季度互联网发展状况安全报告》下载

点击下面的图片下载报告全文

Akamai季度安全报告

通过网络安全和 DDoS 抵御专家提供的攻击后分析和情报,了解网络攻击的发起地、策略、类型和目标以及新出现的威胁和趋势。每个问题包括季度环比和年度环比趋势,以及最近的 DDoS 和 Web 应用程序攻击的介绍和过去一个季度网络安全热点问题的回顾。

2016 年第一季度互联网现状/安全报告的主要发现

  • DDoS 和 Web 应用程序攻击活动(按向量)
  • 分析重复目标和 DDoS 作为转移
  • 爬虫流量分析(针对 24 个定义的爬虫类别)
  • DDoS 攻击焦点:使用日益简单的攻击向量的 100 Gbps+ 大型攻击
  • Web 应用程序攻击焦点:觊觎金融和娱乐行业的帐户盗用 (ATO) 攻击

阿卡迈是做什么的

Akamai于1998年发明CDN技术架构并诞生于麻省理工学院,1999年NASDAQ上市。总部位于美国波士顿。

Akamai是全球最大的CDN服务商,它巨大的网络分发能力在峰值时可达到21Tbps。Akamai公司旨在消除Internet瓶颈和提高互联网用户访问体验,保护最终用户访问网站以及企业内部应用的速度,并且提供全面的云安全服务,提供全球高清流媒体的加速。

目前,该公司为在全球部署150000多台服务器,这些服务器部署在全球90多个国家,800多个城市,1000多个运营商的2500多个节点上。

近期相关报告

Akamai安全报告信息图及评述 DDoS攻击同比增125%

DDoS攻击单次时长再破记录387小时 绿盟科技2016 Q2 DDoS报告




原文发布时间:2017年3月24日
本文由:比特网  发布,版权归属于原作者
原文链接:http://toutiao.secjia.com/akamai-releases-2016q2-internet-security-report
本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站
相关文章
|
13天前
|
缓存 安全 搜索推荐
阿里云先知安全沙龙(北京站) ——浅谈Web快速打点
信息收集是网络安全中的重要环节,常用工具如Hunter、Fofa和扫描工具可帮助全面了解目标系统的网络结构与潜在漏洞。遇到默认Nginx或Tomcat 404页面时,可通过扫路径、域名模糊测试、搜索引擎缓存等手段获取更多信息。AllIN工具(GitHub: P1-Team/AllIN)能高效扫描网站路径,发现敏感信息。漏洞利用则需充分准备,以应对突发情况,确保快速拿下目标站点。 简介:信息收集与漏洞利用是网络安全的两大关键步骤。通过多种工具和技术手段,安全人员可以全面了解目标系统,发现潜在漏洞,并制定有效的防御和攻击策略。
|
2月前
|
SQL 存储 安全
Web 常见攻击方式及防御方法
【10月更文挑战第25天】Web 安全是一个复杂而重要的领域,攻击者不断寻找新的攻击方法,我们需要不断加强防御措施,提高安全意识,以保障 Web 应用的安全运行。通过采取多种防御手段的综合运用,我们可以有效地降低 Web 攻击的风险,保护用户的信息和财产安全。同时,随着技术的不断发展,我们也需要持续关注和研究新的安全威胁和防御方法,以应对不断变化的安全形势。
369 56
|
22天前
|
安全 应用服务中间件 网络安全
实战经验分享:利用免费SSL证书构建安全可靠的Web应用
本文分享了利用免费SSL证书构建安全Web应用的实战经验,涵盖选择合适的证书颁发机构、申请与获取证书、配置Web服务器、优化安全性及实际案例。帮助开发者提升应用安全性,增强用户信任。
|
2月前
|
存储 消息中间件 缓存
构建互联网高性能WEB系统经验总结
如何构建一个优秀的高性能、高可靠的应用系统对每一个开发者至关重要
32 2
|
2月前
|
Web App开发 网络协议 安全
基于Web攻击的方式发现并攻击物联网设备介绍
基于Web攻击的方式发现并攻击物联网设备介绍
46 4
|
2月前
|
SQL 负载均衡 安全
安全至上:Web应用防火墙技术深度剖析与实战
【10月更文挑战第29天】在数字化时代,Web应用防火墙(WAF)成为保护Web应用免受攻击的关键技术。本文深入解析WAF的工作原理和核心组件,如Envoy和Coraza,并提供实战指南,涵盖动态加载规则、集成威胁情报、高可用性配置等内容,帮助开发者和安全专家构建更安全的Web环境。
82 1
|
2月前
|
安全 前端开发 Java
Web安全进阶:XSS与CSRF攻击防御策略深度解析
【10月更文挑战第26天】Web安全是现代软件开发的重要领域,本文深入探讨了XSS和CSRF两种常见攻击的原理及防御策略。针对XSS,介绍了输入验证与转义、使用CSP、WAF、HTTP-only Cookie和代码审查等方法。对于CSRF,提出了启用CSRF保护、设置CSRF Token、使用HTTPS、二次验证和用户教育等措施。通过这些策略,开发者可以构建更安全的Web应用。
107 4
|
2月前
|
安全 Go PHP
Web安全进阶:XSS与CSRF攻击防御策略深度解析
【10月更文挑战第27天】本文深入解析了Web安全中的XSS和CSRF攻击防御策略。针对XSS,介绍了输入验证与净化、内容安全策略(CSP)和HTTP头部安全配置;针对CSRF,提出了使用CSRF令牌、验证HTTP请求头、限制同源策略和双重提交Cookie等方法,帮助开发者有效保护网站和用户数据安全。
91 2
|
3月前
|
XML JSON API
ServiceStack:不仅仅是一个高性能Web API和微服务框架,更是一站式解决方案——深入解析其多协议支持及简便开发流程,带您体验前所未有的.NET开发效率革命
【10月更文挑战第9天】ServiceStack 是一个高性能的 Web API 和微服务框架,支持 JSON、XML、CSV 等多种数据格式。它简化了 .NET 应用的开发流程,提供了直观的 RESTful 服务构建方式。ServiceStack 支持高并发请求和复杂业务逻辑,安装简单,通过 NuGet 包管理器即可快速集成。示例代码展示了如何创建一个返回当前日期的简单服务,包括定义请求和响应 DTO、实现服务逻辑、配置路由和宿主。ServiceStack 还支持 WebSocket、SignalR 等实时通信协议,具备自动验证、自动过滤器等丰富功能,适合快速搭建高性能、可扩展的服务端应用。
189 3
|
1月前
|
前端开发 安全 JavaScript
2025年,Web3开发学习路线全指南
本文提供了一条针对Dapp应用开发的学习路线,涵盖了Web3领域的重要技术栈,如区块链基础、以太坊技术、Solidity编程、智能合约开发及安全、web3.js和ethers.js库的使用、Truffle框架等。文章首先分析了国内区块链企业的技术需求,随后详细介绍了每个技术点的学习资源和方法,旨在帮助初学者系统地掌握Dapp开发所需的知识和技能。
2025年,Web3开发学习路线全指南