工业和信息化部主管 中国电子报社主办
联系合作 投稿

互联网应用

安全狗发布《2014中国互联网服务器安全报告》

2015年2月4日,国内领先的云服务器安全和解决方案提供商——安全狗正式发布《2014年中国互联网服务器安全报告》(以下简称报告),这是安全狗自2011年以来第三次发布此类报告,虽然不健康服务器占比在逐年下降,但整体安全态势依然不容乐观。2014年的该报告显示,2014年安全狗累计拦截针对服务器的攻击超过30亿次,针对网站的攻击超过6亿次。

报告指出,2014年不健康服务器的比例与2013年相比有所下降,占比为42%%,总数为489,570台,但亚健康服务器的比例明显上升,增幅为14.3%%。该报告指出,亚健康比例上升的主要问题在于不少用户选择忽略应用环境安全配置的问题(如数据库的进程权限问题和配置问题);而从对用户的回访中得知,很多用户不了解应用环境配置失误可能带来的安全隐患,而这个恰恰是攻击者最喜欢利用的弱点。

服务器仍是黑客最常攻击的目标密码暴力破解攻击占比高

服务器一直以来都是黑客攻击的重点,主要手段为探测式攻击、入侵式攻击和网络流量攻击,从2014年安全狗累计保护了1,165,644台互联网服务器,拦截攻击超过30亿次的数据来看。服务器安全问题在2014年非常严峻,随着云服务器的普及,相信2015年将会是各大云安全服务商的一次大考验。

纵观2014服务器攻击情况,以地域来划分,被攻击的服务器主要还是分布在互联网比较发达的地区,被攻击最多地区是北京,占比16.5%%,其次为香港(13.4%%),广东(12.4%%),浙江(10.5%%)。同时,从境内攻击者IP地区分布来看,排在第一的也是北京,占比24.5%%。

针对云服务器的攻击增长

随着国内云计算的不断发展,越来越多用户从传统的租用主机模式迁移到使用更加方便的云服务器上;在安全狗保护的互联网服务器中云服务器占比已经达到41%%,从数据上看针对云服务器的攻击类型主要包括,一是针对云服务器上应用系统的攻击,这类攻击也是在所有攻击中占比最高;二是针对云服务器远程登录密码的暴力破解攻击;三是针对云服务器的DDOS攻击。在2014年全球范围内出现了大量的DDOS攻击事件。

针对网站的攻击SQL注入攻击频率最高

从安全狗2014年保护的1,325,321个有效网站(包含二级域名),和拦截超过6亿次攻击数据中分析得出。一般网站被入侵后,都会被黑客植入网页后门进行长期控制,而其中有网页后门的服务器有93201台,黑客最常用的网页后门类型是一句话网页后门,排在第一,占比高达30.5%%;其次是DDOS攻击型网页后门紧随其后,占比21.7%%。

而对从各类网站被攻击的次数进行统计得出,遭遇攻击数量最多的是论坛社区,占比高达20%%,其次是IT电商11%%;健康医疗8%%。

本报告对2014年云服务器、网站安全、攻击种类等进行了全面的数据总结,并可以预测2015年将会出现以下几个大问题:

1、针对操作系统和应用系统的漏洞攻击依然是攻击的主要手段,并且可能会继续发现隐藏多年的漏洞

2、网站类应用系统的安全问题仍然十分严峻

3、应用系统的配置风险漏洞将会被大面积利用

4、DDOS流量攻击事件会继续增加,攻击峰值将再攀高峰

5、针对云服务器的攻击事件将会越来越频繁

更多关于本报告详细内容,请下载:http://pan.baidu.com/s/1ntJsZAp

责任编辑:赵强


声明

1、本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2、本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3、作者投稿可能会经我们编辑修改或补充;4、如本站的文章或图片存在版权,请拨打电话010-88558835进行联系,我们将第一时间处理。

相关链接

视频

专题

2023中国电子报编辑选择奖

12月26日,“2023中国电子报编辑选择奖”获奖名单正式出炉。本次评选采用企业自荐和编辑推荐两种方式,综合考量影响力、创新性、成长性等多个维度,围绕企业、技术、产品、解决方案等赛道评出20个奖项。

2024年全国工业和信息化工作会议

12月21日,全国工业和信息化工作会议在京召开。会议坚持以习近平新时代中国特色社会主义思想为指导,全面贯彻党的二十大和二十届二中全会精神,深入学习贯彻习近平总书记关于新型工业化的重要论述,认真落实中央经济工作会议和全国新型工业化推进大会部署要求,总结2023年工作,部署2024年任务。

深入学习贯彻党的二十大精神·工信系统在行动

当前,全国工业和信息化系统正进一步深入学习党的二十大精神,将二十大精神贯彻落实到具体举措和实际行动。为深入学习宣传贯彻党的二十大精神,中国电子报推出“深入学习贯彻党的二十大精神·工信系统在行动”专栏,通过调研采访报道各地贯彻落实党的二十大精神的具体举措、典型案例,反映各地实干担当、求真务实的精神风貌。敬请关注。

学习贯彻习近平新时代中国特色社会主义思想主题教育

学习贯彻习近平新时代中国特色社会主义思想主题教育开展以来,全国工信系统牢牢把握“学思想、强党性、重实践、建新功”的总要求,多措并举扎实推进主题教育高质量开局、高标准起步。

聚焦2023年全国两会

北京3月5日电 第十四届全国人民代表大会第一次会议5日上午在北京人民大会堂开幕。近3000名新一届全国人大代表肩负人民重托出席盛会,认真履行宪法和法律赋予的神圣职责。

世界超高清视频(4K/8K)产业发展大会

会议

2023全球数字贸易创新大赛

11月22—23日,2023全球数字贸易创新大赛总决赛在杭州举行。大赛是第二届全球数字贸易博览会重要活动之一,今年为首次举办。大赛设置人工智能元宇宙和区块链Web3.0两个赛道,吸引了近200家优秀企业及项目团队参与,其中,100余家入围半决赛,24家进入总决赛。

2023世界VR产业大会

10月19日,由工业和信息化部、江西省人民政府共同主办的2023世界VR产业大会在江西南昌开幕。江西省委书记、省人大常委会主任尹弘,工业和信息化部副部长徐晓兰,江西省委常委、南昌市委书记李红军出席开幕式并致辞。开幕式由江西省委副书记、省政府省长叶建春主持。

2023世界显示产业大会

9月7日-8日,由四川省人民政府、工业和信息化部主办的2023世界显示产业大会在四川省成都市召开。四川省委副书记、省长黄强,工业和信息化部党组成员、副部长张云明,重庆市政府党组成员、副市长江敦涛,德国联邦经济发展和对外贸易协会主席米夏埃尔·舒曼出席开幕式并先后致辞。

2023世界超高清视频产业发展大会

5月8日-10日,由工业和信息化部、国家广播电视总局、中央广播电视总台、广东省人民政府共同主办的2023世界超高清视频产业发展大会在广州召开。5月9日,广州市委副书记、市长郭永航,中央广播电视总台副台长胡劲军,国家广播电视总局副局长朱咏雷,工业和信息化部总工程师赵志国,广东省委副书记、省长王伟中出席开幕式并先后致辞。

2022世界集成电路大会

11月17日,由工业和信息化部、安徽省人民政府共同主办的2022世界集成电路大会在安徽省合肥市召开。安徽省委书记、省人大常委会主任郑栅洁出席会议。安徽省委副书记、省长王清宪,工业和信息化部党组成员、副部长王江平出席开幕式并致辞。

世界显示产业大会

本周排行