2019上半年網(wǎng)絡(luò)安全觀察(2019.01.01-2019.06.30)
一. Web攻擊態(tài)勢(shì)
1. Web攻擊統(tǒng)計(jì)
通過(guò)抽樣分析國(guó)內(nèi)部分用戶WAF日志,統(tǒng)計(jì)各類web攻擊數(shù)量如下表:
各類型web攻擊占比情況如下:
2. Web漏洞利用
攻擊針對(duì)的Web服務(wù)器/插件Top10:
攻擊針對(duì)的Web服務(wù)器漏洞Top10:
攻擊針對(duì)的Web插件漏洞Top10:
二、漏洞態(tài)勢(shì)
1. 現(xiàn)網(wǎng)漏洞
通過(guò)抽樣調(diào)查國(guó)內(nèi)站點(diǎn)漏洞數(shù)據(jù)發(fā)現(xiàn),存在的高中危漏洞TOP10分別是:
高危漏洞TOP10:
中危漏洞TOP10:
三、DDoS攻擊態(tài)勢(shì)
2019年1月1日到2019年6月31日,監(jiān)測(cè)發(fā)現(xiàn)國(guó)內(nèi)部分用戶DDoS攻擊情況統(tǒng)計(jì)如下:
攻擊類型分布:
攻擊時(shí)長(zhǎng)分布:
四、安全事件態(tài)勢(shì)
1. 安全事件
通過(guò)抽樣調(diào)查統(tǒng)計(jì)國(guó)內(nèi)部分用戶數(shù)據(jù),各類安全事件統(tǒng)計(jì)如下:
各類安全事件占比:
注:本報(bào)告數(shù)據(jù)來(lái)源于國(guó)內(nèi)用戶數(shù)據(jù)的抽樣調(diào)查,僅供讀者參考。
【本文是51CTO專欄作者“綠盟科技博客”的原創(chuàng)稿件,轉(zhuǎn)載請(qǐng)通過(guò)51CTO聯(lián)系原作者獲取授權(quán)】