互聯(lián)網(wǎng)的快速發(fā)展,DDoS防護(hù)已經(jīng)成為了每一家互聯(lián)網(wǎng)企業(yè)所需要考慮的問(wèn)題了。根據(jù)防御吧安全2021上半年相關(guān)數(shù)據(jù)顯示,Web應(yīng)用的DDoS攻擊數(shù)量大幅增長(zhǎng),上半年達(dá)51.23億次,是2020上半年的3.1倍。其中電商和游戲行業(yè)依然是DDoS攻擊重災(zāi)區(qū),遭受攻擊事件的數(shù)量和攻擊峰值均位于前三。
根據(jù)相關(guān)數(shù)據(jù)顯示,2021上半年惡意爬蟲(chóng)攻擊有所上升。從攻擊源分布來(lái)看,惡意爬蟲(chóng)流量90%來(lái)自境內(nèi),來(lái)自海外的攻擊同比減少。電子制造與軟件信息服務(wù)行業(yè)遭到最多惡意爬蟲(chóng)攻擊,其次是影視傳媒資訊、電子商務(wù)、游戲行業(yè)。據(jù)統(tǒng)計(jì),針對(duì)API業(yè)務(wù),惡意爬蟲(chóng)是API攻擊中最主要的攻擊方式,占攻擊總量的72.52%,與2020年的71.65%基本持平;其次是非法請(qǐng)求、SQL注入、暴力破解,其中SQL注入的占比相比2020年增長(zhǎng)明顯,而暴力破解則有所下降。過(guò)半的API攻擊集中在政府機(jī)構(gòu)和電子商務(wù)行業(yè),占比分別為31.68%和20.21%。
企業(yè)主機(jī)開(kāi)放端口中,22端口、3389端口等管理端口是黑客最主要的攻擊目標(biāo),占所有攻擊量的48%。防御吧資深安全專家“安大師”認(rèn)為,高危漏洞攻擊越來(lái)越趨向于利用簡(jiǎn)單漏洞,未授權(quán)訪問(wèn)、遠(yuǎn)程代碼執(zhí)行類漏洞的自動(dòng)化程度、工具集成程度越來(lái)越高,這也說(shuō)明了大部分互聯(lián)網(wǎng)企業(yè)對(duì)網(wǎng)絡(luò)安全意識(shí)普遍比較薄弱。
同時(shí),攻擊者通過(guò)各類物聯(lián)網(wǎng)設(shè)備來(lái)進(jìn)行DDoS攻擊的情況也日益嚴(yán)峻,近日相關(guān)網(wǎng)絡(luò)安全媒體就披露了一個(gè)新發(fā)現(xiàn)的受Mirai啟發(fā)的僵尸網(wǎng)絡(luò)"mirai_ptea",Mirai僵尸網(wǎng)絡(luò)是一個(gè)新型的基于物聯(lián)網(wǎng)(IoT)設(shè)備的惡意軟件,它入侵了30萬(wàn)個(gè)物聯(lián)網(wǎng)設(shè)備,如無(wú)線攝像頭、路由器和數(shù)字錄像機(jī)。它掃描物聯(lián)網(wǎng)設(shè)備并使用默認(rèn)密碼,然后將密碼添加到僵尸網(wǎng)絡(luò)中,然后用來(lái)對(duì)網(wǎng)站和互聯(lián)網(wǎng)基礎(chǔ)設(shè)施發(fā)動(dòng)DDoS攻擊。
根據(jù)2021上半年網(wǎng)絡(luò)安全綜合數(shù)據(jù)的趨勢(shì)判斷認(rèn)為,云安全綜合解決方案已成為企業(yè)的剛需。攻擊方式逐漸出現(xiàn)融合式趨勢(shì),互聯(lián)網(wǎng)企業(yè)面臨的網(wǎng)絡(luò)安全威脅將更多來(lái)自綜合類的攻擊手段,通過(guò)多種攻擊方式,達(dá)到使被攻擊對(duì)象服務(wù)下線或者竊取敏感數(shù)據(jù)等目的。因此,互聯(lián)網(wǎng)企業(yè)的需求也從單一的抗D、WAF等安全需求逐漸發(fā)展為綜合性的云安全解決方案。防御吧盾通過(guò)“硬件抗D產(chǎn)品+云聯(lián)動(dòng)防護(hù)”軟硬結(jié)合的DDoS+CC復(fù)合型防御,定制化防護(hù)策略,為企業(yè)的網(wǎng)絡(luò)安全上了一道“雙保險(xiǎn)”,更便于企業(yè)對(duì)云安全產(chǎn)品和服務(wù)的使用及運(yùn)維,保證企業(yè)服務(wù)器穩(wěn)定運(yùn)行。