2014H1绿盟科技DDoS威胁报告

Similar documents
2014绿盟科技DDoS威胁报告

2013H1绿盟科技DDoS威胁报告


乌克兰电厂设备攻击事件分析及应对

untitled

广 东 省 高 等 职 业 教 育 品 牌 专 业 建 设 方 案 ( 惠 州 城 市 职 业 学 院 _ 电 子 商 务 专 业 ) 目 录 一 建 设 目 标... 4 ( 一 ) 总 体 目 标... 4 ( 二 ) 具 体 目 标... 4 二 实 施 方 案... 5 项 目 一 全 面

2016Q3 绿盟DDoS报告1207

一. 漏洞概述 2018 年 3 月 28 日,Cisco IOS 以及 IOS XE 软件被发现存在一个严重漏洞 CVE 攻击者可以在未授权的情况下通过重新加载(reload) 设备造成拒绝服务条件, 或者远程执行代码 Smart Install 是为新的 LAN 以太网交换

01

( ) ( ) 2011 ( ) 88 / 131

IQ

请输入文档标题

DDoS 反射攻击是指利用路由器 服务器等设施对请求产生应答, 从而反射攻击流量并 隐藏攻击来源的一种 DDoS 技术 DDoS 反射攻击的基本原理如下图所示 反射器 反射器 控制端 目标 反射器 反射器 图 1 DDoS 反射攻击原理示意图在进行 DDoS 反射攻击时, 攻击者通过控制端控制大量发

绿盟威胁情报中心 NTI 对 Memcached 多个整数溢出漏洞全 球影响分析 (1) 全球漏洞分布情况截止到今天, 我们统计全球范围内存在此安全漏洞的设备数量就已经达到 2,098,840 个 这些受此漏洞影响的设备数量最多的国家是美国, 占全部的 37.67%, 其次是中国, 占 20.95%


2015绿盟科技DDoS威胁报告

中国电信云堤 & 绿盟科技

水晶分析师

鱼虾蟹!鱼虾蟹游戏 H5手机小游戏系统源码开发定制

104年11月政風月刊

中 山 大 学 珠 海 校 区 基 础 教 学 实 验 中 心 ( 下 简 实 验 中 心 ) 成 立 于 2000 年, 为 独 立 建 制 的 校 级 实 验 教 学 机 构 按 照 " 高 起 点, 高 标 准, 高 效 益 " 的 定 位 来 规 划 建 设, 是 一 个 实 验 资 源 高

nb.PDF

2011_中国私人财富报告_PDF版

01-26

IDEO_HCD_0716

Book1.xls

广 州 蓝 皮 书 社 会 保 障 关 键 词 : 广 州 社 会 保 障 社 会 保 险 社 会 救 助 社 会 福 利 社 会 保 障 体 系 由 社 会 救 助 社 会 保 险 社 会 福 利 住 房 保 障 四 大 系 统 以 及 慈 善 事 业 和 其 他 补 充 保 险 构 成 在 主

愛 的 進 行 式 慈 濟 義 診 關 懷 四 川 行 慈 濟 義 診 關 懷 四 川 行 愛 的 進 行 式 資 料 來 源 圖 片 提 供 / 慈 濟 基 金 會 宗 教 處 五 月 應 該 是 充 滿 鮮 花 與 愛 的 溫 馨 月 份, 大 家 歡 喜 迎 接 著 佛 誕 節 母 親 節 與

untitled

骨 月 骨 骨 骨 骨 骨 骨 骨

北京神州绿盟信息安全科技股份有限公司2016年年度报告摘要

邀请函1


< F A C837C815B A904D94C5817A2E706466>


关于中国电信云堤 2008 年以来, 中国电信开始着力于网络 DDoS 攻击防护能力建设, 已形成了覆盖国内 31 省和亚太 欧洲 北美等主要 POP 点的一体化攻击防御能力 2014 年, 中国电信首次在业界系统性提出电信级网络集约化安全能力开放平台框架, 并将 云堤 作为对外服务的统一品牌 几年

中国与欧洲关系 年

安 徽 蓝 皮 书 社 会 济 的 快 速 发 展 ; 文 化 惠 民 工 程 的 实 施, 推 动 了 文 化 产 业 持 续 繁 荣 ; 对 民 生 工 程 的 重 视, 保 障 了 安 徽 社 会 的 和 谐 稳 定 与 此 同 时, 安 徽 仍 然 存 在 经 济 总 量 不 大 城 乡 居

绿盟抗拒绝服务系统产品白皮书

关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 简称绿盟科技 ) 成立于 2000 年 4 月, 总部位于北京 在国内外设有 30 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基于多年

关于中国电信云堤 2008 年以来, 中国电信开始着力于网络 DDoS 攻击防护能力建设, 已形成了覆盖国内 31 省和亚太 欧洲 北美等主要 POP 点的一体化攻击防御能力 2014 年, 中国电信首次在业界系统性提出电信级网络集约化安全能力开放平台框架, 并将 云堤 作为对外服务的统一品牌 几年

北 京 市 公 立 医 院 改 革 试 点 评 估 报 告 试 点 大 医 院 管 理 体 制 改 革 和 服 务 模 式 创 新 入 手, 由 浅 入 深 从 易 到 难 地 推 进 2010 年, 在 门 头 沟 区 医 院 引 进 民 办 的 凤 凰 医 疗 管 理 集 团 进 行 ROT (

通讯地址 : 北京市海淀区西四环中路 16 号院 2 号楼 4 层 Postal Address:4th Floor of Tower 2,No.16 Xisihuanzhong Road,Haidian District, Beijing 邮政编码 (Post Code): 电话 (


北京神州绿盟信息安全科技股份有限公司2017年年度报告摘要


内容摘要 目前就信息安全威胁来说, 最为常见的两种形式是拒绝服务和数据泄露 随着国内信息技术的不断发展, 拖库 之类的数据泄露事件也越来越多 为此, 绿盟科技威胁响应中心每天都在持续追踪及研究, 并定期发布相关报告 此报告即为 2014 H1 绿盟科技 DDoS 威胁报告 的姊妹篇, 用以快速反馈数

常见问题

下一代安全概念及特性分析

一 引 言 目 的 内 容 系 统 软 件 插 件 配 置... 3 二 系 统 介 绍 系 统 主 要 功 能 系 统 角 色 权 限 申 请 流 程 说 明... 4 三 企 业 申 请

NetST 2300系列防火墙产品白皮书

6. 繳 費 後 因 無 故 參 加 比 賽, 在 報 名 截 止 日 前 可 申 請 退 費, 需 於 協 會 網 站 下 載 並 填 寫 退 費 申 請 書 ; 若 已 超 過 報 名 截 止 日 期, 報 名 費 用 業 已 用 於 保 險 及 其 他 相 關 行 政 作 業 等 必 要 支

冰之眼WEB应用防火墙产品白皮书

第 05 期 董房等 : 一种卫星遥测在线状态监测及分析系统的设计 WEB 1 2 总体功能及组成 2.1 总体功能 1 2 3Web 2.2 结构组成 Web WEB WEB 2.3 系统各模块接口关系

抗日战争研究! 年第 期 % & &!!!!

清宫秘方生男生女?胎儿性别预测表 预测表可信度如何?生男生女表准确吗?

H1_H4_TW

目录 一 DDOS 攻击发展趋势... 3 二 现有 DDOS 防护手段分析... 4 三 绿盟抗 DDOS 解决方案 三位一体的解决方案 NSFOCUS ADS( 绿盟抗拒绝服务攻击产品 ) NSFOCUS NTA( 绿盟网络流量分析产

Microsoft Word - NSF-PROD-ADOS-V4-WH-产品白皮书.doc

目录 社长致辞 1 特集面向能源之 X( 未来 ) 特集 1 构筑强韧的价值链特集 2 对应多样化的能源需求特集 3 为可持续性社会发展做出贡献的商品 捷客斯能源株式会社的 CSR 经营理念 基本方针 推进体制等 19 公司管理 / 内部统制 22 法令遵守 23 安全对策 26 危

xforce keygen microsoft office 2013

南華大學數位論文

深 圳 蓝 皮 书 劳 动 关 系 段, 企 业 劳 动 管 理 日 趋 多 元 化 劳 资 关 系 复 杂 化 利 益 矛 盾 显 现 化, 劳 动 关 系 需 要 进 一 步 调 整 和 规 范 面 对 劳 资 关 系 的 新 情 况 新 特 点 新 趋 势, 深 圳 市 委 市 政 府 审 时

CA Nimsoft Monitor Snap 快速入门指南


... 12

目录 一 引言... 3 ( 一 ) 攻击资源定义... 3 ( 二 ) 本月重点关注情况... 4 二 DDoS 攻击资源分析... 5 ( 一 ) 控制端资源分析... 5 ( 二 ) 肉鸡资源分析... 7 ( 三 ) 反射攻击资源分析 ( 四 ) 发起伪造流量的路由器分析...


绿盟WEB应用防火墙产品白皮书

untitled

1

CHI_nisshin _2.pdf

关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 以下简称绿盟科技 ), 成立于 2000 年 4 月, 总部位于北京 在国内外设有 40 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

(1) 国 家 承 认 学 历 的 应 届 本 科 毕 业 生 ( 录 取 当 年 9 月 1 日 前 须 取 得 国 家 承 认 的 本 科 毕 业 证 书 含 普 通 高 校 成 人 高 校 普 通 高 校 举 办 的 成 人 高 等 学 历 教 育 应 届 本 科 毕 业 生, 及 自 学 考

平安金融安全研究院 是由平安集团旗下的全资子公司平安科技成立的业界首家综合性的金融安全研究及创新机构, 为平安集团 各行业和国家提供强有力的金融安全技术支撑, 为金融机构在互联网时代下的信息安全建设 业务安全风控 金融科技安全保障和国家金融安全作出技术贡献, 努力推动和引领我国在金融安全方面的科学技

标题

信息安全保障参考文件

可 行 性 分 析 报 告 上 海 新 南 洋 股 份 有 限 公 司 ( 以 下 简 称 新 南 洋 或 公 司 ) 拟 向 上 海 交 大 产 业 投 资 管 理 ( 集 团 ) 有 限 公 司 上 海 交 大 企 业 管 理 中 心 上 海 赛 领 并 购 投 资 基 金 合 伙 企 业 (


ITC案例集2.cdr


身份验证技术

图2 图1 OUTPUT 处的字节数对应全局变量 TotalBytesSent 是动态递增的 ( 二 ) 完成攻击目标添加后的界面 见图 2 列表为已经添加的攻击目标 URL 信息 强度等级 脚本信息和 状态 THREADS 为线程数量 可以在 THREADS 处点击左右 键头调整并发线程数 建议有

<4D F736F F D20312D3120D5D0B9C9CBB5C3F7CAE9A3A8C9CFBBE1B8E5A3A92E646F63>

镇江市行政审批事项申报材料清单

神州巨龙 ( 北京海淀班 )-2016 年全年备考 pmp 课程一览表 1 月 23 日 ( 周六 )1 月 24 日 ( 周日 )2 月 20 日 ( 周六 )2 月 21 日 ( 周日 ) 综合 + 案例 2 月 27 日 ( 周六 ) 模拟测试一 模拟测试二 3 月 6 日 ( 周日 ) 模拟

信息披露义务人声明 一 本报告书系依据 中华人民共和国证券法 上市公司收购管理办法 公开发行证券的公司信息披露内容与格式准则第 15 号 权益变动报告书 及相关法律 法规和规范性文件编写 二 信息披露义务人签署本报告书已获得必要的授权和批准 三 依据 中华人民共和国证券法 上市公司收购管理办法 的规

绿盟威胁和漏洞管理解决方案

2003半年报正文.PDF


IDC安全增值服务

目录 一 引言... 3 ( 一 ) 攻击资源定义... 3 ( 二 ) 本月重点关注情况... 4 二 DDoS 攻击资源分析... 5 ( 一 ) 控制端资源分析... 5 ( 二 ) 肉鸡资源分析... 7 ( 三 ) 反射攻击资源分析 ( 四 ) 发起伪造流量的路由器分析...

温州市政府分散采购


证券代码: 证券简称:绿盟科技 公告编码: 号

树立正确的择业观念 走好人生第一步

绿盟科技云监护WEB应用防火墙产品白皮书

NSF-PROD-NIPS-V5-WH-产品白皮书

Transcription:

NSFOCUS H1 2014 DDoS THEATS REPORT 2014H1 绿盟科技 DDoS 威胁报告

执行摘要 持续关注趋势 多年来, 绿盟科技致力于帮助客户实现业务的安全顺畅运行 每天, 绿盟科技的防护产品和监测系统会发现数以千计的 DDoS( 分布式拒绝服务 ) 攻击危害客户安全 为了快速反馈关于这类攻击的信息, 绿盟科技发布 2014 H1 DDoS 威胁报告 本报告为 2014 年半年报, 用于快速跟踪及反馈 DDoS 威胁的发展态势 如果您需要了解全年报告 2014 DDoS 威胁报告 的情况, 请跳转到该章节 关键发现 本次报告包括以下关键观点 : [ 政府网站依然是最主要的攻击对象, 攻击者选择目标具有 潮流性 广州 上海和浙江是最集中的受害区域, 受攻击的地区有越来越集中的趋势 四成的受害者遭受 2 次或以上 DDoS 攻击,40 位中会有 1 位遭受 10 次以上 DNS FLOOD 依然是最主要的 DDoS 攻击方式,HTTP FLOOD 持续减少 30 分钟内的 DDoS 攻击始终占总数的 90% 左右 大流量高速的攻击正越来越多 ] 特别声明 本次报告中涉及的所有数据, 来源于绿盟科技的自身产品 网络监测和合作伙伴的提供 所有数据在进 行分析前都已经过匿名化处理, 不会在中间环节出现泄露, 任何与客户有关的具体信息, 均不会出现在报告 中 关于本文档在本文档中你可以尝试体验检索 搜索及共享操作 点击本图标可以打开 Adobe Acrobat 中的查找功能 随时注意页面左侧的这些图标, 点击它们可供分享内容 推荐软件 Adobe Acrobat 7.0 及以上版本 1

报告内容 绿盟科技威胁响应中心, 每天都在持续追踪 DDoS 威胁的发展态势

观点 1: 政府网站依然是最主要的攻击对 象, 攻击者选择目标具有 潮流性 绿盟科技收集了 2013 至 2014 年全球发生的重大 DDoS 攻击事件 在这些攻击事件中,[ 2014 上半年政府网站依然是 DDoS 攻击最主要的目标, 占总数的三分之一, 其次则是针对商业公司的攻击 与 2013 下半年相比, 政府网站和在线游戏受到的攻击比例有所下降, 而运营商和商业公司则有所上升 与 2013 上半年相比, 最明显的区别是针对银行的 DDoS 急剧减少 ] 这体现了攻击者除了具有 逐利性 以外, 对目标选择其实同其他商品一样具有的 潮流性 3

观点 2: 广州 上海和浙江是最集中的受害区 域, 受攻击的地区有越来越集中的趋势 2013 至 2014 年 DDoS 攻击目标在中国国内的地理分布变化明显 从下图可以看出,[ 2014 上半年广州 上海和浙江是最集中的受害区域 受害区域有越来越集中的趋势,2013 前三位的地区共占攻击的 65% 左右, 而在 2014 上半年则上升到 82% 其中变化最明显的事北京市, 受害者数量逐年减少,2013 上半年位列第三, 到 2014 就已经跌出了前十 ] 4

观点 3: 四成的受害者遭受 2 次或以上 DDoS 攻击, 每 40 位中会有一位遭受 10 次以上 下图表现了 2013 至 2014 年 DDoS 攻击目标每半年受到的 DDoS 攻击次数 从中可以看出,[ 2014 上半年中四成的受害者 (42.9%) 遭受过 2 次或以上的 DDoS 攻击, 而每 40 个受害者中会有一位遭受 10 次以上的攻击, 半年内单一目标最多遭受过 68 次攻击 整体现象与 2013 下半年基本一致 而与 2013 上半年相比, 情况已经有所改善, 当时有超过三分之二的受害者遭受过 2 次或以上 DDoS 攻击 ] 5

观点 4:DNS FLOOD 依然是最主要的 DDoS 攻击方式,HTTP FLOOD 持续减 少 [ 2014 上半年绿盟科技的监测数据显示,DNS FLOOD 依然是最主要的 DDoS 攻击方式, 占总数的 42%, 其次是 TCP FLOOD,UDP FLOOD 和 HTTP FLOOD 与 2013 下半年相比,DNS FLOOD 和 HTTP FLOOD 的数量有所减少, 而 TCP FLOOD 则大幅上升 与 2013 上半年相比,DNS FLOOD 的上升和 HTTP FLOOD 的下降最为显著 ] 6

观点 5:30 分钟内的 DDoS 攻击始终占 总数的 90% 左右 [ 2013 年以来的数据显示,DDoS 攻击时间的分布一直比较稳定,30 分钟内完成的攻击始终占 90% 左右 由此可见, 对于 DDoS 的缓解而言, 从检测发现攻击到启动清洗的响应速度会成为评判缓解效果的关键因素之一 此外, 长期连续的 DDoS 攻击虽然少见但依然存在,2014 上半年绿盟科技监测到持续最久 DDoS 长达 228 个小时 ] 7

观点 6: 大流量 高速率的攻击正越来 越多 [ 2013 年, 大部分 DDoS 的实际流量并不大,500M 以下的攻击占 90% 以上 然而,2014 上半年的数据 显示,DDoS 的攻击流量开始整体上升,500M 以上的攻击已占总数的三分之一,4G 以上则超过了 5% 绿 盟科技在此期间内监测到的攻击流量最高达到 45G ] 8

[ 与流量提升同步,DDoS 攻击的包速率也在全面加快 0.2Mpps 以上的已经 超过一半, 而在 2013 下半年这个数字还仅为 16% 超过 3.2Mpps 的攻击也 超过了 2%, 最快速率达到了 23Mpps, 高速攻击的时代正在来到 ] 9

结束语 回顾 4 年来 DDoS 的跟踪数据以及更早期的研究成果, 我们会发现其发展并不平稳 从一些角度看, 攻击者在行为在不断变化, 例如受害行业和攻击方法 ; 而从另一些角度, 似乎存在比较明显的趋势, 例如受害者的地域分布和攻击的流量时长 引发这些现象的原因包括了技术自身的发展, 网络环境的演进, 以及利益格局的变化 技术发展为攻击者提供了越来越多的工具选择, 但这并不是关键的因素 网络环境的演进使得攻防的战场更为复杂, 可用的战术多样化的同时, 也有一些高效原则开始被普遍接受 最后, 也是最重要的,[ 大部分 DDoS 攻击者依然以获利为目的, 网络中自身利益格局的变化, 对攻击行为的影响是最大的 事实表明, 这个观点正是得益于绿盟科技长期跟踪及分析 DDoS 数据 相信这些观点对于大家预测未来的攻击形态, 以及进一步完善企业及组织的解决方案, 是有价值的 ] 知己知彼, 百战不殆, 面对阴影中凶狠而狡猾的敌人, 您做好准备了吗? 10 结束语

DDoS 威胁报告 网络安全威胁正在变得日益复杂, 各类攻击目标 手段及来源始终在不断的发生着变化, 随之企业及各 类组织需要不断关注这些发展态势, 以便能够理解与预测未来可能遭遇的恶意攻击, 进而应对复杂变化所带 来的挑战 DDoS( 分布式拒绝服务 ) 作为网络安全威胁中的典型攻击手段, 从诞生的那天起就从未停止, 绿盟科技威胁响应中心对此予以重点及持续关注, 同时定期发布 DDoS 威胁报告, 帮助大家 : 持续了解及掌握 DDoS 威胁发展态势 在遭遇到攻击后, 可以快速理解及检测可能的伤害程度 不断强化网络安全意识, 完善解决方案 但随着 DDoS 攻击的日益加剧, 年度报告已无法快速呈现其发展态势, 故绿盟科技从 2012 年起, 增发 DDoS 威胁报告半年报 本次报告即为 2014 年上半年 DDoS 威胁报告, 在年底前后绿盟科技威胁响应中心 将会发布 2014 DDoS 威胁报告 的年度安全报告 如果您希望与我们一起持续关注这个项目, 都可以联系我们 : 点击左侧打印机图标, 将本报告打印出来, 便于在旅途中阅读 点击左侧邮件图标, 将本报告发送给您的朋友, 与他们分享 访问更多 DDoS 安全报告 :http://www.nsfocus.com/4_research/4_6.html 点击左侧微博按钮, 与绿盟科技的官方微博在线互动 :http://weibo.com/300369 11 DDoS 威胁报告

作者和贡献者 作者 : 鲍旭华, 绿盟科技 Email:baoxuhua@nsfocus.com 博士, 绿盟科技战略研究部研究员, 主要研究领域为信息安全事件分析 安全智能和态势感知 洪海, 绿盟科技 Email:honghai@nsfocus.com 绿盟科技安全研究部研究员, 主要进行网络攻防和漏洞相关研究 贡献者 : 刘永刚, 绿盟科技 刘亚, 绿盟科技 王晓晖, 绿盟科技 Email:liuyonggang@nsfocus.com Email:liuya@nsfocus.com Email:wangxiaohui@nsfocus.com 您可以点击左侧邮件图标, 联系报告作者, 将您的见解与我们分享! 先行致谢! 12 作者和贡献者

关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 简称绿盟科技 ) 成立于 2000 年 4 月, 总部位于北京 在国 内外设有 30 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核 心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基于多年的安全攻防研究, 绿盟科技在网络及终端安全 互联网基础安全 合规及安全管理等领域, 为 客户提供入侵检测 / 防护 抗拒绝服务攻击 远程安全评估以及 Web 安全防护等产品以及专业安全服务 北京神州绿盟信息安全科技股份有限公司于 2014 年 1 月 29 日起在深圳证券交易所创业板上市交易, 股 票简称 : 绿盟科技, 股票代码 :300369 13 关于绿盟科技

1 关于绿盟科技