《2021中国网站安全报告》

安全419了解到,奇安信行业安全研究中心等内部多部门于近日联合发布了《2021中国网站安全报告》(以下简称《报告》),从高危端口暴露、第三方漏洞报告、网站攻击拦截、ddos攻击、僵尸网络等维度,对2021年国内网站安全的整体状况展开了分析与研究。

《2021中国网站安全报告》

高危端口暴露问题引发关注,信息泄露漏洞占比高达36%

近年来,国内大中型政企机构的网站安全建设已然取得了巨大的进步,但安全隐患仍然普遍存在。《报告》数据显示,2021年全年,奇安信全球鹰系统共监测到国内网站资产18.3亿个,覆盖Web独立IP 0.6亿个,平均每个Web独立IP地址对应30.5个网站。

在所有被监测的网站中,存在高危协议(例如:SSH、SMB、MySQL等)端口暴露(简称:高危端口暴露)问题的网站约有6644.6万个,占被监测网站总数的3.6%。从地域分布来看,华东地区存在高危端口暴露的网站最多,在全国占比47.6%,其次为华南地区,占比22.5%;华北排名第三,占比11.1%。

《2021中国网站安全报告》

针对漏洞报告情况,《报告》显示,2021年全年,补天漏洞响应平台共收录全国各类网站安全漏洞146293个,共涉及网站115243个。从漏洞成因分布来看,由于网站自身开发、建设、运维管理等原因引发的,相对孤立存在的事件型漏洞占比99.1%,由网站开发平台、开发工具或开发语言等原因引发的同类网站或网站的同类功能模块中普遍存在的通用型漏洞占比只有0.9%。

此外,从漏洞的技术类型来看,2021年全年,在补天平台收录的网站安全漏洞中,信息泄露漏洞占比最高,达36.0%,其次是SQL注入漏洞,占比18.4%,弱口令占比12.9%。从行业分布来看,IT信息技术与互联网通信类最多,占全国的35.5%,其次是制造业、教育培训类。

《2021中国网站安全报告》

黑客还会利用网站安全漏洞对网站发起攻击。而使用网站防护手段,可以对此类攻击进行检测和拦截。《报告》显示,2021年全年,奇安信网站卫士共为全国40.3万个网站拦截各类网站攻击95.1亿次,平均每天拦截攻击2604.9万次。其中,异常协议请求占比最高,占网站卫士攻击拦截总量的58.1。拦截量排名Top10的攻击类型,占拦截攻击总量的84.7%。

《2021中国网站安全报告》

NTP成为ddos攻击的主要类型,僵尸网络仍是互联网寄生毒瘤

针对DDoS攻击情况,《报告》数据显示,2021年全年,奇安信技术研究院累计监测到全国28.7万个IP遭到84.2万次DDoS攻击,其中约有4.3%的DDoS攻击事件,同时配合使用了多种其他类型攻击手法。攻击者根据目标系统的具体环境,使用多种攻击手段,也让被攻击者响应、处理等成本提升。

《2021中国网站安全报告》

从攻击类型来看NTP最多,占到国内全年DDoS攻击总次数的80.4%;其次是Jenkins、Memcached、SSDP,可以看出,NTP、Jenkins、Memcached、SSDP等是DDoS的主要攻击手法。

除此之外,《报告》引用监测数据显示,2021年,全国范围内活跃的僵尸网络感染节点IP地址共有约53.0万个(去重统计)。其中,漏洞攻击源约有7.2万个,弱口令暴破源38.8万个。

原文链接:https://www.163.com/dy/article/H97JQSRD0531NODR.html

原创文章,作者:优速盾-小U,如若转载,请注明出处:https://www.cdnb.net/bbs/archives/18549

(0)
优速盾-小U的头像优速盾-小U
上一篇 2023年9月6日 06:01
下一篇 2023年9月6日 08:35

相关推荐

  • TTL值

    我们在解析域名时经常出现 TTL 这个字段,里面默认写的是 10 分钟。 另外,有时候我们 ping 某域名或 IP 的时候,会出现 TTL= XXX。 一、什么是域名的 TTL …

    2023年8月28日
    00809
  • OS第四章错题补充

    OS第四章错题补充 ​ 虚拟内存有三种实现方式:请求分页存储管理、请求分段存储管理、请求段页式存储管理。不管哪种方式,都需要有一定的硬件支持以下几个方面: 一定容量的内存和外存 页…

    网站百科 2025年6月18日
    00230
  • mssql借助链接服务器进行数据快速迁移

    在工作中,遇到了一个任务,需要将A数据库的数据迁移到B数据库,两个数据库的数据结构是一样的。B数据库已经在相当数量的数据了,故而不能通过复制数据库的方式来实现。  旧方法…

    网站百科 2025年6月18日
    00313
  • 便宜的香港云服务器大概多少钱

    便宜的香港云服务器大概多少钱,这是一个关于云计算和信息技术领域的问题。随着云计算技术的快速发展,越来越多的企业和个人开始使用云服务器来存储数据、运行应用…

    网站百科 2025年6月18日
    00280
  • 跨境业务如何部署服务器?

    在全球化趋势愈发明显的今天,跨境业务部署与互联互通的重要性不言而喻。中国联通深谙此道,积极拓展国际市场,凭借自身雄厚的技术底蕴和广泛的网络覆盖,特别在香港地区建立了电信级中立机房,…

    2024年6月16日
    00613
  • 内网渗透-内网信息搜集

    前言 当我们能访问到⽬标内⽹任何资源之后,我们就可以对 ⽬标内⽹进⾏更深层次的信息搜集⽐如:主机收集、IP 段搜集、端⼝开放服务、Web 资产数量、漏洞类型。接下来是一些工具的食用…

    2024年8月23日
    002.5K
  • 网站seo优化到底该怎么做?

    企业网站seo优化优化究竟该怎么做? 首要咱们先思考网站SEO优化究竟从哪几个方面下手。其实在做网站的时分,现已做过最根底的SEO作业,比方META标签的修改,这是一项最根底也是非…

    网站百科 2023年11月19日
    00646
  • dnspodapi调用脚本

    [root@localhost dnspod]# cat dnspod.sh #!/bin/bash function menu() { clear echo “*********…

    网站百科 2023年9月23日
    00804
  • 网站安全解决方案

    网站安全解决方案 1.项目背景 根据国家计算机网络应急技术处理协调中心(简称CNCERT/CC)2008年上半年的统计报告,中国大陆被篡改网站的数量相比往年处于明显上升趋势,共监测…

    网站百科 2023年11月21日
    00924
  • 搜狗SEO优化搜狗权重域名快速收录

    一个好的域名往往会加快网站收录和提升网站排名,众所周知一个全新的搜狗域名在建立网站后搜索引擎会对其进行一个类似资格评价的阶段,我们将这个阶段称为沙盒&#…

    2023年8月23日
    00784

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

优速盾注册领取大礼包www.cdnb.net
/sitemap.xml