Arbor Networks发布第11期年度全球基础设施安全报告

Arbor Networks Inc.(系 NETSCOUT 安全部门)今日发布了第 11 期年度全球基础设施安全报告 (WISR),从威胁检测和事件响应到员工配备、预算和合作伙伴关系,全球运营安全社区等各种问题提出了直接的见解,这是首期全球基础设施安全报告有近一半调查对象来自企业、政府和教育机构,其中安全提供商占 52%。Arbor 凭借所建立的长期客户关系及其作为一家值得信赖的网络安全顾问及解决方案提供商的良好声誉,每年都得以成功编制该报告。

“调查对象已经接受不断变化的威胁环境作为一种生活状态,”Arbor Networks 首席安全技术专家 Darren Anstee 说道。“此报告针对全球网络运营商疲于应对的问题提出了广泛的见解,并强调技术仅仅是真实故事的一部分,因为安全是人类努力的成果,在两个方面都有技能娴熟的对手。此报告包括了对人和流程的见解,从而更加丰富和生动地介绍了网络技术前端发生的事。”

五大 DDoS 趋势

· 攻击动机改变:今年,最多的攻击动机由黑客行为或破坏行为,转为网络敲诈行为一般是罪犯为了展示其能力的攻击行为”

· 攻击规模继续增加:报告的最大规模的 DDoS 攻击流量达 500Gbps,其他受访者报告的攻击事件流量有 450、425 和 337 Gbps。在本调查 11 年的历史中,最大攻击规模增加了超过 60 倍。

· 复杂攻击呈上升趋势:56% 的受访者报告曾受到过同时针对基础设施、应用和服务的多向量攻击,比去年的 42% 有所增加。93% 的受访者报告曾受到过应用层 DDoS 攻击。现在,应用层攻击针对的最常见服务是 DNS(而不是 HTTP)。

· 云遭受攻击:两年前,19% 的受访者经历过针对其云服务的攻击。去年这一比例增加到 29%,而今年为 33% - 上升趋势十分明显。事实上,51%的数据中心运营商曾遭到使其网络连接饱和的 DDoS 攻击。遭受网络内部服务器的出站攻击的数据中心数量也急剧增加,达到 34%,而去年这一数据仅为 24%。

防火墙继续在 DDoS 攻击中陷落:超过一半的企业受访者报告曾遭受 DDoS 攻击而导致的防火墙故障,去年这一比例仅为 1/3。作为状态和联网设备,防火墙也是攻击面并且很容易成为 DDoS 攻击第一批受害者,这是因为他们的连接跟踪能力会被耗尽。由于防火墙是联网设备,也会增加网络延迟的负面影响。

五大高级威胁趋势

· 专注更好的响应:57% 的企业正在寻求部署解决方案以加速事件响应的过程。在安全提供商中,有 1/3 提供商将发现网络中高级持续威胁 (APT) 所需时间减少到一星期以内,有 52% 提供商表示其发现抑制措施的时间减少到一个月以内。

· 更好的规划:2015 年,制定正式事件响应方案并且专门分配了资源来响应这些事件致使企业受访者比例增加,从去年的 2/3 增加到今年的 75%。

· 关注内部人员:发现内部人员恶意行为的企业受访者比例与去年相比从 12% 上升到 17%。所有企业受访者中有近 40% 仍没有部署任何措施来监控网络上的 BYOD 设备。报告 BYOD 相关安全事件的比例翻番,从去年的 6% 增加到今年的 13%。

· 员工配备困境:寻求增加内部资源以提高事故防范和响应的企业受访者从46% 大幅降低至 38%。

· 增加对外部支持的依靠:缺少内部资源导致了托管服务和外包支持使用的增加,有50% 的企业与外部机构签署合同以提供事件响应解决方案。比安全提供商内部的比例高10%。在安全提供商内部,有74% 的报告提及客户对托管服务的需求日渐增多。

调查范围和受访者人口统计情况

· 本次调查共收到354 份回复反馈,与去年收到的287份回复相比有所增加。这些回复来自世界各地的多家Tier1 级和Tier2/3 级服务供应商、托管网络运营商、移动网络运营商、企业级网络运营商以及其他类型网络运营商。

· 与之前几年相似,大部分受访者 (52%) 均来自安全提供商。

· 在本调查 11 年的历史中,第一次有近一半的受访者 (48%) 来自其他类型的机构,这代表本次调查收纳不同类型网络中更加多样化的观点。这比 2014 年的 40% 和五年前的 25% 都要高。

· 受访者总数的 38% 足以代表企业机构。剩余的非安全提供商受访者代表了政府 (6%) 和教育机构 (4%)。

· 数据涵盖时间段为 2014 年 11 月至 2015 年 11 月

额外资源:

· 欲下载完整报告请点击此处(需要注册)

· 参加此网络研讨会系列以深入了解 WISR 的主要发现 – 对于 DDoS 主要发现,请在此处注册;对于高级威胁主要发现,请在此处注册

· 访问 Arbor Networks· 的博客,查看主要结论摘要

· 前往 Arbor Networks· Pinterest· 页面下载 WISR 信息图表

· 访问 Arbor Networks· SlideShare· 页面下载 WISR 演示文稿

本文转自d1net(转载)

时间: 2024-10-22 08:00:26

Arbor Networks发布第11期年度全球基础设施安全报告的相关文章

Arbor Networks发布新安全平台 通过内部企业网络连接互联网上的攻击

Arbor Networks Inc.(系 NETSCOUT 安全部门)今天宣布一种用于高级威胁防护的新安全平台.Arbor Networks Spectrum 专为从最初级的响应者到新手分析师的安全团队而设计,用于仅在数分钟内搜索整个网络以发现.调查和证明复杂的攻击活动,而不是数小时或数天. 通过将直观的"思索瞬间"工作流和 Arbor 独特的可见性整合为全球互联网上发生的威胁分子活动,Arbor Spectrum 可发现客户网络上攻击者的内部对话和横向移动从而降低来自高级网络威胁的

DDoS二十年:Arbor Networks 发布DDoS攻击简史

20年来,分布式拒绝服务攻击从好奇之作,演变成讨厌之物,再最终成为网站.在线服务和应用的严重威胁.到了今天,廉价易用的工具令任何居心不良且能上网的人,都可以轻易地发动这种攻击.DDoS已经十分普遍并前所未有的危险,而且没有任何消退的迹象. 1996年 9月19日,CERT/CC发布公告,使用源IP地址欺骗的 TCP SYN 洪水攻击处于增长趋势. 9月19日至21日,互联网服务提供商PANIX一连三天遭到持续的DDoS攻击,影响到大量使用PANIX作电子服务平台的用户. 1997年 早期的DDo

思科发布第三次年度云计算产业调研报告

到2017年云流量将占全球数据中心流量的三分之二以上,从2012年到2017年将增长超过四倍 北京,2013年10月16日--在近日发布的第三次年度思科® 云计算产业(Cloud Index)调研报告(2012 – 2017)中,思科预测全球云流量将是数据中心流量中增长最快的部分.这一流量预计将会增长4.5倍,从2012年的1.2 ZB年度流量增长到2017年的5.3 ZB年度流量,年复合增长率(CAGR)高达35%.到2017年,全球数据中心总流量将增长三倍,总计达到每年7.7 ZB. 约17

Arbor Networks:不间断威胁正推动对托管安全服务和事件响应支持的需求

Arbor Networks安全部门今日发布了第11期年度全球基础设施安全报告(WISR),从威胁检测和事件响应到员工配备.预算和合作伙伴关系,全球运营安全社区等各种问题提出了直接的见解,这是首期全球基础设施安全报告有近一半调查对象来自企业.政府和教育机构,其中安全提供商占 52%.Arbor凭借所建立的长期客户关系及其作为一家值得信赖的网络安全顾问及解决方案提供商的良好声誉,每年都得以成功编制该报告. "调查对象已经接受不断变化的威胁环境作为一种生活状态,"Arbor Network

08年度网购市场发展报告发布 57万人靠淘宝为生

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近日,艾瑞咨询和淘宝网联合发布了<2008年度网购市场发展报告>.报告显示,2008年淘宝网创造了57万个直接且充分就业岗位,也就是说2008年有57万人通过在淘宝网上开店实现了就业,这相当于上海市2008年全市新增就业岗位数的总和.根据报告数据,这57万人中有19%来自上海,也就是说08年上海每新增5个就业岗位,其中一个就是淘宝店主. 报告还显示,2008年淘宝创造的间接就业岗位超过了100万个,这百万就业岗位主要集中在物流.金融.营销等网购相

邮箱大师发布《2014年度互联网邮箱使用报告》

近日,网易邮箱大师发布了<2014年度互联网邮箱使用报告>.邮箱大师表示,这份报告是通过在线问卷调研.行业公开信息和后台数据分析等方法对互联网邮箱使用情况展开的研究和数据分析编制而成,报告发布多项指标值得业界参考.<2014年度互联网邮箱使用报告>显示:电子邮件作为互联网世界常用的应用,有着广泛的用户基础和使用需求.平均每个网民拥有3.8个电子邮箱,87%的用户每天使用电子邮箱,广东省人均月度登陆次数居首,用户最常使用免费邮箱,有11%的人使用付费邮箱和VIP邮箱,合作接洽与沟通是

《2015年度全球数字广告市场调研报告》:谷歌统治地位依旧

4月1日消息,据国外媒体报道,市场调查机构eMarketer周二发布了<2015年度全球数字广告市场调研报告>.该报告首次将"搜索广告"细分归类,并给出了包括中国市场在内的全球数字广告支出数据. 据eMarketer预测,全球数字广告总支出规模在2015年将达1708.5亿美元.其中,搜索广告在今年会达815.9亿美元,较2014年增长16.2%.到了2019年,搜索广告仍会保持接近10%的年增幅,而规模预计将达1305.8亿美元. 在全球互联网企业中,谷歌将始终保持着其在

《2013年度中国服装电子商务运行报告》发布

7月8日,专业第三方电子商务研究机构--中国电子商务研究中心(100EC.CN)发布了<2013年度中国服装电子商务运行报告>.(报告下载:www.100ec.cn/zt/2010bgdz/)该报告集合了中国电子商务研究中心对韩都衣舍.茵曼.裂帛.绿盒子.七格格.天使之城.零号男.欧莎.Nop等网络服装品牌以及绫致.骆驼.歌莉娅.GXG.太平鸟.七匹狼.美邦.森马等传统品牌在淘宝.天猫.京东.当当网.亚马逊.1号店.eBay.凡客诚品等电商平台上销售情况的重点监测.分析研究,另还重点分析了玛萨

【推荐】乌镇指数: 全球人工智能发展报告(2016)(精华篇)

2016-11-18 来源:战略前沿技术,推荐. ‍[导读]乌镇智库与网易科技在2016年11月举办的第三届世界互联网大会·乌镇峰会上共同发布<乌镇指数:全球人工智能发展报告2016>.新华网融媒体未来研究院获独家授权,发布报告全文.本次报告从世界人工智能发展状况.中国人工智能产业情况.技术和资金支持等方面全面解析人工智能产业.下文图片均来自报告内容. ● 概述:方法论 多个数据库的数据比对.整合.全球数据与本地数据的比对.整合.大数据.智能算法与专业报道.专业分析的结合. 本报告所涉及数据除