2015上半年 DDoS 威胁报告:过百G流量攻击多!

雷锋网8月20日消息,绿盟科技今日发布了《2015年上半年DDoS威胁报告》。报告显示,2015 年上半年DDoS攻击存在两极分化的态势,大流量攻击不断增长(>100G的攻击有33起)并开始走向云端,小流量攻击(1分钟以下42.74%) 变身脉冲及慢速攻击,主要针对行业业务特性。在此背景下,攻击流量呈现混合化,并以UDP混合流量为主(72%)。

具体来说,大流量攻击呈现增长的趋势之下,过百G的攻击越来越多;此外大流量攻击在游戏行业中加剧,尤以UDP攻击常见。小流量方面,小流量快攻击变身脉冲式攻击,而慢攻击专盯业务逻辑问题,呈现攻击原理及防御。

报告指出,DDoS攻击手段“APT”化(高级持续性威胁),智能路由器温床未见好转。所谓APT化,是指组织或者小团体利用先进的攻击手段对特定目标进行长期持续性网络攻击的攻击形式。

据 介绍,APT攻击比其他攻击形式更为高级和先进,因为APT在发动攻击之前,需要对攻击对象的业务流程和目标系统进行精确的收集。在此收集的过程中,此攻 击会主动挖掘被攻击对象受信系统和应用程序的漏洞,在这些漏洞的基础上形成攻击者所需的C&C网络。这种攻击行为异常隐蔽,与其说攻击,不如说是 近乎融入了被攻击者的系统或程序。

报告还指出,基于SDN的攻击模式及缓解技术也展现出来。这预示着DDoS攻击的演变将与云计算及大数据一起,催生DDoS防护向下一代DDoS防护及APT时代迈进。

面对如此恶劣的DDoS威胁态势,主管机构、运营商、行业组织、厂商及用户都在不断开展DDoS治理及缓解工作,报告从这些角度展开分析,呈现DDoS的防护现状,并给出了多种DDoS解决方案及实践,包括本地清洗、云清洗、分层清洗、信誉云、近源清洗等。

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-10-30 06:03:16

2015上半年 DDoS 威胁报告:过百G流量攻击多!的相关文章

Fortinet发布2013上半年网络威胁报告

本文讲的是 :  Fortinet发布2013上半年网络威胁报告  , [IT168 资讯]8月7日消息,近日,Fortinet公司的FortiGuard威胁研究与响应实验室(FortiGuard Labs)发布了最新的安全威胁报告包括2013年上半年的安全威胁趋势并建议对已发现的漏洞,及时的补丁是避免攻击的必需. 移动设备的灰色软件在急增 FortiGuard Labs观察到过去超过6个月的时间手机灰色软件增加了30%.现在,每天看到超过1300个新的样本,且当前正在跟踪超过300个Andro

阿里云安全发布2015年度态势感知报告:预警撞库攻击

4月12日,阿里云安全团队正式对外发布<2015年度云盾态势感知报告>(以下简称<报告>). 此次<报告>主要聚焦数据中心云计算用户面临安全问题,包括高级持续威胁.定向Web应用攻击.面向系统的暴力破解以及主机恶意文件等四个方面. 同时,分享了2015年度互联网Web安全方面的研究和发现,重点对新型威胁--"撞库"攻击进行了分析,并发布撞库攻击预警. 新型Web网站入侵手段--"撞库"受攻击者青睐 整体来看,2015年互联网Web

Forcepoint 2016年全球威胁报告:入侵、内部攻击和高级勒索软件;针对亚洲地区被称为 “Jaku”的新型僵尸网络

Forcepoint,作为通过革命性安全技术保障各机构业务驱动的全球领导者,于今日发布了Forcepoint 2016年度全球威胁报告.通过在世界范围内155个国家收集多达30多亿的数据点,该报告详述了部分最新发展演变的攻击. 本年度报告分析了如下攻击活动的影响: · 通过Forcepoint特别调查(SI)小组六个月调查发现,被Forcepoint称为"Jaku"的全新僵尸网络活动: · 由不断消失的外围导致一系列投机勒索软件.反恶意软件工具和问题的产生,给网络安全专家和他们旨在保护

2016上半年DDoS攻击报告:DDoS攻击的规模和攻击频率都在不断攀升

2016年7月19日,Arbor Networks(NASDAQ:NTCT),公布全球分布式拒绝服务(DDoS)攻击数据总结报告:2016年上半年,规模最大的DDoS攻击流量达到579Gb/s,较2015年提高73%. 前言 NetScout公司的安全部门 --Arbor Networks,作为全球领先的运营商和移动市场DDoS防护的提供商,致力于保证全球大型企业和网络服务运营商不受DDoS攻击和其它威胁.ATLAS 是 Arbor 与全球 100 多家网络运营商之间独特合作的结晶,可实现流量信

2015年DDoS攻击及应对高级威胁的5大趋势

作为DDoS防御服务领域中的关键一员,Arbor Networks于26日发布了其第11次年度全球基础设施安全报告,并在报告中回顾与分析了2015年企业和运营商所遭受到的DDoS(分布式拒绝服务)攻击以及应对高级威胁的策略变化等轨迹. 2015年DDoS攻击及应对高级威胁的趋势分析 该报告根据从企业(占38%)与网络运营商(占52%)收集到的354份调查反馈,总结出2015年DDoS和高级威胁的五大发展趋势,为各机构进一步加强网络安全防护提供了参考. DDoS攻击的5大趋势 2015年DDoS攻

工信部标准所联合Ixia成功实施百G规模DDoS流量清洗测试

行业领先的网络测试.可视性和安全解决方案供应商Ixia 9月5日宣布,中国信息通信研究院(原工业和信息化部电信研究院)技术与标准研究所联合Ixia近日成功完成了由中国联合通信集团网络有限公司委托的分布式拒绝服务(DDoS)流量清洗设备测试. 各运营商与企业对系统和服投资的投资与日俱增,但每年却有大量因DDoS攻击而导致的灾难性大型停运事件,且攻击规模仍在继续扩大及不断演进.据报道,去年在北美出现的Mirai病毒所引发的DDoS攻击规模曾达到600余G.尽管各类攻击方式来去匆匆,DDoS攻击仍旧是

安全报告显示2015年DDoS攻击强度创下新纪录

Arbor Networks公布了第11届年度全球基础设施安全报告.根据这份报告显示,2015年DDoS攻击强度创下新纪录,一次DDoS攻击强度超过500 Gbps,这种强度在过去几年是难以置信的.这份报告包括来自354位行业专业人士的反馈,他们认为去年DDoS攻击强度增加.除了一次500 Gbps的攻击,还有450 Gbps.425 Gbps和337 Gbps等峰值强度的攻击. 此外,20%的受访者也承认,他们看到的攻击强度大约在50 Gbps,另外一份报告显示,有多次攻击强度达到100 Gb

安全报告显示 2015 年 DDoS 攻击强度创新纪录

Arbor Networks公布了第11届年度全球基础设施安全报告.根据这份报告显示,2015年DDoS攻击强度创下新纪录,一次DDoS攻击强度超过500 Gbps,这种强度在过去几年是难以置信的.这份报告包括来自354位行业专业人士的反馈,他们认为去年DDoS攻击强度增加.除了一次500 Gbps的攻击,还有450 Gbps.425 Gbps和337 Gbps等峰值强度的攻击. 此外,20%的受访者也承认,他们看到的攻击强度大约在50 Gbps,另外一份报告显示,有多次攻击强度达到100 Gb

趋势科技2016年企业安全威胁报告总览

本文讲的是趋势科技2016年企业安全威胁报告总览, 注:文章结尾处有此分析报告的完整版下载地址 影响企业的网络威胁在2016年创下了历史新高.随着新型勒索软件家族的数量空前增长,在线勒索,以及由企业电子邮件泄密(BEC)引发的诈骗攻击造成的巨大财务损失,将成为企业面临的重大安全威胁.发现的漏洞总数包括数据采集与监视控制系统(SCADA)等平台上发现的的漏洞总数也超过了上一年.2016年的任何迹象都表明了企业在未来应该在哪些方面加强安全性. Ransomware的新家族飙升了752% Ransom