UCloud 2015公有云安全年度报告:互联网金融被DDos次数增长330%

3月1日,云服务商UCloud发布《2015公有云安全年度报告》。报告指出,游戏、企业服务、电商和互联网金融行业则成为攻击“重灾区”,游戏占攻击总量的30.1%,而互联网金融Q4相比Q3暴增330%以上。此外,上百G的反射性分布式拒绝服务(DistributedDenial of Service,简称DDoS)攻击已成为黑客最常用的攻击手段。

UCloud指出,互联网安全形势日益错综复杂,UCloud优盾服务将为企业提供全方位的安全保障,UCloud也提倡与安全厂商、爱好者等一起,构建健康的互联网安全生态圈。

DDos流量超百G/月 热门行业成重灾区

UCloud安全中心数据显示,优盾共拦截各类CC攻击318.6亿次,游戏、企业服务、电商与互联网金融行业是攻击的主要对象。其中,游戏最为频繁,占攻击总量的30.1%,而互联网金融Q4相比Q3暴增330%以上,攻击行业普遍存在整体发展较快,政策相对落后、产品与变现联系紧密、行业生态尚未形成等特征。

分析显示,超过4/5的DDos攻击使用UDP协议,而反射性攻击因无需组建僵尸网络、可隐藏攻击者真实身份、对网络带宽要求小等优势,使其成为近80%攻击者选择的攻击方式。安全中心透露,2015年平均每月拦截各类DDoS攻击113.05GB,上百G攻击已较为普遍。

漏洞攻击增速超40% 安全形势错综复杂

UCloud安全中心在2015年监测到来自约880万个攻击源对云的漏洞攻击。其中780万个攻击源IP对云上320万个域名进行了10.02亿次Web攻击,相比2014年的7.0亿次增长43%。其中,攻击者最常使用的端口为80端口,占攻击总数的近7成,而443、8080、8000等常用端口也成为主要目标。攻击类型则包括SQL注入攻击、Web组件漏洞攻击、敏感信息访问、命令注入攻击等,SQL注入和Web组件漏洞攻击占3/4以上,最多的10类攻击占所有攻击总量的98.82%。

暴力破解方面,优盾2015年共监测到372万个攻击源IP的66.36亿次暴力破解事件,较2014年45.03亿次增长约47%。暴力破解主要分布在SSH、HTTP、RDP、FTP、MySQL、MSSQL等几大应用程序中,其中SSH的暴力破解数量占全部暴力破解的61.11%。

据监测结果统计,2015年全年的漏洞攻击呈现全球分布现象,约85%的攻击来自国内,近15%攻击源来自国外,其中网络基础设施较好、平均带宽较大的地区,如国内北京、上海、江苏、广东等地,国外美国、加拿大、日本等国家,成为攻击高发地。

UCloud安全中心指出,从年度报告可看出,当前国内网络安全形式更加严峻,攻击流量、攻击次数两大关键指标上升明显,同时攻击类型更加复杂;而受攻击行业普遍整体发展较快,政策相对落后、产品与变现联系紧密、行业生态尚未形成,也让形势更加错综复杂。

正如云逐步取代传统的数据中心,“数据驱动安全”的全新技术理念也正逐步取代传统的被动防御、静态防御、孤立防御的技术理念,威胁情报、人工智能、机器学习以及大数据可视化等一系列新兴的网络安全技术也随之相伴而生。UCloud除了推出包括基础安全服务USec

、Web应用防护UWAF、入侵防御系统UIPS、高防服务UADS,及即将上线的运维审计和数据库审计等组成的立体安全防护体系“优盾”外,也依托对互联网19个细分行业、250亿业务总量及超过6亿终端服务用户的大数据分析,进行大数据安全检测与防御系统的建设,由数据驱动安全,从防范拓展到预警。

同时安全中心也认为,任何单个机构依靠传统手段已难以有效应对互联网安全威胁。UCloud将通过联合第三方安全厂商和安全爱好者,为企业提供一站式的安全服务平台,联手打造云端安全生态圈,促进国内网络安全形势更健康的发展。

本文转自d1net(转载)

时间: 2024-08-12 13:21:14

UCloud 2015公有云安全年度报告:互联网金融被DDos次数增长330%的相关文章

UCloud 2015公有云安全年度报告:漏洞攻击增速超40%

3月1日,云服务商UCloud发布<2015公有云安全年度报告>.报告指出,Web攻击.暴力破解等漏洞攻击次数相比2014年增长超过40%,80.443.8080.8000等端口成为Web攻击的重点目标,SQL注入和Web组件漏洞攻击占3/4以上,SSH.HTTP.RDP.FTP.MySQL.MSSQL等应用程序则成为暴露破解的选择对象.此外,攻击源呈现全球分布,网络安全形势日益错综复杂. UCloud指出,面对愈发多变的攻击手段,UCloud优盾服务将为企业提供全方位的安全保障,UCloud

林毅夫:互联网金融能帮GDP增长但非万能药

林毅夫:互联网金融不是中国GDP增长万能药 新华网海南博鳌4月8日电 "互联网金融在某种程度上会帮助中国GDP增长, 但是绝对不是GDP增长的万能药".8日在此间举行的博鳌亚洲论坛2014年年会"改革-亚洲金融与贸易的新格局"电视辩论中,北京大学国家发展研究院教授林毅夫如是说.林毅夫 认为,互联网金融作为新技术,能够帮助到很多人,但绝不能就此认为互联网金融可以解决中国的所有问题.实际上,中国经济持续发展必须持之以恒地向技术创新.产业升级进行投资,但当前互联网金融主要

小编带你解读2015年的公有云安全情况

近日,云服务商UCloud安全中心公布了<2015公有云安全年度报告>,报告对全年DDoS攻击情况,漏洞遭受攻击情况.以及云安全发展趋势.年度安全事件等情况等进行了总结和披露.从这份报告中,我们能够了解过去一年公有云市场的安全情况.通过对过去一年的安全问题总结,我们就可以对2016年的安全问题进行针对性地解决. 对于公有云的安全,基本上可以分为两块:DDoS攻击和漏洞攻击.这也不难理解,毕竟公有云是暴露在互联网上,所以面临的网络安全也是显而易见的. DDoS攻击分析 DDoS攻击一直是互联网毒

《互联网金融投资理财一册通》一一1.2 互联网金融的模式

1.2 互联网金融的模式 互联网金融投资理财一册通 目前来看,互联网金融包括第三方支付.P2P网贷.众筹.互联网保险以及其他网络金融服务平台. 1.2.1 第三方支付 第三方支付是指与银行签约的,提供信誉保障的独立机构提供的网络支付交易平台.在网络交易中,买卖双方不是直接交易,而是通过第三方平台提供的账户完成货款的收付.第三方支付给当今时代带来便捷和高效,其中间省去了很多麻烦和不必要的环节,使得买卖双方都能得到满意的服务,这也是第三方支付的使命. 目前获得第三方支付牌照的企业累计已有两百多家,有

微财富兜底映射互联网金融弊端

本文讲的是微财富兜底映射互联网金融弊端,如果用数据的亮度记录中国互联网人的出行线路,"北硅线"无疑会是最亮的那一条.北京到硅谷,物理空间的距离几十万年细微的变化,无法隔离中关村创业街的热情.当外界不断预测中关村的创新速度与互联网节奏近乎与硅谷并驾齐驱,亦或在某些领域已经超越硅谷. 比如互联网金融,当然硅谷也毫不忌讳中关村这个追赶者,谁叫它背后的互联网子民已经远远超过了美国的人口.高昂的通信费成就了QQ和微信,低效的商品流通成就了淘宝和天猫,同样饥渴了三十多年的中小企业融资难遇见互联网金

互联网金融潮起 融合颠覆势不可逆

最近的互联网金融正"兵荒马乱",一刻都不消停,正所谓你方唱罢我登场. 这厢是"央妈"先发紧急文件叫停支付宝.腾讯的虚拟信用卡产品和条码支付等面对面支付服务,那厢是支付机构被处罚.一边是国有四大行下调了余额宝等互联网金融产品的购买额度,一边是马云怒气冲天的发出和四大行"开战"的"战前帖". 无论孰是孰非,无论监管和市场态度几何,互联网金融的出现和发展都是水到渠成且不可阻挡的"大潮".近日流传于坊间的权威论调称

互联网金融潮赿刚开局的饥饿游戏?

如果要评选年度热词,互联网金融一定荣登榜首〿/p> 互联网金融红到发紫,热到发焦的程度由一则玩笑可观之,"昨天晚上因为和好几家VC抢一个互联网金融公司的投资合作,结果我的嗓子都抢哑了."这是清科集团创始人.董事长兼CEO倪正东在"互联网金融投资大会"上一个形容互联网金融火爆程度的玩笑〿/p> 实际上,不管是在投资界还是创业派,不管是在互联网公司还是传统金融企业,互联网金融俨然已成"太阳",而所有的个体都成为绕之运行的行星〿/p>

2015互联网金融的风往哪儿吹?

本文讲的是2015互联网金融的风往哪儿吹,如果说2013年底的时候仍然有很多企业和资本没有意识到互联网金融这个风口,但是在刚刚过去的2014年可真是火力全开玩命投入.同时,在2014年第三季度,互联网金融的标杆产品余额宝第一次出现规模下降,可以看做这个行业蜕变的重要节点.荣耀和光芒从余额宝和货币基金身上褪去,散落到整个互联网金融行业中去,现在终于可以肯定互联网金融这个新词不会像"互联网思维"一样成为难以明确内涵的笑柄. 依托互联网快速迭代迅猛发展,在2015年互联网金融有哪些模式出现呢

互联网金融如何做云安全?

上海云盾将于4月20日,应邀参加网贷天下发起的"新金融 新活力"城市行北京站活动.就目前P2P领域普遍存在的网络安全问题及相对应的技术方案和实际应用,同业界各位做分享交流. 网络安全问题频发,P2P成重灾区 P2P可谓近几年资本热潮的风口,但"高收益"与高风险并存.相较于传统金融业态(如银行.证券.保险等),P2P企业因其业务形态完全构建于互联网,相比更容易受到网络攻击. P2P的网络安全问题主要发生在网络层和应用层,如何确保P2P业务系统本身的安全稳定,是支撑其业