网宿科技发布2018年互联网安全报告:全年拦截近万亿次攻击( 六 )

社会

网宿安全实验室对攻击源IP和攻击事件进行关联分析后发现 , 多数攻击事件并不是随机行为 , 而是对某一目标采取一系列的攻击方式进行入侵测试 , 并在相当长的一段时间内不断尝试 , 甚至长达半年 。 因此 , 如何从现有的安全设备日志中及时发现有目的性的入侵行为 , 是企业未来在实施风险预警时需解决的问题 。

从行业分布来看 , 2018年 , 政府网站所受攻击量继续增长 , 成为Web应用攻击重灾区 , 占总安全事件数的32.89% 。 政务网站所受的Web攻击以被插广告、暗链黑链为主 。 同时 , 电商、金融、信息服务也是受攻击较严重的行业 。

此外 , 对于Web应用攻击来说 , SQL注入攻击方式依然是最主要的攻击方式 , 占所有攻击类型的41.34% , 其次是XSS跨站脚本(20.66%)和非法下载(18.72%) 。


推荐阅读