2019年中國互聯(lián)網(wǎng)網(wǎng)絡安全報告出爐
發(fā)布時間:2021-10-10 12:51
<正>近日,國家互聯(lián)網(wǎng)應急中心公布了《2019年中國互聯(lián)網(wǎng)網(wǎng)絡安全報告》(以下簡稱《報告》)。其中,2019年全年捕獲計算機惡意程序樣本數(shù)量超過6 200萬個,日均傳播次數(shù)達824萬余次,涉及計算機惡意程序家族66萬余個。據(jù)悉,按照傳播來源統(tǒng)計,位于境外的主要來自美國、俄羅斯和加拿大等國家和地區(qū)。其中,美國占53.5%。而按照目標IP地址統(tǒng)計,我國境內(nèi)受計算機惡意程序攻擊的IP地址約6 762萬個,占我國IP地址總數(shù)的18.3%,主要集中在山東省、江蘇省和浙江省等,分別占8.8%、8.4%和8.1%。
【文章來源】:計算機與網(wǎng)絡. 2020,46(20)
【文章頁數(shù)】:4 頁
【文章目錄】:
2019年網(wǎng)絡安全狀況綜述
一、黨政機關(guān)、關(guān)鍵信息基礎設施等重要單位防護能力顯著增強,但DDo S攻擊呈現(xiàn)高發(fā)頻發(fā)態(tài)勢,攻擊組織性和目的性更加凸顯
二、APT攻擊監(jiān)測與應急處置力度加大,釣魚郵件防范意識繼續(xù)提升,但APT攻擊逐步向各重要行業(yè)領(lǐng)域滲透,在重大活動和敏感時期更加猖獗
1.投遞高誘惑性釣魚郵件是大部分APT組織常用技術(shù)手段,我國重要行業(yè)部門對釣魚郵件防范意識不斷提高
2.攻擊領(lǐng)域逐漸由黨政機關(guān)、科研院所向各重要行業(yè)領(lǐng)域滲透
3.APT攻擊在我國重大活動和敏感時期更為猖獗頻繁
三、重大安全漏洞應對能力不斷強化,但事件型漏洞和高危零日漏洞數(shù)量上升,信息系統(tǒng)面臨的漏洞威脅形勢更加嚴峻
1.我國漏洞信息共享與通報處置工作持續(xù)加強
2.漏洞數(shù)量和影響范圍仍然大幅增加
四、數(shù)據(jù)風險監(jiān)測與預警防護能力提升,但數(shù)據(jù)安全防護意識依然薄弱,大規(guī)模數(shù)據(jù)泄露事件頻發(fā)
1.數(shù)據(jù)安全保護力度繼續(xù)加強
2.App違法違規(guī)收集使用個人信息治理持續(xù)推進
3.涉及公民個人信息的數(shù)據(jù)庫數(shù)據(jù)安全事件頻發(fā)
五、惡意程序增量首次下降,但“灰色”應用程序大量出現(xiàn),針對重要行業(yè)安全威脅更加明顯
六、黑產(chǎn)資源得到有效清理,但惡意注冊、網(wǎng)絡賭博、勒索病毒、挖礦病毒等依然活躍,高強度技術(shù)對抗更加激烈
1.網(wǎng)絡黑產(chǎn)打擊取得階段性成果
2.網(wǎng)絡黑產(chǎn)活動專業(yè)化、自動化程度不斷提升,技術(shù)對抗越發(fā)激烈
3.勒索病毒、挖礦木馬在黑產(chǎn)刺激下持續(xù)活躍
七、工業(yè)控制系統(tǒng)網(wǎng)絡安全在國家層面頂層設計進一步完善,但工業(yè)控制系統(tǒng)產(chǎn)品安全問題依然突出,新技術(shù)應用帶來新安全隱患更加嚴峻
網(wǎng)絡安全監(jiān)測數(shù)據(jù)分析
一、惡意程序
1.計算機惡意程序用戶感染情況
2.移動互聯(lián)網(wǎng)惡意程序捕獲情況
3.聯(lián)網(wǎng)智能設備惡意程序捕獲情況
二、安全漏洞
三、DDOS攻擊
四、網(wǎng)站安全
1.網(wǎng)頁仿冒
2.網(wǎng)站后門
3.網(wǎng)頁篡改
五、云平臺安全
六、工業(yè)控制系統(tǒng)安全
1.工業(yè)控制系統(tǒng)互聯(lián)網(wǎng)側(cè)暴露情況
2.工業(yè)控制系統(tǒng)互聯(lián)網(wǎng)側(cè)威脅監(jiān)測情況
2020網(wǎng)絡安全關(guān)注方向預測及政策建議
一、方向預測
二、對策建議
【參考文獻】:
碩士論文
[1]Conv-BiLSTM:基于Bi-LSTM的新型智能WebShell檢測網(wǎng)絡[D]. 閔嘉軍.蘭州大學 2021
本文編號:3428415
【文章來源】:計算機與網(wǎng)絡. 2020,46(20)
【文章頁數(shù)】:4 頁
【文章目錄】:
2019年網(wǎng)絡安全狀況綜述
一、黨政機關(guān)、關(guān)鍵信息基礎設施等重要單位防護能力顯著增強,但DDo S攻擊呈現(xiàn)高發(fā)頻發(fā)態(tài)勢,攻擊組織性和目的性更加凸顯
二、APT攻擊監(jiān)測與應急處置力度加大,釣魚郵件防范意識繼續(xù)提升,但APT攻擊逐步向各重要行業(yè)領(lǐng)域滲透,在重大活動和敏感時期更加猖獗
1.投遞高誘惑性釣魚郵件是大部分APT組織常用技術(shù)手段,我國重要行業(yè)部門對釣魚郵件防范意識不斷提高
2.攻擊領(lǐng)域逐漸由黨政機關(guān)、科研院所向各重要行業(yè)領(lǐng)域滲透
3.APT攻擊在我國重大活動和敏感時期更為猖獗頻繁
三、重大安全漏洞應對能力不斷強化,但事件型漏洞和高危零日漏洞數(shù)量上升,信息系統(tǒng)面臨的漏洞威脅形勢更加嚴峻
1.我國漏洞信息共享與通報處置工作持續(xù)加強
2.漏洞數(shù)量和影響范圍仍然大幅增加
四、數(shù)據(jù)風險監(jiān)測與預警防護能力提升,但數(shù)據(jù)安全防護意識依然薄弱,大規(guī)模數(shù)據(jù)泄露事件頻發(fā)
1.數(shù)據(jù)安全保護力度繼續(xù)加強
2.App違法違規(guī)收集使用個人信息治理持續(xù)推進
3.涉及公民個人信息的數(shù)據(jù)庫數(shù)據(jù)安全事件頻發(fā)
五、惡意程序增量首次下降,但“灰色”應用程序大量出現(xiàn),針對重要行業(yè)安全威脅更加明顯
六、黑產(chǎn)資源得到有效清理,但惡意注冊、網(wǎng)絡賭博、勒索病毒、挖礦病毒等依然活躍,高強度技術(shù)對抗更加激烈
1.網(wǎng)絡黑產(chǎn)打擊取得階段性成果
2.網(wǎng)絡黑產(chǎn)活動專業(yè)化、自動化程度不斷提升,技術(shù)對抗越發(fā)激烈
3.勒索病毒、挖礦木馬在黑產(chǎn)刺激下持續(xù)活躍
七、工業(yè)控制系統(tǒng)網(wǎng)絡安全在國家層面頂層設計進一步完善,但工業(yè)控制系統(tǒng)產(chǎn)品安全問題依然突出,新技術(shù)應用帶來新安全隱患更加嚴峻
網(wǎng)絡安全監(jiān)測數(shù)據(jù)分析
一、惡意程序
1.計算機惡意程序用戶感染情況
2.移動互聯(lián)網(wǎng)惡意程序捕獲情況
3.聯(lián)網(wǎng)智能設備惡意程序捕獲情況
二、安全漏洞
三、DDOS攻擊
四、網(wǎng)站安全
1.網(wǎng)頁仿冒
2.網(wǎng)站后門
3.網(wǎng)頁篡改
五、云平臺安全
六、工業(yè)控制系統(tǒng)安全
1.工業(yè)控制系統(tǒng)互聯(lián)網(wǎng)側(cè)暴露情況
2.工業(yè)控制系統(tǒng)互聯(lián)網(wǎng)側(cè)威脅監(jiān)測情況
2020網(wǎng)絡安全關(guān)注方向預測及政策建議
一、方向預測
二、對策建議
【參考文獻】:
碩士論文
[1]Conv-BiLSTM:基于Bi-LSTM的新型智能WebShell檢測網(wǎng)絡[D]. 閔嘉軍.蘭州大學 2021
本文編號:3428415
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3428415.html
最近更新
教材專著