春節長假已經結束,不少人也已經告別家鄉重返工作戰場。對于大多數人意味著放松與團聚的春節假期,對于安全從業者卻是緊張時刻,重點時期及節假日往往黑客攻擊最頻繁。為此,深信服安全云為廣大企業用戶免費提供互聯網業務安全托管服務及下一代防火墻運維服務,保障企業用戶假期期間業務的安全穩定運行。
那么,春節期間的企業用戶的安全狀況如何?遭受多少次攻擊?哪些行業成為黑客重點攻擊目標?本文提供春節期間國內網絡安全狀況信息,為用戶日后做好假期安全防范提供參考:
2月1日到2月15日,深信服安全云腦累計攔截惡意程序6.74億次攻擊,平均每天攔截惡意程序4495萬次。相比日常攻擊次數有所上漲。
惡意程序類型分析
2019年春節期間總計攔截惡意程序6.74億次,其中挖礦病毒的攔截量占比63%,其次是感染型病毒(12%)、木馬遠控病毒(10%)、僵尸網絡(5%)、蠕蟲(5%)。其中,挖礦病毒的攔截比例依然較大。
受害行業分布
從病毒攻擊的行業分布來看,黑客更傾向于使用僵尸網絡攻擊企業、教育、政府等行業。企業、教育、政府的攔截數量占僵尸網絡TOP10攔截總量的75%。
受害地域分布
在病毒危害地域分布上,廣東省(病毒攔截量)位第一,占總量的12%,共被攔截病毒8342萬次,其次為北京市。
惡意事件情況
值守期間,信服云守共為485個用戶提供了云端安全專家值守服務,其中為92個用戶抵抗了3042次高級黑客(APT)攻擊行為,為46個用戶抵抗了5680次持續性攻擊(APT)攻擊行為。幫助8個用戶發現了829次感染高危僵尸病毒事件,并及時預警和響應,防止了大規模僵尸病毒擴散事件。
此外,針對年前多個省、市、集團等單位發布的《加強網站在特定重要時期安全防護》的文件,信服云盾開啟了最高級別防御模式,優化掃描頻率及掃描策略、開啟應急處置及訪問控制,并有多名攻防專家隨時待命,2月1-2 月18日期間業務均穩定運行,未發生大規模安全事件。
此次春節值守,深信服安全云為28736個網站業務提供了可靠的安全保障,為485個用戶提供了下一代防火墻云端值守服務,得到了用戶的高度認可。深信服將繼續全情服務,以專業的安全能力為用戶的網絡、數據和業務提供全面保護,讓每個組織的安全建設更有效、更簡單。
關于深信服安全云
信服云眼&云盾
深信服云眼&云盾,融合了線上和線下安全專家的專業能力,以SaaS化的方式為互聯網業務構建一套持續評估、持續加固、主動響應的安全托管體系,保障業務安全穩定運行,并以全程可視的方式讓用戶隨時隨地掌握安全狀況。
信服云守
云守作為深信服下一代防火墻設備統一運維的云端安全運營中心,通過云端高級威脅分析模型,為用戶提供專家級全網安全日志大數據分析能力,及時發現網絡安全中存在的高級威脅。同時,提供云端與下一代防火墻本地聯動能力,進行高級威脅對抗,幫助用戶更有效地使用下一代防火墻做好邊界安全的運營。