- 資訊首頁(yè) > 互聯(lián)網(wǎng) > 經(jīng)驗分享 >
- 阿里云2019上半年web應用安全報告 :90%以上攻擊流
7月25日 消息:近日,阿里云發(fā)布了《 2019 上半年web應用安全報告》。報告指出,截至目前,web應用安全依然是互聯(lián)網(wǎng)安全的最大威脅來(lái)源之一。數據顯示,在傳統web攻擊手段中,webshell依然是最大的攻擊類(lèi)型,占比高達29%。其次是SQL注入,占比達26%。
這些攻擊的主要目標多為互聯(lián)網(wǎng)、電商、媒體類(lèi)站點(diǎn),占比分別為20%、18%和16%。今年上半年,web攻擊整體呈遞增趨勢,其中, 5 月攔截攻擊超過(guò) 19 億, 6 月攔截攻擊突破 20 億。
報告顯示,90%以上的攻擊流量來(lái)源于掃描器。它們通常是利用諸如MySQL、JavaScript語(yǔ)言特性進(jìn)行各種編碼、變形,從而繞過(guò)WAF防護的攻擊。隨著(zhù)黑灰產(chǎn)對大規模代理IP池,特別是秒撥IP的廣泛使用,IP地址也變得不再可信。
除了國內的攻擊源外,美國和東南亞是攻擊源最多的地區,占比總和超六成。其次是尼日利亞、新加坡和柬埔寨,占比分別為10%、6%和5%。
阿里云數據顯示,每天在云上進(jìn)行大量web攻擊行為的IP超過(guò)了 2000 個(gè),這些動(dòng)態(tài)IP形成的威脅情報庫每天攔截的攻擊量超過(guò)了 1600 萬(wàn)條。
發(fā)布者:水橋丶帕露西
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站