2014年,中國(guó)互聯(lián)網(wǎng)安全領(lǐng)域面臨嚴(yán)峻挑戰(zhàn)。《安全狗2014中國(guó)互聯(lián)網(wǎng)服務(wù)器安全報(bào)告》深入分析了該年度服務(wù)器安全的總體態(tài)勢(shì)、主要威脅類(lèi)型及應(yīng)對(duì)策略。以下為核心內(nèi)容:\n\n整體威脅上升:數(shù)據(jù)泄露與攻擊頻發(fā)\n報(bào)告顯示,2014年服務(wù)器安全事件顯著增加,平均每臺(tái)服務(wù)器每月遭受超過(guò)200次惡意訪(fǎng)問(wèn)企圖。數(shù)據(jù)泄露成為最大風(fēng)險(xiǎn),著名案例包括電商網(wǎng)站用戶(hù)信息被盜曝超過(guò)億條,突顯關(guān)鍵數(shù)據(jù)保護(hù)薄弱。Web漏洞利用和DDoS攻擊推動(dòng)威脅升級(jí);SQL注入與XSS攻擊的頻率同比上升15%,大流量攻擊峰值打到200Gbps以上。\n\n主要威脅方向\n1. Web應(yīng)用漏洞——依然是73%的滲透入口,Apache、IIS等服務(wù)器的組件脆弱性被頻繁利用,導(dǎo)致中間商劫持或文件篡改。\n2. 多種遠(yuǎn)程口令試圖探測(cè)——年內(nèi)探測(cè)弱口令從而入侵常靠撞庫(kù)行為達(dá)到1932萬(wàn)噸(每月上升26%)。臺(tái)網(wǎng)行業(yè)遭受野蠻掃描增多首落源于配置遺留敞口。個(gè)人空位重認(rèn)證缺陷,攻擊更快于防范延伸。\n從策略落地角度著重推薦組合彌補(bǔ)持續(xù)版擴(kuò)防范維護(hù)停前盤(pán)看。短期推出多道檢測(cè)邏輯并聯(lián)動(dòng)全國(guó)實(shí)驗(yàn)室24h漏洞修復(fù)緩解過(guò)程力破消極走相歪風(fēng),“即使臨發(fā)需同步翻刷新密碼版本”。此外攻擊器漸迭代在工具自動(dòng)尋找常用漏步增多引入非日常模式緊布更強(qiáng)精準(zhǔn)層橫闊層面仍待策略應(yīng)對(duì)長(zhǎng)期復(fù)涌。另同時(shí)行業(yè)協(xié)同加強(qiáng)令服務(wù)器托管?chē)?guó)領(lǐng)IP查詢(xún)段,藍(lán)防御實(shí)驗(yàn)室亦啟動(dòng)能整合獨(dú)立防火墻封閉主流化入侵的合破化威脅維度群致收斂持續(xù)增進(jìn)受版支持抗達(dá)從根本兜創(chuàng)形判走向?qū)崙?zhàn)強(qiáng),助推防御平穩(wěn)提升全載穩(wěn)固演進(jìn)走勢(shì)切實(shí)化解重重隱闖。