2015云盾态势感知报告.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2015云盾态势感知报告

/2 目 录 1 执行摘要5 2 核心发现8 高级威胁12 Web 定向攻击 12 撞库攻击 13 IP 信誉库 15 新型威胁预测 18 Web 应用攻击20 暴力破解攻击25 恶意文件29 案例33 解密BBOSS 组织大规模挂马事件33 PostgreSQL 弱口令致使数千台服务器沦陷35 黄赌毒挂马事件37 总结40 附录:2015 年全球十大网络安全事件42 /3 /4 DT 时代,信息安全问题的解决已经慢慢演化成对安全大数据分析能力 的挑战,大规模的安全数据需要进行有效的关联、分析和挖掘才能产生最 终价值。基于此,阿里云于 2015 年 7 月发布了云盾安全态势感知服务。 态势感知让攻击受害者第一次具备了反击能力,以及对于全局威胁的可见 性和集中管控能力。 作为一个集合了大数据和安全的跨界产品,云盾态势感知系统不仅拥 有 PB 级别的大数据分析和计算能力,而且通过机器学习,汇集全网安全 数据以及威胁情报,建立了完整和智能安全威胁模型,作用到百万客户的 实际业务场景中。通过对海量数据的收集、分析与展现,帮助客户获得更 好的全局可见性和安全智能,从而抵御来自各个维度和领域的新型安全威 胁。 2015 年度云盾态势感知报告聚焦在数据中心云计算用户面临的高级 持续威胁、定向Web 应用攻击、面向系统的暴力破解以及主机恶意文件四 个方面的新威胁和安全趋势。 阿里云是国内最大的公共云计算服务提供商。保护了中国 30%的网站。 作为一个集合了大数据和安全的跨界团队,云盾不再用传统的方法去解决 /5 信息安全问题,而是通过海量数据的收集、分析与展现,帮助企业获得更 好的全局可见性和威胁发现能力,按攻击者的视角来建立安全防御体系, 来抵御来自四面八方的新型安全威胁和内部人员的监守自盗。 态势感知团队通过对网络攻击持续的分析与研究,发布云盾态势感知 2015 年度报告。 /6 /7 发现 1:账号和密码隐私泄露形势更加严峻,金融类网站成为重灾区。 从云平台每天遭受数千起撞库攻击可以看出,大量的用户私密数据已被 黑客窃取并用于攻击更多的网站。随着互联网金融的蓬勃发展,金融类网 站已然成为首要攻击目标。 发现2 :黑色产业链愈发猖獗,破坏行为多样化。 为获得更多的利益,黑客入侵后除了“拖库”和植入后门外,新型的破坏 行为层出不穷,更加多样化。如,在阿里云安全团队的监控中,入侵服务 器后在篡改页面插入各种赌博色情广告的案例同比上升 50% ,也监控到在 被入侵的网页中插入恶意的Javascript 用于发起CC 攻击的案例。 发现 3 :自动化Webshell 黑客工具提升入侵效率,入侵成功仅需 1 小 时。 /8 自动化批量扫描 Webshell ,这种低成本高收益的攻击方式在 2015 年 迅猛增长,相比2014 年翻了 10 倍。自动化扫描工具也越来越丰富,一句 话木马的检测和绕过对抗进一步升级。 发现 4 :数据库应用被利用的事件数量增多,将成为下一个黑客入侵的 突破点。 MySQL 弱口令 UDF 提权已经被广泛用于抓”鸡”,黑客又将目标瞄准 了其他的数据库服务,PostgreSQL 弱口令漏洞和年底爆发的 Redis 未授 权漏洞给互联网带来了一场血雨腥风。 发现 5 :弱密码导致主机被入侵案例数量最多,用户在整体安全意识上 较去年没有明显的改进。 黑客入侵成功的案件中,由弱密码导致的最多,暴力破解攻击成为黑客 最喜欢使用的攻击手法,互联网发展到今天依然

文档评论(0)

wnqwwy20 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:7014141164000003

1亿VIP精品文档

相关文档