2019年全國網絡安全態勢分析報告發布 安恒信息帶你看懂互聯網安全
隨著全球信息化的推進,信息安全開始成為人類社會發展所關注的重點。而科技的進步,使得互聯網逐漸滲透到民眾日常生活的方方面面,網絡攻擊和落后的網絡安全協議越來越使人擔憂。2019年世界經濟論壇上發布的《全球風險報告》顯示,最有可能對世界構成威脅的因素中包括了個人信息安全和網絡攻擊。
日前,安恒信息的安全數據大腦團隊重磅發布了《2019年全國網絡安全態勢分析報告》,該報告針對2019年全國WEB站點的安全態勢進行了詳細的數據分析,報告中表明目前全國在線網絡資產有1.879億,在重要網絡資產中,網站/WEB系統數量最多,其次是FTP服務、監控設備、數據庫、郵箱服務和工控設備。同時安全數據大腦探測發現,全國存在36,210個資產因為管理不規范(如:僵尸網站)而存在一定的風險。
根據安恒信息監測數據分析發現,2019年以來非常規端口的應用業務系統成為黑客的重點攻擊目標。據安全數據大腦統計,今年累計發生109起重大安全事件,其中91起為應用系統(占比83.4%),包括71個為非常規端口(占比78%)。因此對于應用系統,尤其是非常規端口的應用系統需要加強網絡安全規范治理,減少不必要的端口開放,加強口令復雜度與賬號權限控制,或者進行網絡訪問控制,降低被入侵的風險。
在應用系統資產方面,安全數據大腦監測發現全國WEB資產中的應用系統共289.59萬應用系統,其中71.5萬個以域名形式對外開放,218萬個可以通過IP直接訪問。電子郵件、聯網攝像頭管理系統、路由器管理系統和OA系統等,在今年的網絡安全態勢中不容樂觀。
最后,安恒信息安全數據大腦團隊對2019年的全國網絡安全形勢進行了整體的態勢研判:
態勢一:應用系統面臨的威脅越來越多
態勢二:CDN/IDC將成為重點防護對象
態勢三:威脅取證和責任定位將是監管的重點突破難點
態勢四:針對工控系統的攻擊需要重點關注
態勢五:數據泄露帶來大量安全隱患
詳細態勢年報,請查看安恒風暴中心微信公眾號,或點擊鏈接https://www.websaas.cn/news.php