突破叙事尺度 刻画极致人物 迷雾剧场《漂白》1月17日上线爱奇艺1月20日手机数码国补落地京东 超千万国补商品等你挑选超千万货品已备足 1月20日来京东购手机享国家补贴每件最高500元拥抱创新科技,探寻体育变革之路—— 第二届LALIGA EXTRATIME体育行业论坛在京成功举办斑马技术《2025全球消费者调查报告》:注重防损管理,增强顾客体验终端创企Nothing拟募资1亿美元 一加联合创始人创立恩智浦获欧洲投资银行 10 亿欧元贷款,用于在欧多国研发创新工作入手松下ZS99相机新品首选京东 售价2998元可先人一步入手1月20日打开京东搜索「1」 3C数码“疯狂星期一”爆款低至1元当代年轻人用上AI,从夸克开始消息称iPhone SE 4将有白色和黑色 预计3月份推出全球PC市场迎来温和复苏:2024年出货量增长1.3%,联想和苹果表现亮眼比亚迪已在韩国推出Atto 3 预计2月中旬开始交付发展新质生产力 赋能健康产品力 ——劲牌有限公司2024年度科技责任(成果)报告美光减产后 SK海力士也计划将上半年NAND闪存产量削减一成赵明离职信曝光:离开荣耀是人生中最艰难的决定消息称京东服饰换帅,阿里前高管担任负责人这年头,谁在互联网上学这么“硬核”的AI?开战2025,本地生活商家「另辟蹊径」年底Mini LED电视到底怎么选?认准这些新技术不踩雷!
  • 首页 > 网络安全频道 > 攻击防御

    《2020年DDoS威胁白皮书》:攻击次数同比增长135%,复合型攻击成常态

    2021年02月05日 14:37:51   来源:中文科技资讯

      过去一年,在疫情推动和国家新基建战略的指引下,各行各业数字化进程加速。与此同时,企业面临的网络安全风险也与日俱增。如何在发展的过程中抵御风险,是保障产业顺利升级的核心关键。

      近日,腾讯安全发布《2020年腾讯云DDoS威胁白皮书》(以下简称《白皮书》),从威胁态势、攻击手法、攻击资源、防护建议等维度,对过去一年的DDoS攻击态势进行了总结和剖析,以帮助云上企业更好地应对安全风险。《白皮书》指出,2020年DDoS攻击形态不断演变,呈现出攻击量攀升、攻击复杂度提高、攻击频率增加等趋势,给企业安全防护提出了不小挑战。

      攻击次数创新高,同比增幅135%

      2020年,疫情给各国经济活动和人民生活造成了巨大影响,大量社交、娱乐、购物和工作等场景从线下转移到线上。受此影响,DDoS攻击在经历了2019年的低谷后迎来强势反弹。

      《白皮书》显示,2020年DDoS攻击次数创下历史新高,同比增幅高达135%,是增幅最大的一年。攻击主要集中在第三季度,8月和9月最为密集。根据外部报道,光是8月份就发生了两起影响巨大的DDoS网络攻击事件:先是白俄国安委和内务部网站遭到DDoS攻击,直接影响其总统选举;接着是新西兰交易所遭遇DDoS攻击导致其服务中断,客户完全无法进行股票交易。

      地理分布上,海外攻击大幅增长,攻击走势与当地疫情防控形势强相关。欧洲和北美等疫情严重地区,成为海外DDoS攻击较为密集的区域。

      行业分布上,游戏行业仍旧是重灾区,在整体DDoS攻击中占比超过7成。此外,电子商务、直播、在线办公、在线教育等相关行业的DDoS攻击威胁也较为突出。疫情期间,这些线上化程度较高的行业迎来发展机遇,逆势增长的同时也面临着更大的DDoS攻击威胁。

      新型攻击手法涌现,复合型攻击成为常态

      攻击强度提升外,攻击者的手法也在不断更新迭代,朝着隐蔽性更强、破坏力更大的方向演化。

      《白皮书》显示,2020年UDP反射攻击仍旧是攻击者的主流攻击手法,与此同时,CoAP、WS-DD和ARMS等新型UDP反射攻击手法开始涌现。

      和DNS反射、CLDAP反射、MEMCACHED反射等手法产生大量UDP大包乃至分片包不同,一些新型UDP反射的攻击包长和反射源数量较小,难以发起大流量DDoS攻击,主要危害游戏行业。这部分新型手法大多利用高端端口,来源IP与真实用户IP存在重合,且攻击包包长与业务流量接近,可以有效穿透粗粒度的检测和防护。

      此外,TCP反射攻击在2020年下半年开始出现明显的持续增长态势,无论攻击次数还是最大攻击流量,均高于往年同期。TCP反射攻击中,发起攻击的都是真实服务器,且产生的攻击包包长极小,不仅难以防护而且危害甚广。

      《白皮书》指出,随着企业线上业务多元化和逐步引入防护机制,为了追求更好的攻击效果,攻击者不断寻找更多更强的攻击手法,组合多种现有攻击手法的复合型攻击成为常态。

      大数据+AI,腾讯安全为企业数字化护航

      DDoS攻击量级放大、手法上新,给企业安全防护提出了巨大挑战,鉴于此,《白皮书》建议企业结合大数据+AI智能防护算法进行有效应对。

      基于腾讯近二十年海量业务安全实践自主研发的腾讯云T-Sec DDoS防护,具备覆盖全球的秒级响应延迟和T级清洗能力。通过IP画像、行为模式分析、Cookie挑战等多维算法,结合AI智能引擎持续更新防护策略,腾讯云T-Sec DDoS防护可以有效防御IP层到应用层的各类型DDoS攻击场景。

      目前,腾讯云T-Sec DDoS防护已经为游戏、互联网、视频、金融、政府等诸多行业的客户提供了安全保障。2020年,腾讯云联合安全平台部宙斯盾等多个团队的安全专家,为全国两会、广交会等多个重要会议提供了7*24小时全方位网络安全防护,保障期间业务安全稳定运营。此外,腾讯云T-Sec DDoS防护服务也收获了行业的广泛认可和关注,入选了2020年4月Forrester《Now Tech :DDoS Mitigation Services, Q2 2020》云服务商类别推荐名单。

      面对日益复杂的网络安全环境,未来腾讯安全将持续发挥自身的技术、人才和服务优势,持续为全球企业用户提供全面、可靠的抗D服务,保障企业云上安全建设。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [No. X048]
    分享到微信

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。