网宿安全报告称全球Web应用程序攻击数超七千亿次,企业亟需转向“体系化主动安全”
为帮助企业洞察最新的Web安全威胁和办公安全威胁态势,并提供防护思路,近日,网宿科技旗下网宿安全正式发布《2023互联网安全报告》(以下简称《报告》)。
《报告》显示,2023年,网宿安全平台监测到的全球Web应用程序攻击数量达到7309亿次,同比增长30%。其中,应用层DDoS攻击次数达4500亿次,同比增长26%,针对境外目标的DDoS攻击同比增长近220%,或与企业出海趋势相关;同时,Web应用漏洞利用攻击为416亿次,同比增长8%。此外,电商、文旅行业所遭受到的恶意Bot攻击达到462次,同比增长172%。
在多维度威胁持续上升的同时,生成式AI正在助长威胁态势。《报告》指出,生成式AI已经成为攻击者武器库的一部分,让现有攻击更隐蔽、逃避检测,同时还能生成攻击代码,让自动化的攻击以及漏洞利用的效率变得更高。
对于如何防范生成式AI威胁,网宿安全高级总监胡钢伟认为,应回归安全的本质,单点防护已经失灵,企业需构建体系化主动安全。体系化主动安全包含几个核心,首先风险管理是基础,企业应收敛暴露面、管理漏洞,以及加强人员意识管理等,其次要完善自身体系化安全的建设,最后企业可以将AI赋能到防守以及安全运营方面,提升防护效率。
值得注意的是,在办公安全方面,勒索软件攻击和数据泄露成为最受企业关注的两大核心问题。2023年,网宿安全平台监测的勒索软件攻击事件增加了一倍以上,其中通过漏洞利用、钓鱼邮件、弱口令占据勒索软件入侵攻击手段的60%以上。同时,新型攻击手法层出不穷,例如深度学习和AI技术被用于生成更加精准的钓鱼邮件,提高了欺骗性。
数据泄露方面,2023年网宿安全平台监测的数据泄露事件的数量同比2022年显著增加了44%以上,主要源于网络攻击手段的不断升级和多样化。
《报告》指出,传统安全建设思路已经难以应对不断变化升级的网络威胁,行业亟需转向“体系化主动安全”理念,采纳WAAP、SASE一体化安全防御架构。此次《报告》,网宿安全结合自身在WAAP以及SASE架构方面的实践经验,为企业提供了落地指南。并且,基于对攻防态势的分析,《报告》还分享了降本增效背景下企业整体安全建设的思考。
胡钢伟指出,目前企业安全建设依然以合规为导向,但跨境数据流动、生成式AI与大模型的落地,给企业安全防护带来新挑战。企业安全建设仅以合规为驱动,面临成本浪费、重复投入、实战能力跟不上等问题。对此,企业应从被动合规向体系化主动安全转变,拥抱云安全技术,构建云端+本地协同的安全防御和安全运营双体系,实现真正可用于实战的主动安全防御体系。
据悉,此次已是网宿安全连续第八年对外发布《互联网安全报告》。胡钢伟表示,通过体系化主动安全的核心理念分享,网宿安全希望全面赋能企业的安全架构升级,帮助精进技术运营效率,共筑数字未来安全。
- 最近发表
-
- 随机阅读
-
- 永定门御道 斑驳间讲述中轴线故事
- 2024使节新春音乐会在京奏响 用音乐经典搭建文化桥梁
- 专家:帕金森不止手抖 关注“看不见”的症状
- 移民设施火灾致40人死亡 墨西哥对移民官员提起刑事诉讼
- 意总理银行账户信息被非法获取 意大利最大银行致歉
- 打卡新疆阿勒泰 这个草原村落你不能错过!
- 120米国画长卷《走出巴颜喀拉》长沙展出
- 马克龙:美国和中国都不会雇外国公民做这种工作
- 渝万高铁最高桥墩完工
- 财政部等六部门印发《市政基础设施资产管理办法(试行)》
- 明确“八严禁”“十不得” 市场监管总局印发执法行为规范
- 主拱跨径全球第六的株洲双层跨江大桥通车 为清水塘产业新城注入发展动能
- 史上最长“双十一” 今年有哪些不一样?
- 外贸新产品新业态潜力不断释放 中国市场持续增强外资“磁吸力”
- 石家庄15家“城市书房”揭牌 为城市增添书香氛围
- 维护地区和平稳定的大国担当(和音)
- 所谓“产能过剩”论调违背经济学常识(国际论坛)
- 宁夏优化营商环境 政务服务网上可办率达95.3%
- 北京革命文物保护成果显著 利用数字技术展示逐步增多
- 泰国一周内新增新冠肺炎病例超500例
- 热门推荐
-
- 遇见福建:“泥人张”巧手塑神奇
- 张家界文化旅游推介会在韩国首尔举办
- 第16届经合组织峰会在乌兹别克斯坦举行
- (国际观察)日本排污入海是没有先例的冒险 并非“最优解”
- 联合国称医疗车队遭以军拦截:救护车被扣留至少七小时
- 免签首日 泰国总理机场迎接中国游客
- (人权行动看中国)“中国乞巧文化之乡”甘肃西和:深山巧绣娘闯出致富路
- 这个国庆假期 你打卡了谁的“宝藏”家乡?
- (乡村行·看振兴)十四载“花事”之约 浙江桐庐“山花经济”上新
- 中钢协:不合理矿价严重侵蚀钢铁行业效益
- 美对多家中国实体实施出口管制制裁 商务部:强烈不满 坚决反对
- 湖南雨雪冰冻进入“最强时段” “黑科技”保供电、严防事故灾害
- (经济观察)外资“逃离”中国了吗?
- 武汉再添赴欧铁海联运新通道
- 打造商贸物流产业“桥头堡”
- 农工党中央党史教育基地在浙江东阳揭牌
- 安徽六安南华路上跨G312及接线工程首节段钢箱梁完成吊装
- 土耳其总统:强震已致该国46104人遇难
- 美国政府采取“非常规措施”确保硅谷银行等储户资金安全
- 【一线调研】“钢铁驼队”的加速度