360-2019年3月政企终端安全态势分析报告(网络安全)-2019.4.8-25页.pdf.pdf
《360-2019年3月政企终端安全态势分析报告(网络安全)-2019.4.8-25页.pdf.pdf》由会员分享,可在线阅读,更多相关《360-2019年3月政企终端安全态势分析报告(网络安全)-2019.4.8-25页.pdf.pdf(26页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 1 3月政企终端安全态势分析报告 2019 年 4 月 8 日 2 目 录 报告说明报告说明 . 1 第一章第一章 病毒攻击政企整体分析病毒攻击政企整体分析. 2 一、 攻击整体态势 . 2 二、 被攻击终端分析 . 3 三、 被攻击单位分析 . 4 第二章第二章 勒索病毒攻击政企分析勒索病毒攻击政企分析. 6 一、 攻击整体态势 . 6 二、 被攻击终端分析 . 7 三、 被攻击单位分析 . 8 第三章第三章 漏洞利用病毒攻击政企分析漏洞利用病毒攻击政企分析 . 10 一、 攻击整体态势 . 10 二、 被攻击终端分析 . 11 三、 被攻击单位分析 . 12 第四章第四章 蠕虫病毒攻击政
2、企分析蠕虫病毒攻击政企分析. 14 一、 攻击整体态势 . 14 二、 被攻击终端分析 . 15 三、 被攻击单位分析 . 16 第五章第五章 3 月热点病毒事件关注月热点病毒事件关注 . 18 第六章第六章 政企终端安全建议政企终端安全建议 . 20 关于关于 360 终端安全实验室终端安全实验室 . 22 关于关于 360 天擎新一代终端安全管理系统天擎新一代终端安全管理系统 . 22 关于关于 360 天擎终端安全响应系统天擎终端安全响应系统 . 23 1 报告说明 终端是政企内部网络不可或缺的组成部分, 其安全状况与组织内每个成员息息相关。 在很多情况下, 终端也是内部网络和外部网络的
3、连接点, 是外部恶意程序进入内部网络常见的入口节点。终端一旦失守,整个办公或生产网络就有可能沦陷,给政企单位带来巨额损失。 政企终端安全态势分析报告是“360 终端安全实验室”定期发布的针对政企网络终端的安全态势分析报告。报告数据来自 360 企业安全公有云安全监测数据。报告以勒索病毒、漏洞利用病毒、蠕虫病毒为主要研究对象,以每日感染病毒的终端为基本单位,通过对政企终端感染病毒情况的分析, 帮助客户更清晰地看见风险态势, 为安全决策提供更有力的参考依据。 监测数据表示 360 企业级终端安全产品对特定威胁的云查杀主动请求数量, 对于本地已经可以查杀的病毒,不在统计之列。这些数据可以在一定程度上
4、反映出相关机构遭到特定类型活跃活跃恶意程序恶意程序攻击的数量和强度。 本期报告的监测时间为 2019 年年 3 月月 1 日日 3 月月 31 日日。 2 第一章 病毒攻击政企整体分析 360 终端安全实验室监测数据显示, 2019 年 3 月, 政企单位被各类病毒攻击的事件数量比 2 月增加增加 61.3%, 被病毒攻击的政企终端的累计数量比 2 月增加增加 44.3%, 被病毒攻击的政企单位的绝对数量比 2 月增加增加 44.7%。 一、 攻击整体态势 2019 年 3 月,病毒攻击的最高峰出现在 3 月月 13 日(星期日(星期三三) ,最低谷则出现在 3 月月 9日(星期日(星期六六)
5、 。 2019 年 3 月,被病毒攻击的事件数量比 2 月增加 61.3%。其中,病毒单日单次攻击政企单位的终端数仅为 1 台的事件比 2 月增加 57.5%,占 3 月攻击事件总数的 56.2%;单日单次攻击终端数为 210 台的事件比 2 月增加 65.4%,占 3 月攻击事件总数的 36.7%;单日单次攻击终端数为 1150 台的事件比 2 月增加 91.5%,占 3 月攻击事件总数的 5.9%;单日单次攻击 50 台以上终端的事件比 2 月增加 17.5%,占 3 月攻击事件总数的 1.3%。 3 二、 被攻击终端分析 2019 年 3 月,被病毒攻击的政企终端的累计数量比 2 月增加
6、 44.3%。其中,遭遇蠕虫病毒攻击的政企终端的累计数量比 2 月增加 34.9%,占 3 月被攻击政企终端的 82.8%;遭遇漏洞利用病毒攻击的政企终端的累计数量比 2 月增加增加 122.4%,占 3 月被攻击政企终端的16.1%;遭遇勒索病毒攻击的累计数量比 2 月增加 61.9%,占 3 月被攻击政企终端的 1.1%。 在被病毒攻击的政企终端中,广东地区最多,占比高达 15.2%,被攻击终端的累计数量比 2 月增加增加 134.5%; 其次是北京, 占比为 9.9%, 被攻击终端的累计数量比 2 月减少减少 17.6%;江苏排在第三位,占比为 8.2%,被攻击终端的累计数量比 2 月增
7、加增加 236.5%。 4 在被病毒攻击的政企终端中,卫生行业最多,占比高达 17.5%,被攻击终端的累积数量比2月增加67.6%; 其次是能源行业, 占比为17.0%, 被攻击终端的累积数量比2月增加73.7%;政府行业排在第三位,占比为 14.5%,被攻击终端的累积数量比 2 月增加 29.2%。 三、 被攻击单位分析 2019 年 3 月,被病毒攻击的政企单位的绝对数量比 2 月增加 44.7%。在受到病毒攻击的政企单位中,87.8%的单位遭到蠕虫病毒的攻击,绝对数量比 2 月增加 44.5%;31.3%的单位遭到漏洞利用病毒的攻击,绝对数量比 2 月增加增加 73.8%;5.4%的单位
8、遭到勒索病毒的攻击,绝对数量比 2 月增加 32.4%。 5 在被病毒攻击的政企单位中,北京地区最多,占比高达 11.5%,被攻击单位的绝对数量比 2 月增加增加 78.7%; 其次是广东, 占比为 11.1%, 被攻击单位的绝对数量比 2 月增加 41.3%;浙江排在第三位,占比为 8.9%,被攻击单位的绝对数量比 2 月增加增加 79.3%。 在被病毒攻击的政企单位中,卫生行业最多,占比高达 21.6%,被攻击单位的绝对数量比2月增加51.5%; 其次是政府行业, 占比为21.5%, 被攻击单位的绝对数量比2月增加32.4%;能源和金融行业并列第三,占比均为 5.3%,被攻击单位的绝对数量
9、比 2 月分别增加 50.0%和 33.3%。 6 第二章 勒索病毒攻击政企分析 360 终端安全实验室监测数据显示, 2019 年 3 月, 政企单位被勒索病毒攻击的事件数量比 2 月增加 19.8%,被勒索病毒攻击的政企终端的累计数量比 2 月增加 61.9%,被勒索病毒攻击的政企单位的绝对数量比 2 月增加 32.4%。 一、 攻击整体态势 2019 年 3 月,勒索病毒攻击的最高峰出现在 3 月月 13 日(星期日(星期三三) ,最低谷则出现在 3月月 23 日(星期日(星期六六) 。 2019 年 3 月,被勒索病毒攻击的事件数量比 2 月增加 19.8%。其中,单日单次攻击政企单位
10、的终端数仅为1台的事件比2月增加15.4%, 占3月勒索病毒攻击事件总数的72.4%;单日单次攻击终端数为 210 台的事件比 2 月增加 26.7%,占 3 月勒索病毒攻击事件总数的26.2%; 单日单次攻击终端数为 1150 台的事件占 3 月勒索病毒攻击事件总数的 1.4%; 没有监测到单日单次攻击终端数超过 10 台以上的事件。 7 二、 被攻击终端分析 2019 年 3 月,被勒索病毒攻击的政企终端的累计数量比 2 月增加 61.9%。 在被勒索病毒攻击的政企终端中,山东地区最多,占比高达 44.4%,被攻击终端的累计数量比 2 月增加增加 144.7%;其次是北京和广东,占比均为
11、13.1%,被攻击终端的累计数量比2 月分别增加 78.9%和 70.0%。 在被勒索病毒攻击的政企终端中,能源行业最多,占比高达 19.7%,而 2 月该行业只有极少量终端受到勒索病毒攻击;其次是运营商行业,占比为 18.9%,被攻击终端的累计数量比 2 月增加 88.5%;公检法行业排在第三位,占比为 15.8%,被攻击终端的累计数量比 2 月8 增加 28.1%。 三、 被攻击单位分析 2019 年 3 月,被勒索病毒攻击的政企单位的绝对数量比 2 月增加 32.4%。 在被勒索病毒攻击的政企单位中,北京地区最多,占比高达 16.9%,被攻击单位的绝对数量比2月增加增加100%; 其次是
12、新疆, 占比为11.9%, 被攻击单位的绝对数量比2月增加16.7%;福建、广东、山东并列第三,占比均为 10.2%。 在被勒索病毒攻击的政企单位中,政府行业最多,占比高达 26.5%,被攻击单位的绝对9 数量比 2 月增加 30.0%;其次是能源行业,占比为 14.3%,被攻击单位的绝对数量比 2 月增增加加 250.0%; 交通行业排在第三位, 占比为 12.2%, 被攻击单位的绝对数量比 2 月增加 50.0%。 10 第三章 漏洞利用病毒攻击政企分析 360 终端安全实验室监测数据显示, 2019 年 3 月, 政企单位被漏洞利用病毒攻击的事件数量比 2 月增加增加 92.9%,被漏洞
13、利用病毒攻击的政企终端的累计数量比 2 月增加增加 124.4%,被漏洞利用病毒攻击的政企单位的绝对数量比 2 月增加增加 73.8%。 一、 攻击整体态势 2019 年 3 月,漏洞利用病毒攻击的最高峰出现在 3 月月 25 日(星期日(星期一一) ,最低谷则出现在 3 月月 10 日(星期日(星期日日) 。 2019 年 3 月,被漏洞利用病毒攻击的事件数量比 2 月增加 92.9%。其中,单日单次攻击政企单位的终端数仅为 1 台的事件比 2 月增加 91.4%, 占 3 月漏洞利用病毒攻击事件总数的 63.0%;单日单次攻击终端数为 210 台的事件比 2 月增加 98.1%,占 3 月
14、漏洞利用病毒攻击事件总数的 31.9%;单日单次攻击终端数为 1150 台的事件比 2 月增加 78.3%,占 3 月漏洞利用病毒攻击事件总数的4.3%; 单日单次攻击50台以上终端的事件比2月增加100.0%,占 3 月漏洞利用病毒攻击事件总数的 0.8%。 11 二、 被攻击终端分析 2019 年 3 月,被漏洞利用病毒攻击的政企终端的累计数量比 2 月增加 73.8%。 在被漏洞利用病毒攻击的政企终端中,甘肃地区最多,占比高达 17.7%,被攻击终端的累计数量比 2 月增加增加 139 倍倍;其次是北京,占比为 14.3%,被攻击终端的累计数量比 2 月增加 40.9%;福建排在第三位,
15、占比为 13.4%,被攻击终端的累计数量比 2 月增加 58.8%。 在被漏洞利用病毒攻击的政企终端中,能源行业最多,占比高达 27.4%,被攻击终端的累计数量比 2 月增加 212.4%;其次是公检法行业,占比为 10.5%,被攻击终端的累计数量比 2 月增加增加 20.8 倍倍;政府行业排在第三位,占比为 8.3%,被攻击终端的累计数量比 2 月减减12 少少 15.9%。 三、 被攻击单位分析 2019 年 3 月,被漏洞利用病毒攻击的政企单位的绝对数量比 2 月增加 73.8%。 在被漏洞利用病毒攻击的政企单位中,北京地区最多,占比高达 14.2%,被攻击单位的绝对数量比 2 月增加
16、121.7%;其次是广东,占比为 12.5%,被攻击单位的绝对数量比 2 月增加 55.2%;浙江排在第三位,占比为 8.6%,被攻击单位的绝对数量比 2 月增加增加 158.3%。 在被漏洞利用病毒攻击的政企单位中,政府行业最多,占比高达 18.9%,被攻击单位的13 绝对数量比 2 月增加 42.1%;其次是卫生行业,占比为 9.8%,被攻击单位的绝对数量比 2月增加86.7%; 能源行业排在第三位, 占比为6.7%, 被攻击单位的绝对数量比2月增加增加137.5%。 14 第四章 蠕虫病毒攻击政企分析 360 终端安全实验室监测数据显示, 2019 年 3 月, 政企单位被蠕虫病毒攻击的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 360 2019 政企 终端 安全 态势 分析 报告 网络安全 2019.4 25 pdf
限制150内