中国企业电子商务门户 广告合作电话:400-008-8128
中国企业电子商务网首页 下载 旧版回顾
商务
中心
热门关键词:
每日推荐榜
热点图片
资讯点击排行榜
专题推荐
会务活动
电商培训
您的位置: 首页 -> 网络服务 -> 网络安全

报告称9成企业内网曾遭入侵 8成攻击源来国外

来源:   2011/3/11 10:31:07
摘要:瑞星昨日发布了《2010中国企业安全报告》,报告称在2010年,高达90%的传统企业内网曾被成功侵入;几乎百分之百的互联网公司都遇到过渗透测试、漏洞扫描、内网结构分析等安全事件,而有85%以上曾被黑客成功获取一定权限。

3月10日,瑞星昨日发布了《2010中国企业安全报告》,报告称在2010年,高达90%的传统企业内网曾被成功侵入;几乎百分之百的互联网公司都遇到过渗透测试、漏洞扫描、内网结构分析等安全事件,而有85%以上曾被黑客成功获取一定权限。

瑞星安全专家表示,2010年,以百度遭到域名劫持攻击为标志,所有中国的大型公司和网站都遭到了严重的安全威胁。DDOS攻击、病毒植入、域名劫持、机密信息丢失、管理权限外泄等成为企业最易遭受的黑客攻击。据估算,仅在2010年,黑客针对涉密网络的攻击高达10万次以上,其中90%的攻击IP地址来自国外,而美国、日本、韩国是排行最前的三个攻击来源地。

而在被攻击对象方面,软件系统不再是唯一选择,手机、U盘、移动硬盘、基础设施等都已经成为黑客的攻击目标或者跳板,企业急需量身定制全面、系统的整体安全解决方案。

政府、军队、教育科研机构等成为重要攻击对象

瑞星报告指出,在所有受攻击的企业和单位中,国家机关、涉密单位、科研院校、金融单位等涉及国家机密和资金安全的,遭到黑客攻击的技术含量和攻击频率远高于普通企业。甚至有涉密单位在一个月之内就遭到多个不同组织的近千次攻击窥测。

而与涉密单位相关的个人电脑、手机、U盘等私人物品,也往往会成为黑客攻击的突破口。例如,有些承担军队研究任务的院校,其研究人员的个人电脑也经常遭到攻击,攻击者企图通过对U盘、移动硬盘、手机的攻击,将其作为跳板,进而攻击涉密网络,一旦成功则会造成机密资料外泄的严重后果。

根据瑞星的估算,仅仅在2010年,针对这些涉密网络的攻击就高达10万次以上,其中90%的攻击IP地址来自国外,而美国、日本、韩国是排行最前的三个攻击来源地。

 

图1 对涉密网络发动攻击的IP来源

九成企业曾被成功侵入

瑞星安全报告指出,高达90%的企业内网(仅计算与互联网连通的企业网络)被成功侵入过至少一次。其中遇到恶意代码(病毒和木马等)侵入的比例占50%,黑客攻击和渗透占43%,钓鱼网站攻击和其它形式安全事件占7%。

 

图2 企业所受攻击类型

与此同时,国内企业的恶性竞争已经延伸到了黑客领域。在瑞星专家抽样检查的100家企业中,有近20%感染了非常复杂的木马程序,这些木马会定时把企业资料传送给企业的竞争者,使其在新产品发布、市场规划、广告发布等领域失去先机。同时,国内也出现了针对竞争对手编写恶意程序的案例,有的企业专门在竞争对手的客户中散播这种程序,使其产品运行异常,利用这种手段来抢夺其市场份额。

瑞星报告列举并详细分析了企业遭攻击的七种常见类型:阻断用户访问、在网站植入病毒和木马、将域名劫持到恶意网站、内部账号和密码外泄、内网关键信息外泄、商业机密外泄、关键业务受影响等。

2010年,国内有250120个网站被植入了病毒或者木马(以域名计算)。教育科研网站、网游相关网站和政府网站,是最容易被攻击植入木马的三个领域,分别占总体数量的27%、17%和13%。

 
图3 被植入木马病毒的网站类型

企业安全防护措施

针对企业信息安全的保护,瑞星报告指出,需要从企业自身建设和安全产品两方面共同着力。

除了使用质量良好的软硬件系统之外,瑞星安全报告还提示了企业安全防护的四大建议:第一,进行安全风险评估;第二,针对急迫的问题迅速拟定执行解决方案;第三,根据不同行业特性规划安全风险对策;第四,建立严格的权限管理体系和资料审核机制。

针对国内企业经常遇到的安全问题,瑞星产品适时提出了面向不同行业、不同领域、不同规模企业的整体安全解决方案,在保证产品方便使用的同时,也加强了对病毒和黑客攻击的防御能力。“独有智能主动防御功能”、“共享瑞星‘云安全’成果”、“U盘防御”、“反挂马”和“完整知识产权”,成为瑞星产品在企业级市场攻城略地的五大利器。据中央国家机关政府采购中心最新发布消息显示,国产瑞星防病毒软件在通用软件采购金额中采购量最大,占比达到了57.41%。

瑞星安全报告指出,2010年百度被黑和“超级工厂”病毒的出现,已经预示着企业安全进入到了一个全新的阶段,以前传统的企业安全防护体系面临严峻挑战。包括未知代码、钓鱼式仿冒攻击和社会工程攻击,已经成为威胁企业安全的重要因素。

关键字:企业内网

相关链接
·中国盗版Windows传播Nitol病毒引发微软打击
·360工程师利用漏洞谋私 用户担心"守夜人"监守自盗
·全球最大电邮列表服务商用户数据被窃
·黑客利用日本地震和海啸发送恶意邮件
·CNCERT:2010年大陆4635个政府网站遭黑客篡改
·十大病毒集团操控八成病毒传播 一年获益数亿
·企业数据库系统防黑客入侵技术全解析
·黑客攻击技术 WEB网站入侵的过程
网友评论
暂无评论。[我要评论]
热点推荐
更多
 
企业服务
更多
 
推广信息
更多
 
全国包运!日立AH4021 125M中文无线路由器!ADSL猫/WAN口/保一年
79.0元 
全国包邮N450秒杀疯抢★超薄13寸intel凌动笔记本电脑上网本本
1850.0元 
特价秒杀1378 !索 尼10寸迷你上网本 笔记本电脑N450 384显卡!
1600.0元 
联想笔记本电脑/联想 Y460A-IFI(灰)/Y460 i5/粉丝价
5949.0元 
关于我们 | 广告服务 | 网站服务 | 会员服务 | 新闻投稿 | 网站地图 | 合作机会 | 本网动态 | 友情链接 | 联系我们
中华人民共和国 京ICP备07036294号 Copyright©2005-2016 中国企业电子商务网 All Rights Reserved. 京公网安备 110101001708
法律顾问机构:中国企业电子商务法律咨询中心 律师声明:版权所有,盗版必究
网站热线:400-008-8128 E-Mail: webmaster@ccecw.com
战略合作伙伴: APEC电子商务工商联盟论坛 电子商务协会电子商务文化节 数字100调查 国家创新大会 美通社(亚洲)