扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
Imperva是新型业务安全解决方案的先锋和领导者,致力于为数据中心的关键应用程序和高价值商务数据提供安全解决方案。公司于8月7日发布了第三份《Imperva网络应用程序攻击报告》(WAAR)。该报告显示,被监测的50个网络应用遭受的平均攻击次数为一年274次,其中一个目标遭受的攻击次数超过2700次。
报告指出,被监测的网络应用程序遭受攻击的平均持续时间为7分42秒,而最长的攻击持续了1小时19分钟。SQL注入依然是最普遍的攻击途径。
“这些发现表明,普通网络应用攻击和攻击上限存在显著差异,”Imperva亚太及日本区副总裁
Stree G. Naidu称,“我们相信,那些只做好应对普通攻击准备的企业机构,一旦遭受更为严重的攻击,就会崩溃,如同洪水冲破河堤一样。”
作为Imperva黑客情报计划的一部分,本次WAAR对2011年12月至2012年5月这6个月期间50个网络应用程序的现实恶意攻击提供了解决对策。Imperva对互联网众多个体攻击和针对不同企业及政府的网络应用攻击进行监测并分类。WAAR概括了每个攻击的频率、类型及来源,以此帮助数据安全专业人员更好地按照优先次序修复漏洞。
本个WAAR指出:
“网络战场看起来更像是一个保卫边疆的任务而非全面战争——大多数时候几乎不会发生,但偶尔攻击也会爆发,”Stree表示,“且不论攻击频率和平静期,我们相信机构仍需要为这些偶尔爆发的攻击做好准备。”
基于本次WAAR,Imperva提供以下建议:
· 网络攻击具爆发倾向,分布上不具特定性。
- 网络攻击若只靠人为防卫远远不够;
- 一般情况下,网络攻击是没有事先预警的。
· 通常,攻击是不可预测的——安全小组应该在没有任何预警的情况下,为减缓攻击做好准备。
· 完备的行业知识使你在网络战场上幸免于难。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者