2016년 1분기 인터넷 현황 보안 보고서 | 인포 ... · 2016년 1분기 인터넷 현황...

Preview:

Citation preview

통계자료는 Akamai가 방어한 공격 관련 데이터를 기반으로 작성되었습니다.

[인터넷 현황 보고서]

DDOS 및 웹 애플리케이션 공격

2 0 1 6 년 4 월 – 6 월 통 계 & 트 렌 드

2016년 2분기 [인터넷 현황 보안 보고서 ]

DDoS 공격

웹 애플리케이션 공격 추세

DDoS 공격 대상

한눈에 보기

DDoS 공격 증가 추세: 2015년 2분기 이후 129% 증가

DDoS 공격 규모 신기록 수립: 2016년 2분기 363Gbps 규모의 공격 발생

NTP 반사 공격 증가: 2016년 1분기 이후 44% 증가

2016년 1분기 이후 평균 공격 대역폭 36% 감소

메가톤급 공격 12회 발생

100GBPS

Akamai Intelligent Platform™은 전세계 120여 개 국가에 구축된 21만대의 서버로 구성되어 있고

글로벌 인터넷 트래픽의 15~30%를 처리하고 있습니다. Akamai 인터넷 현황 보안 보고서는

Akamai Intelligent Platform을 기반으로 한 여러 솔루션으로부터 데이터를 추출했고 전세계 트래픽

추이와 공격 추세에 대한 정보를 제공하고 있습니다.

주요 공격 대상

상위 10대 DDOS공격 기법

(단위: %)

UDP Fragment(멀티벡터 공격 시 사용)

CHARGEN

SSDP

UDP Flood

SYN

NTP

DNS

비정상 TCP(3%)기타(3%)

ACK(3%)

23%

16%

16%

10%

9%

9%

6%

Mpps

주요 공격 대상

23.0

6.8

게임57%

26%

5%4%4%

소프트웨어∙기술

미디어∙엔터테인먼트

금융 서비스

인터넷∙통신

교육(1%) 기타(3%)

SQLi46%

LFI45%

RFI (2%)PHPi (2%)기타 (1%)

LFI45%

SQLi38%

XSS12%

RFI (2%)PHPi (1%)기타(1%)

64%미국 사이트를 겨냥한웹 애플리케이션

공격 비율

23.0

6.8 유통40%

21%

11%

5%

5%

5%4%

5%

미디어∙엔터테인먼트

공공 부문

첨단 기술

금융 서비스

비즈니스 서비스

SaaS(3%)

기타

호텔∙여행

XX

X

XX

X

X

X

X

X

X

X

XX X

X

X

XXX

X

X

X

X

XX

X

30MPPS 이상의메가톤급 공격회 발생

2016년 1분기대비250% 증가

21이상의

최고 대역폭 DDOS 공격363Gbps

최대 규모의 DDOS 공격363Mpps

고객당 평균 DDoS 공격

건수 : 27

HTTPS를통한

웹 공격(단위: %)

HTTPS를통한

웹 공격(단위: %)

HTTP vs. HTTPS

23%

77%

보 고 서 전 문 다 운 로 드

Akamai © 2016

Recommended