5月第2周網(wǎng)絡(luò)安全報(bào)告:應(yīng)用程序漏洞占比第一(2)
IDC評(píng)述網(wǎng)(idcps.com)05月18日?qǐng)?bào)道:根據(jù)CNCERT抽樣監(jiān)測(cè)結(jié)果和國(guó)家信息安全漏洞共享平臺(tái)(CNVD)發(fā)布的數(shù)據(jù)得悉,在5月第2周(2015-05-04至2015-05-10)期間,我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全...

(圖3)網(wǎng)絡(luò)病毒活動(dòng)情況圖
從圖3可獲悉,本周新增網(wǎng)絡(luò)病毒名稱(chēng)僅為1個(gè),環(huán)比下降75.0%;而新增網(wǎng)絡(luò)病毒家族數(shù)量維持在0個(gè)。

(圖4)放馬站點(diǎn)域名注冊(cè)所屬境內(nèi)外分布
如圖4所示,在本周放馬站點(diǎn)域名注冊(cè)所屬境內(nèi)外分布中,境內(nèi)占比持續(xù)降至62.0%,環(huán)比下降4.4%;與之相反,境外占比升至38.0%。

(圖5)150個(gè)放馬站點(diǎn)所屬頂級(jí)域名
觀(guān)察圖5,在本周150個(gè)放馬站點(diǎn)所屬頂級(jí)域名中,.COM以79.3%的占比再次奪冠,較上周增加6.3%。同樣實(shí)現(xiàn)增長(zhǎng)的還有第4名的.RU,其占比從0.7%升至2.0%,排名受此影響,上升3位。另外,.NET、.CN分列2、3名,占比均有所減少。而.HK占比與上周一致,仍為0.7%,并與.CC與.PW并列第5名。
二、 網(wǎng)站安全情況

(圖6)我國(guó)境內(nèi)被篡改網(wǎng)站按類(lèi)型分布
根據(jù)圖6所示,在網(wǎng)絡(luò)安全方面,我國(guó)境內(nèi)以.COM為后綴的網(wǎng)站最容易被篡改,其占比高達(dá)75.4%。接下來(lái)依次是.NET、.GOV、.ORG、.BIZ與.EDU等等。與上周對(duì)比,前五強(qiáng)的名單順序未發(fā)生變化。其中,占比上漲的僅有.COM與.GOV,漲幅依次是0.6%、0.1%。

(圖7)我國(guó)境內(nèi)被植入后門(mén)的網(wǎng)站按類(lèi)型分布
縱觀(guān)圖7,我國(guó)境內(nèi)被植入后門(mén)的網(wǎng)站按類(lèi)型分布前6位分別是:.COM(46.4%)、.GOV(8.3%)、.EDU(4.6%)、.NET(4.4%)、.ORG(2.4%)、.BIZ(0.4%)。環(huán)比上周,排名有所變動(dòng)。.EDU與.NET名次互換,前者升至第3,后者跌至第4。
三、重要漏洞情況

(圖8)信息安全漏洞情況圖
從圖8對(duì)比中,可知在本周新增的信息安全漏洞中,中危漏洞數(shù)量依然最多,約占總數(shù)的67%,較上周增加16.9%;而高危漏洞數(shù)量降至28個(gè),環(huán)比減少12.5%;低危漏洞數(shù)量?jī)H為6個(gè),降幅為45.5%。

(圖9)本周收錄漏洞按影響對(duì)象類(lèi)型分布
細(xì)看圖9,IDC評(píng)述網(wǎng)注意到,本周收錄漏洞按影響對(duì)象類(lèi)型分布中,應(yīng)用程序漏洞占比實(shí)現(xiàn)上漲,較上周增加6.1%,至72.8%。另外,排名并列的共2對(duì)。其中,操作系統(tǒng)漏洞與網(wǎng)絡(luò)設(shè)備漏洞仍排在第3名,占比下降了2.0%;而數(shù)據(jù)庫(kù)漏洞占比亦下滑了2.0%,跌至1.9%,與安全產(chǎn)品漏洞排名第4。
綜上,在5月第2周期間,我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全指數(shù)整體評(píng)價(jià)為良。并未發(fā)現(xiàn)危害較為嚴(yán)重的網(wǎng)絡(luò)安全事件。