2016년 1분기 인터넷 현황 보안 보고서 | 인포 ... · 2016년 1분기 인터넷 현황...

1
통계자료는 Akamai방어한 공격 관련 데이터를 기반으로 작성되었습니다. [ 인터넷 현황 보고서 ] DDOS 애플리케이션 공격 2016 4 – 6 통계 & 트렌드 2016 2 분기 [ 인터넷 현황 보안 보고서 ] DDoS 공격 웹 애플리케이션 공격 추세 DDoS 공격 대상 한눈에 보기 DDoS 공격 증가 추세: 20152분기 이후 129% 증가 DDoS 공격 규모 신기록 수립: 20162분기 363Gbps 규모의 공격 발생 NTP 반사 공격 증가: 20161분기 이후 44% 증가 20161분기 이후 평균 공격 대역폭 36% 감소 메가톤급 공격 12회 발생 100 GBPS Akamai Intelligent Platform™전세계 120국가에 구축된 21만대의 서버로 구성되어 있고 글로벌 인터넷 트래픽의 15~30%처리하고 있습니다. Akamai 인터넷 현황 보안 보고서는 Akamai Intelligent Platform기반으로 여러 솔루션으로부터 데이터를 추출했고 전세계 트래픽 추이와 공격 추세에 대한 정보를 제공하고 있습니다. 주요 공격 대상 상위 10DDOS 공격 기법 (단위: %) UDP Fragment (멀티벡터 공격 사용) CHARGEN SSDP UDP Flood SYN NTP DNS 비정상 TCP(3%) 기타(3%) ACK(3%) 23% 16% 16% 10% 9% 9% 6% Mpps 주요 공격 대상 23.0 6.8 게임 57% 26% 5% 4% 4% 소프트웨어∙기술 미디어∙엔터테인먼트 금융 서비스 인터넷∙통신 교육(1%) 기타(3%) SQLi 46% LFI 45% RFI (2%) PHPi (2%) 기타 (1%) LFI 45% SQLi 38% XSS 12% RFI (2%) PHPi (1%) 기타(1%) 64% 미국 사이트를 겨냥한 웹 애플리케이션 공격 비율 23.0 6.8 유통 40% 21% 11% 5% 5% 5% 4% 5% 미디어∙엔터테인먼트 공공 부문 첨단 기술 금융 서비스 비즈니스 서비스 SaaS(3%) 기타 호텔∙여행 X X X X X X X X X X X X X X X X X X X X X X X X X X X 30MPPS 이상의 메가톤급 공격 회 발생 20161분기 대비 250% 증가 21 이상의 최고 대역폭 DDOS 공격 363Gbps 최대 규모의 DDOS 공격 363Mpps 고객당 평균 DDoS 공격 건수 : 27 HTTPS통한 웹 공격 (단위: %) HTTPS통한 웹 공격 (단위: %) HTTP vs. HTTPS 23 % 77 % 보고서 전문 다운로드 Akamai © 2016

Upload: others

Post on 26-Aug-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: 2016년 1분기 인터넷 현황 보안 보고서 | 인포 ... · 2016년 1분기 인터넷 현황 보안 보고서 인포그래픽에서 멀티벡터 DDoS 공격의 신기록, 웹

통계자료는 Akamai가 방어한 공격 관련 데이터를 기반으로 작성되었습니다.

[인터넷 현황 보고서]

DDOS 및 웹 애플리케이션 공격

2 0 1 6 년 4 월 – 6 월 통 계 & 트 렌 드

2016년 2분기 [인터넷 현황 보안 보고서 ]

DDoS 공격

웹 애플리케이션 공격 추세

DDoS 공격 대상

한눈에 보기

DDoS 공격 증가 추세: 2015년 2분기 이후 129% 증가

DDoS 공격 규모 신기록 수립: 2016년 2분기 363Gbps 규모의 공격 발생

NTP 반사 공격 증가: 2016년 1분기 이후 44% 증가

2016년 1분기 이후 평균 공격 대역폭 36% 감소

메가톤급 공격 12회 발생

100GBPS

Akamai Intelligent Platform™은 전세계 120여 개 국가에 구축된 21만대의 서버로 구성되어 있고

글로벌 인터넷 트래픽의 15~30%를 처리하고 있습니다. Akamai 인터넷 현황 보안 보고서는

Akamai Intelligent Platform을 기반으로 한 여러 솔루션으로부터 데이터를 추출했고 전세계 트래픽

추이와 공격 추세에 대한 정보를 제공하고 있습니다.

주요 공격 대상

상위 10대 DDOS공격 기법

(단위: %)

UDP Fragment(멀티벡터 공격 시 사용)

CHARGEN

SSDP

UDP Flood

SYN

NTP

DNS

비정상 TCP(3%)기타(3%)

ACK(3%)

23%

16%

16%

10%

9%

9%

6%

Mpps

주요 공격 대상

23.0

6.8

게임57%

26%

5%4%4%

소프트웨어∙기술

미디어∙엔터테인먼트

금융 서비스

인터넷∙통신

교육(1%) 기타(3%)

SQLi46%

LFI45%

RFI (2%)PHPi (2%)기타 (1%)

LFI45%

SQLi38%

XSS12%

RFI (2%)PHPi (1%)기타(1%)

64%미국 사이트를 겨냥한웹 애플리케이션

공격 비율

23.0

6.8 유통40%

21%

11%

5%

5%

5%4%

5%

미디어∙엔터테인먼트

공공 부문

첨단 기술

금융 서비스

비즈니스 서비스

SaaS(3%)

기타

호텔∙여행

XX

X

XX

X

X

X

X

X

X

X

XX X

X

X

XXX

X

X

X

X

XX

X

30MPPS 이상의메가톤급 공격회 발생

2016년 1분기대비250% 증가

21이상의

최고 대역폭 DDOS 공격363Gbps

최대 규모의 DDOS 공격363Mpps

고객당 평균 DDoS 공격

건수 : 27

HTTPS를통한

웹 공격(단위: %)

HTTPS를통한

웹 공격(단위: %)

HTTP vs. HTTPS

23%

77%

보 고 서 전 문 다 운 로 드

Akamai © 2016