5月第2周網(wǎng)絡安全報告:應用程序漏洞占比第一(2)
IDC評述網(wǎng)(idcps.com)05月18日報道:根據(jù)CNCERT抽樣監(jiān)測結果和國家信息安全漏洞共享平臺(CNVD)發(fā)布的數(shù)據(jù)得悉,在5月第2周(2015-05-04至2015-05-10)期間,我國互聯(lián)網(wǎng)網(wǎng)絡安全...

(圖3)網(wǎng)絡病毒活動情況圖
從圖3可獲悉,本周新增網(wǎng)絡病毒名稱僅為1個,環(huán)比下降75.0%;而新增網(wǎng)絡病毒家族數(shù)量維持在0個。

(圖4)放馬站點域名注冊所屬境內(nèi)外分布
如圖4所示,在本周放馬站點域名注冊所屬境內(nèi)外分布中,境內(nèi)占比持續(xù)降至62.0%,環(huán)比下降4.4%;與之相反,境外占比升至38.0%。

(圖5)150個放馬站點所屬頂級域名
觀察圖5,在本周150個放馬站點所屬頂級域名中,.COM以79.3%的占比再次奪冠,較上周增加6.3%。同樣實現(xiàn)增長的還有第4名的.RU,其占比從0.7%升至2.0%,排名受此影響,上升3位。另外,.NET、.CN分列2、3名,占比均有所減少。而.HK占比與上周一致,仍為0.7%,并與.CC與.PW并列第5名。
二、 網(wǎng)站安全情況

(圖6)我國境內(nèi)被篡改網(wǎng)站按類型分布
根據(jù)圖6所示,在網(wǎng)絡安全方面,我國境內(nèi)以.COM為后綴的網(wǎng)站最容易被篡改,其占比高達75.4%。接下來依次是.NET、.GOV、.ORG、.BIZ與.EDU等等。與上周對比,前五強的名單順序未發(fā)生變化。其中,占比上漲的僅有.COM與.GOV,漲幅依次是0.6%、0.1%。

(圖7)我國境內(nèi)被植入后門的網(wǎng)站按類型分布
縱觀圖7,我國境內(nèi)被植入后門的網(wǎng)站按類型分布前6位分別是:.COM(46.4%)、.GOV(8.3%)、.EDU(4.6%)、.NET(4.4%)、.ORG(2.4%)、.BIZ(0.4%)。環(huán)比上周,排名有所變動。.EDU與.NET名次互換,前者升至第3,后者跌至第4。
三、重要漏洞情況

(圖8)信息安全漏洞情況圖
從圖8對比中,可知在本周新增的信息安全漏洞中,中危漏洞數(shù)量依然最多,約占總數(shù)的67%,較上周增加16.9%;而高危漏洞數(shù)量降至28個,環(huán)比減少12.5%;低危漏洞數(shù)量僅為6個,降幅為45.5%。

(圖9)本周收錄漏洞按影響對象類型分布
細看圖9,IDC評述網(wǎng)注意到,本周收錄漏洞按影響對象類型分布中,應用程序漏洞占比實現(xiàn)上漲,較上周增加6.1%,至72.8%。另外,排名并列的共2對。其中,操作系統(tǒng)漏洞與網(wǎng)絡設備漏洞仍排在第3名,占比下降了2.0%;而數(shù)據(jù)庫漏洞占比亦下滑了2.0%,跌至1.9%,與安全產(chǎn)品漏洞排名第4。
綜上,在5月第2周期間,我國互聯(lián)網(wǎng)網(wǎng)絡安全指數(shù)整體評價為良。并未發(fā)現(xiàn)危害較為嚴重的網(wǎng)絡安全事件。