运营月报

安全运营周报(2021.1.4-2021.1.10)

  • 发布时间:2021-01-14
  • 来源:
  • 点击:

一、总览

上周发现攻击行为23万余次,多为扫描攻击行为,较上上周相比,攻击次数降低约6万次。202.117.144.157该业务系统攻击频率较高。上周暂未进行漏洞扫描,本周将会对资产内漏洞进行扫描梳理。

日期

2020/12/28-2021/01/03

2020/01/04-2021/01/10

请求次数

196163152

152998414

被攻击次数

298539

239937

最多攻击类型

信息泄漏攻击

网站扫描

被攻击最多系统

202.117.144.157

202.117.144.157

漏洞数量

本周暂无漏洞数据

本周暂无漏洞数据

被发现最多漏洞类型

本周暂无漏洞数据

本周暂无漏洞数据

二、特征识别攻击情况

2.1 威胁类型

2.1.1 攻击威胁来源分布(地区)

上周发现威胁来源主要集中在安徽地区,其余攻击次数较多地区分别为广西、陕西、河南、广东,其余地区攻击相对较少。

地区

攻击次数

安徽

5536

广西

4639

陕西

3189

河南

3129

广东

2894

 

 

2.1.2 威胁类型(各类型占比)

上周所受攻击中,其中网站扫描攻击7万余次,占比较大。此外,还有一些诸如系统命令注入、信息泄露攻击、web整站系统漏洞攻击、垃圾邮件也相对较多。

攻击类型

攻击次数

网站扫描

73979

系统命令注入

30455

信息泄漏攻击

28481

WEB整站系统漏洞

12413

垃圾邮件

12145

 

2.2 漏洞情况

2.2.1 漏洞类型分布

暂未扫描,本周会进行漏洞扫描并进行分类。

2.2.2 累计漏洞情况校内排名

暂未扫描,本周会进行漏洞扫描并进行分类。

三、威胁情报通告

3.1 紧急漏洞通告

上周暂无漏洞通告

 

上一条:安全运营周报(2021.1.11-2021.1.17)

下一条:安全运营周报(2020.12.28-2021.1.3)