통계자료는 Akamai가 방어한 공격 관련 데이터를 기반으로 작성되었습니다. [ 인터넷 현황 보고서 ] DDOS 및 웹 애플리케이션 공격 2016 년 4 월 – 6 월 통계 & 트렌드 2016 년 2 분기 [ 인터넷 현황 보안 보고서 ] DDoS 공격 웹 애플리케이션 공격 추세 DDoS 공격 대상 한눈에 보기 DDoS 공격 증가 추세: 2015년 2분기 이후 129% 증가 DDoS 공격 규모 신기록 수립: 2016년 2분기 363Gbps 규모의 공격 발생 NTP 반사 공격 증가: 2016년 1분기 이후 44% 증가 2016년 1분기 이후 평균 공격 대역폭 36% 감소 메가톤급 공격 12회 발생 100 GBPS Akamai Intelligent Platform™은 전세계 120여 개 국가에 구축된 21만대의 서버로 구성되어 있고 글로벌 인터넷 트래픽의 15~30%를 처리하고 있습니다. Akamai 인터넷 현황 보안 보고서는 Akamai Intelligent Platform을 기반으로 한 여러 솔루션으로부터 데이터를 추출했고 전세계 트래픽 추이와 공격 추세에 대한 정보를 제공하고 있습니다. 주요 공격 대상 상위 10대 DDOS 공격 기법 (단위: %) UDP Fragment (멀티벡터 공격 시 사용) CHARGEN SSDP UDP Flood SYN NTP DNS 비정상 TCP(3%) 기타(3%) ACK(3%) 23% 16% 16% 10% 9% 9% 6% Mpps 주요 공격 대상 23.0 6.8 게임 57% 26% 5% 4% 4% 소프트웨어∙기술 미디어∙엔터테인먼트 금융 서비스 인터넷∙통신 교육(1%) 기타(3%) SQLi 46% LFI 45% RFI (2%) PHPi (2%) 기타 (1%) LFI 45% SQLi 38% XSS 12% RFI (2%) PHPi (1%) 기타(1%) 64% 미국 사이트를 겨냥한 웹 애플리케이션 공격 비율 23.0 6.8 유통 40% 21% 11% 5% 5% 5% 4% 5% 미디어∙엔터테인먼트 공공 부문 첨단 기술 금융 서비스 비즈니스 서비스 SaaS(3%) 기타 호텔∙여행 X X X X X X X X X X X X X X X X X X X X X X X X X X X 30MPPS 이상의 메가톤급 공격 회 발생 2016년 1분기 대비 250% 증가 21 이상의 최고 대역폭 DDOS 공격 363Gbps 최대 규모의 DDOS 공격 363Mpps 고객당 평균 DDoS 공격 건수 : 27 HTTPS를 통한 웹 공격 (단위: %) HTTPS를 통한 웹 공격 (단위: %) HTTP vs. HTTPS 23 % 77 % 보고서 전문 다운로드 Akamai © 2016