<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    《2020年網絡安全威脅信息研究報告(2021年)》七大關鍵點解讀

    VSole2021-12-08 08:23:03

    威脅信息,英文為Threat Intelligence(TI),即威脅情報的別稱。面對日益嚴峻的網絡空間安全威脅,研究網絡安全威脅信息有助于企業更好“知己”“知彼”,了解自身的網絡安全脆弱點,掌握已知、未知的網絡安全風險點,不斷提升自身在實戰中的檢測與響應能力,筑牢網絡安全防御城墻。

    2021年12月3日,中國信息通信研究院安全研究所聯合北京微步在線科技有限公司共同研究編制了《2020年網絡安全威脅信息研究報告(2021年)》。本篇報告內容豐富,共分為威脅信息產業研究、2020年威脅研究、行業落地研究和產業發展探討等四個方面,宏觀與微觀并舉,既著眼當前,也放眼于未來,是一篇詳實、豐富的威脅信息產業研究報告。

    作為本次《2020年網絡安全威脅信息研究報告(2021年)》的共同研究編制者,微步在線提煉出報告中七大關鍵點,旨在幫助讀者快速掌握報告重點內容,方便讀者全面認識、深入了解中國威脅信息產業。

    關鍵點一:快速理解“威脅信息”

    網絡安全威脅信息的研究對象是“威脅”,包含已知的和即將出現的未知網絡威脅。綜合國內外相關研究,報告歸納分析了多方定義后認為,網絡安全威脅信息的核心內涵如下:

    第一,網絡安全威脅信息來源于對既往網絡安全威脅的研究、歸納、總結,并作用于已知網絡威脅或即將出現的未知網絡威脅;

    第二,網絡安全威脅信息的價值是為受相關網絡威脅影響的企業或對象提供可機讀或人讀的戰術戰略信息并輔助其決策,因此網絡安全威脅信息需要包含背景、機制、指標等能夠輔助決策的各項內容。

    簡而言之,網絡安全威脅信息是為研究網絡威脅而提取出的、用于發現威脅、認識威脅、追蹤威脅的信息數據。

    關鍵點二:威脅信息用于網絡安全防護時有哪些優勢?

    報告認為,根據PPDR安全防護模型理論,威脅信息的網絡安全防護優勢主要體現在如下幾個方面:

    (1)檢測方面:網絡安全威脅信息能輔助用戶對相關資產、風險、攻擊面進行排查,從而讓用戶快速了解網絡當前受攻擊情況。

    (2)防御方面:采取主動防御措施,對網絡威脅進行精準打擊。威脅信息提供的惡意IP地址、域名/網站、惡意軟件hash值等失陷指標(Indicators of Compromise,IOC)能夠直接用于網絡安全系統和設備進行防護。

    (3)響應方面:網絡安全威脅信息能夠幫助提供更完善的安全事件響應方案。

    (4)預測方面:構建安全預警機制,不斷收集有關新型網絡威脅的信息數據,根據當前網絡環境的薄弱環節有效預測可能的威脅,以幫助企業更好地應對未知威脅。

    綜上,網絡安全威脅信息的使用將有效提升報警準確性,降低無效報警數量,極大減輕安全運營人員工作壓力,使其聚焦于真實威脅,提升工作效率,對政府部門、企事業單位、社會組織等用戶機構的網絡安全建設和運營具有重要意義。

    關鍵點三:威脅信息的價值體現在哪些方面?

    經過多方研究,報告認為,網絡安全威脅信息目前主要應用于企業網絡安全防護、公共安全防護、國家安全防護等領域,相應的應用價值主要體現在提升企業主動防御能力、助力打擊網絡犯罪行為、保護國家網絡空間安全三個方面。

    首先,威脅信息能夠提升企業對網絡威脅的感知能力,讓企業的安全防護由被動轉向主動。

    其次,威脅信息能實現對網絡犯罪的調查分析和記錄留存,網絡犯罪的信息共享、防范和預警,能有效打擊網絡犯罪、改善網絡環境,助力維護網絡空間的公共安全。

    最后,威脅信息能輔助指導相關行業的網絡安全防護工作,從而保障各行業關鍵基礎設施安全性、核心數據安全性和核心業務連續性,從而保護國家安全。

    關鍵點四:2020年國內外網絡威脅態勢如何?

    經過一整年的觀測,信通院和微步在線觀察到,2020年國內外網絡安全態勢較以往更為嚴峻。在PC端一直都有活躍表現的勒索軟件在2020年全年呈激增態勢,并造成嚴重危害。勒索軟件開始利用基于暗網的云基礎設施進行數據的分批次泄露,以此威脅被勒索組織,迫使其盡快交付贖金;隨著世界范圍內移動設備感染率的上升,IoT設備被感染的可能性也大大增加;黑客對供應鏈、VPN、漏洞等常見攻擊面的興趣仍然在持續,并且開始出現偽裝成Zoom、Slack等通訊工具客戶端進行攻擊的現象;此外,黑客及黑產組織仍然在暗網上持續活動,并被監測到存在利用暗網買賣泄露數據、云基礎設施等行為;在2020年,被曝光的APT攻擊事件有數百起,40余個國家和地區遭受了不同程度的APT攻擊。



    此外,2020年的新冠肺炎疫情對網絡環境也產生了一定影響,尤其在網絡攻擊方面,與新冠肺炎疫情相關的攻擊數量大幅度上升,攻擊手段更加多樣,醫療行業受此影響較大,移動辦公相關的信息基礎設施和遠程通訊工具是受攻擊重災區,新冠肺炎疫情及冠狀病毒相關的話題成為攻擊者偏好的誘餌。

    關鍵點五:本報告中威脅信息的重點落地方向有哪些?

    立足我國具體國情和網絡安全需求,目前國內威脅信息應用落地有以下幾個方向可供參考:

    一是結合檢測技術。在安全產品研發階段,將威脅信息與流量分析、終端檢測技術相結合,落地為基于網絡安全威脅信息的檢測響應類產品,部署在用戶機構對應的網絡環境中。

    二是建立共享機制。對于分支部門較多的用戶機構,建立本地威脅信息管理平臺,構建網絡威脅信息庫和威脅信息共享機制,提高網絡威脅挖掘研發和應用能力。

    三是聯動安全設備。聯動其他網絡安全設備,如IDS/防火墻、日志大數據平臺等,與現有處置知識庫與工單系統構建閉環處置流程,提升用戶機構網絡安全的整體檢測響應能力。

    關鍵點六:本報告中威脅信息的重點落地行業有哪些?

    威脅信息的落地行業非常廣泛,金融、互聯網、智能制造、政府事業單位、地產、醫療、教育等行業都有不同程度的覆蓋。針對本報告面向的行業及需求,微步在線提供了工業和信息化相關行業中頭部代表性企業中的落地應用案例,最終中國信通院選入了電子信息制造商、基礎電信企業、網絡視頻平臺和云計算服務商共4個典型應用案例。

    在這些案例中,威脅信息或與防火墻、大數據平臺、ELK日志系統等企業網絡安全系統、設備有效聯動,或賦能威脅感知設備,發現內部威脅、檢測外部威脅、識別資產風險,展現了威脅信息盤活企業網絡安全運營的良好效果,提升了案例中企業整體網絡安全水平。

    若需了解全部案例,請查看本報告全文。

    關鍵點七:政企單位接下來需如何推動威脅信息落地發展?

    《網絡安全法》《數據安全法》《關基條例》等法律法規的陸續出臺,進一步明確了網絡安全對于國家安全的重要性,彰顯了我國守護網絡空間安全的決心。隨著等保2.0對信息系統網絡安全威脅信息能力提出具體明確要求,威脅信息建設勢在必行。中國信通院認為,政府部門、企事業單位、社會組織等機構作為威脅信息的最終用戶,要強化安全主體責任意識,完善安全性自我評估制度,健全內部安全防御體系。

    一是政策和市場雙驅動。用戶機構根據自身業務實際需求和面臨的主要安全威脅,對照國家政策法規、標準等相關要求明確網絡安全建設目標、重點內容和保障措施,結合網絡安全威脅信息的覆蓋度、準確度、可用性、可擴展性和專業度等多方面因素綜合評估產品性能,政策合規和市場需求雙輪驅動,規劃設計可落地的網絡安全防御體系構建方案。

    二是嚴格規范威脅信息選用標準。網絡安全威脅信息源選擇方面,堅持威脅信息數量與質量并重,保障信息豐富全面的同時,避免大量低置信度信息淹沒嚴重安全事件;多源威脅信息選擇方面,提升不同來源威脅信息的差異性,通過網絡威脅信息管理系統整合多源威脅信息,優化威脅信息準確性和覆蓋面。

    三是融入安全體系加快落地部署。應加快推進威脅信息體系落地部署,充分利用已有安全能力,聯動已有安全系統和設備,將事件響應、自動化編排與威脅信息系統進行結合,切實將威脅信息能力融入現有安全架構中,建設威脅信息檢測系統、威脅信息庫、威脅信息本地管理平臺、威脅信息在線查詢平臺等系統,充分利用威脅信息改善安全運營工作,筑牢網絡安全防御體系。

    篇幅所限,我們無法完全呈現出這篇長達50余頁的《2020年網絡安全威脅信息研究報告(2021年)》研究中的深刻、獨到之處,讀者請點擊“閱讀原文”查閱本報告完整版內容。若需紙質版報告,請在“閱讀原文”在表單內留存您的聯系方式。

    網絡安全網絡安全防護
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    實戰攻防繃緊網絡安全弦。“警鐘長鳴”才能居安思危,紅藍隊就是敲鐘人,必須讓隊伍在急難險重的工作任務中經風雨、見世面、壯筋骨。
    2015年10月,日本成田機場與中部機場遭到黑客攻擊。所幸是在深夜時分,沒有對機場營運造成影響。機場人員隨后關閉遭入侵的電腦和廣播系統,使用擴音器通知乘客以及以“手工”方式辦理登機等手續,部分航班被迫延遲起飛。2017年6月,烏克蘭首輔國際機場再次遭受到勒索病毒的攻擊,機場信息系統癱瘓,導致大量旅客滯留機場,航班大面積延誤。在具體實施時,可根據自身系統的安全保護級別進行調整。
    網絡安全領域,紅藍對抗中一方扮演黑客、另一方扮演防守者進行網絡安全實戰演練。在攻防演練中,紅軍模擬真實的攻擊來評估企業當前防護體系的安全水平,藍軍對發現的問題進行優化整改。通過周期性的紅藍對抗,可持續性提高企業在攻擊防護、威脅檢測、應急響應等方面的能力。建立網絡安全督察通報體系。
    工業互聯網是新一代信息通信技術與工業體系融合的產物,將推動“人、機、物”的泛在深度互聯和全面感知。隨著工業互聯網設備的網絡化、數字化、智能化應用不斷泛化,設備自身網絡安全設計、應用過程管理與防護逐漸成為關注重點。
    為做好網絡安全保障,加強網絡安全防護,有效發現網絡安全風險并及時化解,7月20日,菏澤市城管局舉行網絡安全攻防演練。據悉,本次演練邀請了菏澤市網絡安全資深專家組成網絡安全紅隊攻擊人員,在真實網絡環境下模擬黑客的攻擊手段對菏澤市城市管理局信息系統開展實戰化攻擊。在不影響業務的情況下,攻擊隊伍可對菏澤市城市管理局的官方網站、智慧城管等進行網絡攻擊,試圖入侵系統,獲取權限并可進行內網滲透。
    隨著網絡空間安全上升為國家戰略,安全需求已由單一的軟硬件產品提供轉向全面專業的安全運營服務模式,各安全廠商爭先提出安全運營整體解決方案,安全即服務成為網絡安全產業發展重點。通過對網絡安全服務的國內外產業發展現狀進行分析,結合工程實踐提出針對網絡安全全生命周期的服務體系,并從技術創新和商業模式創新兩個方面對網絡安全服務產業發展提出建議。全面的分析和研究網絡安全服務的產業現狀、體系和發展建議,對完善優
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类