2016年-360研究报告_互联网安全201504月刊_56页_2mb
报告摘要
互联网安全总结
核心内容
本期《互联网安全》杂志聚焦于网络安全事件响应和威胁情报驱动的安全策略,探讨了企业在面对安全事件时的准备不足、响应流程的不足、技术挑战与组织管理问题。同时,杂志还报道了近期的网络安全事件,如法国电视五台遭黑客攻击、Chrome和Firefox浏览器删除CNNIC数字证书、以及多个高危漏洞的披露。
主要观点
1. 安全事件响应的重要性
- 安全事件响应是企业在遭遇攻击后减少损失、恢复系统和保护品牌的关键。
- 企业往往在事件发生后数周甚至数月才发现攻击,缺乏有效的响应机制。
- 安全响应计划需要定期测试和演练,才能确保其有效性。
2. 威胁情报驱动的安全
- 威胁情报是安全响应的重要组成部分,有助于企业及时发现和应对攻击。
- 360安全团队利用威胁情报系统和专家判断来应对安全事件。
- 威胁情报可以提升安全检测、预警和威胁跟踪能力。
3. 安全事件响应的挑战
- 组织层面:缺乏统一的响应流程、团队协作不足、缺乏内部沟通。
- 技术层面:缺乏有效的工具、自动化不能完全替代人工、数据整合困难。
- 管理层面:缺乏高层支持、未能充分认识到安全事件的严重性。
关键信息
1. 安全事件响应的六个关键流程
- 实时监测:及时发现安全事件。
- 立即止损:限制危害范围。
- 综合分析:识别攻击来源和影响。
- 妥善解决:清除恶意程序和后门。
- 全面恢复:恢复系统和数据。
- 持续改进:优化响应流程,提升未来应对能力。
2. 安全事件响应的失败原因
- 团队:缺乏技能、资源和管理。
- 流程:未定制响应流程,导致效率低下。
- 工具:工具未充分利用、缺乏维护。
- 数据:数据不完整或难以获取。
- 纠纷:缺乏内部支持,团队权威不足。
3. 安全事件响应的五大关键要素
- 改善决策:明确责任和流程。
- 内部协调:涉及IT、法务、公关等多部门协作。
- 外部协调:与执法部门和第三方合作。
- 行动统一:角色和职责明确。
- 沟通:对内外部进行有效沟通,减少混乱。
网络安全事件案例
- 法国电视五台遭黑客攻击:黑客攻击导致电视台11个频道瘫痪,预计恢复需数周。
- Chrome和Firefox删除CNNIC数字证书:CNNIC因颁发用于中间人攻击的证书,被主流浏览器信任度下降。
- 360QVM人工智能引擎满分夺冠:在AV-TEST评测中,360QVM以18分满分获得第一。
- 大华摄像头漏洞:黑客可远程访问和控制摄像头,威胁公共安全。
- WordPress插件SQL注入漏洞:影响大量用户,可能造成敏感信息泄露。
- Dell支持软件漏洞:攻击者可利用此漏洞远程执行代码。
行业趋势与数据
- 物联网安全问题:2015年全球智慧城市将使用11亿个物联网终端,安全成为关键议题。
- OpenSSL心脏滴血漏洞影响广泛:全球2000强企业中仍有74%未完全修复该漏洞。
- FREAK漏洞仍存在:11.2%的移动APP仍存在该漏洞,影响系统安全。
- WHOIS数据泄露:谷歌泄露28万条私人数据,暴露用户隐私。
- 英国人担忧个人信息安全:72%的英国人担心个人信息安全。
- 全球网站漏洞比例:30%的网站存在漏洞或已被黑。
专家建议
- 定期测试响应计划:确保计划的可实施性。
- 培训和人才建设:培养具备技术和沟通能力的安全专家。
- 制定和维护事件响应方案:确保方案与业务目标一致。
- 建立综合安全情报生态系统:获取关于恶意软件、攻击者和趋势的情报。
- 加强内部沟通:明确员工和管理层在事件中的角色和责任。
- 重视威胁情报:掌握最新的攻击手段和漏洞信息,以提升响应速度和准确性。
未来展望
- 安全是过程,不是产品:安全需要持续改进,不能依赖单一技术。
- 响应技术的发展:随着攻击手段的复杂化,响应技术将更加依赖人工判断和灵活的流程。
- 企业需加强与外部合作:通过引入安全事件响应服务商,提升整体安全能力。
- 威胁情报的重要性:威胁情报将成未来安全响应的重要驱动力,帮助企业在攻击发生前识别风险。
总结
本期《互联网安全》杂志强调了安全事件响应和威胁情报在企业安全中的核心地位。企业不仅需要制定详尽的响应计划,还需通过定期测试、培训、沟通和与外部合作,确保计划的实施效果。同时,面对日益复杂的网络攻击,企业必须重视安全情报的获取与利用,以提升整体防御能力。随着物联网、云计算等技术的发展,安全响应的挑战将更加严峻,而技术与人员的结合将成为未来安全的保障。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载