2016年-360研究报告_互联网安全-201503月刊_56页_2mb
报告摘要
互联网安全总结
核心内容
本文围绕2015年企业信息安全趋势展开,分析了当前互联网安全面临的新挑战与旧问题,强调了技术革新与安全立法的重要性。重点介绍了网神下一代“极速”防火墙的技术特点,如单板性能突破150G、智能感知、极速转发、深度过滤、主动防御、多重识别等。同时,文中还提到了多个具体的安全事件,包括美国医疗数据泄露、加拿大禁止软件自动升级、Adobe和OpenSSL等高危漏洞,以及威胁情报在企业安全中的重要性。
主要观点
-
信息安全立法将加强
- 2015年,信息安全立法将成为重点,尤其在数据泄露事件频发的背景下。
- 奥巴马签署行政令,推动威胁情报共享。
- 日本、英国等国家也在加强网络安全立法。
- 我国也在推进网络安全立法,包括《刑法修正案》等。
-
旧漏洞仍是安全威胁的主要来源
- $44%$ 的已知数据泄露事件归因于数年前发现的漏洞。
- 例如CVE-2010-2568(微软Windows漏洞)、CVE-2010-0188(Adobe漏洞)等。
- 补丁管理是企业安全的重要挑战。
-
威胁情报将成为市场热点
- 威胁情报被广泛认为是应对APT攻击和传统安全防护不足的重要手段。
- 威胁情报包括攻击者TTP、恶意代码、信誉情报等。
- 威胁情报市场将迅速发展,预计2018年市场规模将达14亿美元。
-
DDoS攻击规模和危害进一步扩大
- DDoS攻击已从单一形式演变为多种攻击方式,包括资源消耗型和带宽消耗型。
- 攻击流量从2013年的4Gbps增长至2014年的489Gbps。
- 防御手段包括购买带宽、使用流量清洗设备等,但成本高昂。
-
数据泄露事件更加频繁
- 数据泄露事件呈现高增长趋势,涉及用户隐私和金融信息。
- 数据泄露途径和工具多样化,包括漏洞利用、钓鱼邮件、社工攻击等。
- 2014年全球发生超过1500起数据泄露事件,影响范围扩大。
-
智能硬件和物联网成为新攻击目标
- 智能硬件漏洞可能被用于构建僵尸网络,进而发动DDoS攻击。
- 例如海康威视监控设备被境外控制,显示智能硬件的安全风险。
-
供应链安全问题日益突出
- 供应商的漏洞可能成为黑客入侵的跳板,如Target和HomeDepot等事件。
- 企业需要加强供应商的安全管理,包括审计、访问控制、权限管理等。
-
APT攻击更加普遍
- APT攻击已成为主流,攻击者利用社会工程学、0Day漏洞等手段。
- 攻击入口包括钓鱼邮件、恶意软件、身份认证漏洞等。
- 需要从被动防御转向主动防御,利用威胁情报提升防护能力。
-
关键基础设施面临更大安全风险
- 随着对网络的依赖增加,关键基础设施(如能源、交通、金融等)成为攻击目标。
- 2014年德国钢铁厂遭受APT攻击,导致物理破坏。
- 供应链安全成为关键基础设施防护的重要部分。
-
企业移动设备安全日益受到关注
- 随着移动计算的发展,企业移动设备成为黑客攻击目标。
- 安全建议包括及时更新系统、关注补丁通告、加强身份验证等。
关键信息
- 网神下一代“极速”防火墙:单板性能突破150G,具备智能感知、极速转发、深度过滤、主动防御、多重识别等特性。
- 威胁情报:成为解决APT攻击和传统安全防护不足的重要手段,2015年将成市场热点。
- 数据泄露事件:2014年全球发生约1500起数据泄露事件,涉及用户隐私和金融信息,预计2015年将进一步增加。
- DDoS攻击:攻击规模和危害扩大,防御成本高,企业需采取多种手段应对。
- 供应链安全:供应商漏洞可能成为攻击跳板,企业需加强供应商的安全管理。
- APT攻击:攻击方式复杂,需加强威胁情报、社会工程学防范和综合防御能力。
- 关键基础设施:安全风险加大,需加强供应链安全和跨行业合作。
- 移动设备安全:需关注补丁更新、身份验证、权限管理等。
总结
2015年企业信息安全面临诸多挑战,包括新旧安全威胁的交织、立法进程的加快、威胁情报的兴起、DDoS攻击的升级、数据泄露的常态化、APT攻击的普遍化、供应链安全问题的凸显以及关键基础设施的安全风险。企业需加强安全意识、完善技术防御体系、提升威胁情报能力,并重视供应商和移动设备的安全管理,以应对日益复杂的网络安全环境。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载