2025年网络安全报告_57页_12mb
报告摘要
2024年网络安全事件及主要威胁
人工智能带来的滥用风险,如用于虚假信息传播,影响全球三分之一选举;信息窃取软件攻击增长58%,主要窃取企业访问凭证;勒索软件攻击转向数据窃取,医疗保健行业成为目标;资源供应链漏洞被恶意软件忽视,导致大规模数据泄露。
头部勒索软件团体Lo
kBit和ALPHV退出市场,但分散化攻击者增多;网络空间“红按钮”威胁存在,政坛冲突显著;云基础设施管理复杂,暴露可渗透环境;边缘设备漏洞激增,提供长期CT攻击
机会;准
则被破坏,教育、医疗等行业遭受重创。
2 025年网络安全趋势与建议
云平台整合人工智能驱动的防御系统,提升综合应
对能力;加强对AI应用的数据隐私保护;关注开源项目供应链风险,预测更多隐藏后门;网络犯罪倾向小规模分散化;监管要求增
加,网络安全人才缺口扩大。
CISO建议
- 1 实施分层安全策略,提升员工安全意识,加强终端监控能力;
- 2 支持云
安全,运用API管理、最小权限原则和零信任架构; - 3 利用AI优化威胁检测,构建集成安全平台;
- 4 理解攻击面全貌,防止凭证和设备被滥用;
- 5 制定信任计划,确保合规自动化支持;
- 6 强化恢复能力和威胁管理程序,优先修补外部资产;
- 7 合理选择厂商,关注快速响应策略;
- 8 优化安全操作,人工结合AI提升运维效率。
CheckPoint持续关注网络安全格局变化,通过云端交付平台提供动态防御建议。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载