0219_数世咨询_威胁情报需求洞察报告_25页_3mb
报告摘要
数世咨询威胁情报需求洞察报告总结
核心洞察
威胁情报的双重价值
- 将未知威胁转变为已知信息,使安全从被动响应转向主动防御(解决“0到1”问题)
- 对已知威胁进行真实性和价值判断,优化响应资源的效率(解决“1到N”问题)
新需求变化
-
场景常态化
实网攻防演练由“漏洞消耗战”转向“钓鱼社工持久战”,威胁情报需求更注重常态性和精准性- 新增对供应链漏洞、钓鱼邮件、精准恶意二维码等情报的需求
- 从“堆人头”向“自动化封禁”转变
-
失陷验证类情报价值提升
入站情报对普通企业防护直接帮助有限,而出站的失陷验证类情报(被控主机向外攻击)成为企业高需求 -
管理层 vs 执行层需求分化
- 管理层更关注“漏报”风险,强调威胁情报对检出率的提升
- 执行层更担心“误报”风险,尤其是失陷验证类情报的准确性,因误报会消耗团队资源
-
服务化趋势
用户不再仅采购数据,而是倾向于服务化交付:技术赋能(应急响应)、定制化咨询报告等 -
情报能力优先级构建
推荐构建检出率(适合关键信息基础设施)、准确性(适合资源有限场景)、时效性(重要场景优先响应)、保密性四维情报能力
生态构建
- 提出“安全需求+安全产品+威胁情报”三方生态理念
- 打造“情报赋能—价值交付—反馈评价”闭环生态
- 依托可靠情报标准和商业机制,适应数据天然非唯一性,提升生态可持续性
未来发展
- 威胁情报将成为所有安全产品的必备功能
- 威胁情报与业务场景深度结合,应对更多新兴需求
- 政策扩大对威胁情报在数据采集、服务化交付等方面的赋能
- 智能化、服务化成为主流趋势
附:关注数世咨询最新报告及后续动态
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载