【绿盟科技】2024网络安全报告-守初心_创新质_116页_13mb
报告摘要
绿盟科技集团股份有限公司成立于2000年,2014年在深交所创业板上市,总部位于北京,设有50余个国内分支机构及海外子公司,提供网络安全产品与服务。2023年,国内网络安全政策法规密集出台,强调统筹发展与安全,推动数据安全产业及供应链安全体系建设,并出台如《个人信息出境标准合同备案指南》《数据要素×三年行动计划》等关键文件。同时,美国和欧盟亦发布《国家网络安全战略》《网络安全条例》等政策,强化网络安全治理框架。
安全态势方面,2023年我国互联网暴露资产规模庞大,物联网、工业控制系统及安全设备为主要资产类型,北京、广东、台湾等地区暴露数量高。高风险端口(如21、22、3389)开放比例显著,攻击源集中于国内。暗网数据泄露频发,涉及金融、电商、医疗等多领域,泄露信息量达446亿条。APT攻击活动激增,攻击者多为目标国家的关键基础设施,如政府、金融、军事等,攻击方式包括钓鱼、供应链攻击等。
技术发展聚焦四方面:大模型安全风险凸显,攻击形式向轻量化、高效化演变,需强化隐私保护与可解释性技术;攻击面管理强调从“攻击者视角”评估资产风险,需结合技术手段实时监控并联动处置;内幕风险管理涵盖员工、承包商等关联方,需通过行为分析与合规审查降低数据泄露风险;数据安全领域,云环境与供应链攻击频发,如黑产组织利用漏洞泄露企业数据,政策聚焦数据跨境传输与安全共享机制。
供应链安全隐患普遍,涉及漏洞后门、开源协议及出口管制等,需建立标准化管理机制。工业互联网安全因5G、物联网普及而受到多方攻击,如勒索软件入侵、DDoS攻击等,2023年相关事件频发,且车企需提升边缘设备防护。车联网安全问题凸显,攻击者利用漏洞窃取汽车控制权或用户数据,绿盟通过虚拟汽车技术降低研究成本,模拟真实场景进行安全攻防测试。
新兴技术应用中,机密计算、安全多方计算等保护数据在用技术,但生态兼容性不足;AI大模型面临训练数据投毒、隐私泄露等挑战,需政策引导与技术防护并行。2023年全球网络安全事件增长显著,企业需结合多方参与的安全治理(如RaaS模式)应对复杂威胁,同时关注自主可控技术(如信创产品)以降低供应链风险。
总体趋势显示,网络安全已从传统技术防护转向以数据为核心的安全治理,涉及法律、业务与技术多维度融合。未来需强化风险评估、安全能力建设及跨行业协同,以应对日益复杂的网络威胁与数据安全挑战。
试读结束,高清完整版pdf/doc/ppt,请点下载