中国信通院:2020年网络安全威胁信息研究报告(2021年)_51页_1mb
报告摘要
2020年网络安全威胁信息研究报告总结
核心内容
本报告由中国信息通信研究院安全研究所与北京微步在线科技有限公司联合发布,旨在全面分析2020年国内外网络安全威胁信息的发展现状与应用价值,探索网络安全威胁信息在不同行业中的典型应用实践,并提出促进网络安全威胁信息应用的建议。
主要观点
- 网络安全威胁信息是识别、防御和应对网络攻击的重要手段,是实现从被动防御向主动防御转变的关键。
- 2020年全球网络安全形势严峻,勒索软件、钓鱼邮件、供应链攻击、挖矿行为等成为主要威胁。
- 随着远程办公的普及,网络攻击手法更加复杂,攻击目标更具有针对性。
- 国内网络安全威胁信息标准化工作虽有进展,但尚未形成统一标准,行业共享机制仍需完善。
- 网络安全威胁信息在不同行业中的应用已取得一定成效,但仍需在技术、管理、人员培训等方面持续优化。
关键信息
一、网络安全威胁信息概念及现状
-
定义与内涵:
- 网络安全威胁信息是基于对网络威胁的研究、归纳和总结,用于识别、追踪和防御网络威胁的数据集合。
- 包含背景、机制、指标等信息,用于辅助决策。
-
网络安全防护优势:
- 检测、防御、响应、预测四个方面提升网络安全防护能力。
- 能够减少无效报警,提升安全运营效率。
-
研发工作特征:
- 高度专业化、高成本。
- 研发流程包括数据采集、处理、分析和模型构建。
-
能力层级模型:
- 战术级信息:用于自动化检测分析。
- 运营级信息:用于安全事件响应。
- 战略级信息:用于安全投资策略制定。
- 模型自下而上,层级越高,研发难度越大,攻击者成本越高,威胁信息价值越高。
二、2020年国内外网络安全威胁信息分析
-
网络威胁情况概览:
- 勒索软件、钓鱼邮件、挖矿、APT攻击等仍是主要攻击手段。
- 疫情相关攻击显著增加,攻击者利用疫情热点诱导攻击。
-
网络攻击手法:
- 钓鱼邮件仍是主流攻击手段,占比近90%。
- 远程办公场景成为新的攻击面,尤其是通过VPN、云服务等。
- 勒索软件产业化趋势明显,攻击目标更集中于高价值资产。
- 供应链攻击成为规避安全防御的新方式。
-
网络受攻击情况:
- 国内外多个行业受攻击严重,如金融、制造业、能源、医疗等。
- 国内失陷主机最多的省份为江苏、浙江、安徽、广东和台湾,城市为苏州、杭州、湖州、深圳和泰州。
- 金融行业是主要攻击目标,占比38.2%。
-
高级威胁类型:
- 僵尸网络、木马、蠕虫、远控/后门等威胁严重。
- 挖矿、勒索、数据窃取、资源消耗、远程控制为主要危害。
- 前三位威胁为Nitol僵尸网络、CoinMiner挖矿木马、XMRCoinMiner挖矿木马。
三、网络安全威胁信息典型应用实践
-
电子信息制造商:
- 通过部署威胁信息管理平台与防火墙联动,实现对恶意域名和IP的自动化检测与拦截。
- 提高了网络威胁发现和响应能力。
-
基础电信企业:
- 通过威胁感知设备对全流量进行检测,实现威胁信息与大数据平台的联动。
- 提升了对网络威胁的识别和处置能力。
-
网络视频平台:
- 通过威胁信息赋能超大流量检测设备,提升对未知威胁的识别和响应。
- 实现威胁信息与日志系统、业务风控系统的对接,提高异常用户识别精度。
-
云计算服务商:
- 部署具备威胁信息能力的设备,覆盖公有云和政务云的内外部威胁。
- 通过多技术融合实现对攻击链的完整还原,提升安全运营能力。
四、网络安全威胁信息应用建议
-
推进标准体系建设,完善行业共享机制:
- 推动国家标准与国际标准接轨,加强标准化建设与验证。
- 建立统一的威胁信息报文格式,促进跨平台、跨系统、跨厂商的信息流转。
-
坚持效果评估导向,构建联动协同业态:
- 提升产品性能与匹配度,优化精准服务能力。
- 推动产业协同,探索更切实可行的威胁信息共享机制。
-
强化主体责任意识,筑牢安全防御体系:
- 强化安全主体责任,完善安全评估制度。
- 严格规范威胁信息选用标准,确保信息质量和覆盖范围。
- 推动威胁信息体系的落地部署,融入现有安全架构。
-
完善从业培训机制,提高人才培养水平:
- 提升从业人员安全素养,推动威胁信息纳入教育体系。
- 加强人才交流,促进技术与经验在业内共享。
- 通过持续培训与教育,提高威胁信息人才的专业能力和安全意识。
总结
本报告全面分析了2020年网络安全威胁信息的发展现状、主要攻击类型、受攻击行业和地域分布,以及典型应用场景。在当前网络安全形势日益严峻的背景下,威胁信息作为主动防御的重要手段,其标准化、共享机制和应用实践的提升至关重要。未来,应进一步完善标准体系,加强行业协同,强化主体责任,并推动人才培养,以全面提升我国网络安全防护能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载