2023中国网络安全行业全景册(第六版)-FreeBuf_61页_18mb
报告摘要
网络安全体系涵盖防护、检测、响应、持续改进及业务场景五大核心领域。防护体系包括云安全、安全开发、应用防护、身份与访问管理、边界访问控制、内容安全、业务风控和数据安全。云安全涉及云访问安全、云应用安全、云WAF、云抗DDoS及云原生安全(容器安全);安全开发包含动态/交互式/静态应用安全测试(DAST/IAST/SAST)、DevSecOps、软件成分分析(SCA)、模糊测试等技术;应用防护则涉及网页防篡改、Web应用扫描监控、邮件安全、应用加固等措施。
身份识别与访问管理(IAM)包括一次性密码(OTP)、单点登录(SSO)、身份即服务(IDaaS)、特权身份管理(PIM)、数字证书、零信任架构、多因素认证(MFA)及身份威胁检测(ITDR)。边界访问控制涵盖上网行为管理、抗DDoS、VPN、无线安全、域名安全、负载均衡、SD-WAN、云访问安全等技术,强调网络边界的防护与管理。
检测体系聚焦威胁检测与捕获、漏洞检测与管理、安全情报。威胁检测包括APT高级威胁检测、恶意软件检测、沙箱技术、主机安全(EDR)、入侵检测系统(IDPS)、欺骗诱捕、攻击面管理等;漏洞检测涉及基线核查、漏洞扫描、漏洞管理;安全情报则包括漏洞情报、威胁情报、网络空间资产测绘及SIEM(安全信息和事件管理)等工具。响应体系包含事件管理与响应、取证、渗透测试、攻防演练、安全众测、等保评测、风险评估、安全靶场及安全托管运营(MSS)。
前沿技术领域涉及量子技术(量子密码)、SASE(安全访问服务边缘)等创新方向;持续改进包含安全服务、供应链安全、安全运营中心(SOC)等机制。业务场景覆盖工控安全(安全管理/检测/培训/靶场)、物联网安全(车联网、视频专网、移动业务安全及终端管理)和移动安全(应用安全、终端管理、防病毒、企业移动管理)。此外,数据安全包含数据防泄漏(DLP)、加密机、分类分级、容灾备份、数据库安全、隐私计算、数据脱敏及勒索软件防护等方案。整体架构体现从基础防护到高级威胁应对,再到业务场景适配的分层设计,强化全生命周期安全管理。
试读结束,高清完整版pdf/doc/ppt,请点下载