勒索病毒网络安全专题研究_勒索病毒事件驱动网络安全和基础软硬件发展_13页_1mb
报告摘要
勒索病毒网络安全专题研究总结
核心内容
2017年5月,全球爆发大规模勒索病毒攻击事件,其中“永恒之蓝”(WannaCry)勒索蠕虫影响了超过10万台电脑,我国28388个机构受影响,江苏、浙江、广东等地区尤为严重。此次事件揭示了网络安全漏洞的严重性,并推动了网络安全行业的快速发展。
主要观点
- 勒索病毒威胁加剧:勒索病毒通过利用Windows系统的MS17-010漏洞,迅速传播并加密用户文件,导致重要数据丢失。由于很多用户未及时更新系统,该病毒对内网造成了严重破坏。
- 内外网隔离失效:尽管传统安全系统采用内外网隔离策略,但病毒仍可通过U盘、邮件等方式传播,表明当前网络安全防护体系存在重大漏洞。
- 网络安全投入不足:中国信息安全投入仅占IT投入的2%,远低于西方国家的10%以上。企业往往只在边界设置防火墙,忽视内部系统安全,导致防护效果有限。
- 政策推动行业增长:2017年6月1日《网络安全法》正式实施,标志着我国网络安全进入有法可依的新阶段,将极大推动行业需求增长。
- AI技术助力网络安全:人工智能和机器学习在网络安全领域的应用日益广泛,成为检测和防御未知威胁的重要工具。多起AI网络安全公司被科技巨头收购,显示市场对AI技术的重视。
关键信息
- 病毒特性:WannaCry利用Windows的SMB漏洞进行传播,通过RSA加密文件,使用户难以恢复。部分变种取消了“自杀开关”,传播速度更快。
- 比特币支付:黑客采用比特币作为赎金支付方式,因其匿名性和全球流通性,给追踪带来困难。
- 安全补丁建议:用户应确保系统安装MS17-010补丁,关闭445端口,防止病毒进一步扩散。
- 应急解决方案:国内网络安全厂商如启明星辰、北信源等提供多种应急措施,包括漏洞扫描、防火墙设置、文件审计、系统更新等。
- 行业前景:2017年被视为网络安全大年,事件推动了政府和企业对网络安全的重视,预计行业将迎来新一轮增长。
投资建议
- 网络安全领域:推荐A股网络安全龙头公司,如启明星辰、绿盟科技、北信源,预计后续需求将快速增长。
- 自主可控基础软硬件:强调国产操作系统和CPU的重要性,建议关注中科曙光(高性能计算机)和东方通(中间件),认为这是长期投资方向。
风险提示
- 外部竞争者进入:随着网络安全行业的发展,外部竞争者可能进入该领域,对现有市场格局形成挑战。
技术与行业趋势
- AI在网络安全中的应用:多起AI网络安全公司被收购,显示人工智能在检测和防御网络威胁中的重要作用。
- 机器学习技术:用于用户行为分析、异常检测、威胁预测等,提高网络安全防护的智能化水平。
- 行业整合加速:网络安全行业正经历快速整合,AI技术成为核心驱动力之一。
图表目录摘要
- 图1:国内机构感染“永恒之蓝”地域分布
- 图2:启明星辰给出的勒索软件处置方案
- 图3:内部排查应急及无法关闭服务端口的应急解决方案
- 图4:终端应急解决方案
- 图5:网络应急解决方案及已感染处理方法
- 图6:Invincea、Niara、Harvest.ai等公司被收购情况
- 图7:勒索病毒攻击与防护原理
- 图8:《网络安全法》出台对行业的影响
- 图9:Invincea首页
- 图10:Niara官网
- 图11:Harvest.ai官网
参考资料
- 相关研究报告:
- 《计算机行业基金配置变化分析:基金偏爱大市值、低估值、低风险公司》——2017-05-12
- 《计算机行业周报:寻找计算机行业的“漂亮50”》——2017-04-24
- 《行业重大事件快评:政策推动云计算规模2019年4300亿元年增30%》——2017-04-12
- 《计算机行业专题研究:科技创新需等待转型时期抓龙头》——2017-03-26
- 《人工智能系列报告之网络安全:网络安全是房,AI是家,有房才有家》——2017-03-16
作者信息
- 证券分析师:何立中
- 联系方式:电话 010-88005322,邮箱 helz@guosen.com.cn
- 执业资格:证券投资咨询执业资格证书编码 S0980516110003
投资评级
- 股票投资评级:买入(>20%)、增持(10%-20%)、中性(±10%)、卖出(<-10%)
- 行业投资评级:超配(>10%)、中性(±10%)、低配(<-10%)
分析师承诺
- 所有数据来源合规,分析基于职业理解,力求客观公正,结论不受第三方影响。
总结
勒索病毒事件不仅揭示了网络安全的脆弱性,也推动了行业的发展与政策的完善。随着AI技术的引入和行业政策的落地,网络安全市场将进入快速发展阶段,建议投资者关注网络安全龙头和自主可控基础软硬件领域。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载