2023年网络与信息安全行业全景图-深圳市网络与信息安全行业协会_10页_7mb
报告摘要
安全体系分类总结
网络与基础构架安全
涵盖网络防火墙、入侵检测与防御、上网行为管控、网络安全网关、单向导入、防病毒网关、自适应VPN和SD-WAN、抗拒绝服务攻击、网络准入与控制、持续性威胁防护、DNS安全、云基础架构安全、虚拟化安全、云身份管理、容器安全、微隔离、云抗DDoS、云负载保护、云安全资源池、虚拟化与超融合、云WAF等核心技术。重点强化网络边界防护、流量监控及云环境安全管控能力。
端点与主机安全
包括恶意软件防护、终端病毒防护、反钓鱼攻击、终端检测与响应、主机安全防护、移动终端安全、终端安全一体化、端点安全防护、设备安全等维度。通过多层级防护体系实现设备全生命周期安全管理,重点防范终端恶意行为和主机入侵风险。
身份与访问管理
涉及身份认证与权限管理、特权账号管理、堡垒机、零信任架构、数字证书、生物认证、硬件认证等机制。构建多因素认证体系,强化账户安全管控和访问权限的动态管理能力。
业务安全
包括反欺诈与风控、工控安全、安全保险、视频专网安全、有线与无线通讯网安全、智能卡及安全证件、舆情监控与分析、安全取证、信息监测与过滤、特种场景安全、软硬件开发安全、密码服务等应用。重点保障关键业务系统的安全运行和数据资产保护。
应用安全
涵盖WEB应用防火墙、应用安全扫描、移动应用安全、网站与应用安全漏洞扫描、邮件安全、渗透测试工具、API安全、应用交付及负载均衡等技术。通过自动化工具和实时监测机制,有效防御应用层攻击和数据泄露风险。
数据安全
包括数据安全治理、个人隐私保护、数据库安全、数据库审计、数据脱敏、数据泄露保护、区块链安全、数据加解密、数据销毁、电子文档安全、密码技术应用、文印安全、存储备份与恢复等措施。构建数据全生命周期防护体系,确保数据完整性与保密性。
安全管理
涉及安全统一管理平台、日志分析与审计、网络安全资产管理、合规检查与管理、安全基线与配置管理、安全编排与自动化响应、威胁及漏洞管理、态势感知、网络流量与行为分析、脆弱性评估与管理、安全合规一体化、安全运营一体化、安全管理一体化等体系。通过集中化管理实现安全策略的动态优化和风险可视化。
安全服务
包括安全方案与集成、安全运维、安全审计、风险评估、渗透测试、漏洞扫描、应急响应、红蓝对抗、安全测评、安全众测、攻防实训及靶场等服务。提供全链条安全服务能力,覆盖安全风险发现、验证、响应和持续改进的全流程管理。
基础软硬件与技术
包含信创基础硬件及元器件、信创基础软件、信创应用软件等国产化替代方案。通过自主可控的基础技术体系,构建安全可靠的底层支撑环境。
试读结束,高清完整版pdf/doc/ppt,请点下载