360安全:“新基建”时代的网络安全与APT攻击_21页__978kb
报告摘要
“新基建”时代的网络安全与APT攻击总结
核心内容概述
“新基建”是指新型基础设施建设,其核心目标是通过数字化技术推动科技创新、产业升级以及补齐传统基础设施的短板。该政策在2020年疫情背景下被迅速提上日程,成为稳增长和促创新的重要手段。然而,随着“新基建”的快速推进,网络安全问题也日益凸显,特别是高级持续性威胁(APT)攻击正呈现出常态化、高频率的发展趋势。
主要观点
1. “新基建”的定义与范围
- “新基建”是“新型基础设施建设”的简称,包括以下7大领域:
- 5G基建
- 特高压
- 城际高速铁路和城市轨道交通
- 新能源汽车充电桩
- 大数据中心
- 人工智能
- 工业互联网
2. “新基建”对国民的影响
- 促创新:以5G为代表的新型基础设施将推动科技与产业的深度融合,加速数字化转型。
- 补短板:包括城际轨道交通、教育医疗、金融云等传统行业与基础设施的升级,进一步提升城市管理和公共服务水平。
3. “新基建”对网络安全的挑战
- 安全风险多样化:随着5G、物联网、大数据中心等数字基础设施的普及,网络安全威胁由外部防御转向内部对抗。
- 攻击面扩大:系统边界模糊化,攻击者可以利用漏洞、钓鱼邮件等方式渗透网络。
- 虚实结合威胁:网络攻击不仅影响虚拟空间,还可能波及现实空间,如影响智能交通、智能家居等。
- 数字经济博弈:数字基础设施将成为国家间竞争的重要平台,APT攻击可能影响政府、企业和个人的正常运行。
- APT攻击常态化:2019年APT攻击数量和频率显著上升,且攻击组织多为长期活跃、具备高度专业化的团体。
关键信息
1. APT攻击的主要特征
- APT攻击通常具有长期性、隐蔽性和高技术性。
- 攻击者多为具有政治背景的组织,攻击手段多样,包括鱼叉邮件、漏洞利用、横向移动等。
- APT攻击不会因曝光而停止,反而会变本加厉。
2. 中国面临的APT攻击组织
- 海莲花(APT-C-00):长期针对我国政府、科研、海事等领域,攻击技术先进,持续活跃。
- 毒云藤(APT-C-01):以钓鱼攻击为主,攻击目标包括国防、政府、科技、教育等。
- 蓝宝菇(APT-C-12):关注核工业和科研信息,攻击手段以伪装文件为主。
- 黄金雕(APT-C-34):2019年被360首次捕获,活跃于中亚地区。
- APT-C-39:美国CIA的网络攻击组织,对我国航空航天、科研机构等进行长期渗透。
3. “新基建”对网络安全的双重影响
- 挑战:新型基础设施的广泛部署增加了网络安全风险,如业务安全、应用场景安全和关键技术安全。
- 机遇:推动信息安全技术发展,为网络安全防护和攻防演练提供新平台。
360在“新基建”时代的安全举措
1. 技术能力
- 360安全大脑具备全球领先的安全大数据分析、态势感知、漏洞挖掘和APT攻击发现能力。
- 拥有全球最大规模的程序文件样本库(180亿+)、程序行为日志库(22万亿条)、存活网址库(每天800亿活跃记录)和全球域名信息库(80亿域名信息)。
2. APT攻击发现与防护
- 360安全大脑已发现并追踪40个APT组织,包括美国CIA的APT-C-39。
- 通过研究“Vault7”等网络武器资料,成功溯源并捕获美国CIA对我国的长期攻击活动。
- 提供“全视之眼”等工具,用于捕获Oday漏洞攻击,实现主动防御。
3. 攻防实战演练
- 为十余个国家部委、监管机构及央企国企提供攻防实战演练服务,帮助其发现安全漏洞,提升防御能力。
- 通过大数据、人工智能和专家系统,有效监测和应对国际网络威胁。
结论
“新基建”作为推动经济发展和科技进步的重要手段,也带来了前所未有的网络安全挑战,尤其是APT攻击的威胁。随着5G、工业互联网、云计算等技术的广泛应用,APT攻击正变得更加隐蔽、频繁和复杂。360企业安全集团通过其强大的安全技术能力,持续追踪和防护APT攻击,为“新基建”时代的网络安全建设提供了有力支撑。未来,网络安全与“新基建”将并行发展,共同构建更加安全、高效的数字基础设施体系。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载