2019大中型政企机构网络安全建设发展趋势研究报告_17页_1mb
报告摘要
2019年大中型政企机构网络安全建设发展趋势研究报告总结
核心内容概述
本报告总结了2019年大中型政企机构在网络安全建设方面的进展与趋势,涵盖企业级终端安全软件、源代码安全审计、网络威胁情报、网络安全运营中心、系统安全漏洞修复、态势感知系统及网络实战攻防演习等多个方面,揭示了政企机构在安全技术应用、安全运营效率、安全监管能力及安全意识提升等方面的显著变化。
主要观点与关键信息
1. 企业级终端安全软件装机量快速增长
- 核心观点:企业级终端安全软件的装机量是衡量政企安全建设水平的重要指标。
- 关键数据:
- 自2016年以来,装机量持续增长,2019年上半年已达1.05亿。
- 平均每天可拦截恶意程序攻击约5521万次。
- 业务终端机安全防护加强,推动终端安全管理范围从办公系统扩展至业务系统。
2. 源代码安全审计日益受到重视
- 核心观点:源代码安全审计有助于在系统开发阶段发现漏洞,降低后期维护成本。
- 关键数据:
- 引入源代码安全审计可节约5%-20%的后期安全维护费用,减少10%-50%的系统安全漏洞。
- 《网络安全法》的实施推动了源代码安全审计的规范化。
- 趋势:越来越多的政企机构开始重视源代码安全审计,将其纳入安全建设流程。
3. 网络威胁情报成为安全防御标配
- 核心观点:网络威胁情报在多场景应用中提升了安全能力。
- 关键数据:
- 超过80%的受访者认为威胁情报提升了安全能力。
- 超过92%的大中型政企机构已使用或计划使用威胁情报。
- CNTIC平台监测显示,针对我国大型政企机构的APT攻击组织近40个。
- 趋势:威胁情报已逐步成为政企机构网络安全建设的标配。
4. 网络安全运营中心提升监测响应效率
- 核心观点:安全运营中心是网络安全现代化的重要标志。
- 关键数据:
- 48.5%的部委机关、56.3%的中央企业已部署安全运营中心。
- 安全事件的平均响应时间从3天缩短至1小时内。
- 2016年以来,全国累计采购并投入使用的安全运营中心达2680余套,投资规模达53.9亿元。
- 趋势:安全运营中心的建设与使用规模持续扩大,成为政企机构安全运营的核心系统。
5. 系统安全漏洞修复周期显著缩短
- 核心观点:漏洞修复周期的缩短反映了政企机构安全响应能力的提升。
- 关键数据:
- 2016年平均修复周期为35天,2019年上半年已缩短至16天。
- 定向漏洞挖掘服务被广泛采用,2019年上半年委托机构数和漏洞收集数均超过2018年全年。
- 趋势:政企机构对漏洞修复的重视程度不断提高,响应机制日益完善。
6. 态势感知支撑新型安全监管机制
- 核心观点:态势感知系统是现代安全监管的重要支撑手段。
- 关键数据:
- 截至2019年初,全国已有超过30个省级、200个地市县级、20个行业信息中心建立了态势感知系统。
- 安全事件的平均发现与响应时间从3-7天缩短至1小时内。
- 自2016年以来,累计监测并验证重大网络安全事件超过1万次。
- 趋势:态势感知系统在全国范围内快速推广,成为监管工作的核心工具。
7. 网络实战攻防演习积极展开
- 核心观点:实战攻防演习是检验政企机构网络安全能力的重要方式。
- 关键数据:
- 2016年仅几家单位参与,2019年已扩展至上百家。
- 攻防技术不断升级,攻击方式包括0day、1day、钓鱼WiFi、鱼叉邮件等。
- 防守方技术手段多样化,如流量分析、EDR、蜜罐、白名单等。
- 趋势:攻防演习逐步向实战化发展,成为政企机构提升安全能力的重要手段。
总结
2019年,大中型政企机构在网络安全部署方面取得了显著进展,主要体现在终端安全、源代码审计、威胁情报、安全运营中心、漏洞修复、态势感知及实战攻防演习等方面。随着《网络安全法》的实施和安全技术的不断进步,政企机构在安全建设上的投入和重视程度持续提升,安全运营效率和响应能力显著增强,为构建更加安全、高效的网络环境奠定了坚实基础。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载