2018年-360研究报告_互联网安全19-20173_64页_6mb
报告摘要
协作·聚力:RSA 2017 安全趋势总结
核心内容
RSA 2017 信息安全大会聚焦于安全行业的未来趋势,强调从技术驱动向业务驱动的转变,安全行业协作的重要性,以及新一代安全平台的兴起。同时,大会也展示了人工智能、机器学习、云安全、威胁情报、终端安全等技术的最新进展。
主要观点
1. 安全已成为业务问题,而非单纯技术问题
- 安全不再只是IT部门的责任,而是企业整体战略的一部分。
- 2016年美国总统大选中的网络攻击事件,表明安全问题已影响到政治与社会层面。
- 安全行业需从技术角度转向业务角度,实现更高效、更灵活的安全运营。
2. 行业协作是应对安全挑战的关键
- 安全企业无法独立应对日益复杂的威胁,必须通过协作实现威胁情报共享和联合防御。
- Cyber Threat Alliance 成立,推动跨企业、跨行业的安全信息共享。
- 360等企业通过整合不同安全产品,实现终端、边界、云与大数据的联动,推动更全面的安全方案。
3. 安全产品走向平台化与集成化
- 企业用户面临复杂的安全方案选择,因此需要更集成、更自动化的平台解决方案。
- 新一代安全平台将带来更高效的威胁检测与响应,降低运营成本。
- 360企业安全集团通过整合网神、网康等企业,打造一体化安全平台,推动安全生态的形成。
4. 云安全成为焦点,技术与方案不断演进
- 云安全是RSA 2017的重要议题,涉及云环境下的基础设施、业务和数据保护。
- 云改变了传统数据中心架构,带来新的安全挑战,如东西向流量防护、虚拟化环境动态安全策略。
- 360推出“云守”产品,提供云访问安全代理服务,确保数据在云端与传输过程中的安全。
5. 威胁情报开始精细化与场景化
- 威胁情报不仅是信息,更需要结合业务场景与分析能力,提升其有效性。
- 360通过NGSOC(下一代SOC)产品,实现对历史数据的回溯与分析,提升威胁情报的准确性。
- 威胁情报的使用需要结合自动化分析与人工判断,以减少误报并提升响应效率。
6. 人工智能与机器学习进入产品化阶段
- 人工智能在安全领域的应用逐渐从理论走向实践,成为检测与响应的重要工具。
- Splunk、IBM等公司利用AI与机器学习技术提升威胁检测能力,如Splunk的Aktaion组件与IBM的Watson安全服务。
- 360的NGSOC和QVM人工智能引擎也正在成为行业趋势。
7. 终端安全向EDR和一体化解决方案发展
- EDR(端点检测与响应)成为终端安全的主流方向。
- 安全厂商正在提供更全面的终端防护方案,包括防病毒、应用控制、数据防泄漏等。
- 360天擎在终端安全领域具有领先优势,提供一体化的终端保护方案,连续三年入选Gartner魔力象限。
8. 安全行业进入平台时代
- 未来的安全平台将更加集成、自动化,并支持跨厂商的威胁情报共享。
- “Platform 2.0”将带来更灵活、更智能的安全运营方式,提升企业的安全防护能力。
- 云、软件定义安全(SDS)、API整合等技术成为平台化的重要支撑。
9. 勒索软件成为最大威胁之一
- 勒索软件在RSA 2017中被列为七大致命攻击之首。
- 勒索软件不仅影响企业,还可能扩展至工业控制系统(ICS)与物联网(IoT)领域。
- 360等厂商推出相关服务,如“敲诈先赔”,以帮助客户应对勒索攻击。
关键信息
- RSA 2017主题:“Power of Opportunity”,强调安全生态的构建与产业协作。
- 主要趋势:从IT驱动安全转向业务驱动安全;平台化、自动化、威胁情报共享;云安全、AI与机器学习、EDR、数据安全等。
- 参展情况:全球680余家机构参展,中国企业数量增长显著,360在其中表现突出。
- 创新沙盒:87家企业申请,最终UNIFYID获得冠军,其技术应用于物联网身份识别。
- 安全挑战:包括勒索软件、工业控制系统、云环境安全、网络攻击等。
- 安全未来:安全行业将更加依赖平台化、协作化与智能化,同时仍需重视基础安全措施,如加密、补丁管理等。
总结
RSA 2017 大会标志着安全行业从传统技术驱动转向业务驱动,强调协作、平台化、自动化与智能化。云安全、人工智能、威胁情报、EDR等成为行业关注的焦点,推动了安全产品向集成与统一的方向发展。安全行业正经历深刻变革,未来的安全生态将更加开放、智能和高效,但同时也面临技术与管理上的新挑战。360企业安全集团在多个领域表现突出,展现了其在安全平台化、云安全、终端安全和威胁情报等方面的领先优势。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载