2018年-360研究报告_互联网安全17-20168_48页_19mb
报告摘要
互联网安全总结
核心内容
《互联网安全》2016年8月刊围绕网络安全领域的新趋势、新威胁和新技术展开深入分析。文档指出,终端安全正迎来复兴,企业需要从“防护”转向“检测与响应”,以应对日益复杂的高级威胁。同时,文中讨论了多个重要安全事件、漏洞、投资动态,以及云桌面和国产操作系统在安全方面的进展。
主要观点
-
终端安全的复兴
- 由于新型攻击方式的出现,尤其是勒索软件和APT攻击,终端安全的重要性再次被强调。
- 传统的终端防护手段(如杀毒软件)已无法应对高级威胁,需结合大数据、机器学习和威胁情报等新技术。
- 终端检测与响应(EDR)成为新一代终端安全的代表,强调对终端行为的持续监控和基于威胁情报的智能响应。
-
安全事件与漏洞
- 2016年全球范围内发生多起重大安全事件,如美国大选邮件泄露、俄罗斯政府机构遭受攻击、越南机场系统被入侵等。
- 重要漏洞频发,包括高通Android设备、GSM和LTE网络、甲骨文产品、Siemens电力监控系统、思科数据中心、Pokemon Go应用等均存在安全隐患。
-
安全投资趋势
- 2016年上半年,网络安全领域获得15亿美元投资,多起融资事件表明市场对终端安全和威胁情报技术的重视。
- 代表企业包括Cylance、LogicMonitor、Darktrace、GuardiCore、Indegy、Sift Science、SafeBreach、PhishMe等,它们均在终端安全、安全分析和威胁情报领域取得进展。
-
EDR技术的发展与挑战
- EDR是终端安全的未来方向,结合终端行为分析、网络行为和高级沙箱技术,实现“Connect to Protect”的理念。
- EDR强调数据可视性、自动化响应、威胁情报整合和跨平台支持。
- 然而,EDR仍面临挑战,如误报率高、响应机制不成熟、代理部署复杂等问题。
-
移动办公的安全风险
- 移动设备的易失性、员工主动泄密、操作系统碎片化、应用市场安全问题、手机病毒增长、公私数据混用等问题成为移动安全的六大风险。
- 防护需从设备和应用两个层面入手,包括设备管理、应用加密、公私数据隔离、安全策略统一等。
-
云桌面与终端安全
- 云桌面(VDI)技术快速发展,但其引入了新的安全挑战,如防病毒代理部署、性能风暴、防护断点等问题。
- 需采用无代理模式、高性能解决方案和虚拟化专属的安全防护策略,以确保云环境下的终端安全。
-
国产操作系统的安全与发展趋势
- 国产操作系统在安全性和技术发展上取得了长足进步,包括中标麒麟、凝思磐石、元心SyberOS等。
- 安全体系架构支持多级安全、动态策略、开源技术与可信计算结合,提升系统整体安全防护能力。
关键信息
- 终端安全:从传统的“防护”向“检测与响应”转变,EDR成为新的防护模式。
- 安全事件:包括美国大选邮件泄露、俄罗斯政府机构被攻击、越南机场系统遭入侵等,显示出网络攻击的广泛性和严重性。
- 安全漏洞:涉及Android、GSM/LTE、甲骨文、Siemens、思科、Pokemon Go等,影响范围广泛。
- 安全投资:2016年上半年网络安全领域获得15亿美元投资,多起融资事件推动终端安全和威胁情报技术的发展。
- EDR技术:强调数据可视性、行为分析、威胁情报和自动化响应,但仍有挑战。
- 移动安全:六大风险包括设备丢失、员工泄密、系统碎片化、应用市场不安全、病毒增长和公私数据混用。
- 云桌面安全:需采用无代理、高性能和虚拟化专属的安全防护方案,避免性能风暴和防护断点。
- 国产操作系统:基于开源、多级安全和动态策略,提升安全性和防护能力。
结构与技术趋势
- 终端安全模型:从静态检测到动态行为分析,再到基于威胁情报的主动响应,终端安全正在经历技术升级。
- EDR的演进:从终端行为分析、网络行为、威胁情报到自动化响应,EDR技术不断完善。
- 安全运营中心(SOC):EDR是SOC优化的重要工具,能够提供更深层次的可视性和分析能力。
- 自适应安全体系结构:包括预防、检查、预测和回顾四个阶段,推动安全防护的智能化发展。
未来展望
- 终端安全将与SIEM、网络取证等技术深度融合,形成统一的安全体系。
- 移动办公安全需持续关注设备和应用层面的防护,防止数据泄露和人为风险。
- 云桌面安全需采用无代理模式,实现高性能、无断点的防护。
- 国产操作系统将逐步完善,成为构建我国网络安全体系的重要基石。
图表与数据
- 终端安全能力:包括检测、响应、数据采集、动态行为分析、云端威胁情报、修复与取证、跨平台支持等。
- 安全事件严重性分级:从0级到5级,3级及以上被视为重大网络事件。
- EDR与传统安全技术对比:EDR在数据可视性、检测能力、响应能力等方面显著优于传统方式。
- 安全投资数据:包括Cylance、LogicMonitor、Darktrace、GuardiCore等企业的融资情况,显示市场对终端安全和威胁情报的高度关注。
总结
2016年互联网安全领域呈现出显著的技术变革和安全挑战。终端安全从传统防护转向检测与响应,EDR成为新一代终端安全的核心。安全事件频发、漏洞层出不穷、投资持续增长,反映了网络安全形势的严峻。移动办公和云桌面的兴起,带来了新的安全风险,也推动了安全技术的创新。国产操作系统在安全体系构建方面取得进展,成为我国网络安全发展的重要支撑。未来,终端安全、威胁情报、EDR、云安全和自适应安全架构将成为网络安全发展的关键方向。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载