网络安全威胁情报行业发展报告(2021年)_48页_1mb
报告摘要
网络安全威胁情报行业发展报告(2021年)总结
核心内容
本报告系统梳理了网络安全威胁情报的概念、分类与作用,分析了国内外威胁情报行业发展现状,提出威胁情报服务能力评价框架,并展望了行业未来发展趋势及发展建议。报告强调威胁情报作为新一代网络安全建设的核心基础,其在构建主动防御体系、提升安全运营效率、促进协同联防方面具有重要意义。
主要观点
威胁情报概述
- 定义:威胁情报是关于现有或即将出现的对资产构成威胁的知识,涵盖场景、机制、指标、启示和可操作建议等。
- 分类:从来源、内容、形式和价值四个维度进行分类,包括内部情报与外部情报、基础信息类、威胁类、资产类、事件类、机读情报与人读情报、战略级、运营级和战术级情报。
- 作用:
- 用于安全模式突破和完善,提升对威胁的全面识别与防御。
- 用于应急检测和主动防御,实现对高级威胁的预判和快速响应。
- 用于安全分析和事件响应,提升整体网络安全防护效率和智能化水平。
国外威胁情报发展现状分析
- 重视程度提升:各国政府及企业对威胁情报的关注度持续上升,尤其以美国为代表,已形成较为完善的威胁情报体系。
- 标准逐步完善:欧美国家在威胁情报描述、交换和共享环节已建立一系列标准,如STIX、CybOX、TAXII、OpenIOC等,提升了情报的可读性和共享效率。
- 技术与业务融合:威胁情报已与网络安全解决方案、安全运营平台、终端安全产品等多业务融合,形成闭环运营体系。
我国威胁情报产业调研分析
- 处于初级发展阶段:我国威胁情报市场自2015年起逐步发展,目前仍处于初期阶段,但已有部分企业开始布局。
- 产品形态多样化:主要包括数据交付、服务交付和产品交付三种模式,如订阅服务、API查询、情报平台等。
- 行业需求集中于订阅模式:多数企业更倾向于通过订阅方式获取威胁情报数据,以较低成本扩展安全能力。
- 标准初步建立:2018年发布国家标准《信息安全技术网络安全威胁信息格式规范》(GB/T36643-2018),为威胁情报标准化奠定基础。
关键信息
- 市场规模:2021年我国威胁情报市场规模约为10.69亿元。
- 技术支撑:威胁情报技术逐步融合知识图谱、人工智能、大数据分析等新技术,以提升情报的准确性、智能化和可操作性。
- 企业实践:
- 北京微步在线:构建PB级威胁情报知识图谱,覆盖全球近300个黑客组织,实现高准确率的情报分析。
- 奇安信:具备APT组织追踪能力,支持高精度威胁情报查询与分析,推动生态联盟建设。
- 360政企安全:建立多维度安全知识库,具备智能化情报生产与快速关联溯源能力。
- 绿盟科技:提供基于资产监测的情报服务,研发威胁推理、大数据关联分析等创新技术。
- 安恒信息:拥有丰富的威胁情报资源,包括高精准情报、IOC情报、漏洞情报等,具备全面的情报处理能力。
威胁情报服务能力框架
该框架围绕情报数据、业务流程、产品服务、企业竞争力四个维度,从能力成熟度和市场发展潜力两个方面对威胁情报供应商进行评价,旨在为行业提供科学、全面的评估依据。
行业发展趋势及建议
- 结合知识图谱技术:推动威胁情报的深度整合与分析,形成统一、高质量的情报知识体系,提升威胁狩猎与态势感知能力。
- 需求分化与分层发展:大型企业倾向于建设内部威胁情报体系,中小企业则更关注直接可用的情报服务与集成能力。
- 加快标准化建设:完善威胁情报描述、共享与传输标准,提升行业间情报交换效率与质量,构建协同联防机制。
- 夯实威胁情报基础:推动威胁情报与安全设备、终端产品、安全运营平台等的深度融合,构建基于情报驱动的纵深防御体系。
未来建议
- 推动威胁情报与人工智能、大数据等技术的深度融合。
- 加强威胁情报标准化建设,建立统一的情报共享机制。
- 提升威胁情报的可操作性与适用性,推动其在各类安全场景中的落地应用。
- 鼓励企业建立内部威胁情报体系,提升整体网络安全能力。
- 促进威胁情报共享生态的构建,推动行业协同与合作。
附录信息
- 报告由国家工业信息安全发展研究中心联合北京微步在线科技有限公司等企业共同完成。
- 包含典型网络安全威胁情报供应商的能力评价及优势分析,重点突出企业在情报采集、分析、共享、服务等方面的能力与创新。
报告发布单位:国家工业信息安全发展研究中心
合作单位:北京微步在线科技有限公司、360政企安全集团、奇安信科技集团股份有限公司、绿盟科技集团股份有限公司、杭州安恒信息技术股份有限公司
发布日期:2021年12月
联系人:赵铭晨 19800323351
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载