2020年网络安全威胁信息研究报告(2021年)-51页_1mb
报告摘要
2020年网络安全威胁信息研究报告总结
核心内容
本报告全面分析了2020年国内外网络安全威胁信息的发展现状、威胁趋势、攻击手法及典型应用案例,旨在提升网络安全防御能力,推动网络安全威胁信息的标准化、共享化和产业化发展。报告指出,随着网络攻击的产业化趋势加剧,传统的被动防御手段已难以应对,网络安全威胁信息作为主动防御的关键手段,对提升威胁发现、监测预警、攻击溯源等能力具有重要意义。
主要观点
- 网络安全威胁信息是主动防御的核心手段:通过提供可读的战术、战略数据,帮助用户识别、响应和预测网络威胁,实现动态防御。
- 威胁信息层级模型清晰:从“痛苦金字塔”模型出发,扩展出包含Hash值、IP地址、域名、网络/主机工件、攻击工具、TTPs、攻击团伙、真实身份的层级模型,不同层级适用于不同安全场景。
- 威胁信息应用价值显著:提升企业主动防御能力、助力打击网络犯罪、保护国家关键基础设施安全。
- 国内外网络安全威胁形势严峻:勒索软件、供应链攻击、APT攻击、挖矿攻击等成为主要威胁形式,攻击目标和手段更加多样化、隐蔽化。
- 标准化和共享机制是发展瓶颈:我国在威胁信息标准化和共享机制方面仍需加强,目前尚未形成广泛适用的通用标准。
- 行业应用案例丰富:电子信息制造商、基础电信企业、网络视频平台、云计算服务商等均在威胁信息管理方面有实践探索。
关键信息
一、网络安全威胁信息概念及现状
- 定义:网络安全威胁信息是用于发现、认识和追踪网络威胁的数据,包括已知和未知威胁的背景、机制、指标等。
- 防护优势:在检测、防御、响应和预测方面均具有显著作用,可提升报警准确性,减轻安全人员工作压力。
- 研发特征:高度专业化和高成本,涵盖数据采集、处理、分析和建模等环节,依赖高质量数据和专业人才。
二、2020年国内外网络安全威胁信息分析
-
威胁趋势:
- 勒索软件攻击激增,攻击手段更加隐蔽,如结合数据泄露进行勒索。
- 移动端和固网端感染率上升。
- 与疫情相关的攻击增多,攻击者利用高关注度话题进行钓鱼攻击。
- 供应链攻击成为新的攻击方式,如SolarWinds事件。
- 漏洞威胁持续存在,旧漏洞仍被利用,新漏洞大量披露。
-
攻击手法:
- 钓鱼邮件仍是主流攻击手段,占比近90%。
- 勒索软件与挖矿、APT攻击融合。
- 挖矿伪装成为新的攻击趋势。
- 攻击者呈现佣兵化趋势,以收集商业机密为目的。
-
受攻击行业和地域:
- 国际:金融保险、制造业、能源、医疗健康、政府、媒体、交通、教育等是主要攻击目标。
- 国内:金融、政府、科技类公司、能源、信息中心、交通、医疗、教育等是主要受攻击行业。
- 地域:江苏、浙江、安徽、广东、台湾是失陷主机最多的省份;苏州、杭州、湖州、深圳、泰州是失陷主机最多的城市。
三、典型应用实践
- 电子信息制造商:部署威胁信息管理平台与防火墙联动,实现自动化检测与拦截。
- 基础电信企业:通过威胁感知设备和大数据平台实现网络威胁的全面检测和响应闭环。
- 网络视频平台:利用威胁信息平台与ELK日志系统、业务风控系统对接,提升威胁识别和用户风险防控能力。
- 云计算服务商:针对公有云和政务云部署威胁感知设备,实现对租户安全运营的全面支持。
四、应用建议
- 推进标准体系建设:制定通用、可读、可共享的威胁信息标准,推动技术发展和产业应用。
- 构建联动协同业态:以效果评估为导向,提升产品匹配度,加强产业协同与共享机制。
- 强化主体责任意识:完善自我评估制度,健全安全防御体系,提升安全运营能力。
- 完善从业培训机制:提升从业人员安全素养和技术能力,加强人才交流与培养,推动行业高质量发展。
结构化总结
网络安全威胁信息概念
- 定义:网络安全威胁信息是用于发现、识别和追踪网络威胁的数据,涵盖已知和未知威胁。
- 层级模型:基于“痛苦金字塔”模型扩展,分为战术级、运营级和战略级信息。
- 应用价值:提升主动防御能力、打击网络犯罪、保护国家安全。
2020年网络安全威胁情况
- 攻击趋势:勒索软件、挖矿、APT、供应链攻击、漏洞利用等为主要威胁形式。
- 攻击对象:政府、金融、能源、医疗、科技等关键行业和领域是主要攻击目标。
- 地域分布:江苏、浙江、安徽、广东、台湾为国内失陷主机最多区域;苏州、杭州、湖州、深圳、泰州为失陷主机最多城市。
网络安全威胁信息典型应用
- 电子信息制造商:通过威胁信息平台与防火墙联动,实现威胁检测与响应闭环。
- 基础电信企业:构建威胁感知系统与大数据平台联动,实现全流量检测与闭环处置。
- 网络视频平台:部署威胁信息平台,提升异常用户识别能力与威胁处理效率。
- 云计算服务商:针对公有云和政务云部署威胁感知设备,实现对租户资产和安全的全面管理。
应用建议
- 推进标准建设:制定通用标准,推动跨平台、跨系统、跨厂商的威胁信息共享。
- 构建协同机制:以效果评估为导向,推动行业协同与共享平台建设。
- 强化安全责任:提升用户机构安全意识,完善安全评估和防御体系。
- 加强人才培养:提升从业人员技术能力、安全意识和法律合规意识,推动行业可持续发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载