2019上半年云安全趋势报告-腾讯安全-2019.8-51页_7__996kb
报告摘要
2019上半年云安全趋势报告总结
核心内容
本报告由FreeBuf与腾讯安全联合发布,分析了2019年上半年云安全领域的主要趋势、威胁及应对建议。报告涵盖了云安全黑灰产的变化、重点威胁与攻击趋势、以及针对企业安全运营、云主机、DDoS、数据安全和风控安全的建议,旨在为企业提供云安全方面的策略指导。
主要观点与关键信息
1. 云安全对企业的战略意义凸显
- 云安全成为企业数字化转型的重要组成部分。
- 企业安全投资正从威胁防御转向威胁检测。
- 网络安全人才缺口扩大,云安全成为云计算平台投资的重点。
2. AI技术成为安全防护重点
- 传统安全架构依赖特征匹配,存在滞后性。
- AI和机器学习技术被广泛用于云安全情报和预测,使安全防护更主动。
3. 相关法律法规明确安全发展方向
- 网络安全等级保护制度成为基础。
- 数据安全成为国家战略资源,加密技术应用广泛。
- 可信计算和国产密码技术逐步推广。
4. 云安全黑灰产新变化
- 黑灰产利用云资源进行攻击,云厂商面临“背锅”风险。
- 黑灰产借助AI技术进行恶意模型训练,如DeepFake、验证码识别。
- 漏洞曝光和利用周期缩短,企业防御面临挑战。
- 黑产犯罪国际化趋势明显,东南亚成为主要温床。
- 针对性勒索增多,黑客主动渗透高价值服务器。
5. 重点威胁及攻击趋势
5.1 云主机类威胁
- 弱密码和未授权访问是主要风险。
- 漏洞数量庞大,影响面广,其中SQL注入和远程代码执行最为常见。
- 恶意文件入侵以木马病毒、挖矿程序为主,尤其是Windows平台。
5.2 DDoS攻击趋势
- 攻击频率高,强度大,来源广泛。
- 6月出现爆发式增长,TB级攻击频发。
- 游戏行业成为DDoS攻击的主要目标,手游占比达45%。
- 攻击来源呈现全球化趋势,国内攻击源主要集中在广东、上海、江浙等地。
5.3 数据安全趋势
- 个人信息泄漏成为最常见数据安全问题。
- 数据泄露方式包括数据库未授权访问、黑客入侵、内鬼倒卖、平台私自贩卖等。
- 数据加密和合规成为云安全的重要趋势,国密化成为新方向。
5.4 风控安全趋势
- 金融、营销、内容风控成为主要关注领域。
- 黑产通过自动化平台、群控、人工协同等方式进行攻击。
- 金融反欺诈请求量增长迅速,异常支付、信贷欺诈为主要形式。
安全建议
5.1 安全运营建议
- 加强安全运营,利用安全运营中心或事件管理平台进行漏洞管理。
- 利用云安全组、WAF等工具进行访问控制和入侵防御。
- 定期更新Windows系统补丁,防止蠕虫传播。
- 定期备份数据,利用快照、镜像、数据备份功能。
5.2 云主机防护建议
- 设置复杂密码,避免弱密码和未授权访问。
- 关注重要安全公告,及时修复漏洞。
- 安装安全类软件,监控服务器状态,查杀恶意文件。
- 建立安全评审机制,定期进行渗透测试。
5.3 DDoS防护建议
- 设置IP过滤,避免同IP发起DDoS攻击。
- 隐藏真实业务IP,增加攻击定位难度。
- 根据业务侧重点选择针对性的DDoS防护产品。
- 及时更新系统及应用软件补丁,应对0day漏洞。
- 在业务代码层和逻辑层进行DDoS攻击类型预防,如设置代理层。
5.4 数据安全建议
- 开发人员需增强安全意识,避免使用默认或弱密码。
- 规范代码管理和编码安全。
- 避免将重要数据传送到不规范的服务商。
- 加强数据安全管理,使用专业云安全服务。
5.5 风控安全建议
- 全面评估产业、经营数据及上下游业务。
- 不断训练风控模型,提高防护能力。
- 风控人员与运营人员需增强风险意识。
- 中小微企业优先选择云风控服务。
- 推动风控系统与AI结合,提高模型准确率。
- 应对非结构化数据带来的新挑战。
- 新硬件的发展为风控能力提升提供支持。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载