网络安全2026_186页_11mb
报告摘要
网络安全2026总结
核心内容
本报告由绿盟科技发布,聚焦于2025年国内外网络安全政策法规、安全态势及技术发展趋势。报告分为三大部分:宏观观察篇、安全态势篇、技术发展篇,全面梳理了网络安全领域的发展动态和关键信息。
主要观点
- 政策与法规:2025年,我国网络安全政策持续完善,强调数据安全、个人信息保护、人工智能安全等领域的制度建设。美国则在人工智能领域推动政策调整,削弱监管框架,强调创新主导。
- 安全态势:APT攻击、高风险主机暴露、网络资产暴露及暗网活动呈现多样化和复杂化趋势。0Day漏洞被广泛用于攻击,攻击者利用高级技术手段进行隐蔽攻击,威胁日益加剧。
- 技术发展:AI赋能安全、可信数据空间、API安全、云计算安全、供应链安全、蓝军建设等技术成为网络安全发展的重点方向。技术的不断演进对安全防护体系提出了更高要求。
关键信息
01 宏观观察篇
1.1 “十五·五”开局
- 《建议》从战略和战术层面明确了未来五年网络和数据安全发展的目标和任务。
- 战略层面强调“统筹发展和安全”,推动以新安全格局保障新发展格局。
- 战术层面涵盖加快科技自立、健全安全体系、加强安全能力、强化安全治理四大领域。
1.2 国内网络安全政策发展
- 年度综述:网信、数据、工信、金融等行业是发布政策最多的领域,数据安全成为重点。
- 热点政策分析:
- 网络安全等级保护:1846号文件对等保业务进行更新,包括备案更新、测评结论模式、风险评估附录等。
- 数据出境安全评估:《数据出境安全评估申报指南(第三版)》优化了申报流程,提升便利性。
- 个人信息保护:《个人信息出境认证办法》明确个人信息出境的前置条件,推动合规义务。
- 数据要素:《国家数据基础设施建设指引》提出数据流通、算力底座、网络支撑、安全防护等建设方向。
- 人工智能:《2025年人工智能技术赋能网络安全应用测试公告》展示了AI在网络安全中的应用潜力。
02 安全态势篇
2.1 APT攻击态势
- 攻击趋势:0Day漏洞在APT攻击中使用频率显著上升,成为威胁升级的重要因素。
- 典型案例:
- 链锯鲨组织:针对我国科研人员,采用高度定制化攻击手段,具有明显的地缘政治动机。
- Lazarus组织:通过供应链攻击窃取Bybit交易所大量加密货币,暴露多重签名机制的弱点。
- Operation ForumTroll:利用Chrome浏览器0Day漏洞实现沙箱逃逸,攻击隐蔽性强,展示出国家级APT组织的技术能力。
2.2 高风险主机态势
- 高风险端口:22、21、3389、2375等端口暴露数量持续增长,云服务与远程办公相关资产风险上升。
- 地理分布:高风险资产主要集中在港澳地区及东南沿海,北京、广东、浙江、上海等地暴露量较高。
- 运营商分析:阿里云、中国电信、中国联通是暴露高风险资产最多的运营商,国际运营商则总体下降。
2.3 网络资产暴露态势
- 重要设备资产:物联网设备、工业控制系统、安全设备、大模型设备是暴露数量最多的类型。
- 地理分布:北京、香港、浙江等地是重要设备暴露的主要区域。
- 服务资产:Web服务、邮件服务、数据服务是主要暴露类型,大模型服务因应用增多成为新的风险点。
2.4 暗网态势
- 暗网作为网络犯罪和数据泄露的主要渠道,持续对网络安全构成威胁。暗网活动包括非法交易、攻击工具分发、信息窃取等。
03 技术发展篇
3.1 韧性安全
- 强调关键基础设施与数据安全的协同保护,推动网络和数据安全能力的提升。
3.2 AI赋能网络安全
- AI技术在威胁检测、攻击分析、自动化响应等方面发挥重要作用,推动网络安全向智能化发展。
3.3 保护AI自身安全
- 针对AI系统的安全风险,提出安全治理框架、备案管理、技术测评等措施。
3.4 可信数据空间
- 强调数据流通、数据资产管理、数据共享等方向,推动数据安全基础设施建设。
3.5 API安全
- API作为数据交互的接口,其安全问题日益突出,需加强API的访问控制与防护。
3.6 云计算安全
- 云服务的安全问题成为重点,包括云平台控制面、运维接口等。
3.7 供应链安全
- 强调供应链安全的重要性,提出软件供应链安全评估、工具建设等措施。
3.8 蓝军建设
- 蓝军在网络安全防御中的作用日益凸显,推动防御体系的完善。
3.9 万物互联的安全
- 随着物联网设备的普及,其安全问题成为重点,需加强设备安全防护和访问控制。
04 总结
- 2025年,我国网络安全政策法规持续完善,推动数据安全、AI安全、供应链安全等领域的制度建设。
- APT攻击、高风险主机暴露、网络资产暴露和暗网活动构成当前网络安全的主要威胁,需加强综合防御能力。
- 技术发展成为网络安全的重要推动力,AI、可信数据空间、API、云计算、供应链安全等技术方向值得持续关注。
建议与展望
- 加强合规管理:在数据出境、个人信息保护、AI安全等方面,需进一步完善合规机制。
- 提升安全防护:针对APT攻击、0Day漏洞、高风险端口暴露等,需构建多层次、纵深防御体系。
- 推动技术发展:AI赋能、可信数据空间、蓝军建设等技术方向将成为未来网络安全发展的关键。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载