2021-12-07-中国信通院-2020年网络安全威胁信息研究报告(2021年)_51页_1mb
报告摘要
一、网络安全威胁信息的概念与价值
1. 定义与内涵
网络安全威胁信息是通过对已知或未知网络威胁进行研究、归纳和总结,提取出的可决策辅助数据,涵盖威胁背景、机制、指标等内容,用于发现、认识、追踪网络威胁。
2. 应用价值
- 提升主动防御能力:帮助企业提前发现威胁,实现精准检测与响应。
- 助力打击网络犯罪:辅助案件侦破,追踪犯罪团伙,净化网络环境。
- 保护国家网络空间安全:关键信息基础设施防护,防止数据泄露,保障核心业务连续性。
3. 研发特征
- 高度专业化与高成本投入,需整合多领域数据和专业技术。
二、2020年网络安全威胁信息分析
1. 全球趋势
- 勒索软件攻击产业化,融合数据窃取与加密,危害性显著提升。
- 疫情催化攻击增长:医疗、远程办公场景频遭攻击,垃圾邮件占比近90%。
- 远程办公挑战:VPN成为新的攻击面,VPN脆弱性漏洞达500余个。
2. 主要攻击手法
- 钓鱼邮件:结合疫情热点,道具化攻击增加,技术门槛低。
- 供应链攻击:SolarWinds事件凸显政企供应链风险。
- 漏洞威胁:蠕虫、蠕虫病毒爆发,老漏洞屡被利用,零日漏洞占比高。
3. 国内分布
- 行业分布:金融占比最高(38.2%),能源、医疗、政企紧随其后。
- 地域分布:江苏、浙江、广东失陷主机最多,疫情影响下移动、固网感染率上升。
4. 高级威胁盘点
- 顶级威胁:僵尸网络、挖矿木马、后门程序占比前三,应急响应需求高。
三、典型应用实践
场景覆盖
- 电子信息制造商、基础电信企业、网络视频平台、云计算服务商等典型场景。
- 方案特点:结合威胁信息加强与防火墙、日志系统、云服务的联动。
- 落地方向:标准化检测响应体系、威胁知识库建设、资产风险全面梳理。
四、发展建议
1. 标准体系建设
- 优化国内威胁信息标准,呼应国际实践,推动自动化流转机制。
2. 推动效果导向型协同
- 根据防护效果评估技术产品,建立跨厂商共享平台,形成防御闭环。
3. 强化主体责任意识
- 理念上强调从被动防御转向主动防御,以网络安全相关法律法规为支撑。
4. 完善人才培养机制
- 提升从业人员综合素养,夯实多源数据整合、威胁狩猎等关键能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载