360-2018年网络安全行业预测-2018.1-50页-17mb
报告摘要
2018年网络安全行业预测总结
核心内容
2018年网络安全行业面临更加复杂的威胁环境,安全策略和技术手段需要不断调整以应对日益升级的攻击形式。全球18家顶级机构对网络安全发展趋势和威胁进行了预测,重点包括勒索软件、供应链攻击、物联网安全、人工智能应用、GDPR合规、身份认证、数据安全、安全服务化等。这些预测旨在为行业提供一个“指南针”,帮助企业与机构在动态变化的环境中更好地制定安全策略。
主要观点与趋势预测
1. 勒索软件成为新常态
- 勒索软件攻击形式多样化,攻击方式不断翻新。
- 2018年勒索软件攻击将更加频繁,且攻击者将利用“伪装成勒索软件的破坏性攻击”(wipers as ransomware)。
- 攻击目标将涵盖政府、教育、医疗、能源等多个关键信息基础设施领域。
- 勒索软件即服务(RaaS)模式正在地下论坛中盛行,使得攻击更容易被实施。
2. 供应链攻击成为主流
- 供应链攻击手段复杂,成功率高,成为网络犯罪的重要方式。
- 攻击者利用第三方软件或服务中的漏洞,实施针对性攻击。
- 2017年已经出现多起供应链攻击案例,2018年此类攻击预计将进一步增加。
3. 物联网安全威胁加剧
- 物联网设备因安全设计薄弱,成为黑客攻击的温床。
- 攻击者利用默认弱口令、漏洞利用等手段控制物联网设备,实施DDoS攻击、勒索攻击、数据窃取等。
- 未来,物联网设备可能成为生物入侵和隐私泄露的新目标。
4. 人工智能成为安全领域的双刃剑
- 人工智能和机器学习在安全检测与防御中的应用将更加广泛。
- 但攻击者也开始利用AI技术实施更复杂的攻击,如自动化攻击、深度伪造等。
- 企业需关注AI的安全风险,如对抗样本生成、数据污染等。
5. GDPR推动全球数据安全合规
- GDPR对全球企业产生深远影响,特别是涉及欧盟公民数据的企业。
- 企业需加强数据保护,建立数据泄露应急响应机制,避免高额罚款。
- GDPR的实施推动了数据安全的重视,也促进了安全评级、安全成本核算等新趋势。
6. 安全服务化趋势明显
- 企业安全支出将向服务化方向转移,安全能力交付成为新趋势。
- 安全即服务(SaaS)和安全能力即服务(SECaaS)将成为主流,企业更倾向于购买安全服务而非安全产品。
7. 身份认证与管理成为重点
- 随着数字化转型的推进,身份认证成为安全防护的关键点。
- 企业需加强身份与访问管理(IAM),并关注云环境下的身份安全。
- 生物识别、多因素认证等新技术将成为身份验证的重要补充。
8. 网络攻击者更加“智能化”和“隐蔽化”
- 攻击者利用AI、机器学习等技术提升攻击效率与隐蔽性。
- 无文件和轻文件恶意软件成为攻击主流,传统安全手段难以识别。
- 攻击者使用社会工程、钓鱼等手段实施攻击,且攻击手段更加多样化。
9. 安全演练与人才培养成为行业热点
- 攻防演练和比赛成为提升安全能力的重要方式。
- 实战型人才培养模式(如网络空间学院、校企合作)将得到进一步发展。
- 安全演练将更加常态化,从年度事件向全年持续性活动演进。
10. 网络安全监管日益严格
- 政企机构需建立“重保常态化、应急小时化”的安全体系。
- 安全制度与技术需同步提升,以应对高级威胁和复杂攻击。
- 网络安全不再仅仅是技术问题,更是合规与治理问题。
关键信息
- 勒索软件:攻击方式多样化,攻击目标扩大,成为网络犯罪的核心商业模式。
- 供应链攻击:利用第三方漏洞实施攻击,成为主流攻击手段。
- 物联网安全:设备漏洞多,攻击者利用其实施DDoS、勒索、隐私泄露等攻击。
- 人工智能与机器学习:既用于防御,也被攻击者用于发起更复杂的攻击。
- GDPR与隐私保护:企业需应对隐私合规压力,防止数据泄露带来的法律和声誉损失。
- 安全服务化:企业更倾向于购买安全服务,而非安全产品。
- 身份认证:成为安全防护的重要组成部分,需结合多种技术手段。
- 攻击手段:攻击者更加隐蔽、智能,利用社会工程和AI技术提升攻击效率。
- 安全演练:成为行业热点,推动实战能力与人才培养。
- 安全债务:由于漏洞未及时修复,安全债务问题持续存在。
总结
2018年,网络安全行业将面临更加复杂和不确定的威胁环境。随着数字化转型的推进,勒索软件、供应链攻击、物联网漏洞、人工智能应用等成为核心趋势。企业需要从传统的“地图”式安全策略转向“指南针”式灵活应对,提升安全能力、优化身份认证、加强数据保护,并推动安全服务化与实战演练的发展。同时,全球监管政策如GDPR将推动数据安全合规,促使行业向更加成熟、可持续的方向发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载