360研究院--新基建-时代的网络安全与APT攻击_21页_1mb
报告摘要
“新基建”时代的网络安全与APT攻击总结
核心内容
“新基建”是指新型基础设施建设,是推动我国经济复苏与数字化转型的重要战略举措。它涵盖了5G基建、特高压、城际高速铁路和城市轨道交通、新能源汽车充电桩、大数据中心、人工智能和工业互联网等七大领域。随着“新基建”进程的加快,网络安全挑战日益凸显,特别是APT攻击呈现出常态化、高频率的发展趋势,成为当前需要重点关注的问题。
主要观点
- “新基建”不仅是稳增长的手段,也是促创新的重要推动力。
- 数字化系统的开放性和生态化趋势,使得网络攻击的边界更加模糊,攻击面扩大。
- 网络安全与“新基建”发展并行,二者是相辅相成的“一体两翼”。
- APT攻击不再局限于传统的网络空间,还可能影响现实空间的安全,如财产、生命等。
- 随着数字经济的崛起,APT攻击已成为国家间博弈的重要手段,对抗将持续长期化。
- “新基建”为信息安全技术提供了新的发展机遇,同时也对安全防护能力提出了更高要求。
关键信息
“新基建”七大领域
| 领域 | 应用 |
|---|---|
| 5G基建 | 车联网、物联网、工业互联网、企业上云、人工智能、远程医疗等 |
| 特高压 | 电力等能源行业 |
| 城际高速铁路和城市轨道交通 | 交通行业 |
| 新能源汽车充电桩 | 新能源汽车 |
| 大数据中心 | 金融、安防、能源、业务、个人生活等 |
| 人工智能 | 智能家居、服务机器人、移动设备、自动驾驶等 |
| 工业互联网 | 智能化生产、网络化协同、个性化定制、服务化延伸 |
“新基建”对国民的影响
- 促创新领域:以5G、大数据、人工智能等为代表的新型基础设施建设,推动科技创新与产业升级。
- 补短板领域:在传统基建基础上,发展轨道交通、教育医疗、金融、公共设施等,间接带动上游行业如建筑业、工程机械等。
APT攻击的挑战
- 由外到内:攻击从外部网络渗透逐步转向内部系统,防御难度加大。
- 由点及面:从关键基础设施保护扩展到数字基础设施,威胁范围更广。
- 虚实结合:网络攻击可能影响现实中的财产和生命安全,威胁范围进一步扩大。
- 数字经济博弈:网络空间成为国家间综合实力较量的重要战场。
- APT攻击常态化:2019年APT攻击频率和数量显著上升,攻击组织持续活跃,攻击手段不断升级。
主要APT攻击组织
- 海莲花(APT-C-00):长期针对我国政府、科研、海事等机构,攻击手段包括鱼叉邮件、漏洞利用、横向移动等。
- 毒云藤(APT-C-01):关注国防、政府、科技、教育等,攻击方式多为钓鱼邮件。
- 蓝宝菇(APT-C-12):针对政府、军工、科研、金融等领域,使用伪装文件进行攻击。
- 黄金雕(APT-C-34):2019年被360首次发现,活动范围主要在中亚地区。
- APT-C-39(美国CIA):360首次捕获该组织,其攻击活动持续超过十年,影响我国航空航天、科研、石油等行业。
360在“新基建”安全中的举措
- 安全大脑技术:通过整合海量安全大数据,实现APT威胁情报的快速关联与溯源。
- 攻防演练服务:为国家部委、监管机构及央企国企提供网络攻防实战演练,提升防御能力。
- APT攻击发现:360已独立发现并追踪了四十个APT组织,涵盖多类攻击方式与技术。
- 0day漏洞防护:2019年发布“360全视之眼”,具备捕获0day漏洞攻击的能力。
- 国际合作与情报分析:通过对“Vault7”等资料的研究,360成功溯源并发现美国CIA对我国的长期攻击行为。
结论
“新基建”在推动经济复苏和科技创新的同时,也带来了前所未有的网络安全挑战。APT攻击日益复杂化、常态化,威胁范围从关键基础设施扩展到数字基础设施,甚至影响现实空间的安全。360通过其“安全大脑”技术体系,持续在APT攻击发现、防御和情报分析方面发挥重要作用,为“新基建”安全建设提供坚实保障。未来,网络安全将成为“新基建”发展过程中不可忽视的重要环节,需多方协作、技术升级与意识提升,以应对日益严峻的网络威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载