2018年网络安全行业预测_48页_17mb
报告摘要
2018年网络安全行业预测总结
核心内容概述
2018年网络安全行业面临多重挑战,包括勒索软件的持续威胁、物联网安全问题的加剧、供应链攻击的增多、人工智能和区块链技术的双刃剑效应、GDPR等法规的实施对数据安全的影响,以及人为因素在安全威胁中的重要性。各大机构预测,未来几年安全行业将更加依赖技术手段,如威胁情报、人工智能、区块链和云安全,同时企业需提升安全意识和合规能力,以应对日益复杂的网络攻击环境。
主要观点与关键信息
四大第三方机构预测
Gartner
- 网络安全等级比信誉等级更重要:预计到2022年,企业对业务伙伴的评估将更注重网络安全等级。
- 勒索软件带来的损失将大幅增加:预计到2021年,至少有一家公司因勒索软件攻击损失10亿美元。
- 网络安全评级服务兴起:预计未来6年,网络安全评级服务将成为评估第三方风险的标准。
- 安全技术向云计算迁移:安全技术将越来越多地转向订阅或按需付费的云模式,减少RFP流程复杂性。
IDC FutureScape
- 《日内瓦公约》可能在未来几年形成:各国可能就网络安全合作达成共识,以保护用户免受网络战影响。
- 端点安全将采用“验证已知”技术:预计2020年将覆盖20%的设备。
- 集中式安全平台建设成为趋势:预计2020年将占据企业安全支出的30%。
- 欺骗防护技术普及:预计2020年60%的全球2000强企业将部署欺骗防护技术。
- 安全遥测数据将利用机器学习:预计2020年50%的数据将被机器学习和认知软件处理。
- 传统安全厂商收入下降:由于云安全的发展,预计传统厂商收入下降25%。
- 物联网安全风险加剧:预计2021年10%的PaaS/IaaS将因漏洞而存在安全隐患。
- 私人数据泄露风险上升:预计2021年25%的私人数据将被泄露至黑产平台。
Forrester
- 身份验证将超越传统密码:2018年,身份验证将更广泛使用,包括区块链和生物识别。
- 物联网攻击出于经济动机:预计2018年,物联网攻击将更多地出于经济利益驱动。
- 勒索软件将用于关闭POS系统:攻击者将利用勒索软件攻击支付系统,企业需建立数据恢复机制。
- 区块链将成为安全技术核心:预计2018年,区块链技术将被用于证书管理、IDV、恶意软件检测等领域。
- 隐私保护与GDPR密切相关:预计50%以上的企业将因GDPR而调整安全策略,数据安全将面临更多挑战。
- 攻防演练和网络安全学院成为热点:企业将更重视实战能力培养,采用校企合作模式。
RSA
- 人工智能与机器学习成为趋势:AI将用于威胁检测、自动化和增强安全能力,但也可能被用于攻击。
- 人为操纵成为重要议题:技术将被用于影响公众意见和数据完整性,需加强防护。
- ICS与供应链攻击持续增长:攻击者将针对工业控制系统和供应链薄弱点实施攻击。
- UEFI和BIOS攻击增加:这些固件平台成为攻击者的新目标,需加强检测技术。
- 数据成为安全核心资源:数据安全保卫战全面打响,企业需加强数据保护与治理。
- GDPR推动安全市场增长:预计数据安全市场投入将增长65%。
十一大安全机构预测
360企业安全
- 勒索软件成为新常态:攻击方式多样化,攻击目标包括政企机构。
- 物联网安全威胁加剧:IPv6、5G等新技术推动物联网发展,但其安全风险也日益严重。
- 关键基础设施攻击升级:攻击者将针对政府、能源、交通等关键部门实施破坏性攻击。
- 人工智能安全风险增加:深度学习框架存在漏洞,攻击者可能利用AI进行更复杂的攻击。
- 电子商务面临身份危机:PII泄露事件频发,影响用户信任。
- 路由器和调制解调器成为攻击目标:这些设备常被忽视,成为攻击入口。
- 社交媒体成为攻击目标:虚假信息和机器人将对舆论造成影响。
- 供应链攻击成为主流:攻击者将利用第三方软件漏洞实施攻击。
- 无文件和轻文件恶意软件爆发:攻击者利用这些手段逃避检测。
- 身份与访问管理(IAM)成为焦点:随着云和物联网的发展,IAM投资将增加。
卡巴斯基
- 供应链攻击成为主流:攻击者利用第三方漏洞实施攻击。
- 高端移动端恶意软件增加:攻击者利用漏洞和高级技术进行间谍活动。
- UEFI和BIOS攻击增加:攻击者利用这些固件平台进行破坏。
- 破坏性攻击持续:如Shamoon、NotPetya等攻击将继续影响关键基础设施。
- 加密系统面临挑战:多个加密算法和库存在漏洞,威胁数据安全。
- 勒索软件将带来更高利润:RaaS模式推动勒索软件攻击的普及。
赛门铁克
- 勒索软件商业模式成熟:勒索软件将成为网络犯罪的主要收入来源。
- 物联网设备将用于DDoS攻击:攻击者将劫持设备用于大规模攻击。
- 商业邮件仿冒(BEC)损失将超90亿美元:攻击者利用社会工程学手段实施诈骗。
- 身份验证技术升级:企业将采用更先进的验证方式,如双因素和生物识别。
趋势科技
- 勒索软件将持续增长:攻击方式和手段更加复杂,企业需提升防御能力。
- 物联网安全问题突出:攻击者将利用设备漏洞进行各种攻击。
- BEC诈骗损失大幅上升:攻击者利用社会工程学手段,企业需加强内部流程控制。
三大领域预测
Sophos
- 恶意代码趋势:攻击者将利用无文件技术,逃避传统检测手段。
- 安全厂商需加强AI能力:AI将成为检测和防御的重要工具。
- 数据安全成为首要任务:企业需建立更完善的数据保护体系。
Splunk
- 大数据安全成为重点:企业需利用大数据分析提升安全态势感知。
- 威胁情报将被广泛应用:企业需加强信息共享和分析能力。
- 安全能力交付趋势:从购买产品转向购买安全服务,企业将更依赖外部供应商。
Indegy
- 工业网络安全威胁增加:ICS攻击将更加复杂,企业需加强防御。
- 攻击者将利用工业设备漏洞:包括能源、制造等关键行业。
- 安全评级与保险需求上升:网络安全评级将影响保险成本和可用性。
总结
2018年,网络安全行业将面临更加复杂的威胁环境,企业需提升技术能力、加强合规管理,并重视人为因素。勒索软件、供应链攻击、物联网安全、人工智能应用、GDPR实施、身份验证和攻防演练等将成为行业焦点。同时,安全服务化、云安全、区块链技术等新兴趋势将推动行业变革,企业需积极应对,以确保网络安全态势的稳定与安全能力的提升。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载