2025年网络安全报告:冲刺“十四五”_177页_12mb
报告摘要
网络安全2025 冲刺·十四五 总结
核心内容
本报告《网络安全2025 冲刺·十四五》由绿盟科技集团发布,旨在总结2024年我国及全球网络安全领域的重要法规政策、安全态势变化及新技术发展趋势,为国家网络安全决策和行业安全建设提供参考。报告分为三个篇章:安全监管篇、安全态势篇、新技术发展篇,涵盖15项核心观点,全面分析网络安全的现状与未来挑战。
主要观点
1. 安全监管
-
中国篇:
- 2024年我国发布了255项网络安全法规政策,重点关注技术产品安全管理、数据安全、个人信息保护、监管机制建设等。
- 代表性政策包括《“数据要素×”三年行动计划(2024—2026年)》、《关于开展“网络去NAT”专项工作进一步深化IPv6部署应用的通知》、《关于侵害用户权益行为的APP(SDK)通报》、《银行保险机构数据安全管理办法》、《关于促进数据产业高质量发展的指导意见》。
- 数据安全成为核心议题,重点强调制度与产品双重保障,推动数据要素合规高效流通。
-
美国篇:
- 美国发布了189项网络安全法规政策,聚焦关键基础设施安全、供应链安全、数据隐私、人工智能安全等。
- 代表性政策包括《关键技术和新兴技术清单(2024年)》、《关于防止有关国家访问美国人的大量敏感个人数据和美国政府相关数据的行政命令》、《关于关键基础设施安全和弹性的国家安全备忘录》、《关于将网络安全成熟度模型认证(CMMC)要求纳入合同流程的拟议规则》、《关于<实施云服务的安全实践>的约束性指令》。
- 美国加强数据跨境管理,扩大国家紧急状态范围,以遏制特定国家对美国数据的访问。
2. 安全态势
APT攻击态势
- 2024年APT攻击呈现政治导向明显、技术进步加速的态势,预计2025年将更加复杂和隐蔽。
- 攻击手段包括零日漏洞利用、离地攻击、供应链攻击和假旗技术,攻击目标涵盖政府、企业、科研机构等。
- 我国沿海城市公网设备成为重点攻击目标,天基资产(如卫星、GPS)也受到关注。
- 新兴APT组织增多,如Actor240315和Actor240820,攻击方式更趋多样化。
勒索攻击态势
- 勒索攻击持续上升,攻击目标范围扩大,涵盖制造业、金融、建筑、汽车、物流等行业。
- 勒索组织数量增长,LockBit、Alphv和RansomHouse为主要活跃组织,RaaS模式逐渐普及。
- 数据泄密成为勒索攻击的重要环节,攻击者通过定制化方案提升攻击精准性与破坏力。
DDoS攻击态势
- DDoS攻击从技术炫耀向政治表达转变,成为网络战中的重要工具。
- 攻击手段呈现“传统主导、新型涌现、复合升级”趋势,如UDP Flood、SYN Flood、HTTPS Flood等。
- 攻击目标以互联网、金融行业为主,重大国际事件(如G20峰会、奥运会、大选)成为攻击集中爆发点。
- XorDDoS僵尸网络发起TB级超大规模攻击,针对我国关键信息基础设施。
Botnet态势
- 僵尸网络家族数量持续增长,Mozi木马传播量显著下降,显示我国治理成效。
- 新兴僵尸网络家族如Hailbot和Miori迅速崛起。
- 攻击者利用社交平台进行宣传、租赁和销售资源,形成组织化犯罪生态。
暗网态势
- 暗网数据泄露事件数量多,但数据规模较大,存在较高风险。
- 部分泄露数据用于勒索活动,形成产业链。
高风险主机与网络资产
- 高风险主机主要分布在远程办公和云服务场景,需加强安全治理。
- 摄像头和路由器仍被广泛用于DDoS攻击和恶意软件传播。
IPv4与IPv6安全态势
- IPv4攻击复杂度上升,以恶意软件为主。
- IPv6安全漏洞风险增加,攻击源集中于贵州、川渝等算力和数据建设核心地区。
3. 新技术发展
安全大模型
- 推动网络安全向智能化、协同化发展,实现多模态数据融合和主动防御。
- 促进国际合作与标准化进程,助力全球安全生态构建。
大模型风险
- 大模型在技术、应用与生态层面引发系统性风险,需构建主动评估与多层防护体系。
- 国际头部厂商已布局风险评估与防护策略,需加强体系化治理。
蓝军攻防
- 蓝军团队基于威胁情报,模拟真实攻击场景,提升企业防御能力。
- LLM技术推动自动化渗透测试和智能攻防演练,为蓝军建设注入新动力。
数据安全
- “可信数据空间”概念和技术迅速发展,促进数据要素合规高效流通。
- 可信计算、数据安全态势管理等技术助力数据流转安全,合成数据和大模型提升效率。
云安全
- 云安全事件频发,主要原因为云凭证泄露、云配置错误、供应链漏洞等。
- 云原生安全成为新方向,需加强云API和微服务防护。
卫星安全
- 卫星成为关键基础设施,面临日益严峻的信息安全威胁。
- 需构建完善的信息监测预警系统,制定专项防护标准。
无人机安全
- 无人机应用场景扩展,需强化信息安全标准,攻克技术难题,弥补短板。
总结
2024年,我国和全球网络安全态势持续演变,法规政策不断推进,攻击技术日益复杂,新兴威胁如APT、勒索、DDoS和僵尸网络对国家安全与经济构成严重挑战。同时,新技术如安全大模型、蓝军攻防、数据安全、云安全等成为推动网络安全发展的重要方向。面对复杂多变的网络环境,需加强监管、提升防御能力、推动技术创新与国际合作,以构建更加安全、智能、协同的网络安全体系,支撑国家“十四五”规划目标的实现,助力高质量发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载