2017-勒索病毒网络安全专题研究:勒索病毒事件驱动网络安全和基础软硬件发展_16页-2mb
报告摘要
网络安全专题研究报告总结
核心内容概述
本报告围绕2017年5月爆发的“永恒之蓝”勒索病毒事件展开,分析其对网络安全行业的影响,并提出投资建议。报告指出,此次事件不仅暴露了基础软件漏洞的严重性,也推动了网络安全行业的快速发展,同时强调了自主可控基础软硬件的重要性。
主要观点
- 勒索病毒事件影响广泛:全球近百个国家和地区的数万台电脑受到影响,中国国内28388个机构被感染,覆盖几乎所有地区,其中江苏、浙江、广东等地区受灾较重。
- 漏洞利用与补丁缺失:黑客利用Windows系统的MS17-010漏洞进行攻击,而许多用户未及时安装微软发布的安全补丁,导致系统被攻破。
- 内外网隔离失效:尽管传统安全系统采取内外网隔离策略,但病毒仍可通过U盘、邮件等途径传播,说明现有网络安全措施不足以应对新型攻击。
- 网络安全行业进入繁荣期:勒索病毒事件促使政府和企业提高对网络安全的重视,推动网络安全投入增加,预计将带来行业增长。
- 自主可控基础软硬件的重要性:由于基础软件和硬件存在漏洞,报告建议加强国产自主可控系统的研发和应用,以降低对外依赖。
- 人工智能在网络安全中的应用:AI技术在检测和预测网络威胁方面展现出巨大潜力,多起AI网络安全公司被收购,显示出行业对技术的重视。
关键信息
勒索病毒事件
- 事件时间:2017年5月12日
- 影响范围:全球近百个国家和地区,中国国内28388个机构受影响
- 传播方式:利用MS17-010漏洞,通过SMB协议传播
- 加密方式:采用RSA加密,破解难度极大
- 赎金支付:黑客要求以比特币支付赎金,具有匿名性,难以追踪
- “自杀开关”被发现:病毒代码中包含一个域名作为紧急停止开关,阻止其传播
- WannaCry 2.0:新变种取消了“自杀开关”,传播速度更快,需尽快安装补丁
网络安全行业增长驱动因素
- 政策推动:《中华人民共和国网络安全法》于2017年6月1日正式实施,为网络安全行业提供法律保障
- 安全事故推动需求:网络安全事件频发,导致实际需求超出预期
- 技术更新:AI、机器学习等技术被广泛应用于网络安全领域,提升威胁检测与响应能力
- 国际趋势:美国政府2017财年网络安全预算增长35.7%,中国也将面临类似增长需求
投资建议
- 网络安全:推荐A股网络安全龙头公司如启明星辰、绿盟科技、北信源
- 自主可控基础软硬件:推荐高性能计算机龙头中科曙光、中间件龙头东方通
风险提示
- 外部竞争者进入领域:随着网络安全重要性提升,可能有更多外部企业进入市场,影响竞争格局
附录
- 投资评级:股票投资评级分为买入、增持、中性、卖出;行业投资评级分为超配、中性、低配
- 相关研究报告:包括《计算机行业基金配置变化分析》、《计算机行业周报:寻找计算机行业的“漂亮50”》等,为网络安全行业提供背景分析
- 图表目录:包含多个图表,如勒索病毒地域分布、网络安全解决方案、AI网络安全公司列表等,辅助理解分析内容
结论
勒索病毒事件不仅是一次安全危机,更是推动网络安全行业发展的催化剂。随着政策支持和技术进步,网络安全行业将进入新一轮增长期,建议投资者关注网络安全及自主可控基础软硬件领域。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载