2016年-360研究报告_互联网安全201602月期_56页_1mb
报告摘要
互联网安全 2016年2月刊总结
核心内容
2016年互联网安全行业正在经历从创新概念到实际落地的关键转变。随着APT攻击和数据泄露事件频发,安全技术的升级和安全意识的提升成为行业关注的重点。安全厂商和用户都在探索更智能、更协同、更全面的安全解决方案,以应对日益复杂的网络威胁。
主要观点
- 安全技术正在落地:2016年的安全行业不再仅仅是概念炒作,而是开始真正实施创新技术,如大数据安全分析、威胁情报、下一代终端安全等。
- 威胁情报成为必备工具:威胁情报不仅帮助识别未知威胁,还提升了安全设备的协同能力和整体防御体系的效率。
- 安全态势感知成为热点:企业需要从“防护”转向“感知”,以实现对安全威胁的全面监控和快速响应。
- 下一代防火墙技术崛起:传统防火墙已无法应对新一代网络威胁,需要具备多维度检测、协同防御、内容可视、系统安全等能力。
- 漏洞挖掘众包成为主流:企业和平台通过悬赏机制鼓励安全研究人员发现漏洞,提升整体系统的安全性。
- 安全即服务(SaaS)前景广阔:随着云计算的发展,安全即服务成为新的趋势,涵盖云防护、威胁感知、SDN安全服务等多个方向。
关键信息
一、安全技术趋势
-
威胁情报渐成安全必备
- 威胁情报是基于证据的知识,包括上下文、机制、指标、影响和可操作建议。
- 360、FireEye、iSight Partners等公司已开始提供威胁情报服务,提升安全响应能力。
-
安全态势感知成热点
- 安全态势感知旨在动态反映网络安全状况,并预测趋势。
- 通过大数据分析、可视化、行为识别等方式,实现对安全事件的全面感知。
-
大数据安全分析更多应用落地
- 大数据安全分析成为企业安全防御的重要手段,提升对未知威胁的识别能力。
- 代表企业如思科、微软、360等,已将大数据技术应用到安全产品中。
-
下一代终端安全技术兴起
- 传统签名库检测已无法应对新型威胁,下一代终端安全技术具备动态检测、内容还原、智能响应等能力。
- 代表企业包括FireEye、Bit9、Palo Alto、IBM等。
-
网关攻防战持续升级
- 防火墙作为网关防御的核心,需要具备多维度检测、协同防御、内容可视等能力。
- 新一代防火墙应结合大数据和人工智能技术,实现对APT攻击等高级威胁的精准防御。
-
漏洞挖掘众包渐成主流
- 漏洞悬赏机制成为企业发现漏洞的重要方式,如谷歌、微软、特斯拉等公司。
- 国内平台如补天、乌云、安天等,也积极采用众包模式进行漏洞挖掘。
-
安全即服务(SaaS)将纵深发展
- 云计算环境下的安全即服务将成为主流,涵盖云防护、威胁态势感知、虚拟化安全等。
- 360等公司已布局云加固和虚拟应用防护服务,以应对云平台安全威胁。
二、行业动态
- 奥巴马签署《2015年网络安全法案》:允许私营企业与国土安全部共享用户信息,以提升整体网络安全水平。
- 英国政府建立网络安全投资基金:旨在汇聚政府、学术、技术行业力量,推动网络安全研究。
- 欧盟达成首个网络安全法协议:要求关键行业向欧盟汇报网络安全活动,加强监管。
- FBI被曝使用零日漏洞进行执法:引发隐私和安全担忧,暴露了政府机构在安全方面的灰色地带。
- 360发布年度报告,曝光29个境外黑客组织:展示了大数据安全分析技术的实际应用效果。
- FireEye收购iSight Partners:以增强其网络情报能力,应对APT攻击。
- Juniper、Fortinet等企业曝出严重漏洞:暴露了网络设备和系统在安全上的不足。
- OpenSSL发现“水牢”漏洞:影响大量使用HTTPS服务的网站,需紧急修复。
- 中国网站漏洞修复率不足一成:显示了企业在漏洞响应和修复方面的严重不足。
三、技术展望
- 威胁情报整合与共享:安全厂商、用户和政府机构需加强威胁情报的整合与共享,以提升整体安全能力。
- 大数据安全分析的深化应用:安全运营平台(SOC)和下一代防火墙(NGFW)将更多依赖大数据分析,实现智能防御。
- 安全即服务(SaaS)的发展:云环境下,安全服务将更加重要,涵盖云平台加固、虚拟化安全、威胁感知等。
- 安全意识提升与响应改进:企业需加强安全意识,对漏洞进行及时响应,避免造成重大损失。
结论
2016年互联网安全行业正从概念创新走向技术落地。安全厂商和用户都在探索更加智能、协同、全面的安全解决方案,以应对日益复杂的网络攻击。威胁情报、大数据分析、下一代终端安全、网关防御、漏洞众包和安全即服务等技术趋势,正在引领安全行业的未来发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载