中国通信标准化协会:云上攻防发展洞察2024_40页_3mb
报告摘要
云上攻防发展洞察报告总结
本文探讨了云上攻防的现状与发展趋势,主要内容如下:
在云上攻防态势方面,云上风险点增加,包括分散化数据存储、隐私泄露、服务可用性受控等,攻击目标分为针对云服务商和云用户的两大类。网络攻击形式呈现大规模、有组织特征,如挖矿、勒索、DDoS攻击持续增长,攻击始于广域网络空间并向纵深渗透,威胁了关键基础设施安全。
云上攻防市场不断扩大,全球云安全市场规模在快速增加。国内主要参与者包括阿里云、腾讯云等云服务商以及青藤云、新华三等安全厂商。云上防御体系逐渐完善,主要聚焦政策监管、技术创新(如安全大模型)、以及多国合作。
技术方面,云上攻击利用API漏洞、容器漏洞、云平台DDoS防御等弱点。防御技术包括构建面向容器环境的攻击矩阵、提升DDoS防御能力、引入零信任访问控制,并应对认知战(利用社会工程攻击)等新型威胁。
未来趋势主要包括:ICT技术融合加剧攻防复杂性,如使用人工智能、区块链与量子计算可能被应用于攻击与防御;多措并举提升云安全生态,包括企业承担安全责任、供应商技术驱动、行业监管完善以及跨领域合作。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载