360-“新基建”时代的网络安全与APT攻击-2020.3-21页_1mb
报告摘要
“新基建”时代的网络安全与APT攻击总结
核心内容
“新基建”是“新型基础设施建设”的简称,已成为2020年中国应对疫情和经济下行的重要战略。它不仅推动了经济的稳增长,还促进了科技创新与产业升级,涵盖7大领域,包括5G基建、特高压、城际高速铁路和城市轨道交通、新能源汽车充电桩、大数据中心、人工智能和工业互联网。随着“新基建”进程的加快,网络安全和APT攻击的风险也日益凸显,成为需要重点关注的问题。
主要观点
- “新基建”与“旧基建”相比,更强调高质量发展和信息化、智能化转型,对科技水平、商业模式和消费习惯产生深远影响。
- “新基建”将带动相关产业链发展,如5G基站、数据中心、云计算、人工智能等,推动数字经济的快速增长。
- 网络安全是“新基建”发展过程中不可忽视的重要环节,安全与发展的关系是“一体两翼”。
- APT攻击正呈现常态化、高频率的特性,攻击手段更加隐蔽、技术更复杂,对政府、企业、科研机构等关键领域构成严重威胁。
- 随着数字基础设施的扩展,网络安全威胁不仅限于虚拟空间,还可能波及现实空间,如影响财产安全和生命安全。
关键信息
一、“新基建”的影响
-
以5G为代表的“促创新”
- 5G基建进入快进模式,预计2020-2025年可直接拉动1.1万亿元电信网络投资,拉动垂直行业网络和设备投资0.47万亿元。
- 云数据中心将加速增长,成为未来IT基础设施发展的重点。
- 人工智能突破发展瓶颈,产业应用与实体经济融合成为下一阶段重点。
-
以旧基建为基础的“补短板”
- 城际高铁、城际轨道有望实现“公交化”运营,提升城市圈之间的互联互通。
- 疫情促进了教育、医疗行业的转型升级,推动在线教育、远程医疗等业务的发展。
- 金融云快速发展,助力金融基础架构向分布式架构转变,提升安全性和扩展性。
二、“新基建”时代的网络安全挑战
-
从外部防御到内部对抗
- 数字基建的开放性和互通性导致攻击面扩大,安全威胁更加复杂。
- 需要构建更全面的网络安全防护体系,涵盖数据保护、系统安全和运营安全。
-
从关键基础设施保护到数字基础设施保护
- 数字基础设施的普及使得安全防护对象大幅增加,需更多资金投入以保障全面安全。
-
从网络空间到现实空间
- 网络攻击可能影响现实中的办公、家居、出行等场景,造成严重后果。
- 攻击手段包括阻断式和渗透式,对企业、政府和个人均构成威胁。
-
从网络空间攻防到数字经济博弈
- 数字基础设施成为国家间竞争的平台,需多方协作应对日益激烈的网络对抗。
-
APT攻击威胁加剧
- APT攻击组织数量和频率均大幅增长,攻击手段不断升级。
- 攻击目标集中于政府、军工、科研、能源等关键领域。
三、典型APT组织及其攻击特征
| 组织名称 | 最早活动 | 攻击目标 | 攻击入口 | 初始载荷 | 恶意代码 | 控制回传 |
|---|---|---|---|---|---|---|
| 海莲花(APT-C-00) | 2007年 | 政府、科研、军工、金融 | 鱼叉邮件 | 漏洞文档或二进制文件 | Poison Ivy, ZxShell, XRAT | 动态域名、云盘、第三方博客 |
| 毒云藤(APT-C-01) | 2007年 | 国防、政府、科技、教育 | 鱼叉攻击 | 漏洞文档或二进制文件 | Poison Ivy, ZxShell, XRAT | 动态域名或云服务 |
| 蓝宝菇(APT-C-12) | 2011年 | 政府、军工、科研、金融 | 鱼叉攻击 | RLO伪装成文档的可执行文件 | Poison Ivy、BfnetPowerShell | 动态域名或IDCIP、AWS S3、新浪云等 |
四、360在“新基建”网络安全中的举措
- 360安全大脑通过整合海量安全大数据,实现了APT威胁的快速关联溯源。
- 独立发现并追踪了四十个APT组织,填补了国内APT研究的空白。
- 成功捕获多个境外APT组织,包括“黄金雕”(APT-C-34)和“APT-C-39”(美国CIA)。
- 提供网络攻防实战演练服务,帮助国家单位识别安全漏洞,提升防御能力。
- 通过“360全视之眼”等技术手段,防范0day漏洞攻击,提升整体安全防护水平。
结论
“新基建”时代,网络安全挑战日益复杂,APT攻击成为主要威胁之一。360通过其安全大脑和威胁情报系统,在网络安全防护方面发挥着重要作用,为“新基建”的安全建设提供有力支持。未来,随着技术的进一步发展,网络安全与数字基建的协同发展将成为关键。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载