2016年-360研究报告_互联网安全201505月刊_48页_4mb
报告摘要
互联网安全总结
核心内容
2015年RSA大会是全球信息安全领域的重要盛会,吸引了3万名参会者和500家展商。大会的主题“Change”(变革)反映了安全行业在面对日益复杂的网络安全威胁时,亟需转变传统的安全思维。安全行业正从“边界防御”向“行为分析”、“大数据驱动”和“威胁情报”等新方向发展。同时,云计算、物联网(IoT)和移动安全成为关注焦点,安全厂商和专家普遍认为,传统的安全技术已难以应对新型威胁,需要构建更全面的安全体系。
主要观点
- 传统安全思维过时:随着移动设备、云计算和物联网的普及,传统基于边界防护的安全理念已不再适用,企业需要转向基于行为和数据驱动的安全策略。
- 威胁情报成为核心:威胁情报被视为应对高级持续性威胁(APT)和定向攻击的关键工具。RSA大会中,IBM、FireEye等公司均展示了威胁情报平台,强调其在安全防御中的作用。
- 大数据与云技术引领变革:360公司凭借其在大数据和云安全方面的领先技术,展示了其“云+端+边界”的立体安全体系,强调其在数据安全和终端行为监控方面的优势。
- 物联网安全挑战巨大:物联网设备的安全问题日益突出,由于其缺乏专业安全设计,成为攻击的主要目标。360公司认为,物联网将是未来五年的最大安全挑战。
- 安全服务逐渐取代硬件“盒子”:传统的防火墙、IDS、IPS等硬件设备正逐渐被基于云和大数据的安全服务所取代,安全厂商开始转向提供更灵活、更智能的服务解决方案。
- 云安全问题依然严峻:尽管云计算提供了诸多便利,但其安全问题依然突出,包括数据管控、隐私保护和安全标准的缺乏。IBM、微软、Google等公司均在云安全领域进行深入探索。
- 安全与政府合作趋势增强:美国国土安全部部长Jeh Johnson和前NSA局长Keith Alexander均呼吁企业与政府在网络安全方面的合作,以共同应对网络空间威胁。
- 数据安全防护仍需改进:现有数据安全方案在内容识别、上下文管理、云集成等方面存在明显不足,企业需要更全面的解决方案来应对数据泄露和内部威胁。
关键信息
-
RSA 2015大会亮点:
- 大会规模创历史新高,参会人数超过3万人,展商达到500家。
- 大会主题为“变革”,强调从传统边界防御向行为分析、大数据和威胁情报转型。
- 360公司展示了其在大数据、终端安全和云安全方面的技术优势,认为其在安全领域已不落后于美国同行,甚至在某些方面领先。
- IBM将威胁情报平台QRadar搬上云端,以SaaS模式提供给用户。
- 云安全联盟(CSA)发布了新的云安全指南,关注物联网安全和隐私保护。
- 惠普与火眼公司结成全球联盟,加强威胁检测与安全响应能力。
-
行业趋势:
- 威胁情报成为新的安全核心。
- 安全服务逐渐取代传统硬件设备。
- 云安全与物联网安全成为重点议题。
- 数据安全防护方案需结合上下文和内容识别,提升防护能力。
-
安全挑战:
- 数据泄露事件频发,如Target、索尼影业、Anthem等。
- 企业面临安全人才短缺问题,35%的机构无法填补空缺职位。
- 移动设备和云服务带来新的安全威胁,包括内部泄露和数据访问风险。
- 云安全缺乏统一标准,数据管控和隐私保护仍是主要担忧。
-
创新与未来方向:
- 威胁情报与机器学习的结合成为趋势,但实际应用中仍面临诸多挑战。
- 云安全和终端安全的融合是未来的重要方向。
- 威胁情报虽不能成为“银弹”,但仍是安全防御的重要工具。
- 安全厂商需加强技术整合和跨行业合作,以应对复杂的网络威胁。
结论
2015年RSA大会标志着网络安全行业进入一个转型期,从传统的边界防御转向基于行为、大数据和威胁情报的新型安全体系。安全厂商需在技术整合、云安全、物联网安全和数据安全等领域持续投入,以适应不断变化的网络威胁环境。同时,企业与政府的合作、安全人才的培养以及对威胁情报的深入应用,将是未来提升网络安全防护能力的关键。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载