2021年中国网络安全态势感知十大技术趋势预测分析报告-14页_997kb
报告摘要
杭州2022年第19届亚运会网络安全技术趋势总结
核心内容
本报告由安恒信息AiLPHA大数据发布,聚焦2021年中国网络安全态势感知技术的十大发展趋势。报告指出,2020年全球网络安全格局发生重大变化,AI武器化、远程办公常态化、安全运营自动化等趋势不断涌现,2021年成为网络安全技术全面升级和应用落地的关键年。
主要观点
-
AI智能检测应对AI武器化攻击
- 随着AI在攻击中的应用,攻击者能够更智能、更隐蔽地实施高级威胁攻击。
- 传统基于策略的防护方式逐渐失效,需加强AI在威胁检测中的应用,尤其是对未知威胁的识别。
- 强化关联分析能力,包括资产、威胁、脆弱性、安全事件的多维分析,提升安全状态评价、趋势预测、异常行为识别与风险预警能力。
-
疫情推动零信任安全架构普及
- 远程办公常态化使安全边界模糊,零信任成为应对内部和外部威胁的有效策略。
- 超过60%的企业加快了零信任策略的部署,以提升运营敏捷性和风险合规性。
- 零信任将成为企业网络安全建设的重要方向,助力应对越权横向移动等新型风险。
-
SOAR成为安全运营核心工具
- SIEM平台存在运营成本高、响应效率低等问题,SOAR通过自动化和标准化流程提升安全运营效率。
- SOAR可整合数据、工具与人员,实现告警研判、威胁处置、闭环响应等任务的高效执行。
- 随着安全运营从合规走向实战,SOAR将逐步取代SIEM,成为SOC2.0时代的主流工具。
-
UEBA助力内部威胁检测
- 内部威胁占比超过50%,UEBA通过机器学习识别异常行为,如账号变更、违规操作等。
- UEBA可实现对内部数据泄露、非法删除等行为的精准预警,降低企业损失和法律风险。
- 建立行为基线,实时检测异常行为,是企业安全的最后一道防线。
-
安全能力中台成为网络安全枢纽
- 企业面临多厂商安全设备管理复杂、策略不统一的问题,需建设安全能力中台实现统一管理。
- 安全能力中台支持资源化、能力化、服务化、标准化,提升安全运营效率与协同能力。
- 作为企业网络安全的核心枢纽,安全能力中台将推动安全体系向一体化发展。
-
红蓝对抗成为网络安全实战化手段
- 面对日益复杂的攻击类型,红蓝对抗成为检验安全防护能力的重要方式。
- 通过模拟真实攻击场景,企业可发现自身防御体系的不足,提升整体安全水平。
- 红蓝对抗将逐步成为企业网络安全建设的常态化手段。
-
XDR成为中小企业安全首选
- XDR通过统一平台整合多种安全组件,实现检测、分析、响应的一体化。
- 相较于传统SIEM和SOAR,XDR具备快速部署、集成配置和见效快的优势。
- 随着中小企业安全需求增长,XDR将成为其首选的安全解决方案。
-
弱点自动化生命周期管理成为新热点
- 漏洞数量持续增长,企业面临更高的安全管理成本和合规压力。
- 需要实现从识别、评估到消除的全流程自动化闭环管理。
- 2021年,弱点管理将更加注重风险评估与自动化响应,提升整体安全运维效率。
-
行业自建威胁情报体系成为趋势
- 通用威胁情报难以应对具有行业属性的高级攻击。
- 各行业需建立专属的威胁情报中心,实现精准情报应用和高效防御。
- 通过行业内部情报共享,提升整体网络安全防护能力。
-
行业级联建设推动网络安全一体化
- 多个行业主管部门推动态势感知平台的上下级联建设,实现信息共享与协同防御。
- 金融、通信、政务等领域已开展相关建设,未来将有更多行业加入。
- 行业级联建设是网络安全一体化发展的必然趋势,2021年为关键建设年。
关键信息
- AI武器化:攻击者利用AI技术提升攻击效率和隐蔽性。
- 零信任:成为应对远程办公和内部威胁的重要安全架构。
- SOAR:提升安全运营效率,成为SOC2.0时代的核心工具。
- UEBA:用于识别内部威胁,实现精准预警与行为分析。
- 安全能力中台:统一管理安全资源,推动一体化安全建设。
- 红蓝对抗:提升企业应对真实攻击的能力,成为常态化手段。
- XDR:中小企业首选,实现统一威胁检测与响应。
- 弱点自动化管理:提升漏洞治理效率,应对漏洞数量激增。
- 行业威胁情报:构建专属情报体系,应对定向攻击。
- 行业级联建设:推动跨平台协同,实现网络安全一体化。
总结
2021年,网络安全技术在AI、零信任、SOAR、UEBA、XDR、自动化漏洞管理、行业情报体系、行业级联平台等方面迎来重要发展。这些趋势不仅反映了网络安全技术的演进方向,也预示了未来网络安全建设将更加智能化、自动化和一体化。企业需紧跟技术发展步伐,提升安全能力,以应对不断升级的网络威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载