2018年-数据局_360互联网安全中心:2018年网络安全行业预测_50页_17mb
报告摘要
2018年网络安全行业预测总结
核心内容
2018年网络安全行业面临更加复杂和不确定的威胁环境,随着数字化转型的深入,企业与机构需要从“地图”转向“指南针”,以应对不断变化的安全挑战。全球18家顶级机构对2018年的网络安全趋势进行了预测,涉及安全技术、威胁类型、政策法规、攻防演练、隐私保护、数据安全等多个领域。
主要观点与关键信息
1. 网络安全趋势与挑战
- 勒索软件成为新常态:攻击方式多样化,攻击目标从个人扩展到关键基础设施,攻击者利用各种手段(如无文件攻击、供应链攻击)提高攻击成功率。
- 供应链攻击上升:攻击者利用第三方软件作为突破口,如Shadowpad、CCleaner、NotPetya等,攻击者会持续寻找供应链中的薄弱环节。
- 身份验证成为关键:随着云计算和物联网的发展,身份与访问管理(IAM)成为重要议题,传统身份验证方式面临挑战,需引入更高级的机制,如区块链和生物识别。
- 隐私保护与数据安全:GDPR等法规的实施推动企业对数据安全的重视,同时暴露了个人信息保护的法律漏洞,隐私与数据安全成为重要议题。
- 攻击者利用AI与机器学习:攻击者开始使用人工智能进行网络攻击,包括自动化渗透、虚假新闻检测等,同时防御方也需利用AI提升检测和响应能力。
2. 安全技术与策略演进
- 安全服务化趋势明显:企业从购买产品转向购买服务,安全能力交付成为新的方向,尤其是在云环境和大数据时代。
- 云安全与威胁情报:云安全产品与服务的增长显著,同时威胁情报的共享与应用成为应对高级威胁的关键手段。
- 安全演练与人才培养:攻防演练、比赛和网络安全学院成为行业热点,强调实战能力与多元化人才的培养。
- 无文件与轻文件攻击:攻击者利用无文件和轻文件恶意软件,绕过传统检测手段,成为2018年威胁的显著趋势。
- 区块链技术的兴起:区块链成为安全领域的新焦点,用于身份验证、证书管理、数据完整性保护等,同时也成为攻击者的新目标。
3. 关键基础设施与物联网安全
- 关键基础设施面临更大威胁:攻击者将针对电力、交通、医疗、制造等关键领域,利用高级攻击手段(如APT、雨刷器)造成破坏。
- 物联网设备成为攻击目标:由于安全配置不当,大量物联网设备成为勒索软件、DDoS攻击和持续访问攻击的目标,需加强设备安全与管理。
- IPv6与5G推动物联网发展:新技术促进物联网普及,但也带来了新的安全挑战,如加密漏洞、漏洞利用等。
4. 政策与法规的影响
- GDPR推动全球数据安全合规:企业需加强数据保护措施,否则将面临巨额罚款和声誉损失。
- 网络安全法与监管强化:中国《网络安全法》的实施使政企机构面临更严格的监管要求,需建立重保常态化和应急小时化的安全体系。
领域预测与趋势
1. 安全与风险管理
- 网络安全评级服务兴起:企业将更加重视网络安全评级,作为评估业务伙伴和风险管理的重要工具。
- RFP流程向敏捷化转变:部分企业将采用更敏捷的流程进行安全技术评估,以提高效率。
2. 云安全与大数据安全
- 云安全成为重要方向:随着企业上云,云安全产品和服务需求增加,传统安全厂商面临挑战。
- 大数据安全应用:机器学习和大数据分析将用于安全遥测数据的处理,提升威胁检测能力。
3. 工业与物联网安全
- 工业控制系统(ICS)攻击升级:攻击者利用ICS漏洞实施破坏性攻击,需加强系统安全与防护。
- 物联网安全威胁加剧:攻击者利用漏洞控制设备,进行DDoS攻击、勒索和数据窃取,需加强设备安全设置与更新。
未来趋势展望
- AI与机器学习成为双刃剑:一方面提升安全能力,另一方面也用于攻击,需警惕“黑帽AI”的威胁。
- 安全债务问题突出:由于漏洞修复不及时,安全债务持续累积,影响整体安全水平。
- 安全行业进入服务化阶段:企业将更多地依赖安全服务,而非单一产品,提升整体安全能力。
- 网络安全与隐私保护并重:企业需在安全与隐私之间取得平衡,确保用户数据安全,同时满足合规要求。
总结
2018年网络安全行业面临日益复杂的威胁环境,勒索软件、供应链攻击、身份验证、隐私保护和物联网安全成为重点。随着数字化转型的推进,企业需从传统的“地图式”安全策略转向“指南针式”灵活应对方式。AI、区块链、云安全等新技术将推动安全行业的发展,但同时也带来新的风险。全球安全法规的实施,如GDPR,将对企业的安全策略和合规管理提出更高要求。未来,安全服务化、实战演练、数据安全、隐私保护将成为行业发展的核心方向。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载