<bdo id="ks4iu"><del id="ks4iu"></del></bdo>
  • 
    <pre id="ks4iu"></pre>
  • <bdo id="ks4iu"><del id="ks4iu"></del></bdo>
    <input id="ks4iu"><em id="ks4iu"></em></input>
    
    
  • <center id="ks4iu"><cite id="ks4iu"></cite></center>
  • 首頁 > 冰箱 >

    網絡安全威脅信息研究報告中的七大關鍵點

    威脅信息,英文為Threat Intelligence(TI),即威脅情報的別稱。面對日益嚴峻的網絡空間安全威脅,研究網絡安全威脅信息有助于企業更好“知己”“知彼”,了解自身的網絡安全脆弱點,掌握已知、未知的網絡安全風險點,不斷提升自身在實戰中的檢測與響應能力,筑牢網絡安全防御城墻。

    日前,中國信息通信研究院安全研究所聯合北京微步在線科技有限公司共同研究編制了《2020年網絡安全威脅信息研究報告(2021年)》。報告分為威脅信息產業研究、2020年威脅研究、行業落地研究和產業發展探討等四個方面內容,同時,報告包含了七大關鍵點。

    關鍵點一:快速理解“威脅信息”

    網絡安全威脅信息的研究對象是“威脅”,包含已知的和即將出現的未知網絡威脅。綜合國內外相關研究,報告歸納分析了多方定義后認為,網絡安全威脅信息的核心內涵如下:

    第一,網絡安全威脅信息來源于對既往網絡安全威脅的研究、歸納、總結,并作用于已知網絡威脅或即將出現的未知網絡威脅;

    第二,網絡安全威脅信息的價值是為受相關網絡威脅影響的企業或對象提供可機讀或人讀的戰術戰略信息并輔助其決策,因此網絡安全威脅信息需要包含背景、機制、指標等能夠輔助決策的各項內容。

    簡而言之,網絡安全威脅信息是為研究網絡威脅而提取出的、用于發現威脅、認識威脅、追蹤威脅的信息數據。

    關鍵點二:威脅信息用于網絡安全防護時有哪些優勢?

    根據PPDR安全防護模型理論,威脅信息的網絡安全防護優勢主要體現在如下幾個方面:

    (1)檢測方面:網絡安全威脅信息能輔助用戶對相關資產、風險、攻擊面進行排查,從而讓用戶快速了解網絡當前受攻擊情況。

    (2)防御方面:采取主動防御措施,對網絡威脅進行精準打擊。威脅信息提供的惡意IP地址、域名/網站、惡意軟件hash值等失陷指標(Indicators of Compromise,IOC)能夠直接用于網絡安全系統和設備進行防護。

    (3)響應方面:網絡安全威脅信息能夠幫助提供更完善的安全事件響應方案。

    (4)預測方面:構建安全預警機制,不斷收集有關新型網絡威脅的信息數據,根據當前網絡環境的薄弱環節有效預測可能的威脅,以幫助企業更好地應對未知威脅。

    綜上,網絡安全威脅信息的使用將有效提升報警準確性,降低無效報警數量,極大減輕安全運營人員工作壓力,使其聚焦于真實威脅,提升工作效率,對政府部門、企事業單位、社會組織等用戶機構的網絡安全建設和運營具有重要意義。

    關鍵點三:威脅信息的價值體現在哪些方面?

    經過多方研究,網絡安全威脅信息目前主要應用于企業網絡安全防護、公共安全防護、國家安全防護等領域,相應的應用價值主要體現在提升企業主動防御能力、助力打擊網絡犯罪行為、保護國家網絡空間安全三個方面。

    首先,威脅信息能夠提升企業對網絡威脅的感知能力,讓企業的安全防護由被動轉向主動。

    其次,威脅信息能實現對網絡犯罪的調查分析和記錄留存,網絡犯罪的信息共享、防范和預警,能有效打擊網絡犯罪、改善網絡環境,助力維護網絡空間的公共安全。

    最后,威脅信息能輔助指導相關行業的網絡安全防護工作,從而保障各行業關鍵基礎設施安全性、核心數據安全性和核心業務連續性,從而保護國家安全。

    關鍵點四:2020年國內外網絡威脅態勢如何?

    經過一整年的觀測,2020年國內外網絡安全態勢較以往更為嚴峻。在PC端一直都有活躍表現的勒索軟件在2020年全年呈激增態勢,并造成嚴重危害。勒索軟件開始利用基于暗網的云基礎設施進行數據的分批次泄露,以此威脅被勒索組織,迫使其盡快交付贖金;隨著世界范圍內移動設備感染率的上升,IoT設備被感染的可能性也大大增加;黑客對供應鏈、VPN、漏洞等常見攻擊面的興趣仍然在持續,并且開始出現偽裝成Zoom、Slack等通訊工具客戶端進行攻擊的現象;此外,黑客及黑產組織仍然在暗網上持續活動,并被監測到存在利用暗網買賣泄露數據、云基礎設施等行為;在2020年,被曝光的APT攻擊事件有數百起,40余個國家和地區遭受了不同程度的APT攻擊。

    此外,2020年的新冠肺炎疫情對網絡環境也產生了一定影響,尤其在網絡攻擊方面,與新冠肺炎疫情相關的攻擊數量大幅度上升,攻擊手段更加多樣,醫療行業受此影響較大,移動辦公相關的信息基礎設施和遠程通訊工具是受攻擊重災區,新冠肺炎疫情及冠狀病毒相關的話題成為攻擊者偏好的誘餌。

    關鍵點五:本報告中威脅信息的重點落地方向有哪些?

    立足我國具體國情和網絡安全需求,目前國內威脅信息應用落地有以下幾個方向可供參考:

    一是結合檢測技術。在安全產品研發階段,將威脅信息與流量分析、終端檢測技術相結合,落地為基于網絡安全威脅信息的檢測響應類產品,部署在用戶機構對應的網絡環境中。

    二是建立共享機制。對于分支部門較多的用戶機構,建立本地威脅信息管理平臺,構建網絡威脅信息庫和威脅信息共享機制,提高網絡威脅挖掘研發和應用能力。

    三是聯動安全設備。聯動其他網絡安全設備,如IDS/防火墻、日志大數據平臺等,與現有處置知識庫與工單系統構建閉環處置流程,提升用戶機構網絡安全的整體檢測響應能力。

    關鍵點六:本報告中威脅信息的重點落地行業有哪些?

    威脅信息的落地行業非常廣泛,金融、互聯網、智能制造、政府事業單位、地產、醫療、教育等行業都有不同程度的覆蓋。本報告提供了工業和信息化相關行業中頭部代表性企業中的落地應用案例,最終中國信通院選入了電子信息制造商、基礎電信企業、網絡視頻平臺和云計算服務商共4個典型應用案例。

    在這些案例中,威脅信息或與防火墻、大數據平臺、ELK日志系統等企業網絡安全系統、設備有效聯動,或賦能威脅感知設備,發現內部威脅、檢測外部威脅、識別資產風險,展現了威脅信息盤活企業網絡安全運營的良好效果,提升了案例中企業整體網絡安全水平。

    關鍵點七:政企單位接下來需如何推動威脅信息落地發展?

    《網絡安全法》《數據安全法》《關基條例》等法律法規的陸續出臺,進一步明確了網絡安全對于國家安全的重要性,彰顯了我國守護網絡空間安全的決心。隨著等保2.0對信息系統網絡安全威脅信息能力提出具體明確要求,威脅信息建設勢在必行。中國信通院認為,政府部門、企事業單位、社會組織等機構作為威脅信息的最終用戶,要強化安全主體責任意識,完善安全性自我評估制度,健全內部安全防御體系。

    一是政策和市場雙驅動。用戶機構根據自身業務實際需求和面臨的主要安全威脅,對照國家政策法規、標準等相關要求明確網絡安全建設目標、重點內容和保障措施,結合網絡安全威脅信息的覆蓋度、準確度、可用性、可擴展性和專業度等多方面因素綜合評估產品性能,政策合規和市場需求雙輪驅動,規劃設計可落地的網絡安全防御體系構建方案。

    二是嚴格規范威脅信息選用標準。網絡安全威脅信息源選擇方面,堅持威脅信息數量與質量并重,保障信息豐富全面的同時,避免大量低置信度信息淹沒嚴重安全事件;多源威脅信息選擇方面,提升不同來源威脅信息的差異性,通過網絡威脅信息管理系統整合多源威脅信息,優化威脅信息準確性和覆蓋面。

    三是融入安全體系加快落地部署。應加快推進威脅信息體系落地部署,充分利用已有安全能力,聯動已有安全系統和設備,將事件響應、自動化編排與威脅信息系統進行結合,切實將威脅信息能力融入現有安全架構中,建設威脅信息檢測系統、威脅信息庫、威脅信息本地管理平臺、威脅信息在線查詢平臺等系統,充分利用威脅信息改善安全運營工作,筑牢網絡安全防御體系。

    責任編輯:Rex_08

    推薦閱讀
    欧美国产在线一区,免费看成年视频网页,国产亚洲福利精品一区,亚洲一区二区约美女探花
    <bdo id="ks4iu"><del id="ks4iu"></del></bdo>
  • 
    <pre id="ks4iu"></pre>
  • <bdo id="ks4iu"><del id="ks4iu"></del></bdo>
    <input id="ks4iu"><em id="ks4iu"></em></input>
    
    
  • <center id="ks4iu"><cite id="ks4iu"></cite></center>
  • 主站蜘蛛池模板: 男女边摸边做激情视频免费| kk4kk免费视频毛片| 被公侵犯电影bd在线播放| 最近中文字幕2018中文字幕6| 国产猛男猛女超爽免费视频| 亚洲午夜久久久精品影院| 1000部精品久久久久久久久| 欧美日韩视频在线第一区| 国产精品视频免费一区二区| 亚洲欧美国产精品| 久久高清一区二区三区| 久碰人澡人澡人澡人澡91| 日韩精品中文字幕在线| 国产免费无码一区二区| 久久久精品久久久久久96| 色橹橹欧美在线观看视频高清 | 免费无码AV一区二区三区| 一区二区在线视频免费观看| 真实国产乱子伦久久| 天天做天天添天天谢| 亚洲欧美激情小说另类| 1卡二卡三卡四卡在线播放| 树林里狠狠地撞击着h| 国产女人18毛片水真多1| 久久99精品免费视频| 精品久久久久久亚洲中文字幕| 女人张开腿让男人做爽爽| 亚洲精品午夜视频| 色老太婆bbw| 日本丰满毛茸茸**| 午夜爽爽爽男女免费观看影院| a级成人毛片完整版| 欧美性受xxxx白人性爽| 国产尤物在线视精品在亚洲| 中文字幕人成无码免费视频| 男女做爽爽免费视频| 国产精品欧美一区二区三区不卡| 久久综合久久鬼| 美国式禁忌在线播放| 在线观看免费国产视频| 亚洲av无码欧洲av无码网站|