-疫情催熱遠程辦公,威脅情報技術(shù)逆風(fēng)起勢
來(lái)源:科技日報
作者:華 凌
發(fā)布時(shí)間:2020-10-22
瀏覽次數:1851
-疫情催熱遠程辦公,威脅情報技術(shù)逆風(fēng)起勢

視覺(jué)中國供圖

  今年上半年,新冠肺炎疫情席卷全球,隨著(zhù)遠程辦公的應用加速,各行業(yè)對網(wǎng)絡(luò )安全服務(wù)越來(lái)越迫切。而在國際局勢和疫情的雙重影響下,我國網(wǎng)絡(luò )安全行業(yè)逆風(fēng)起勢,市場(chǎng)份額持續擴大。

  據中國信息通信研究院在今年9月發(fā)布的《中國網(wǎng)絡(luò )安全產(chǎn)業(yè)白皮書(shū)(2020年)》顯示,2019年我國網(wǎng)絡(luò )安全產(chǎn)業(yè)規模已經(jīng)達到1563.59億元,預計2020年產(chǎn)業(yè)規模約為1702億元。

  作為網(wǎng)絡(luò )安全的細分領(lǐng)域之一,威脅情報市場(chǎng)正逐漸興起。此前,信息技術(shù)研究和顧問(wèn)公司Gartner的分析師這樣定義威脅情報——關(guān)于資產(chǎn)所面臨的現有或潛在威脅的循證知識,包括情境、機制、指標、推論與可行建議,可為威脅響應提供決策依據。在如今網(wǎng)絡(luò )空間的攻防戰場(chǎng)上,威脅情報,早已成為網(wǎng)絡(luò )安全防御體系中不可或缺的組成部分。

  威脅情報正在成為必要技術(shù)和手段

  自2017年6月1日《網(wǎng)絡(luò )安全法》實(shí)施以來(lái),新版《信息等級保護管理辦法》《關(guān)鍵信息基礎設施安全保護條例》等規定和條例相繼推行,對云計算、移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)和工業(yè)控制系統的安全要求不斷拓寬,網(wǎng)絡(luò )安全技術(shù)與云計算、大數據、人工智能等新技術(shù)的結合日益緊密,全新網(wǎng)絡(luò )安全技術(shù)和產(chǎn)品亟待產(chǎn)出。

  同時(shí),隨著(zhù)數字經(jīng)濟的發(fā)展和數字化轉型的深入,數據資產(chǎn)不斷增大,數字業(yè)務(wù)日漸增多,以數據為目標的網(wǎng)絡(luò )攻擊也愈演愈烈,組織化攻擊和網(wǎng)絡(luò )犯罪交織威脅呈現多樣化、未知性態(tài)勢,建立實(shí)戰化的攻防能力體系已是大勢所趨。在實(shí)戰化攻防中,威脅情報正在成為一種必要技術(shù)和手段。

  據介紹,威脅情報的研究對象是“威脅”,所謂“威脅”有可能是單一的木馬植入、遠程域名劫持、攻擊IP,也可能是一次安全事件、一個(gè)攻擊團伙。而威脅情報的研究結果是“情報”,而“情報”也分為不同層次:簡(jiǎn)單的情報,是與攻擊過(guò)程有關(guān)的木馬、域名、URL(網(wǎng)絡(luò )地址)等數據樣本;而復雜情報則可能涉及人員虛擬身份到現實(shí)身份的映射。

  與以漏洞掃描為特征的網(wǎng)絡(luò )安全傳統思路相比,威脅情報從攻擊者視角出發(fā),查找被攻擊的企業(yè)數據資產(chǎn),對攻擊手法進(jìn)行刻畫(huà),對攻擊工具進(jìn)行指紋提取,最終形成攻擊者畫(huà)像。

  此外,安全從業(yè)者還需對所掌握的海量情報關(guān)聯(lián)分析,對背后的攻擊事件、攻擊團伙進(jìn)行更全面地認知,并根據掌握的海量基礎數據對“威脅”的一舉一動(dòng)進(jìn)行實(shí)時(shí)追蹤。

  “以動(dòng)態(tài)威脅情報為基礎,以有效主動(dòng)偵測手段為工具,幫助企業(yè)及時(shí)發(fā)現威脅并迅速集中優(yōu)勢資源應對,將成為網(wǎng)絡(luò )安全發(fā)展的趨勢?!敝薪鹳Y本董事總經(jīng)理王雷表示。

  相關(guān)領(lǐng)域發(fā)展需良性競爭來(lái)引領(lǐng)

  據了解,威脅情報的概念最早于2014年提出,2015年前后,這個(gè)概念被引入國內市場(chǎng),距今不過(guò)短短5年時(shí)間。

  業(yè)內專(zhuān)家分析,從網(wǎng)絡(luò )安全大市場(chǎng)需求來(lái)看,各行業(yè)對威脅檢測的需求持續增加,政府、金融、互聯(lián)網(wǎng)、智能制造等幾大行業(yè)仍是需求威脅情報的主要行業(yè)。同時(shí),對網(wǎng)絡(luò )安全威脅檢測和防護的需求,開(kāi)始從各行業(yè)的頭部公司、大型公司向中型公司和IT行業(yè)團隊下沉。此外,行業(yè)內協(xié)同聯(lián)防趨勢明顯,以金融行業(yè)為代表的安全事件和情報共享項目開(kāi)始初步實(shí)踐。

  然而,不少從業(yè)者認為,威脅情報領(lǐng)域的成熟與專(zhuān)業(yè)化還有待時(shí)日。

  例如,此前360網(wǎng)絡(luò )安全研究院提出,威脅情報一直面臨著(zhù)價(jià)值評估標準模糊不清的難題,尤其是對衡量威脅情報質(zhì)量的關(guān)鍵要素——IOC(妥協(xié)指標,被用于識別系統或網(wǎng)絡(luò )上的潛在惡意活動(dòng)的數據)的價(jià)值評估,一直是困擾行業(yè)發(fā)展的核心問(wèn)題。

  網(wǎng)絡(luò )安全研究機構SANS發(fā)布的《2020年網(wǎng)絡(luò )威脅情報現狀調研報告》也指出,制約威脅情報應用的原因有很多,其中占到57%的首要因素,是缺乏專(zhuān)業(yè)的員工和能充分利用威脅情報的經(jīng)驗,此外,操作難度問(wèn)題、自動(dòng)化水平差等,也占了很大比例。

  北京微步在線(xiàn)科技有限公司創(chuàng )始人、CEO薛鋒表示,當前威脅情報已經(jīng)成為國內各大安全廠(chǎng)商競爭的領(lǐng)域,良性競爭將有望持續推動(dòng)該領(lǐng)域的長(cháng)遠發(fā)展——包括標準認定以及從業(yè)人員整體能力的提升,都會(huì )得到解決。而現階段,與綜合性安全廠(chǎng)商相比,專(zhuān)注威脅情報這一細分領(lǐng)域的安全企業(yè)所要把握的機會(huì )就是深耕核心技術(shù)。

  在薛鋒看來(lái),其中一項核心技術(shù)就在于云端的大數據能力。在云重構企業(yè)IT架構的大環(huán)境下,網(wǎng)絡(luò )安全產(chǎn)品突破原有技術(shù)框架,充分利用大數據、云計算、人工智能等新技術(shù)是必然趨勢,因此基于云端的SECaaS(安全即服務(wù))模式,將逐漸替代基于本地化部署的傳統軟件服務(wù)模式,成為新一代網(wǎng)絡(luò )安全產(chǎn)品的標準需求。



關(guān)注【深圳科普】微信公眾號,在對話(huà)框:
回復【最新活動(dòng)】,了解近期科普活動(dòng)
回復【科普行】,了解最新深圳科普行活動(dòng)
回復【研學(xué)營(yíng)】,了解最新科普研學(xué)營(yíng)
回復【科普課堂】,了解最新科普課堂
回復【科普書(shū)籍】,了解最新科普書(shū)籍
回復【團體定制】,了解最新團體定制活動(dòng)
回復【科普基地】,了解深圳科普基地詳情
回復【觀(guān)鳥(niǎo)知識】,學(xué)習觀(guān)鳥(niǎo)相關(guān)科普知識

聽(tīng)說(shuō),打賞我的人最后都找到了真愛(ài)。
色依依国内精品中文字幕|国产精品嫩草影院免费观看|亚洲ⅤA制服丝袜一区二区|久久精品无码一级毛片温泉|无码专区亚洲综合另类