网络安全行业研究报告.docx
《网络安全行业研究报告.docx》由会员分享,可在线阅读,更多相关《网络安全行业研究报告.docx(21页珍藏版)》请在第一文库网上搜索。
1、网络安全行业研究报告一、2023年网络安全面临的新变化、新挑战2023年岁末,全球最严重的一连串攻击事件浮出水面。该系列攻击事件发酵于2023年12月中旬,知名IT公司SO1arWindS旗下的OriOn网络监控软件更新服务器,被发现遭黑客入侵并植入恶意代码,美国财政部、商务部等多个政府机构用户遭到入侵和监视,此外多家商业公司如微软、英特尔、思科、VMWare等也都遭受到了入侵。这次具有一定战略性质的APT(高级可持续性威胁,下同)攻击,给全球的网络安全防御体系敲响了警钟。这次事件说明,安全防护的边界正在超越TT系统本身,安全产品的防御正面在持续扩大,安全行业也需要做针对性的改变。1. 1安全
2、威胁呈现出新特点,技术含量高、隐蔽性强且破坏性极大SOIarWindS遭受的攻击影响面大且破坏性高,但依然只是2023年众多网络攻击的冰山一角。SOIarWindS是全球重要的网络及系统管理工具型软件,黑客将该软件污染之后,就可以渗透进其客户网络,实现窃取用户资料、破坏用户系统等目的。这种利用用户IT供应链上某一个环节进行的网络攻击,我们称之为供应链攻击。由于大型、具有战略价值的IT业主,都有着庞杂的IT供应链体系,而供应链某些脆弱环节,非常容易被当成黑客组织攻击业主IT系统的跳板。SOIarWindS此次遭受的攻击,黑客组织利用的就是它的网络及系统管理工具这类高权限模块,可以完全绕过用户IT
3、系统内部的等级防护,实现长期匿名潜伏并访问被攻击者的网络,进而伺机获取客户信息。类似于供应链攻击这种组织性强、技术含量高、潜伏时间长、攻击手段隐蔽的网络攻击手段,我们称之为高级可持续性威胁攻击(APT)o这种有组织的攻击能够绕过现有防护体系,攻击和威胁在用户环境中长期潜伏甚至一年以上。黑客“攻陷”或者控制的主机一般只是作为跳板,通过该“跳板”持续尝试多种攻击手段,“嗅探”客户的高价值数字资产,最终实现窃取或者破坏的目的。这种攻击同传统黑客单打独斗炫技不同,目标明确并且组织性极强,而且部分还有政府背景,目前发现的比较活跃的APT组织包括摩诃草、蓝宝菇、毒云藤、蔓灵花、海莲花、Darkhote1等
4、。2023年以来,全球网络环境中各类APT组织均十分活跃,攻防趋于白热化,攻击的对象已经不仅限于传统的PC和服务器,已经拓展到暴露在网上的互联网应用、互联网新业务(区块链等)、移动应用、物联网等。攻击的目标除了企业之外,政府机构和关键基础设施也都处在风险之中,包括电力、电信等民生基础设施等。2023年以来,新冠疫情暴发、中印边界争端以及重大会议等特殊时期,针对我国的APT攻击明显趋于活跃,政府机构、金融、军工以及医疗机构等成为了主要攻击目标。正是因为APT组织技术快速演变和攻击能力在持续加强,我国面临的安全威胁更大。随着新基建投资的加快,国内各类IT系统建设正在提速,但我们的基础软硬件依然严重
5、依赖全球供应链。而在So1arWindS遭受的攻击事件中,我们看到,IT供应链中的顶级软、硬件企业都受到影响,我国很难独善其身。由于我国还不能真正实现关键领域的自主可控,一旦遭受攻击,由于不掌握底层架构,很难在第一时间对漏洞进行封堵,不光是企业商业利益可能受损,国家安全都有可能受到威胁。因此,相比其他国家,我们在面对此类攻击的过程中,需要做的更多,不光是需要做好系统的安全防护,还需要打造自主可控的产业链条,由内而外的通过整个“体系”解决问题。1.2 新技术滥用、新场景防护能力弱,网络攻击手段更为复杂、影响更广人工智能、量子计算等新技术在推动信息技术产业变革的同时,也存在被黑客利用的风险。这些技
6、术正在被应用到网络攻击的自动化、智能化等领域。除了当前业界高度关注的APT、勒索软件、内部威胁和DDOS攻击之外,这些新技术还广泛应用于猜测密码、破解验证码等领域。其中,人工智能更是广泛应用于训练数据污染、机器学习攻击等新型网络犯罪行为中,而且很多恶意创新尚未为人所知。新技术一旦成为网络攻击的工具,这将引发网络攻防形势的变化。同时,安全防护理念、思路和技术实现路径都需要进行动态的调整、适配。以前重系统、轻业务的模式需要彻底改变。据BeyOndtrUSt在2023年发布的最新预测报告显示,污染机器学习的训练数据已经成为黑客组织新的攻击手段。黑客组织通过盗取系统的原始训练池的数据进行再训练,并在训
7、练池中加入有害数据,最终形成存在人为漏洞的系统,通过系统更新分发至客户,进而埋下安全隐患。BeyOndtrUSt同时指出,黑客也正在利用机器学习加速针对网络和系统进行攻击,机器学习引擎开始尝试使用“攻击成功”的数据进行训练,借此识别客户网络防御体系的防护模式,快速找到系统和环境中的漏洞,而且这些数据可以继续应用于后续的训练。通过类似方式,攻击者可以更快、更隐蔽地进行攻击,而且确保每次攻击只涉及很少的漏洞,避免大面积尝试被安全工具所发现。新技术也催生了新的安全应用场景,而这些新领域的安全防护本身相当脆弱,防护正面明显扩大。当前,新一代信息技术正在同经济社会发生更广范围、更深层次和更高水平的融合,
8、但网络安全的风险也在不断渗透、扩散和放大,尤其是在工业互联网、区块链、物联网、车联网等新场景,安全防护的压力更大。随着5G与工业互联网应用结合的提速,整个工控领域的信息化水平大幅提升,但相关的安全风险也在加剧。一般而言,工控设施数据敏感价值高,但由于系统漏洞较多,攻击低成本、高收益,成为近年来黑客组织重点“关照”的领域。全球看,2023年,天然气、机场、水电等设施都遭受到了不同类别的攻击,同时一些主流的工控系统也爆出高危漏洞,给工控安全造成极大的隐患。新的场景带来了新的脆弱性,需要整个产业链共同努力,提前布局,有效防范不断变化的风险。1.3 各国收紧网络安全监管,国内在积极努力塑造网络空间治理
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 行业 研究 报告