【市场报告】1693895278034_2023上半年云安全态势报告手册_市场营销策划_重点报告20.docx
《【市场报告】1693895278034_2023上半年云安全态势报告手册_市场营销策划_重点报告20.docx》由会员分享,可在线阅读,更多相关《【市场报告】1693895278034_2023上半年云安全态势报告手册_市场营销策划_重点报告20.docx(23页珍藏版)》请在第一文库网上搜索。
1、引言在数字化转型的大潮中,云计算作为实现创新和提高运营效率的关键技术,成为了新一代信息技术的核心引擎。随着云计算市场的快速发展,云安全已成为实施云战略的重要保障。如何在加强企业自身安全基础设施建设的同时,帮助企业实现关键业务目标,从而更好地支持企业数字化转型和业务的持续创新,已成为当前云安全建设的新挑战。为了帮助读者了解云安全的现状和挑战,腾讯安全和腾讯研究院共同撰写了2023上半年云安全态势报告(以下简称报告)。报告将从2023上半年云上攻击态势、云安全的现状与挑战、云安全防护建议等多个方面出发,全面分析和总结当前云安全领域的现状和安全威胁。此外,报告还将关注AP1安全、容器安全等领域的最新
2、发展和趋势,为读者提供有价值的参考信息,帮助企业更好地保护数据和应用程序的安全。目录2023上半年云上攻击态势行业攻击态势O1网络架构攻击态势022023上半年云上用户面临的安全威胁042023上半年活跃漏洞排名072023典型漏洞安全事件回顾102023云安全的现状与挑战企业云安全建设水平现状132023上半年企业云安全建设面临的挑战152023上半年云安全态势总结及建议云上安全态势总结及建议172023上半年云上攻击态势行业攻击态势2023上半年从不同行业角度的拦截数据来看,各个行业遭受攻击的次数呈现出明显的差异。互联网(通用工具、技术服务、通用SaaS)、金融和工业云成为被攻击的T0P3
3、行业,它们在云上所面临的安全挑战和风险更为突出。互联网行业由于其庞大的用户群体和业务需求,依赖于云计算技术来支持服务。攻击者往往试图利用云上的漏洞获取用户数据或破坏服务,使其成为遭受攻击次数最多的行业,占到了2023上半年云上总攻击次数的53.97%。2023上半年各行业用户平均被攻击次数图1:2023上半年各行业用户平均被攻击次数其次,工业云作为制造业数字化转型的关键支撑,在云上同样面临着较高的攻击风险,攻击者可能试图窃取商业机密或破坏生产过程,对企业造成严重损失。2023上半年工业云在各行业客户平均被攻击次数排名中位列第二位,占成姑次数理最后,金融行业由于涉及大量敏感数据和资金交易,一直是
4、黑客攻击的重点目标。相较其他行业,金融行业在云上遭受的攻击次数不仅频繁,攻击手段也更加高级和隐蔽。上半年金融行业被攻击次数占总次数的7.1%。从行业攻击态势来看,这些行业在2023上半年受到了攻击者的重点关照,需要尤其关注自身的云安全建设,并采取针对性的安全措施,确保业务和数据安全。金融7.1%工业云8.17%其他行业其他行业30.76%互联网技术服务电商互联网通用工具8.31%工业云互联网通用工具电商17.78%互联网技术服务27.88%金融图2:2023上半年云上各行业受攻击总次数网络架构攻击态势云上业务在面临攻击时,攻击来源可能多种多样。依据腾讯安全2023上半年的拦截数据统计,96.1
5、%的云上攻击主要来源于外网,剩余3.9%的攻击来自内网横移、跨网段攻击、负载均衡等其他来源。外网攻击通常由黑客、网络犯罪团伙等组织发起,这些组织仍然是云上业务面临的主要风险来源。他们利用各种攻击手段,包括漏洞利用、恶意软件和拒绝服务攻击等不同方式,来达到窃取数据和破坏服务等非法目的。在2023上半年就有96.巡的云上攻击源自外网。因此,加强边缘安全防护仍然是网络安全防护的核心任务。除外网攻击以外,其余攻击来源的占比如下:跨网段攻击03%负载均衡3.4%内网横移0.2%外网攻击96.1%外网攻击负载均衡跨网段攻击内网横移图3:2023上半年云上被攻击次数来源占比图主机54.94%在云环境中,负载
6、资产包括主机负载和容器负载,根据腾讯安全在2023年上半年的统计,容器负载被攻击占比为45.06%,主机负载被攻击的占比为54.94%,两类资产的被攻击占比基本达到1:1,企业在云安全防护上应兼顾主机安全和容器安全,确保资产可以得到全面的安全防护。容器45.06%主机容器图4:2023上半年云上资产被攻击次数占比图2023上半年云上用户面临的安全威胁在云安全防护中,企业需要关注攻击者的目的和手段,攻击目的是指攻击者发动攻击的最终意图,而攻击手段则是实现这一目的所采用的具体方法和技术。了解攻击者的攻击目的占比有助于企业更好地制定安全策略,针对不同的攻击目的采取相应的防护措施,可以帮助企业提高整体
7、安全防护水平,确保数据和应用程序的安全。根据腾讯安全的2023上半年的统计数据,攻击者抱有控制受害云主机资源获取企业敏感数据、下载运行挖矿木马牟利、建立僵尸网络目的的攻击最为常见其次漏洞利用准备、勒索等安全事件也时有发生。以下是2023上半年攻击者主要攻击目的的占比:2023上半年攻击者云上攻击目的占比恶意挖矿20%数据窃取漏洞利用准备数据窃取49%建立僵尸网络恶意挖矿建立僵尸网络22%漏洞利用准备9%图5:2023上半年黑客云上攻击目的占比图为了达成攻击目的,攻击者往往会针对目标采用多种攻击行为。根据腾讯安全2023上半年收集的攻击行为数据,在所有避跳嗝中细诸利解解密呼段包龈时漏郦帆、API
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 市场报告 市场 报告 1693895278034 _2023 上半年 云安 态势 手册 市场营销 策划 重点 20
链接地址:https://www.001doc.com/doc/947923.html