网络安全威胁信息研究报告中的七大关键点

2021-12-12 09:41:56 来源:中国网

打印 放大 缩小

威胁信息,英文为Threat Intelligence(TI),即威胁情报的别称。面对日益严峻的网络空间安全威胁,研究网络安全威胁信息有助于企业更好“知己”“知彼”,了解自身的网络安全脆弱点,掌握已知、未知的网络安全风险点,不断提升自身在实战中的检测与响应能力,筑牢网络安全防御城墙。

日前,中国信息通信研究院安全研究所联合北京微步在线科技有限公司共同研究编制了《2020年网络安全威胁信息研究报告(2021年)》。报告分为威胁信息产业研究、2020年威胁研究、行业落地研究和产业发展探讨等四个方面内容,同时,报告包含了七大关键点。

关键点一:快速理解“威胁信息”

网络安全威胁信息的研究对象是“威胁”,包含已知的和即将出现的未知网络威胁。综合国内外相关研究,报告归纳分析了多方定义后认为,网络安全威胁信息的核心内涵如下:

第一,网络安全威胁信息来源于对既往网络安全威胁的研究、归纳、总结,并作用于已知网络威胁或即将出现的未知网络威胁;

第二,网络安全威胁信息的价值是为受相关网络威胁影响的企业或对象提供可机读或人读的战术战略信息并辅助其决策,因此网络安全威胁信息需要包含背景、机制、指标等能够辅助决策的各项内容。

简而言之,网络安全威胁信息是为研究网络威胁而提取出的、用于发现威胁、认识威胁、追踪威胁的信息数据。

关键点二:威胁信息用于网络安全防护时有哪些优势?

根据PPDR安全防护模型理论,威胁信息的网络安全防护优势主要体现在如下几个方面:

(1)检测方面:网络安全威胁信息能辅助用户对相关资产、风险、攻击面进行排查,从而让用户快速了解网络当前受攻击情况。

(2)防御方面:采取主动防御措施,对网络威胁进行精准打击。威胁信息提供的恶意IP地址、域名/网站、恶意软件hash值等失陷指标(Indicators of Compromise,IOC)能够直接用于网络安全系统和设备进行防护。

(3)响应方面:网络安全威胁信息能够帮助提供更完善的安全事件响应方案。

(4)预测方面:构建安全预警机制,不断收集有关新型网络威胁的信息数据,根据当前网络环境的薄弱环节有效预测可能的威胁,以帮助企业更好地应对未知威胁。

综上,网络安全威胁信息的使用将有效提升报警准确性,降低无效报警数量,极大减轻安全运营人员工作压力,使其聚焦于真实威胁,提升工作效率,对政府部门、企事业单位、社会组织等用户机构的网络安全建设和运营具有重要意义。

关键点三:威胁信息的价值体现在哪些方面?

经过多方研究,网络安全威胁信息目前主要应用于企业网络安全防护、公共安全防护、国家安全防护等领域,相应的应用价值主要体现在提升企业主动防御能力、助力打击网络犯罪行为、保护国家网络空间安全三个方面。

首先,威胁信息能够提升企业对网络威胁的感知能力,让企业的安全防护由被动转向主动。

其次,威胁信息能实现对网络犯罪的调查分析和记录留存,网络犯罪的信息共享、防范和预警,能有效打击网络犯罪、改善网络环境,助力维护网络空间的公共安全。

最后,威胁信息能辅助指导相关行业的网络安全防护工作,从而保障各行业关键基础设施安全性、核心数据安全性和核心业务连续性,从而保护国家安全。

关键点四:2020年国内外网络威胁态势如何?

经过一整年的观测,2020年国内外网络安全态势较以往更为严峻。在PC端一直都有活跃表现的勒索软件在2020年全年呈激增态势,并造成严重危害。勒索软件开始利用基于暗网的云基础设施进行数据的分批次泄露,以此威胁被勒索组织,迫使其尽快交付赎金;随着世界范围内移动设备感染率的上升,IoT设备被感染的可能性也大大增加;黑客对供应链、VPN、漏洞等常见攻击面的兴趣仍然在持续,并且开始出现伪装成Zoom、Slack等通讯工具客户端进行攻击的现象;此外,黑客及黑产组织仍然在暗网上持续活动,并被监测到存在利用暗网买卖泄露数据、云基础设施等行为;在2020年,被曝光的APT攻击事件有数百起,40余个国家和地区遭受了不同程度的APT攻击。

此外,2020年的新冠肺炎疫情对网络环境也产生了一定影响,尤其在网络攻击方面,与新冠肺炎疫情相关的攻击数量大幅度上升,攻击手段更加多样,医疗行业受此影响较大,移动办公相关的信息基础设施和远程通讯工具是受攻击重灾区,新冠肺炎疫情及冠状病毒相关的话题成为攻击者偏好的诱饵。

关键点五:本报告中威胁信息的重点落地方向有哪些?

立足我国具体国情和网络安全需求,目前国内威胁信息应用落地有以下几个方向可供参考:

一是结合检测技术。在安全产品研发阶段,将威胁信息与流量分析、终端检测技术相结合,落地为基于网络安全威胁信息的检测响应类产品,部署在用户机构对应的网络环境中。

二是建立共享机制。对于分支部门较多的用户机构,建立本地威胁信息管理平台,构建网络威胁信息库和威胁信息共享机制,提高网络威胁挖掘研发和应用能力。

三是联动安全设备。联动其他网络安全设备,如IDS/防火墙、日志大数据平台等,与现有处置知识库与工单系统构建闭环处置流程,提升用户机构网络安全的整体检测响应能力。

关键点六:本报告中威胁信息的重点落地行业有哪些?

威胁信息的落地行业非常广泛,金融、互联网、智能制造、政府事业单位、地产、医疗、教育等行业都有不同程度的覆盖。本报告提供了工业和信息化相关行业中头部代表性企业中的落地应用案例,最终中国信通院选入了电子信息制造商、基础电信企业、网络视频平台和云计算服务商共4个典型应用案例。

在这些案例中,威胁信息或与防火墙、大数据平台、ELK日志系统等企业网络安全系统、设备有效联动,或赋能威胁感知设备,发现内部威胁、检测外部威胁、识别资产风险,展现了威胁信息盘活企业网络安全运营的良好效果,提升了案例中企业整体网络安全水平。

关键点七:政企单位接下来需如何推动威胁信息落地发展?

《网络安全法》《数据安全法》《关基条例》等法律法规的陆续出台,进一步明确了网络安全对于国家安全的重要性,彰显了我国守护网络空间安全的决心。随着等保2.0对信息系统网络安全威胁信息能力提出具体明确要求,威胁信息建设势在必行。中国信通院认为,政府部门、企事业单位、社会组织等机构作为威胁信息的最终用户,要强化安全主体责任意识,完善安全性自我评估制度,健全内部安全防御体系。

一是政策和市场双驱动。用户机构根据自身业务实际需求和面临的主要安全威胁,对照国家政策法规、标准等相关要求明确网络安全建设目标、重点内容和保障措施,结合网络安全威胁信息的覆盖度、准确度、可用性、可扩展性和专业度等多方面因素综合评估产品性能,政策合规和市场需求双轮驱动,规划设计可落地的网络安全防御体系构建方案。

二是严格规范威胁信息选用标准。网络安全威胁信息源选择方面,坚持威胁信息数量与质量并重,保障信息丰富全面的同时,避免大量低置信度信息淹没严重安全事件;多源威胁信息选择方面,提升不同来源威胁信息的差异性,通过网络威胁信息管理系统整合多源威胁信息,优化威胁信息准确性和覆盖面。

三是融入安全体系加快落地部署。应加快推进威胁信息体系落地部署,充分利用已有安全能力,联动已有安全系统和设备,将事件响应、自动化编排与威胁信息系统进行结合,切实将威胁信息能力融入现有安全架构中,建设威胁信息检测系统、威胁信息库、威胁信息本地管理平台、威胁信息在线查询平台等系统,充分利用威胁信息改善安全运营工作,筑牢网络安全防御体系。

关键词: 网络安全 研究报告 关键

责任编辑:ERM523

精彩推送

多家公司元宇宙商标被驳回 川航一航班挂出7700紧急代码 民航西南地区管理局 :正在调查,会适时公布相关情况
长江流域成世界最大清洁能源走廊 6座梯级水电站2021年发电量创历史记录 中公教育巨额利润消失之谜:地产投资遇阻,仍有多重疑云
中公教育巨额利润消失之谜 2021年12月我国中心城市轨道交通客运量达200868万人次
北京消协通报智能门锁检测 三星西屋等产品存问题 北京:严格冷链食品和包装消毒 做到“不验核酸不入库”
2021年国内光伏新增装机53GW,分布式增长强劲重回风口 农业农村部:2021年猪肉产量基本达到历史正常年份水平
北京至成都一航班挂出7700紧急代码 已安全降落 青客租房申请破产清算,未履行金额近3000万元
增速稳中有降 房地产贷款如何"稳刚需" 2021房产经纪人大数据发布,大学生经纪人占比超4成
规模破千亿 养老目标基金应该怎么选 “原年人”要小心了!春节商家千层套路你看得穿吗?
华为王军谈30万辆销量目标:没有什么是不可能的 小红书申请元宇宙商标被驳回
北京至成都一航班挂出7700紧急代码,现已安全降落双流机场 去年开展的“菜篮子”市长负责制考核情况如何?农业农村部回应
因多计营业收入和营业成本1795万元 铁岭新城被责令改正 瑞幸计划在美重新上市?公司否认
经济观察:开年降息带给中国楼市的三个重要信号 拜登声称没准备好取消加征的关税 商务部回应
春节和冬奥会期间“菜篮子”产品稳产保供情况如何?农业农村部回应 58同城、安居客:2022年返乡置业有望升温
工信部:将对应用商店、重点互联网企业等实现监管全覆盖 苏州吴江区四季开源酒店致17死坍塌事故原因:无加固情况下拆除承重墙
否认销售人员大量离职的迈瑞医疗,欲给2700名员工戴“金手铐” 春节消费谨防四大“低价套路” 甄别虚假促销和诈骗
投资收益披露存差错 景峰医药及其董事长叶湘武被通报批评 中国一汽:与国家体育总局战略合作签约
酱货怎么挑?炒货怎么拣?海鲜怎么选?办年货吃货有秘籍 苏州致17死四季开源酒店坍塌事故原因公布:无加固情况下拆除底层承重墙
上海:到2025年全市生物医药产业规模超10000亿元 新增上市企业25家 “包装实丑价格感人” 年轻人买零食都爱淘“工厂店”
帝欧家居退出欧神诺股东?回应称“消息不实,仍为控股子公司” 七欣天利润上涨靠外包员工?公司多家子公司受到行政处罚
你在还债,别人在凡尔赛!杭州房企滨江春节放16天长假,还发最低3万消费券 B站全资入股有妖气漫画平台
工信部:专精特新要大批发展、着重发展 工信部:对智能网联汽车、冰雪装备等产业加大培育力度
国潮 ”新片场” 青岛啤酒百年国潮街泉城开街 苏州致17死四季开源酒店坍塌事故原因:无加固情况下拆除底层承重墙
工信部:建成全国APP检测平台,每个月能检测18万款APP 广东:确保产业链供应链安全 依法加强对资本的有效监管
国家能源局:我国光伏发电并网装机容量突破3亿千瓦 苏州:普惠托育机构明显上升,目前有3.2万个托位
我国光伏发电并网装机容量突破3亿千瓦 分布式发展成新亮点 蚂蚁集团减持众安保险至10.37%,回应:系正常投资决策
工信部:我国疫情防控政策对产业链、供应链有利 真老虎上阵,奢侈品牌虎年广告惹争议
北交所推动中小企业践行ESG理念 ESG投资在中国前景广阔 我国是否已陷入“低生育率陷阱”?专家回应
人民大学教授:生育相关假期成本要由国家、企业和家庭共担 房企融资活跃度明显提升
新能源汽车销量攀升 动力电池企业忙扩产 21世纪不动产一加盟店经纪业务违规遭北京住建处罚
美股全线收跌 中概股叮咚买菜跌近24% 保利回应成都天府新区项目整改进展:与业主基本达成一致意见
甘肃首家“食物银行”启用后显“萧条” 广东省政府工作报告:稳妥推进恒大集团等房地产企业债务风险化解处置
手机充电器接口统一标准是大势所趋 天津市市场监管委通报工业品监督抽查情况 不合格发现率为8.9%
我国开通5G基站142.5万个 “秒拨IP”黑产亟待有效整治
工信部:2021年全年累计清偿欠款超过200亿元 老旧小区物业管理困境:出了问题不见人 找到人不管事
海外消费者最爱十大年货:购物车刮起中国风 蚂蚁集团减持众安在线至10.37%,回应称系正常投资决策
吉林:加快建设现代化市场监管体系“吉林样板” 广东:市场化法治化稳妥推进恒大等房企债务风险化解处置
大基建潮涌 水泥“双碳元年”将至 药明康德发布年度业绩预告:扣非净利润同比增长68%到70%
讲书人樊登:用企业经营成果和用户规模,对抗知识分子的傲慢与偏见 汤加海底火山喷发会导致“无夏之年”吗?
字节跳动整整一个部门解散!发生了什么? “降息”!央行出手 A股重磅利好来了?解读-更新中
九部门联合发文推动平台经济规范健康持续发展 新年以来最大范围雨雪天气来了!
腾讯是家普通企业?清华专家:认同!领军企业没有特权,但有特殊责任 防疫交通管控不简单 春运更安心
战投部门裁撤之后,字节跳动的投资故事该如何讲下去? 铁路共青团:奋战在党和人民需要的地方
推动区域数字经济协调发展 乐视网案件再迎进展 多家中介机构陷诉讼纠纷
关注数字贸易国际规则构建与走向 你好,机器人工友
掌舵三一重工56年的梁稳根退位 向文波接棒 化肥企业能否搭上新能源快车
手握千万流量仍卖不好自家鞋子,还欲打包抛售 星期六董秘:鞋业面临渠道变迁 王老吉的“兄弟连”靠啥走红
沈阳文旅局道歉,沈阳文博中心、张氏帅府博物馆相关负责人停职 汤加海底火山喷发未对我国远洋渔业捕捞造成直接影响
网传证监会从1月18日起不接收中德证券、信永中和、金杜律所等6家机构新申报材料,机构回应 微软收购动视暴雪,索尼股价大跌
紧盯重点人群重点眼病 提升眼科医疗服务效率 新《尼罗河上的惨案》定档春节后
千亿元级换电市场频入重磅玩家 谁将成为新能源车领域的“卖水人”? 宁夏石嘴山:多部门联合治理预付卡消费顽疾