您的位置:首页 > 互联网

数字安全概念「危中有机,危可转机|2024数字安全十大技术趋势预测」

发布时间:2023-12-30 23:39:59  来源:互联网     背景:

通信世界网消息(CWW)2023年是技术爆发的一年,ChatGPT、量子计算、常温超导体争相刷新眼球;2023年是风云变幻的一年,局部战争、网络战、全球经济震荡交替冲击……无数个值得记忆的瞬间,都对网络安全行业产生着深远影响。

通过观察2023年的国际国内环境局势,盘点2023年重大的技术发展变革,结合2023年全球安全行业发展现状,国际安全智库对2024年的数字安全技术发展趋势做出十大预测:

Ø 安全大模型迎来爆发期

Ø 人工智能安全引发更多关注

Ø 数据安全继续保持热度第一

Ø 勒索软件成数字世界最大威胁之一

Ø 网络战提升APT防护需求

Ø 一体化终端安全成降本增效首选项

Ø 攻防两端“双向奔赴”凸显软件供应链安全

Ø XDR/TDR 进入安全运营时代

Ø 安全即服务成就大安全价值

Ø 信创安全生态建设任重道远

1. 安全大模型(Sec-LLM)迎来爆发期

作为大语言模型(Large Language Model - LLM)的爆发年,2023年仅在国内就先后出现了十几家安全企业发布基于大模型的安全运营平台。Forrester2023年的调查报告强调,生成式AI需要的不仅仅是通用的大模型。因为即使是经过最仔细的微调和提示语的大模型也不足以构建和安全运行大多数需要专业知识的应用场景。

据国际安全智库的观察,今年国内主流的安全大模型,多赋能于安全运营场景中的检测效率(检出率&准确率)与响应联动效率。随着大模型及其应用的迅速发展,明年预计还将在数据治理、流量分析等应用场景,有更多的细分垂域(即场景化)大模型的出现。

该领域必备的能力基础是大数据和大算力,代表性安全厂商有:

- 微软,安全大模型,Microsoft Security Copilot;

- 360数字安全,安全大模型,360安全智脑

- 谷歌,安全大模型,Google Cloud Security AI Workbench;

2. 人工智能安全引发更多关注 

虽然安全大模型位列十大技术预测之首,拥有无限的未来应用前景,但作为硬币的另一面,AI自身的安全也成为业内关注的热点。很多专业用户对大模型“一本正经地胡说八道”十分头痛,而针对AI/ML的推理攻击、数据投毒、提取和规避等攻击方式,以及可能对社会产生的不良影响,更是让专业用户投出了更多的不信任票。

根据Gartner2023年发布的一项调查,34%的组织已经在使用或实施人工智能应用程序安全工具,26%的受访者表示,他们正在实施或使用隐私增强技术,ModelOps(25%)或模型监控,以减轻生成式 AI带来的风险,超过一半(56%)的受访者曾研究和探索过此类解决方案。

为此,无论出于监管部门的要求还是实际应用的需求,AI安全成为明年众多大模型供应商与运营商(包括通用大模型和安全垂域大模型)必须关注的基本问题。

该领域需要兼具对合规和攻防的经验积累,代表性安全厂商有:

- 360数字安全,中国,大模式安全防护解决方案

- HiddenLayer,美国,RSAC Sandbox 2023年度冠军,2023年9月A轮融资5000万美元

- ProtectAI,美国,2023年7月A轮融资3500万美元

3. 数据安全继续保持热度第一 

数据作为第五大生产要素,其蕴藏的价值已经毋庸置疑,因此如何将价值良性释放的问题成为焦点。从2022年开始,数据安全就已在国内数十个数字安全领域中位列融资数量第一。进入2023年,仅就国内来说,“数据二十条”与“数据资产入表”(《企业数据资源相关会计处理暂行规定》,2024年1月1日起施行),将数据安全的强合规要求按下了倒计时加速键。

再看国际方面,以色列数据安全初创公司Cyera在今年6月B轮融资1亿美元;2016年成立的美国数据安全初创公司OneTrust于今年7月份融资1.5亿美元,估值升至45亿美元;Palo Alto Network在10月以4亿美元收购以色列数据安全公司Dig Security……据国内调研机构数世咨询最新统计,2023年度全球网络安全投融资市场,数据安全融资数量仍将位列第一。

该领域必备的能力基础为数据治理、风险分析和整体安全方案,代表性安全厂商暂无,创新型安全厂商为:

- OneTrust,美国,数据隐私与合规治理

- 360数字安全,中国,面向数字化业务场景的数据安全运营方案

- 霍因科技,中国,数据安全基础设施解决方案

4. 勒索软件已成数字世界最大威胁之一 

勒索软件已经成为数字世界中的最大威胁之一。从破坏数据到窃取数据,再到售卖数据和泄露数据,甚至会令生产经营停滞,产生重大经济名誉损失。由于巨大的经济利益和使用便利,勒索软件已经形成从编写人到代理人,再到分发者和“钱骡”等完备的运转链条,“勒索软件即服务(Ransomware as a Service)”已经成为全球最大的黑灰产商业模式之一。

知名安全公司sophos发布的《2023勒索软件态势报告》显示,66%的机构在过去一年中遭受过勒索软件攻击。其中,76%的攻击导致数据被加密。受害机构为此而付出的平均成本为182万美元。

防御勒索软件需要综合性的安全体系,对此,业内各安全厂商也发展出了不同的技术防御路线,如文件系统级防篡改、系统进程实时检测,以及数据库系统恢复等手段。

该领域必备的能力基础为恶意软件的快速识别和漏洞情报的丰富资源,同时能为客户提供数字安全保险兜底服务等,代表性安全厂商有:

- 360数字安全,中国,基于360安全云的防勒索解决方案

- Halcyon.ai 美国,AI赋能的反勒索引擎

- 亚信安全,中国,防勒索治理体系

5. 网络战提升APT防护需求 

与传统武器相比,数字武器的成本低、实施易、见效快,隐蔽性高、防护困难,对于数字化依赖程度较深的国家,遭受数字打击的后果损失不可估量。从2022年的俄乌战争到2023年的巴以战争,国家级的网络攻防对抗从桌面下的遮遮掩掩变成了现代战争的有机组成部分,甚至是必要的战争手段之一。当今世界各经济政治主体的分割对峙局势,更是极大的加重了对APT的攻防两面需求。

该领域必备的能力基础为全网安全大数据、威胁情报、攻防知识库以及具备实战化攻防能力的安全专家等,能够进行零日漏洞的挖掘、储备,漏洞利用程序的研究、分析等,代表性安全厂商有:

- 360数字安全,中国

- 卡巴斯基,俄罗斯

- CrowdStrike,美国

6. 一体化终端安全成降本增效首选项 

对于机构用户来说,业务的数字化、线上化,推动着管理结构的扁平化、集约化。管理结构的扁平和集约,让用户的数字化依赖程度越来越高,因此,终端的数字化管控成为必选项。然而矛盾的是,这其中业务、网络、运维、安全的分界线越来越模糊,各种安全需求都需要安全管理员兼顾,但同时安全预算并未增加甚至还有所减少。因此,能够同时满足安全运维、安全管理、安全运营等多方面需求于一身的一体化终端安全,就成为了水到渠成的选项。

2023年,国内综合型安全企业和传统终端安全企业都已在这个领域有所布局,我们预测一体化终端安全的未来技术路线将分为短期、长期两个阶段:短期来看,toG、toPLA等不支持终端连接互联网的行业,一体化终端安全的发展会以私有化部署为主;长期来看,数量占大多数的中小企业用户所更加青睐的SaaS模式,将是一体化终端安全的未来趋势。

该领域必备的能力基础是以威胁情报为驱动看见各类威胁并及时处置,因此恶意软件检测与防护、操作系统与主流应用的兼容等能力也极为重要,代表性安全厂商有:

- 360数字安全,一体化终端安全解决方案

- 亚信安全,新一代终端安全解决方案

- 江民科技,全行业终端安全一体化管控联合解决方案

7. 攻守两端“双向奔赴”凸显软件供应链安全 

从攻击者角度来说,攻击目标的上游软件供应链是有效的攻击切入点;从安全防护的角度来说,将安全左移到软件开发阶段是更加事半功倍的有效响应手段。攻防两端“双向奔赴”下的软件供应链安全,成为国际、国内安全市场中公认的热点领域。

2023年,美国网络安全和基础设施安全局、国家安全局联合其他部门,发布了软件供应链安全的新指南。指南建议所有组织机构都将主动管理和缓解风险作为不断发展的软件安全开发实践的一部分。组织机构作为软件供应链中的开发者、供应商或客户等角色,将持续决定这一责任的形式和范围。

软件成分分析(SCA)、软件物料清单(SBOM)等细分赛道都有多家初创企业成立、融资或被大厂收购。据数世咨询统计,开发与应用安全/软件供应链安全,均位列2022年/2023年数字安全投融资领域数量的前三。

该领域必备的能力基础为对主流编程语言的理解与适配,与开发、运维、业务人员的沟通合作,以及对漏洞、脆弱性、攻击路径的深度理解,代表性安全厂商有:

- Synopsys,美国, DevSecOps一体化应用安全平台

- 悬镜安全,中国,第三代DevSecOps智适应威胁管理体系

- 比瓴科技,中国,集开源软件识别与安全管控于一体的软件成分分析平台

8. XDR/TDR 进入安全运营时代 

近年来从SOC到态势感知,国内的安全中台其“建设”大于“运营”,平台级安全能力始终无法在用户侧真正落地。但随着实网攻防演练水平的逐年提高,“检测”与“响应”成为了用户侧各单点安全能力自动化、流程化、制度化的有效训练场景。

安全数字化未来发展趋势

Gartner发布的2023 XDR市场指南中认为,安全和风险管理领导者继续寻求安全供应商和产品整合,以管理风险并提高安全运营能力,而XDR供应商在此中发挥重要作用。此外,XDR将成为买家在为其安全运营计划寻求战略架构决策时需要评估的越来越重要的功能。

以攻击面资产地图为基础,海量数据采集、基于情报的威胁识别、结合业务的风险量化、大脑级的分析决策、多点位智能响应等高质量运营流程得以打通, XDR/TDR 应时而生,从“看见”到“处置”,真正进入安全运营时代。

国际安全智库预测,明年从实网攻防演练到日常常态化安全运营,XDR/TDR将会是继续高速增长的一年。

该领域必备的能力基础为数字资产的全息测绘,以及流量、端点数据的精准分析,代表性安全厂商有:

- CrowdStrike,美国,The Falcon Platform

- 360数字安全,中国,360本地安全大脑

- 未来智安,中国,XDR扩展威胁检测响应系统

9. 安全即服务成就大安全价值 

从0开始构建整套安全运营体系是一个长期且投入巨大的工程,对各类机构而言更务实的做法是直接使用高质量、多样化,且交付便捷的安全平台。对于中小企业而言,安全即服务可以大幅度的降本增效。

国际市场调研机构Markets & Markets的调研分析,由于中小企业对基于云的安全解决方案的需求日益增长,全球安全即服务市场,预计到2026年将增长到238亿美元。

对于所有安全需求的客户而言,安全即服务真正实现了安全赋能,摒弃了“垒盒子”时代。而对于数字世界、数字经济而言,其意义在于助力释放了数字化、智能化的巨大价值。

此类安全供应商,要求同时具备数字基础设施和安全能力资源池的双重基础,并能实现全网数据、情报、知识、专家和运营体系的云化,代表性的安全厂商有:

- 360数字安全,中国

- Coro Security,以色列

华为手机新专利曝光:采用可折叠显示屏幕

- Adlumin,美国

10. 信创安全生态建设任重道远 

将信创安全放在十大技术预测的最后,并非技术原因,而是由于更高维度的国产化大趋势。虽说信创国产化替代解决了国际化软硬件产品中潜在的“后门”风险,但却更加直接地暴露出大面积存在的“漏洞”隐患。为此,国内已有多家安全厂商在大声疾呼,并开始着手联合软件厂商建立信创软硬件产品的安全漏洞披露与修复生态。

从前述提到的九个技术趋势来看,同时兼顾业务、系统、网络、运维、安全等维度的一体化终端安全可能是一条可行的技术路线。然而相比单一维度的技术路线,生态建设更加任重而道远,需要硬件、软件、业务、安全等各个领域的能力者一同参与。

该领域的代表性安全厂商:

- 360数字安全

- 启明星辰

- 新华三

结语

本篇对十大安全技术的预测涵盖了人工智能、高阶攻防和运营服务,实际上这三者代表了当下正在发生和未来将要演进的,数字安全中的三大主流方向。而数字安全的不可或缺性和高度重要性,其本质原因在于人类文明、科技进步的背后是高度的系统复杂性,这种高度的系统复杂性,必定伴随着极大的风险和不稳定性。但不管怎样,发展与风险永远并存。以发展促安全,以安全保发展。在动态平衡中,寻求社会生活和科技文明的良性进步,是我们安全行业永恒的主题。


返回网站首页

本文评论
moto最新款旗舰手机温柔桃色外观抢眼-moto推新款手机_moto手机新品
来源:中关村在线近日,色彩研究机构潘通发布了2024年度代表色——PANTONE 13-1023柔和桃Peach Fuzz。联想中国区手机业务部总经理陈劲宣布,作为潘通的战略合作伙伴,moto将推出一...
日期:12-08
2011江苏互联网站长大会在徐州圆满落下帷幕_第八届江苏互联网大会
Admin5站长网9月27日消息:9月25日下午,2011年江苏省互联网站长大会在江苏省徐州市云泉山庄顺利召开。本次大会由admin5站长网和百度互联网创业者俱乐部联合主办, phpwind、彭...
日期:07-23
2020年泡泡玛特营收报告「泡泡玛特:上半年营收23.59亿元,同比增长33.1%」
查看最新行情 小米发布会开箱的美女  讯 8月25日午间消息,泡泡玛特公布2022年中期业绩,上半年实现营收23.59亿元,同比增长33.1%;公司持有人应...
日期:09-05
过审超12家,宜春网易联合创新中心正式开启预约_宜春网易联合创新中心地址
  近日,宜春网易联合创新中心对外发布公告,已开始接受企业入驻预约,同时经过了在苏州、南通、上海等地共5场巡回招商路演活动后,宜春网易联合创新中心首批35个项目入驻名额吸...
日期:08-05
大屏设计超长续航 萤石防水超广角智能猫眼DP2S热售中(萤石dp1c智能猫眼评测)
  智能猫眼作为门铃与普通猫眼的高阶集成,受到了人们的追捧。安全智能家居专家萤石自2017年涉足智能猫眼领域,先后上市了DP1、DP2系列,其中,萤石DP1系列已累计售出100W台以上...
日期:05-21
清华团队AI创企生数科技完成近亿元天使轮融资「清华创业营」
6月19日 消息:今日,AI创企北京生数科技有限公司宣布完成近亿元人民币的天使轮融资,本轮融资由蚂蚁集团领投,BV百度风投、卓源资本跟投,目前估值已达1亿美金。本轮融资后续将主要...
日期:06-19
网友微博密集抱怨五一前购票被骗 3招可识破_微博购票是不是真的
  4月26日消息,金山网络安全中心监测发现,近一周平均每天至少有5位网友在微博上抱怨五一前网络购票被骗。据悉,骗子通过假冒订票网站,诱导用户拨打400或9501开头的订票电话实...
日期:07-27
独立开发变现周刊(第96期):一个课程学习网站,月收入2.6万美元
声明:本文来自于微信公众号 凯凯而谈(ID:web-bear),作者:凯凯刘,授权转载发布。目录1、TTime: 一款开源简洁截图、划词翻译软件2、Memberstack: 轻松在你的网站上集成会员服务3...
日期:07-21
TikTok新规:严禁录播盗播,保护原创内容
1月6日消息,为及时遏制违规经营行为、规范直播带货秩序,为商家创造良好发展环境,TikTok Shop日前已更新内容规则,禁止预先录制和重新上传其他达人的直播内容。据了解,由于TikTok...
日期:01-06
BLG夺《英雄联盟》MSI亚军 B站:BLG粉丝赠送一年大会员
快科技5月22日消息,在刚刚结束的英雄联盟2023季中冠军赛(MSI)决赛中,来自中国LPL赛区的JDG以3:1击败同赛区战队BLG获得2023季中冠军赛冠军,获得LPL赛区MSI第五冠。据了解,这是中国...
日期:05-22
山东国家级“双跨”工业互联网平台增至7家,总数位居全国第二「双跨 工业互联网」
通信世界网消息(CWW)近日,工业和信息化部完成2023年新增跨行业跨领域工业互联网平台公示。新黄河记者从省工业和信息化厅获悉,山东有3个平台入选,分别为国网山东省电力公司打造的...
日期:08-14
研究发现:ChatGPT在回答患者用药问题方面表现不佳_研究其药物和病情疗效是否显著
**划重点:**欧盟对高通进行罚款1. 华为商城上抢到mate40,几天能到货?...
日期:12-08
消息称麒麟9000S备货充足,华为Mate60Pro或10月底现货供应_华为麒麟9000备货量
众所周知,Mate60系列的开售正式吹响了华为手机回归市场的号角,无论是麒麟芯片的重磅复出,还是整机零部件的高度国产化,都一定程度上向外界展示了我们强大的自研科技实力。不过...
日期:10-16
华为mate 60pro预约90天申购发货通知订单按随机顺序发货 华为-Mate 60 Pro 今日开启“60 天预约申购”
来源:中关村在线近日,华为推出了备受瞩目的Mate 60 Pro手机,并出现了抢购难的现象。为解决这一问题,华为推出了一种新的预约申购模式,消费者可以提前预定购买Mate 60 Pro。360行...
日期:12-11
【隔空投送】2023新品,加速科技ST2500E重磅来袭
探索不息创新不止随着5G通信、人工智能、虚拟现实、新能源以及先进封装技术的飞速发展,芯片线宽尺寸不断减小,芯片复杂度不断跃升,对测试机的要求愈加提高。提供多种测试程序并...
日期:05-23
三星第二代一亿像素「万元机皇三星S23 Ultra要用2亿像素!老外没兴趣」
今日消息,SamMobile发文指出,Galaxy S23 Ultra的2亿像素摄像头是三星最没有必要升级的地方。SamMobile表示,三星Galaxy S23 Ultra不再像以前那样令人干到星粉,该机从Galaxy S22...
日期:12-27
董宇辉将启动新直播账号:定位有变 收入计入东方甄选_董宇豪是谁
快科技12月18日消息,近日,东方甄选小作文事件”引起网友关注热议。而在今晚的东方甄选直播中,俞敏洪透露,将与董宇辉成立工作室,单独开辟账号和直播间,收入都会计入东方甄选。俞敏...
日期:12-19
15 Pro钛金属蓝色版破发 1TB价格贵899元 iPhone
来源:中关村在线近日,深圳市第三方渠道的报价结果显示,iPhone 15 Pro的三个版本(256GB、512GB和1TB)全部破发。其中,破发机型主要集中在钛金属蓝色款。其中,1TB钛金属蓝色版本的报...
日期:10-01
女子拍视频宣传家乡因高颜值走红 网友大赞:新疆真是个好地方_拍摄这里是新疆小视频
近来,一位90后美女因在网络上发布宣传家乡视频而悄然走红。她名叫李巧,据媒体报道,她因在网上分享家乡新疆的美景和文化而引起网友们的高度关注,而她高颜值的外貌也是她受到关注...
日期:05-09
王传福:BYD品牌已经成为比亚迪的优势「比亚迪之父王传福」
快科技7月12日消息,福布斯中国发布最佳CEO榜单,比亚迪董事长兼总裁王传福位列第一。为防止通过浏览网页感染恶意代码王传福表示,当前汽车行业已经进入淘汰赛,市场竞争异常激烈。...
日期:07-12