您的位置:首页 > 互联网

《2023互联网安全报告》:“体系化主动安全”建设势在必行_互联网+安全

发布时间:2024-08-01 18:35:35  来源:互联网     背景:

通信世界网消息(CWW)数字化浪潮奔涌而来,产业转型不断深化、信息设施持续升级,智慧办公快速发展、生成式AI加速赋能,种种变化之下,通用安全漏洞数量再创新高,各类攻击趋势有增无减,将网络安全风险的严峻程度推向了新的高度。为帮助企业洞察最新的Web安全和办公安全威胁态势,提供全方位的防护思路。7月31日,网宿科技旗下网宿安全正式发布《2023互联网安全报告》(以下简称《报告》),助力企业建立“体系化主动安全”防御机制。网宿安全高级产品总监胡钢伟对《报告》进行了解读。

“盾”难敌“矛”,攻防平衡被打破?

数字化时代,网络安全威胁已不再是孤立的技术问题,而是关乎企业生死存亡的战略问题。在Web安全领域,随着业务接入渠道日益丰富、APl大量应用,Web应用风险暴露面显著扩大,Web安全威胁多维度升高,已成为显而易见的事实,而生成式AI的发展则让网络攻击更加的隐蔽与自动化、智能化。

《报告》显示,2023年网宿安全平台监测到的全球Web应用程序攻击数量达到7309亿次,同比增长30%。其中,应用层DDoS攻击次数达4500亿次,同比增长26%,针对境外目标的DDoS攻击同比增长近220%,或与企业出海趋势相关;Web应用漏洞利用攻击为416亿次,同比增长8%;电商、文旅行业所遭受到的恶意Bot攻击达到462次,同比增长172%。

在办公安全领域,勒索攻击与数据泄露成为企业最为关注的两大核心安全威胁。《报告》显示,相较2022年,2023年企业办公网络遭受的勒索软件攻击事件增加了一倍以上,其中通过漏洞利用、钓鱼邮件、弱口令占据勒索软件入侵攻击手段的60%以上。同时,生成式AI技术也被应用到企业办公网络安全的入侵方式上,例如生成更加精准的钓鱼邮件。

在数据泄露方面,由于网络攻击手段的不断升级和多样化,2023年数据泄露事件增加44%,内部威胁引发的数据泄露事件数量超过了外部攻击,数据泄露的损失达到了445万美元,三年内增长了15%。

oppo手机reno价格2998

当下,网络服务模式和办公模式的不断升级转变让威胁和风险更加的泛化,勒索攻击与数据泄露事件数量快速上升,Web安全威胁多维度升高,严重阻碍了企业正常运营发展的脚步。而传统的防御思路面临安全产品碎片化、运营效率低下、难以应对新兴威胁、成本偏高等诸多困境,企业需要更具现代性的Web安全、办公安全防御体系。

推陈出新,“体系化主动安全”落地生根

面对日益严峻的安全挑战,网宿安全基于对产业安全的深度理解,提出了“体系化主动安全”理念,助力企业实现高水位全面安全防护。胡钢伟解释道,“体系化”在于采用合理的安全规划构建立体化防护;“主动安全”在于打造实时感知未知威胁并及时响应处置,甚至溯源的防护手段。“体系化主动安全”能力构建是企业安全建设进入“深水区”的必经阶段。

互联网安全架构

互联网安全架构

《报告》指出,目前企业安全建设依然以合规为导向,但跨境数据流动、生成式AI与大模型的落地,给企业安全防护带来新挑战。企业安全建设仅以合规为驱动,面临成本浪费、重复投入、实战能力跟不上等问题。因此应从被动合规向“体系化主动安全”转变,拥抱云安全技术,构建“云端+本地协同”的安全防御和安全运营双体系,实现真正可用于实战的主动安全防御体系。

在Web安全方面,《报告》建议,已进入数字化进程的企业要尽早通过建设WAAP防护体系架构,并结合自身安全风险管理的实际诉求,构建符合现代Web安全威胁态势的整体安全方案。在实施路径上,首先将H5、API、小程序等Web业务系统全部纳入到WAAP架构保护范围之内。其次用统一平台管理DDoS防护、Bot防护等,实现自动化处置和响应。最后要以数据驱动的方式运营平台,并整合AI能力,不断提升整体的防护水位和运营效率。据悉,网宿安全基于WAAP和风险管理理念构建的全站防护解决方案,在分布式弹性扩容、平台化运营效率方面极具优势,目前已在多个行业和场景中应用落地。

2.6米等于多少平方

在办公安全方面,《报告》建议,企业应遵循“以身份为中心,落地零信任理念;构建端到端的风险管理体系;采用一体化方案,兼顾效率与安全;可灵活部署,支持升级演进”四个原则,结合SASE架构落地具备活性、简化管理、成本效益等特点一体化办公安全方案。同时,《报告》指出,企业的发展是分阶段的,不同阶段对安全的垂点需求可能不同。SASE方案的实施建设分步可以根据企业当前的业务垂点和紧迫需求,优先实施关键部分,使安全建设与业务发展更紧密地结合,同时降低安全风险和复杂性。

转格式mp3软件免费的

与时俱进,构筑新一代智能安全防护体系

在网络安全领域,网宿安全已深耕超过十年,依靠创新研发和资源投入,构建了全面的安全能力、完善的安全产品与服务体系,帮助政务、金融、制造、能源、教育、电商等多个行业、上千家客户,安全、高效地实现了数字化转型和业务创新。

据胡钢伟介绍,网宿安全发展经历了三个阶段。第一个阶段,锻造安全底座。在推动CDN的发展中,网宿安全逐步磨炼安全防护能力,现在网宿安全的WAAP方案可通过CNAME接入CDN平台,即助力企业原本架构进行无缝升级,也能无限拓展方案性能和防护的上限。

第二个阶段,面向产业输出安全方案及服务。在“云+移动时代”,攻击无孔不入,零信任引领安全新趋势,网宿安全开放云能力、布局云安全,推出BotGuard业务安全产品,并在“出海”浪潮下积极向全球市场拓展,收购CDNW持续完善安全加速一体化能力。

第三个阶段,持续升级,实现安全全栈运营能力。聚焦数据安全,网宿安全品牌独立运营,围绕WAAP、零信任、SASE、AI、大数据等前沿技术,构筑了从边缘到云的智能安全防护平台体系,覆盖Web安全、办公与生产网络安全和综合安全三大领域,从云、网、端、应用等多维度,为企业构筑新一代智能安全防护体系。

互联网安全建设从0到1

在此过程中,网宿安全连续8年发布网络安全报告,致力于研究最新的攻防态势和技术成果,为产业赋能。如2020年,随着企业安全建设态势和需求的变化,网宿安全首次提出企业安全要向一体化WAAP和SASE架构转型;2022年,疫情使企业安全办公态势发生变化,网宿安全在安全报告中引入办公安全解读。

依据产业发展态势,结合前沿技术,在安全防护手段上推陈出新,是网宿安全的发展“底色”。在生成式AI助长安全威胁态势的当下,今年的网络安全报告也做出了判断:生成式AI已经成为攻击者武器库的一部分,让现有攻击更隐蔽、逃避检测,同时还能生成攻击代码,让自动化的攻击以及漏洞利用的效率变得更高。

胡钢伟认为,防范生成式AI带来的威胁应回到网络安全的本质,单点防护已然跟不上时代步伐,企业要积极向“体系化主动安全”转变。《报告》指出,“体系化主动安全”包含几个核心,首先,风险管理是基础,企业应收敛暴露面、管理漏洞,并加强人员意识管理等;其次,要完善自身体系化安全的建设,从单点的碎片化防护手段升级到体系化的安全防护;最后,将AI应用到防守和安全运营方面,提升防护效率。

同时,安全企业也要用魔法打败魔法,胡钢伟介绍到,目前网宿安全已将AI能力用于威胁智能识别,用户访问行为建模,并在日常安全运营过程中,打造AI告警降噪功能,提高威胁事件解读的可靠性,提升专线运营效率。未来网宿安全将持续利用AI为平台赋能,在业务安全和风控层面,将AI与威胁情报相结合,针对“黑灰产”攻击行为和入侵行为,进行更加精准的识别和拦截。在SASE架构层面,将AI能力应用到数据地图识别、分类分级规则等方面。在运营管理层面,在一体化平台构建Web架构、SASE架构时,利用AI做协同分析、联动处置。


返回网站首页

本文评论
女子开保时捷追尾「女子开保时捷连撞四五辆路边违停车辆:需负主要责任」
8月28日消息,路边违停有风险,说不定哪天就会天降正义”。据媒体报道,近日在吉林长春,一50多岁的大姐开着一辆保时捷连撞了路边违停的四五辆车,现场可以说是一片狼藉。有目击者称,...
日期:08-28
京东超市品牌升级:聚焦同城业务等五大战略 看好低线市场发展潜力
  9月6日晚间消息,京东超市宣布战略、品牌双升级,提出BOOST战略。京东集团副总裁、京东零售集团大商超全渠道事业群总裁刘利振表示,根据战略升级规划,“BOOST”战略将聚焦零售...
日期:09-08
小米平板6 Max曝光:12.4寸大屏_小米平板6百度百科
小米即将推出一款名为小米平板6 Max的新品。根据蓝牙SIG页面上的型号识别为23078KB5BC,以及代码库中的资料,可以了解到这款平板的研发代号是"yudi"(玉笛?),并且正在运行基于MIUI 1...
日期:06-30
我 新冠5阳!现在活蹦乱跳_新冠阳性好治吗
六月以来,“新冠二阳”潮重现。随着二阳康复,越来越多的人担心:新冠会不会反复感染,成为像流感一样的季节性传染病?”甚至有传言称“新冠最多只能感染 8 次,第 9 次人就没了”。新...
日期:07-08
艺术家对AI绘画工具Stability AI、DeviantArt 和 Midjourney 提起集体诉讼
1月17日 消息:据外媒报道,艺术家已经起诉几家侵权的 AI 绘画工具的公司,以及一个艺术库网站。vivo 华为智慧生活三位艺术家正在对 Stability.ai、Midjourney 和 DeviantArt 提...
日期:01-17
苹果闪电接口将成历史,中国配件厂商提前备货抢单,有工厂利润率翻倍
苹果旗舰店 图源:时代财经在诞生的第11个年头,苹果Lightning(闪电)接口要开始成为历史了。9月22日,iPhone 15系列、Apple Watch Ultra 2、Apple Watch Series 9将正式发售,全部标...
日期:09-20
蔚来niohouse「十几万就能买!蔚来子品牌“萤火虫”即将登场」
快科技7月24日消息,近日,蔚来汽车总裁秦力洪向外界透露,蔚来将推出全新品牌萤火虫”,定位于10万-20万元电动小车,主打中低端市场,预计在2024年第三季度在欧洲市场首发。据悉,萤火虫...
日期:07-25
一加刷安卓11「一加11首批适配Android 14开发者预览版!刷机教程来了」
快科技5月11日消息,今日,谷歌正式举办2023谷歌I/O大会,除发布自家AI语言模型PaLM2、谷歌折叠屏Pixel Fold等产品外,还带来了大家期待已久的Android14操作系统。发布会后,一加手机...
日期:05-11
H&M、Zara关店潮,快时尚“铁王座”又易主?
声明:本文来自微信公众号“Tech星球”(ID:tech618),作者:习睿,授权转载发布。在年轻人里流行起来的穿衣风格,变化速度能有快?他们的注意力是短暂的。两月前,还钟情于“辣妹风”,现在...
日期:06-14
红米骁龙778g「红米K70 Pro携手骁龙8 gen3」
红米的K系列数字旗舰一向有“焊门员”之称,而2024年的焊门员早早地迎来了曝光消息。据微博上的爆料称,红米K70已经备案,新机包括红米K70及红米K70Pro,其中K70搭载的是骁龙8 gen2...
日期:06-19
马斯克:本次AI DAY活动内容会相当硬核 将招聘AI和机器人领域工程师
9月30日消息:ElonMusk 在微博发文称,这次AI DAY活动的目的是为了招聘人工智能和机器人领域的工程师,所以内容会相当硬核。百度春晚活动三星内存ddr5什么时候上市特斯拉官方宣...
日期:10-01
《流浪地球2》大卖!刘慈欣10年言论又火了:《星际穿越》如果是中国人拍的就会挨骂
不知道,《满江红》今天的票房会不会反超《流浪地球2》?《流浪地球2》票房超过了32亿,而这部被影迷成为中国科幻片里程碑的电影,也是全球大火,有趣的是刘慈欣之前的言论被网友扒了...
日期:02-05
Stable diffusion哪里可以下载免费的Model 免费模型下载地址
Stable diffusion通过模型可以节省下很多时间来创作,那么有哪些地方可以下载到免费的Model模型,对于大多数的用户而言,在国外已经有比较成熟且丰富的模型提供网站,这里我们来看...
日期:03-23
比iPhone15Pro要宽?三星GalaxyS24系列外观新变化曝光
比iPhone15Pro要宽?三星GalaxyS24系列外观新变化曝光走进云计算世界富豪榜马斯克虽然三星Galaxy S24系列手机还要等明年的时候才会推出,不过目前关于三星Galaxy S24系列手机的...
日期:08-25
笔记本怎样看性能「笔记本性能怎么看」
随着科技的发展,笔记本电脑已经成为了人们生活和工作中必不可少的一个设备。在购买笔记本电脑的时候,人们往往会关注其性能,因为笔记本的性能决定了其使用体验。但是,对于普通的...
日期:05-28
美国电动汽车充电公司逐步整合特斯拉充电标准 即将“一统美国”?
北京时间6月13日早间消息,据报道,美国的电动汽车充电公司正谨慎地对待特斯拉充电技术成为美国主要标准一事。几天前,福特和通用汽车表示,将采用特斯拉的充电技术,但对于如何实现...
日期:09-24
一个月狂卖20万!比亚迪9月汽车销量20.13万辆 增长250%「比亚迪一月份汽车销量」
10月3日,比亚迪披露了9月销量成绩单”,9月比亚迪新能源汽车产量20.49万辆,销量20.13万辆,去年同期为71099辆,累计同比增长249.56%。企业为什么要创建电子商务网站1-9月,比亚迪新能...
日期:10-06
美版拼多多Temu买买买初体验:一刀没砍,十天到货,东西是真便宜
国内的拼多多因为价格低廉和其特别的营销方式,取得了不错的成绩。在大洋彼岸,另一个“拼多多”Temu正在崛起,但它并没有完全沿用拼多多的模式。本文对Temu进行体验,分享初次体验...
日期:09-27
爱奇艺智能 vr_爱奇艺 VR 宣布完成数亿元 B 轮融资
  1 月 4 日下午消息,VR 厂商爱奇艺智能宣布完成由屹唐长厚基金、清新资本共同投资的 B 轮数亿元人民币融资。   爱奇艺智能透露,本轮融资将用于 VR 关键技术、算法与新...
日期:07-16
腾势suv「刮掉胡须颜值更帅!新款腾势N7到店引数十人围观」
快科技3月25日消息,全新一代腾势N7来了!本周末,它已经陆续抵达全国各门店,吸引了大批消费者的目光。车联网2020年爆发据比亚迪腾势销售事业部总经理赵长江晒图表示:很多用户一大...
日期:03-25