• 我的订阅
  • 科技

威胁情报——应对安全威胁之良策

类别:科技 发布时间:2023-03-07 09:55:00 来源:每日看点快看

本文转自:人民邮电报当下,数字经济已经成为推动国民经济发展的重要引擎之一。网络安全作为建设网络强国、数字中国的底座,将在未来发展中承担托底的重任,是我国现代化产业体系中不可或缺的部分。毫无疑问,网络安全是国家的头等大事。不仅如此,在千行百业不断提升自身数字化水平的同时,不法分子进行网络攻击的入口也越来越多。网络安全也是企业的头等大事,没有安全的网络环境,企业自身的数据和资产就容易遭到不法分子窃取与攻击,从而遭受损失。

但是,随着千行百业数字化水平不断提高,传统的防火墙已经无法满足企业的需求,网络安全防护面临着全新挑战。2021年5月,美国最大的成品油管道运营商科洛尼尔因受到勒索软件攻击,被迫关闭多个关键燃油网络,致使国家进入紧急状态。同年11月,加拿大多伦多遭勒索软件攻击,导致公共交通IT系统几乎全部瘫痪。针对能源、交通、电信等关键行业的网络攻击事件频发。

此外,针对新技术、新场景的网络威胁日益增多,影响企业和组织业务的正常运行。各类网络安全威胁与日俱增,新型攻击手段层出不穷。

可以说,网络安全防护就是与时间赛跑,快速地发现威胁、响应和恢复已成为信息安全团队的普遍诉求。

什么是威胁情报?

敌人的攻击无孔不入,变化多端,难以得知黑客会何时采取何种手段进行攻击,以传统防火墙的防御方式,我们只能拿起盾牌被动防守。但是,如果我们能够掌握对方的情报,提前知道敌人的进攻时间、方式、意图,那么防守方也有机会成为进攻方,转守为攻,主动出击。此时“威胁情报”的出现发挥了重要作用。

传统网络安全防护主要采取攻击行为感知、收集与分析、通报等防御手段,通过部署防火墙、入侵检测系统等安全产品,配置相应访问控制策略和审计策略,对网络安全状况进行监测。当发生网络安全事件时,采取应急响应和地域措施,事后进行备份与恢复操作。虽然这种防护模式能抵御一定的网络安全攻击,但仍具有滞后性,事件处理效果受限于安全事件的识别能力、响应速度及事后数据备份与恢复的效率。

目前,安全界普遍认同的一个理念是:仅仅防御是不够的,被动“挨打”永远不会是解决之道,要想保证自身的安全,需要拿起武器,主动反击。在这样的反击战中,所谓“知己知彼,百战不殆”,实时掌握对方形势动态,才能更好地响应与应对。安全情报就像是八百里加急快报送来的敌情。

安全情报(Security Intelligence)是一个宽泛的概念,主要包括威胁情报、漏洞情报、事件情报以及基础数据情报。其中,威胁情报已然成为近几年国内外安全领域的热点。这里的“情报”既是知识,也是载体;既是输入,也是输出。威胁情报是对未知安全威胁进行提前防御,核心在于主动“出击”,从不计其数的报警信息中筛查,提前获取黑客的攻击工具、途径、意图等,帮助企业识别和预防威胁信息。具体来看,威胁情报是收集、评估和应用关于安全威胁、威胁分子、攻击利用、恶意软件、漏洞和漏洞指标的数据集合,可实现事前风险可视化,事中防御主动化,事后溯源智能化。

处处赋能市场向成熟期演进

目前,威胁情报正协同各类安全工具赋能企业安全运营建设,常见的协同模式有四种,分别为云工作负载保护平台﹢威胁情报、防火墙﹢威胁情报、WAF﹢威胁情报和SOC﹢威胁情报。威胁情报能降低企业整体风险,处处赋能,人人知好,但利用率却不高。

腾讯安全威胁情报产品高级经理高睿在接受记者采访时表示,威胁情报的有效应用给安全运营带来的价值可观,但中小型客户受制于成本和使用难度,整体渗透率不高。中国信通院云安全专家孔松指出:“国内威胁情报产业发展仍处于初级阶段,服务质量参差不齐,企业威胁情报实践率不高,需从多个维度建立威胁情报效能评价标准,规范威胁情报服务能力。”

根据IDC的市场调研,对于国内大多数威胁情报技术提供商而言,对自有网络安全产品和服务赋能仍然是威胁情报价值体现的重要途径。当前EPP/EDR、UTM、IDS/IPS、NDR、SOC等各类产品均已广泛融入威胁情报能力,显著提升了产品和服务对威胁检测与判定的准确性和及时性。同时,为了更直观地体现威胁情报的价值,有越来越多的威胁情报技术提供商打造了独立的威胁情报产品或服务,例如,威胁情报平台、威胁情报网关、SaaS化威胁情报查询服务、特定威胁事件/威胁情报的深入解读等。

IDC认为,企业安全管理人员对威胁情报的态度也已经由最初的“在用与不用之间难以抉择,一旦使用则给予极高期望”向“充分肯定威胁情报价值,并对使用效果给予理性判断”转变,整体市场已经度过泡沫期,并向成熟期演进。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-03-07 10:45:04

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

...称,该报告敦促更多关注中俄,以应对两国“日益增长的威胁”。对于美情报界近来多次渲染所谓“中国威胁”,中方已多次驳斥,美方发布各种版本的报告,污蔑、抹黑、攻击中国,不过是为自己
2023-08-11 11:06:00
...新西兰多次针对中国炮制虚假信息,鼓噪所谓“中国情报威胁”,滋扰、恐吓中国在新侨胞,有关事件性质恶劣,中方绝不接受,坚决反对。大搞污蔑抹黑 对华无端指责近日,新西兰安全情报局发
2024-09-26 08:41:00
微步获评国家网络威胁信息汇聚共享技术平台“突出贡献支撑单位”
近日,国家网络威胁信息汇聚共享技术平台(CNTISP)试运行总结表彰会在中国信息安全测评中心成功举办,对2024年度为平台试运行工作发挥重要作用的单位和个人进行了表彰和现场颁奖。
2025-02-06 14:49:00
...)软件助力国家中西部重点示范高校,自动化解析日志、威胁情报,保护IT安全。贵州大学(GuizhouUniversity),简称“贵大”,位于贵州省贵阳市,是教育部与贵州省人民
2023-03-06 15:27:00
腾讯安全攻击面管理多项能力获权威报告五星评价
...网络资产攻击面管理(CAASM)、外部攻击面管理(EASM)、威胁情报能力、综合管理和可视化、应用场景适配、平台开放性等六项评估评估中获得满分五星评价。本次技术评估报告主要围
2024-09-13 17:08:00
...局信息显示,广东电网有限责任公司申请一项名为“一种威胁情报的处理方法、装置、设备及介质”的专利,公开号CN 119254503 A
2025-01-09 10:35:00
...报机关高度关注我专家学者出国(境)情况,甚至伺机以威胁恐吓等卑劣手段进行拉拢策反,妄图窃取我国家秘密。威胁恐吓 被迫“合作”李某是我国某领域专家,在该领域拥有多项高端科研成果
2024-05-26 09:42:00
在这个充满谎言和隐藏动机的世界中,间谍渗透的威胁正变得越来越严重。然而,当我们发现甚至核武力量的消息也被泄露出去时,实在是令人震惊不已!你能想象,这意味着谁都可能掌握着毁灭整个世
2023-08-26 15:59:00
俄媒注意到:FBI局长称在美俄间谍数量“太大”构成“威胁”
...际间谍博物馆的一场活动上说,俄罗斯情报对美国构成的威胁继续存在,“俄罗斯的情报足迹——我指的是俄罗斯情报官员——在美国的数量仍然太大,”“我们不断遇到这种问题,我们试图以各种
2023-09-09 17:46:00
更多关于科技的资讯:
职场福尔摩斯速成手册:5个细节看穿谁是“真领导”
茶水间摸鱼时偷听到两个实习生争论:“新来的总监开会总爱说‘我觉得’,一看就没领导力!”“你懂啥,人家之前带团队拿过行业大奖
2025-04-02 09:00:00
Mistral AI 米斯特拉尔 的AI+金融,打造全球最精准的智能投顾系统
AI在金融领域的应用正迎来革命性突破,而MistralAI米斯特拉尔站在这一浪潮的最前沿。公司最新推出的AI+金融解决方案
2025-04-02 09:16:00
嘉兴卓威科技:以创新智造赋能健康未来,远红外治疗仪获双证认证
近日,嘉兴卓威科技有限公司(以下简称“卓威科技”)自主研发的“接触式远红外治疗仪”正式通过浙江省药品监督管理局医疗注册证及生产许可证双认证
2025-04-02 09:16:00
在国家大力推进新型城镇化建设和建筑业转型升级的大背景下,建筑工程领域正迎来前所未有的发展机遇。随着城市基础设施建设的不断推进和建筑技术的日新月异
2025-04-02 09:16:00
爱凯奇品牌郑朝君匠心铸就中国轻工业新标杆‌
导语‌2025年3月,中国轻工业领域迎来高光时刻——爱凯奇品牌携其创始人郑朝君先生的创业故事与品牌理念,强势登陆央视综合频道(CCTV-1)爱凯奇央视广告播出ID号(2510595470050021)
2025-04-02 09:17:00
链动济宁①|以链式突围制胜,济宁工程机械千亿舰队加速驶向全球
齐鲁晚报·齐鲁壹点 孔茜中国工程机械行业春潮涌动。中国工程机械工业协会最新数据显示,2025年2月国内挖掘机销量达19270台
2025-04-02 09:25:00
本文转自:人民网-青海频道况玉人民网记者:南京智算中心在全国处于怎样的地位?青海移动算力分公司市场拓展部经理江恺瑞:南京智能计算中心是全国首批9家建设的国家新一代人工智能公共算力开放创新平台之一
2025-04-02 09:39:00
创想三维11周年店庆,3D打印机享国补+百亿补贴,惊喜上线
今年4月9日,创想三维即将迎来成立11周年的里程碑。作为全球消费级3D打印生态领创者,创想三维以先进技术与卓越品质,赢得全球500万创客用户青睐
2025-04-02 09:45:00
DeepSeek预测中大型企业招聘优先挑选AI招聘系统!
在数字化转型浪潮席卷全球的当下,人工智能(AI)正以前所未有的速度重塑企业运营的每一个环节。近日,知名行业研究机构DeepSeek发布《2024企业招聘技术趋势报告》
2025-04-02 09:45:00
2025中关村论坛年会:人工智能引领科技变革与产业升级
3月27日至31日,由科技部、国家发展改革委、国务院国资委、中国科学院、中国工程院、中国科协和北京市政府共同主办的2025中关村论坛年会在京举行
2025-04-02 09:45:00
中微公司等离子体刻蚀技术再获重大突破,引领行业迈向新高度
近日,中微半导体设备(上海)股份有限公司(股票代码:688012.SH,以下简称“中微公司”)传出振奋人心的消息。通过持续提升反应台之间气体控制精度
2025-04-02 09:51:00
蚂蚁消金被罚140万,合规警钟为谁而鸣?
文|罗曾日前,国家金融监督管理总局重庆监管局的一纸罚单,将重庆蚂蚁消费金融有限公司(下称“蚂蚁消金”)推至风口浪尖。这家成立不足四年的消费金融巨头
2025-04-02 09:52:00
首届中国手机摄影大展正式启动
本文转自:人民网首届中国手机摄影大展系列活动在四川省巴中市正式启动。作为首个国家级手机摄影品牌活动,本届手机摄影大展以“人人都是创作者”为主题
2025-04-02 10:11:00
数智赋能开启中小微商户运营新篇章
鲁网4月1日讯(记者 郑泽之 通讯员 张沙沙)在数字经济浪潮下,中小微商户的生存与发展正经历深刻变革。随着5G、云计算
2025-04-02 10:11:00
古贝春百年老窖金装酒荣膺2024年度“青酌奖”酒类新品
鲁网4月1日讯(记者 吴美琳)3月28日,在四川泸州举办的第二十二届中国国际酒业博览会上,中国酒业协会正式揭晓2024年度“青酌奖”酒类新品评选结果
2025-04-02 10:12:00