2021 年3 月12 日,《中華人民共和國國民經(jīng)濟和社會(huì )發(fā)展第十四個(gè)五年規劃和2035 年遠景目標綱要》正式發(fā)布,明確提出將“加強網(wǎng)絡(luò )安全基礎設施建設,強化跨領(lǐng)域網(wǎng)絡(luò )安全信息共享和工作協(xié)同,提升網(wǎng)絡(luò )安全威脅發(fā)現、監測預警、應急指揮、攻擊溯源能力”
作為發(fā)展規劃之一,對國家網(wǎng)絡(luò )空間安全提出了更高的發(fā)展要求。
網(wǎng)絡(luò )安全威脅信息作為發(fā)現網(wǎng)絡(luò )威脅、抵御網(wǎng)絡(luò )攻擊的重要依托,助力信息安全防御手段向主動(dòng)化、自動(dòng)化、精準化轉型,對于維護國家網(wǎng)絡(luò )空間安全、建設數字中國具有重要意義。
2020 年新冠肺炎疫情爆發(fā)后,線(xiàn)上辦公的廣泛普及加劇了信息傳遞對網(wǎng)絡(luò )的依賴(lài),催生了愈加頻繁的網(wǎng)絡(luò )攻擊行為。網(wǎng)絡(luò )攻擊的產(chǎn)業(yè)化發(fā)展趨勢使得攻擊工具和手法變得愈加復雜多樣,傳統的防火墻、入侵檢測技術(shù)、惡意代碼掃描、網(wǎng)絡(luò )監控等被動(dòng)防御手段顯得捉襟見(jiàn)肘疲于應付。面對日益嚴峻的網(wǎng)絡(luò )空間安全威脅,研究網(wǎng)絡(luò )安全威脅信息有助于企業(yè)更好“知己”“知彼”,了解自身的網(wǎng)絡(luò )安全脆弱點(diǎn),掌握已知、未知的網(wǎng)絡(luò )安全風(fēng)險點(diǎn),不斷提升自身在實(shí)戰中的檢測與響應能力,筑牢網(wǎng)絡(luò )安全防御城墻。
本報告從定義內涵、應用價(jià)值、標準化進(jìn)展、政策和產(chǎn)業(yè)支撐等多個(gè)方面闡述了網(wǎng)絡(luò )安全威脅信息的概念和發(fā)展現狀。結合2020年全球網(wǎng)絡(luò )安全威脅信息,從網(wǎng)絡(luò )環(huán)境安全現狀、常見(jiàn)網(wǎng)絡(luò )攻擊手法、受攻擊行業(yè)和地域分布、國內較嚴重網(wǎng)絡(luò )威脅及攻擊事件等多維度系統性分析了2020 年國內外網(wǎng)絡(luò )安全形勢。階段性梳理了網(wǎng)絡(luò )安全威脅信息在國內重點(diǎn)行業(yè)的典型應用案例。最后,圍繞發(fā)展中存在的標準化落地不足、共享機制缺失、產(chǎn)業(yè)成熟度較低等諸多問(wèn)題進(jìn)行了探索性思考,結合產(chǎn)業(yè)現狀提出了針對性的意見(jiàn)和建議。
對于本報告中的局限與不足,懇請各方同仁批評指正。
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請
點(diǎn)擊舉報。