視覺中國供圖
今年上半年,新冠肺炎疫情席卷全球,隨著遠程辦公的應(yīng)用加速,各行業(yè)對網(wǎng)絡(luò)安全服務(wù)越來越迫切。而在國際局勢和疫情的雙重影響下,我國網(wǎng)絡(luò)安全行業(yè)逆風起勢,市場份額持續(xù)擴大。
據(jù)中國信息通信研究院在今年9月發(fā)布的《中國網(wǎng)絡(luò)安全產(chǎn)業(yè)白皮書(2020年)》顯示,2019年我國網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模已經(jīng)達到1563.59億元,預計2020年產(chǎn)業(yè)規(guī)模約為1702億元。
作為網(wǎng)絡(luò)安全的細分領(lǐng)域之一,威脅情報市場正逐漸興起。此前,信息技術(shù)研究和顧問公司Gartner的分析師這樣定義威脅情報——關(guān)于資產(chǎn)所面臨的現(xiàn)有或潛在威脅的循證知識,包括情境、機制、指標、推論與可行建議,可為威脅響應(yīng)提供決策依據(jù)。在如今網(wǎng)絡(luò)空間的攻防戰(zhàn)場上,威脅情報,早已成為網(wǎng)絡(luò)安全防御體系中不可或缺的組成部分。
威脅情報正在成為必要技術(shù)和手段
自2017年6月1日《網(wǎng)絡(luò)安全法》實施以來,新版《信息等級保護管理辦法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》等規(guī)定和條例相繼推行,對云計算、移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)和工業(yè)控制系統(tǒng)的安全要求不斷拓寬,網(wǎng)絡(luò)安全技術(shù)與云計算、大數(shù)據(jù)、人工智能等新技術(shù)的結(jié)合日益緊密,全新網(wǎng)絡(luò)安全技術(shù)和產(chǎn)品亟待產(chǎn)出。
同時,隨著數(shù)字經(jīng)濟的發(fā)展和數(shù)字化轉(zhuǎn)型的深入,數(shù)據(jù)資產(chǎn)不斷增大,數(shù)字業(yè)務(wù)日漸增多,以數(shù)據(jù)為目標的網(wǎng)絡(luò)攻擊也愈演愈烈,組織化攻擊和網(wǎng)絡(luò)犯罪交織威脅呈現(xiàn)多樣化、未知性態(tài)勢,建立實戰(zhàn)化的攻防能力體系已是大勢所趨。在實戰(zhàn)化攻防中,威脅情報正在成為一種必要技術(shù)和手段。
據(jù)介紹,威脅情報的研究對象是“威脅”,所謂“威脅”有可能是單一的木馬植入、遠程域名劫持、攻擊IP,也可能是一次安全事件、一個攻擊團伙。而威脅情報的研究結(jié)果是“情報”,而“情報”也分為不同層次:簡單的情報,是與攻擊過程有關(guān)的木馬、域名、URL(網(wǎng)絡(luò)地址)等數(shù)據(jù)樣本;而復雜情報則可能涉及人員虛擬身份到現(xiàn)實身份的映射。
與以漏洞掃描為特征的網(wǎng)絡(luò)安全傳統(tǒng)思路相比,威脅情報從攻擊者視角出發(fā),查找被攻擊的企業(yè)數(shù)據(jù)資產(chǎn),對攻擊手法進行刻畫,對攻擊工具進行指紋提取,最終形成攻擊者畫像。
此外,安全從業(yè)者還需對所掌握的海量情報關(guān)聯(lián)分析,對背后的攻擊事件、攻擊團伙進行更全面地認知,并根據(jù)掌握的海量基礎(chǔ)數(shù)據(jù)對“威脅”的一舉一動進行實時追蹤。
“以動態(tài)威脅情報為基礎(chǔ),以有效主動偵測手段為工具,幫助企業(yè)及時發(fā)現(xiàn)威脅并迅速集中優(yōu)勢資源應(yīng)對,將成為網(wǎng)絡(luò)安全發(fā)展的趨勢?!敝薪鹳Y本董事總經(jīng)理王雷表示。
相關(guān)領(lǐng)域發(fā)展需良性競爭來引領(lǐng)
據(jù)了解,威脅情報的概念最早于2014年提出,2015年前后,這個概念被引入國內(nèi)市場,距今不過短短5年時間。
業(yè)內(nèi)專家分析,從網(wǎng)絡(luò)安全大市場需求來看,各行業(yè)對威脅檢測的需求持續(xù)增加,政府、金融、互聯(lián)網(wǎng)、智能制造等幾大行業(yè)仍是需求威脅情報的主要行業(yè)。同時,對網(wǎng)絡(luò)安全威脅檢測和防護的需求,開始從各行業(yè)的頭部公司、大型公司向中型公司和IT行業(yè)團隊下沉。此外,行業(yè)內(nèi)協(xié)同聯(lián)防趨勢明顯,以金融行業(yè)為代表的安全事件和情報共享項目開始初步實踐。
然而,不少從業(yè)者認為,威脅情報領(lǐng)域的成熟與專業(yè)化還有待時日。
例如,此前360網(wǎng)絡(luò)安全研究院提出,威脅情報一直面臨著價值評估標準模糊不清的難題,尤其是對衡量威脅情報質(zhì)量的關(guān)鍵要素——IOC(妥協(xié)指標,被用于識別系統(tǒng)或網(wǎng)絡(luò)上的潛在惡意活動的數(shù)據(jù))的價值評估,一直是困擾行業(yè)發(fā)展的核心問題。
網(wǎng)絡(luò)安全研究機構(gòu)SANS發(fā)布的《2020年網(wǎng)絡(luò)威脅情報現(xiàn)狀調(diào)研報告》也指出,制約威脅情報應(yīng)用的原因有很多,其中占到57%的首要因素,是缺乏專業(yè)的員工和能充分利用威脅情報的經(jīng)驗,此外,操作難度問題、自動化水平差等,也占了很大比例。
北京微步在線科技有限公司創(chuàng)始人、CEO薛鋒表示,當前威脅情報已經(jīng)成為國內(nèi)各大安全廠商競爭的領(lǐng)域,良性競爭將有望持續(xù)推動該領(lǐng)域的長遠發(fā)展——包括標準認定以及從業(yè)人員整體能力的提升,都會得到解決。而現(xiàn)階段,與綜合性安全廠商相比,專注威脅情報這一細分領(lǐng)域的安全企業(yè)所要把握的機會就是深耕核心技術(shù)。
在薛鋒看來,其中一項核心技術(shù)就在于云端的大數(shù)據(jù)能力。在云重構(gòu)企業(yè)IT架構(gòu)的大環(huán)境下,網(wǎng)絡(luò)安全產(chǎn)品突破原有技術(shù)框架,充分利用大數(shù)據(jù)、云計算、人工智能等新技術(shù)是必然趨勢,因此基于云端的SECaaS(安全即服務(wù))模式,將逐漸替代基于本地化部署的傳統(tǒng)軟件服務(wù)模式,成為新一代網(wǎng)絡(luò)安全產(chǎn)品的標準需求。
關(guān)注【深圳科普】微信公眾號,在對話框:
回復【最新活動】,了解近期科普活動
回復【科普行】,了解最新深圳科普行活動
回復【研學營】,了解最新科普研學營
回復【科普課堂】,了解最新科普課堂
回復【科普書籍】,了解最新科普書籍
回復【團體定制】,了解最新團體定制活動
回復【科普基地】,了解深圳科普基地詳情
回復【觀鳥知識】,學習觀鳥相關(guān)科普知識