《信息安全系列研究報告》No.2:企業終端安全研究|甲子智庫

2020-12-23 甲子光年

萬物互聯時代,企業如何為終端建立有效的安全防護?

作者 | 郭裕強

指導 | 江濤

終端是企業中最具普適性的信息基礎設施,例如員工日常辦公或企業生產運作使用的筆記本、臺式機等,對於任何一家企業都必不可少。因此,終端也難逃黑客的覬覦。2017年,藉助「永恆之藍」漏洞傳播的WannaCry病毒席捲全球,全球至少150個國家和地區、30萬用戶受到波及,病毒造成的損失超過80億美元。在我國,對終端疏於防範的教育科研行業受到的影響最為嚴重。

時至今日,終端的安全形勢仍然嚴峻。一方面,隨著5G、物聯網、人工智慧、雲計算、大數據等新一代信息技術的發展,移動終端、物聯網終端等新型終端得到廣泛應用,企業終端安全的防護範圍不斷擴張,為企業帶來了新的安全挑戰;另一方面,以勒索病毒、挖礦木馬等為主的傳統威脅造成的危害正在逐年增加,同時具備國家背景的APT(高級可持續威脅)組織也將黑手伸向了企業,試圖獲取企業機密數據或破壞信息基礎設施。研究機構MITRE總結了與信息安全相關的222種產生威脅的方法,其中高達80%以上的方法針對的是終端環境。可見,在終端安全領域增強安全能力建設,有效應對黑客攻擊對企業而言意義重大。

在本期報告中,甲子光年智庫通過對大量安全威脅數據的分析和對數十家安全供應商產品的梳理,對終端安全領域的安全威脅、安全防護思路、未來發展趨勢和重點廠商進行了深入解讀。核心洞察和結論如下:

1.隨著新型終端的出現,終端安全的範疇不斷擴張。企業需要提升對移動終端、物聯網終端安全的重視程度。數據表明計算機終端的安全威脅仍然是首要的安全風險來源,但安全形勢有所緩解;針對移動終端的攻擊達到頂峰;針對物聯網終端的攻擊正在爆發。

2.計算機終端的安全威脅主要來自黑客攻擊得手後植入的惡意程序。其中,勒索病毒呈現出黑客的犯罪手法升級,造成的危害擴大的變化趨勢;挖礦木馬出現多平臺混合攻擊和黑客組織間進行「商業合作」的危險跡象。APT(高級可持續威脅)組織主要從用戶途徑侵入終端,竊取企業機密信息。移動終端的安全威脅主要來自移動網際網路惡意程序,流氓行為和資費消耗是最主要的惡意行為。物聯網終端的安全威脅主要來自黑客對硬體設備、作業系統、業務應用的攻擊。

3.為有效應對威脅,企業需要建立立體的終端安全防護體系:通過安全培訓,提升終端用戶的安全意識,構建終端安全的基礎;通過配置網絡邊界安全產品為終端提供第一道安全防線;通過配置終端管理產品為終端建立基礎安全防護;通過配置單點終端安全產品,增強所有終端的安全能力。

4.終端安全未來朝著滿足「萬物互聯時代」的安全需求、由被動防禦向主動防禦發展、滿足軟體定義終端的安全需求的趨勢發展。啟迪國信、梆梆安全、青蓮雲、傑思安全等廠商值得重點關注。

*關注「甲子光年」公眾號,後臺聊天對話框回復「終端安全」,獲得38頁完整報告。

1. 終端安全的概念

*關注「甲子光年」公眾號,後臺聊天對話框回復「終端安全」,獲得38頁完整報告。

2. 終端安全威脅分析

*關注「甲子光年」公眾號,後臺聊天對話框回復「終端安全」,獲得38頁完整報告。

3. 終端安全防護思路及案例

*關注「甲子光年」公眾號,後臺聊天對話框回復「終端安全」,獲得38頁完整報告。

4. 終端安全未來發展趨勢

*關注「甲子光年」公眾號,後臺聊天對話框回復「終端安全」,獲得38頁完整報告。

5. 未來值得關注的重點廠商

*關注「甲子光年」公眾號,後臺聊天對話框回復「終端安全」,獲得38頁完整報告。

6. 信息安全系列報告內容計劃及大綱

END.

相關焦點

  • ...系列研究報告》No.2:避免「禍起蕭牆」,企業終端安全研究|甲子...
    一方面,隨著5G、物聯網、人工智慧、雲計算、大數據等新一代信息技術的發展,移動終端、物聯網終端等新型終端得到廣泛應用,企業終端安全的防護範圍不斷擴張,為企業帶來了新的安全挑戰;另一方面,以勒索病毒、挖礦木馬等為主的傳統威脅造成的危害正在逐年增加,同時具備國家背景的APT(高級可持續威脅)組織也將黑手伸向了企業,試圖獲取企業機密數據或破壞信息基礎設施。
  • 財稅系列研究報告NO.2:入口之後,服務破局|甲子智庫
    作者 | 梁錦鈺 指導 | 江濤 隨著財稅數位化監管日益強化,企業財稅治理走向透明化,因此企業財稅服務合規性要求在不斷提升,合規對於企業生存的基石作用越發凸顯;同時日益激烈的市場競爭環境刺激了企業的發展性需求,而傳統代記帳模式已無法滿足。
  • 2020信創發展研究報告及60強企業丨億歐智庫
    報告作者丨曹金梅 沈澎濤報告審核丨王輝報告編輯丨林家琪「信創」二字來源於「信息技術應用創新工作委員會」,信創產業以信息技術產業為根基,通過科技創新,構建國內信息技術產業生態體系,是實現國家十四五規劃發展目標的重要抓手。億歐智庫基於對我國信創產業發展的大量桌面研究,以及對行業專家的訪談,撰寫此份2020信創發展研究報告。
  • 瑞士智庫《軍隊網絡安全預備役力量應用研究》報告解析
    2020年4月初,瑞士智庫蘇黎世聯邦理工學院安全研究中心 (CSS)發布了《軍隊網絡安全預備役力量應用研究》(Study on the use of reserve forces in military cybersecurity),該報告研究了6個歐美國家網絡預備役組建和運用過程的問題。
  • 信息安全:中美雲安全產業對比研究,國內雲安全公司空間幾何?
    企業開始關注數字業務安全環境,從「預防」思維轉變為更注重快速檢測和應對能力的思維模式。全球IT支出的增長速度逐漸放緩,但是信息安全支出佔IT支出的比重不斷上升。根據Gartner的統計數據,全球信息安全支出佔整個IT支出的比例越來越高,2018年達到3.05%。中國2018年的IT支出約2.79萬億元人民幣,按全球2018年平均信息安全支出佔比計算,我國信息安全市場潛在市場空間在千億左右。
  • 信託公司信息安全管理建設研究(三)
    網絡安全保障隊伍初具規模,大中型銀行普遍建立了信息安全專業處室和專職安全管理團隊。2. 信息安全管理制度不斷完善銀行業以監管指引為依據,建立起較為全面的網絡安全制度體系,涉及物理安全、網絡安全、系統安全、終端安全、數據安全、開發安全、運行安全、外包管理、風險評估、應急管理等多方面,網絡安全管理基礎進一步夯實。
  • 企業信息安全技術研究和產品解決方案提供商「聯軟科技」完成近...
    【獵雲網北京】9月11日報導獵雲網近日獲悉,企業信息安全技術研究和產品解決方案提供商「聯軟科技」宣布完成近億元B輪融資,由中國網際網路投資基金(「中網投」)領投,高新投跟投。據了解,本輪融資完成後,面對萬物互聯的未來時代,聯軟科技將持續加大研發投入,為更多的各行業用戶提供平臺化的網絡安全解決方案,加速企業在進行數位化轉型過程的安全體系建設,進一步助力國家、企業提高自主可控能力,構建可控的互聯世界!
  • 北信源實力入選《2020中國網絡安全企業100強報告》
    2020年11月3日,國內知名的信息安全專業媒體安全牛正式發布《2020中國網絡安全企業100強報告》。北信源憑藉二十餘年領先的信息安全技術與產品服務榮登榜單,入選多個安全細分領域。安全牛致力於打造面向信息安全專業人士和企業信息安全管理者的最有價值的情報站和智庫;同時也是新型信息安全人才的學習、交流與分享平臺。  據悉,本次報告作為過去五年安全牛年度中國網絡安全百強報告的第八版,評委會諮詢了大量投資機構專家、企業技術決策者和安全企業領導者,設計並啟用了基於全新價值原則的多維度評價指標體系。
  • 華為謝爾德實驗室在分享5G安全研究展望
    【IT168 資訊】華為基於5G安全研究,在近日舉辦的5G安全技術研討會上分享了5G安全的研究展望以及取得的基於業務的端到端安全保護、多元信任模型、身份管理模式等成果,將為廣大用戶提供更加安全的5G網絡環境。
  • 信託公司信息安全管理建設研究
    根據本次針對48家信託公司信息安全調研問卷結果,2018年57%的公司受到信息洩露、DDOS攻擊、網站內容被惡意篡改、挖礦攻擊等不同類型的外部安全威脅。網絡安全攻擊已形成完整的產業鏈,圖7是騰訊《2017年度網絡黑產威脅源研究報告》中發布的「網絡犯罪黑色產業鏈」。
  • 網際網路企業社會責任報告:網絡安全行業企業公益等維度表現較好
    《報告》聚焦電子商務、醫療健康、網絡教育、網絡安全、人工智慧、社交平臺、視頻、交通出行、移動智能終端、智能搜索、知識付費、網絡音樂、網際網路金融、旅遊、房地產服務、招聘、汽車服務、網路遊戲18個細分領域,篩選240個分析對象,從「社會價值」「產品/服務責任」「企業家責任」「責任管理」「企業公益」「負面影響」六個維度設置具體指標,評價其社會責任發展現狀,特別是重點考察了疫情期間網際網路企業的社會責任表現
  • 信息安全行業深度報告:解碼信息安全七大細分領域
    根據工信部 數據顯示,截至 2018 年 6 月底,全國物聯網終端用戶已達 4.65 億戶,預計 2020 年中國物 聯網市場規模將突破 2 萬億,「十三五」期間年均複合增長率達 24%。物聯網安全的層次模型是建立在物聯網層次模型的基礎上的。物聯網分為感知層、網 絡層和應用層。物聯網的安全問題對應的考慮應用層的系統安全與信息安全問題、網絡層 的數據傳輸加密問題、感知終端本身的安全及終端接入應用層的接入安全問題。
  • ...發布《2020網絡黑灰產犯罪研究報告》,博智安全完成3.7億人民幣...
    報告觀點: 1.中國信通院聯合發布《數據治理研究報告(2020年)——培育數據要素市場路線圖》 2020年11月19日,在2020(第六屆)中國網際網路法治大會開幕式上,中國信息通信研究院政策與經濟研究所所長辛勇飛發布了
  • 加油站手機安全報告讓三大行業踏實:運營商、支付企業及石油巨頭
    運營商財經網 蘇佳/文 加油站使用手機支付的爭議越來越大,北京、天津多地紛紛叫停加油站手機掃碼支付行為,還有一些地區開展加油站安全生產專項整治,一下子愁壞了不少支付企業和石油企業,就連運營商也有些頭大。
  • 淺析美智庫對人工智慧防務問題的研究項目
    「人工智慧和全球安全」項目的研究成果以報告為主,輔以評論、視頻、播客等形式。成立至今,該工作組陸續發布《人工智慧時代的戰略競爭》《戰場奇點:人工智慧、軍事變革與中國未來軍事力量》《人工智慧:每個決策者需要知道的》《人工智慧與國家安全》《理解中國的人工智慧戰略》《美國人工智慧世紀:藍圖行動》等深度研究報告,均在官方網站公開發布。
  • 華為謝爾德實驗室研究物聯網安全新機制
    【中國,西安,2016年6月24日】華為中央研究院謝爾德實驗室李鐵巖與王貴林兩位安全專家近日在西安舉辦的第11屆ASIACCS(ACM Asia Conference on Computer and Communications Security) 大會上分享了物聯網安全的研究展望,重點剖析了智能家居與車聯網應用場景所需的基於學習的新型安全機制,以解決目前物聯網安全中的權限控制粒度過粗和識別惡意攻擊行為遲緩等關鍵問題
  • 思科網絡安全報告系列 | 揭示中小企業網絡安全10大誤區
    近期思科發布了 2020 年中小企業網絡安全報告,該報告調查了中小型企業如何利用網絡安全來發展業務同時也剖析 10 大中小企業網絡安全誤區。  如果您正在經營一家中小型企業( 簡稱 SMB )或在這樣的企業工作,您肯定已經克服了很多重大挑戰。從籌集資金到招聘員工,再到管理運營成本和制定擴展戰略,一切都絕非易事。
  • 亞太區終端安全威脅形勢嚴峻 奇安信天擎提供一體化安全防護
    不久前,微軟公布了最新版《2019年終端安全威脅報告》的亞太地區調查結果,研究顯示,亞太地區遭受惡意軟體和勒索軟體攻擊的次數仍然高於平均水平,分別是世界其他地區的1.6倍和1.7倍。其中發達國家和發展中國家在網絡威脅暴露程度方面存在顯著差異,發展中國家很容易受到威脅。
  • 四川電子信息產業(含信息安全)投資促進分析報告
    富士康、仁寶、緯創等企業多為平板電腦、筆記本電腦代工企業。現有軟體企業也多集中在應用層面,以娛樂型為主,從事系統軟體、數據軟體、安全軟體研發的企業數量偏少,新媒體終端、物聯網終端、雲計算等領域比較缺乏。
  • 企業首席信息安全官如何應對雲計算安全
    根據最近的一份調查報告,許多企業的首席信息安全官(CISO)對安全控制和人才短缺問題感到擔憂,40%的企業因這些問題而放緩業務遷移。 報告發現,儘管83%的IT專業人士表示他們將敏感數據存儲在公共雲中,但只有69%的IT專業人士表示相信公共雲能夠保護他們的數據安全。