...系列研究報告》No.2:避免「禍起蕭牆」,企業終端安全研究|甲子...

2020-12-27 甲子光年

萬物互聯時代,企業如何為終端建立有效的安全防護?

作者 | 郭裕強

指導 | 江濤

終端是企業中最具普適性的信息基礎設施,例如員工日常辦公或企業生產運作使用的筆記本、臺式機等,對於任何一家企業都必不可少。因此,終端也難逃黑客的覬覦。2017年,藉助「永恆之藍」漏洞傳播的WannaCry病毒席捲全球,全球至少150個國家和地區、30萬用戶受到波及,病毒造成的損失超過80億美元。在我國,對終端疏於防範的教育科研行業受到的影響最為嚴重。

時至今日,終端的安全形勢仍然嚴峻。一方面,隨著5G、物聯網、人工智慧、雲計算、大數據等新一代信息技術的發展,移動終端、物聯網終端等新型終端得到廣泛應用,企業終端安全的防護範圍不斷擴張,為企業帶來了新的安全挑戰;另一方面,以勒索病毒、挖礦木馬等為主的傳統威脅造成的危害正在逐年增加,同時具備國家背景的APT(高級可持續威脅)組織也將黑手伸向了企業,試圖獲取企業機密數據或破壞信息基礎設施。研究機構MITRE總結了與信息安全相關的222種產生威脅的方法,其中高達80%以上的方法針對的是終端環境。可見,在終端安全領域增強安全能力建設,有效應對黑客攻擊對企業而言意義重大。

在本期報告中,甲子光年智庫通過對大量安全威脅數據的分析和對數十家安全供應商產品的梳理,對終端安全領域的安全威脅、安全防護思路、未來發展趨勢和重點廠商進行了深入解讀。核心洞察和結論如下:

1.隨著新型終端的出現,終端安全的範疇不斷擴張。企業需要提升對移動終端、物聯網終端安全的重視程度。數據表明計算機終端的安全威脅仍然是首要的安全風險來源,但安全形勢有所緩解;針對移動終端的攻擊達到頂峰;針對物聯網終端的攻擊正在爆發。

2.計算機終端的安全威脅主要來自黑客攻擊得手後植入的惡意程序。其中,勒索病毒呈現出黑客的犯罪手法升級,造成的危害擴大的變化趨勢;挖礦木馬出現多平臺混合攻擊和黑客組織間進行「商業合作」的危險跡象。APT(高級可持續威脅)組織主要從用戶途徑侵入終端,竊取企業機密信息。移動終端的安全威脅主要來自移動網際網路惡意程序,流氓行為和資費消耗是最主要的惡意行為。物聯網終端的安全威脅主要來自黑客對硬體設備、作業系統、業務應用的攻擊。

3.為有效應對威脅,企業需要建立立體的終端安全防護體系:通過安全培訓,提升終端用戶的安全意識,構建終端安全的基礎;通過配置網絡邊界安全產品為終端提供第一道安全防線;通過配置終端管理產品為終端建立基礎安全防護;通過配置單點終端安全產品,增強所有終端的安全能力。

4.終端安全未來朝著滿足「萬物互聯時代」的安全需求、由被動防禦向主動防禦發展、滿足軟體定義終端的安全需求的趨勢發展。啟迪國信、梆梆安全、青蓮雲、傑思安全等廠商值得重點關注。

*關注「甲子光年」,後臺聊天對話框回復「終端安全」,獲得38頁完整報告。

1. 終端安全的概念

*關注「甲子光年」,後臺聊天對話框回復「終端安全」,獲得38頁完整報告。

2. 終端安全威脅分析

*關注「甲子光年」,後臺聊天對話框回復「終端安全」,獲得38頁完整報告。

3. 終端安全防護思路及案例

*關注「甲子光年」,後臺聊天對話框回復「終端安全」,獲得38頁完整報告。

4. 終端安全未來發展趨勢

*關注「甲子光年」,後臺聊天對話框回復「終端安全」,獲得38頁完整報告。

5. 未來值得關注的重點廠商

*關注「甲子光年」,後臺聊天對話框回復「終端安全」,獲得38頁完整報告。

6. 信息安全系列報告內容計劃及大綱

相關焦點

  • 《信息安全系列研究報告》No.2:企業終端安全研究|甲子智庫
    研究機構MITRE總結了與信息安全相關的222種產生威脅的方法,其中高達80%以上的方法針對的是終端環境。可見,在終端安全領域增強安全能力建設,有效應對黑客攻擊對企業而言意義重大。在本期報告中,甲子光年智庫通過對大量安全威脅數據的分析和對數十家安全供應商產品的梳理,對終端安全領域的安全威脅、安全防護思路、未來發展趨勢和重點廠商進行了深入解讀。
  • 財稅系列研究報告NO.2:入口之後,服務破局|甲子智庫
    作者 | 梁錦鈺 指導 | 江濤 隨著財稅數位化監管日益強化,企業財稅治理走向透明化,因此企業財稅服務合規性要求在不斷提升,合規對於企業生存的基石作用越發凸顯;同時日益激烈的市場競爭環境刺激了企業的發展性需求,而傳統代記帳模式已無法滿足。
  • 網際網路企業社會責任報告:網絡安全行業企業公益等維度表現較好
    《報告》聚焦電子商務、醫療健康、網絡教育、網絡安全、人工智慧、社交平臺、視頻、交通出行、移動智能終端、智能搜索、知識付費、網絡音樂、網際網路金融、旅遊、房地產服務、招聘、汽車服務、網路遊戲18個細分領域,篩選240個分析對象,從「社會價值」「產品/服務責任」「企業家責任」「責任管理」「企業公益」「負面影響」六個維度設置具體指標,評價其社會責任發展現狀,特別是重點考察了疫情期間網際網路企業的社會責任表現
  • 加油站手機安全報告讓三大行業踏實:運營商、支付企業及石油巨頭
    運營商財經網 蘇佳/文 加油站使用手機支付的爭議越來越大,北京、天津多地紛紛叫停加油站手機掃碼支付行為,還有一些地區開展加油站安全生產專項整治,一下子愁壞了不少支付企業和石油企業,就連運營商也有些頭大。
  • ...發布《2020網絡黑灰產犯罪研究報告》,博智安全完成3.7億人民幣...
    報告觀點: 1.中國信通院聯合發布《數據治理研究報告(2020年)——培育數據要素市場路線圖》 2020年11月19日,在2020(第六屆)中國網際網路法治大會開幕式上,中國信息通信研究院政策與經濟研究所所長辛勇飛發布了
  • 華為謝爾德實驗室在分享5G安全研究展望
    【IT168 資訊】華為基於5G安全研究,在近日舉辦的5G安全技術研討會上分享了5G安全的研究展望以及取得的基於業務的端到端安全保護、多元信任模型、身份管理模式等成果,將為廣大用戶提供更加安全的5G網絡環境。
  • 移動醫療器械行業深度研究報告
    移動醫療器械是一個新興行業,主要受軟體技術逐漸成熟、硬體產品不斷升級和終端需求居高不下三方面因素驅動。該報告共45頁,本文為報告摘要。獲取原報告請登錄遠瞻智庫官網。報告概要移動醫療器械指採用無創移動計算終端實現一項或多項醫療用途的設備和/或軟體。其中移動計算終端指供個人使用的移動計算技術產品終端,包括通用(商業現成)終端和專用(自製醫用)終端,使用形式可分為手持式(如平板計算機、可攜式計算機、智慧型手機等)、穿戴式(如智能眼鏡、智能手錶等)和混合式(手持式與穿戴式相結合)。
  • 2020年5G應用專題行業研究報告
    醫療系統處理的數據數量龐大,從詳細的患者信息到臨床研究,再到高解析度的 MRI 和 CT 圖像,到 2020 年,醫療行業將產生大約 2,314 艾字節的數據, 即 2.314 千萬億千兆 字節。5G 時延理想情況下端到端為 1ms,約為 4G 的十分之一,可助力大量醫療數據的傳 輸並滿足醫療對傳輸速度的要求。
  • 疊彩可行性研究報告專業的
    √金蘭規劃院諮詢業務主要包括:投資項目立項報告編制、項目建議書編制、可行性研究報告編制、項目申請報告編制、資金申請報告編制、節能評估報告編制、商業計劃書編制、專題政策研究等方面;企業管理諮詢業務主要包括:企業戰略規劃諮詢、
  • 中科院戰略諮詢院與戴爾發布研究報告
    戴爾科技集團全球執行副總裁、大中華區總裁黃陳宏博士,中科院戰略諮詢院副院長張鳳研究員,產業科技創新研究中心執行主任王曉明,戴爾科技集團全球副總裁、大中華區政府事務部總經理周兵等嘉賓出席發布活動。報告總結了當前產業數位化轉型發展現狀及主要問題,為促進中國產業數位化轉型提出一系列戰略和政策建議。
  • 可行性研究報告如何編寫,順序是什麼?
    一、籤定委託合同可行性研究報告編制企業和委託企業就新項目可行性研究報告編制管理的範疇、關鍵點、深層規定、進行時間、成本預算和品質規定交換意見,並籤署委託合同,進行可行性研究各環節的工作中。二、制訂工作規劃內容包含科學研究工作中的範疇、重中之重、深層、進展、人員配置、成本預算和可行性研究報告編制大綱,並與委託企業交換意見。
  • 2020信創發展研究報告及60強企業丨億歐智庫
    報告作者丨曹金梅 沈澎濤報告審核丨王輝報告編輯丨林家琪「信創」二字來源於「信息技術應用創新工作委員會」,信創產業以信息技術產業為根基,通過科技創新,構建國內信息技術產業生態體系,是實現國家十四五規劃發展目標的重要抓手。億歐智庫基於對我國信創產業發展的大量桌面研究,以及對行業專家的訪談,撰寫此份2020信創發展研究報告。
  • 亞太區終端安全威脅形勢嚴峻 奇安信天擎提供一體化安全防護
    不久前,微軟公布了最新版《2019年終端安全威脅報告》的亞太地區調查結果,研究顯示,亞太地區遭受惡意軟體和勒索軟體攻擊的次數仍然高於平均水平,分別是世界其他地區的1.6倍和1.7倍。其中發達國家和發展中國家在網絡威脅暴露程度方面存在顯著差異,發展中國家很容易受到威脅。
  • 信託公司信息安全管理建設研究(三)
    網絡安全保障隊伍初具規模,大中型銀行普遍建立了信息安全專業處室和專職安全管理團隊。2. 信息安全管理制度不斷完善銀行業以監管指引為依據,建立起較為全面的網絡安全制度體系,涉及物理安全、網絡安全、系統安全、終端安全、數據安全、開發安全、運行安全、外包管理、風險評估、應急管理等多方面,網絡安全管理基礎進一步夯實。
  • 實驗室建設籌備方案及可行性研究報告怎麼寫?
    建設實驗室,就需要有前期的一個籌備,有時候還需要寫相關的方案及可行性研究報告。想要知道如何下手?不妨看看我們SLD中檢實驗室技術給出的建議吧。實驗室建設籌備方案,也可稱作為實驗室建設解決方案。而可行性研究報告則是企業投資決策前的關鍵環節,企業有實驗室建設需求前期都會安排專業團隊做出可行性研究報告。由於實驗室建設行業的特殊性,哪怕是實驗室工作人員與設計院人員合作,也難以保證能夠做出完善合理的可行性研究報告。從大體框架上來看,實驗室建設可行性研究報告包括項目調研、實施方式、預期效果,如何細化每個環節,尤其是實驗室設計和布局階段,需要滿足哪些標準?
  • 華為謝爾德實驗室研究物聯網安全新機制
    【中國,西安,2016年6月24日】華為中央研究院謝爾德實驗室李鐵巖與王貴林兩位安全專家近日在西安舉辦的第11屆ASIACCS(ACM Asia Conference on Computer and Communications Security) 大會上分享了物聯網安全的研究展望,重點剖析了智能家居與車聯網應用場景所需的基於學習的新型安全機制,以解決目前物聯網安全中的權限控制粒度過粗和識別惡意攻擊行為遲緩等關鍵問題
  • 企業信息安全技術研究和產品解決方案提供商「聯軟科技」完成近...
    【獵雲網北京】9月11日報導獵雲網近日獲悉,企業信息安全技術研究和產品解決方案提供商「聯軟科技」宣布完成近億元B輪融資,由中國網際網路投資基金(「中網投」)領投,高新投跟投。據了解,本輪融資完成後,面對萬物互聯的未來時代,聯軟科技將持續加大研發投入,為更多的各行業用戶提供平臺化的網絡安全解決方案,加速企業在進行數位化轉型過程的安全體系建設,進一步助力國家、企業提高自主可控能力,構建可控的互聯世界!
  • 「新鼎研究」新三板優質企業之一百一十二——恆達新材
    公司重點專注於醫療、食品一次包裝用紙領域,為醫療、食品製造企業或其包裝物生產企業提供優質原紙解決方案。公司醫療包裝原紙的終端應用 主要為醫用產品、醫療器具的最終滅菌用包裝袋;公司食品包裝原紙的終端應用為漢堡、薯條等食品的包裝袋。公司採用「以銷定產」和完全自主的生產模式,銷售統一採用直銷的模式。
  • 棗莊幫寫可行性研究報告分析求實
    幫助投資商客戶項目申報代寫項目可行性研究報告,棗莊幫寫可行性研究報告分析求實,項目申請報告編寫,做的非常詳細;代寫商業計劃書,立項可研報告。幫寫可行性研究報告,文案策劃寫作者要了解受眾的收視習慣,迎合受眾的,調整新聞信息表達方式,完善新聞內容,以期贏得受眾的青睞和認可。在大數據時代背景下。從而對企業的發展產生了不利的影響。
  • 「5G+應用」項目可行性研究報告-5G賦能共享共贏
    "5G+應用"項目可行性研究報告-5G賦能共享共贏2020 年 11 月 28 日,以"5G 賦能 共享共贏"為主題的 2020 世界 5G 大會在廣州圓滿閉幕。支持發展混合雲和邊緣雲,加快企業數位化轉型。2. 2025 年 5G 網絡建設投資累計將達到 1.2 萬億元最新統計顯示,中國目前已建成全球最大 5G 網絡,國內已累計開通 5G 基站超過 70 萬座。