• <nav id="5jebs"></nav>
    <button id="5jebs"></button>
        • 新聞中心

          新聞中心??>??從2023網絡安全態勢,看2024網絡安全趨勢
          從2023網絡安全態勢,看2024網絡安全趨勢
          背景圖 2024-03-25 17:15:42

          2023年,是網絡安全領域瞬息萬變的一年。

          各種大模型被應用于網絡攻擊與對抗中,

          帶來了新的攻防場景和安全威脅。

          勒索團伙更是利用多個漏洞對企業數據和財產安全構成嚴重威脅,

          數據安全問題頻繁出現,個人信息的泄露備受關注。

          同時,境外網絡攻擊勢力也持續刺探,APT攻擊技術不斷更新......

          為了更好應對這些網絡安全的新態勢,深信服千里目安全技術中心發布了《2023年網絡安全狀況特點及2024年趨勢研判》報告。讓我們透過易經的智慧,從2023年網絡安全的狀況特點演變趨勢出發,潛研2024年網絡安全趨勢,為各行業網絡安全建設者提供幫助和指航。

          - 報告共79頁,文末可免費獲取 -

           

          乾「乾」,宛如蔚藍的天空,象征著突破與創新,預示著網絡安全領域將迎來的革命性變革。

          2023年,以ChatGPT為代表的生成式人工智能給各行業帶來了生產力的變革。暢想未來:無人駕駛汽車將如翼龍飛馳穿越城市,智能家居則會在眨眼間完成令人煩心的家務活,而智能醫療將成為醫學領域的一顆璀璨明珠......而在網絡安全領域,有了AI技術力量,則人人都可以成為安全專家。

          致力于推動安全智能化變革,深信服在國內率先推出了多個前沿安全產品及服務,在去年5月首秀自研的安全垂直領域大模型——安全GPT,并于同年9月發布了在「終端安全告警解讀 」和「安全運營自主值守」方面有著突出表現的安全GPT2.0版本。今年1月,安全GPT已完成3.0升級,對抗定向釣魚升級,檢出率突破91.4%,誤報率低至0.056%。作為國內首發并落地的安全垂直領域大模型,安全GPT正沿著助力用戶「安全領先一步」加速前行,為客戶的安全運營降本增效。

          安全GPT

          - 報告共79頁,文末可免費獲取 -

           

          「坤」卦「坤」卦,代表著沉穩的大地。AI技術之下,安全問題悄然而至。

          一方面,惡意使用AI技術,如釣魚郵件制作、惡意代碼生成、虛假信息制造等,使攻擊者更加有效地利用系統漏洞和創造更復雜的利用條件,增強了網絡攻擊的能力和效率。自ChatGPT推出以來,惡意釣魚郵件數量大幅增加,WormGPT、FraudGPT等多個惡意大模型在暗網市場中流通,使攻擊者制作商業電子郵件的門檻降低,幫助他們制作更加逼真的攻擊話術和誘餌。
          另一方面,人工智能本身也面臨著安全問題,包括AI的過度濫用帶來的隱私安全問題、對抗性攻擊等。若不加以處置和預防,將可能導致AI模型受到攻擊者的利用,產生有害內容。
          為了解決以上問題,多個國家已經開始研究并出臺相應政策。歐洲ENISA發布了《人工智能網絡安全和標準化》報告;英國ICO更新了《人工智能和數據保護指南》;國際標準組織發布了人工智能風險管理指南;新西蘭隱私保護機構發布指南,指導AI使用中的隱私保護......

          - 報告共79頁,文末可免費獲取 -

           

          「離」卦所謂「離」卦,如火焰,具有四面快速擴散的特點。

          生產力的變革正急速催化各類網絡安全威脅的演變。根據深信服千里目安全技術中心的統計數據顯示,2023 年我國遭受惡意軟件攻擊總次數達到了 281.4 億次,比 2022 年的 246.3 億次增長了 14.3%。整體來看,2023 年惡意軟件各月攻擊次數均有一定程度的增長,尤其是下半年增速較大,呈現出總體增長的趨勢。特別是在 11 月,攻擊次數高達 33.8 億次,比 2022 年同期增長超過14 億次,形勢更為嚴峻。

          惡意軟件攻擊趨勢

          不僅攻擊增多,攻擊效率亦不斷提升。深信服千里目安全技術中心發現,2023年,0day漏洞利用平均發現天數不斷縮短,顯示出逐年增加的被利用0day漏洞數量。根據研究團隊的數據分析,近10年來,0day漏洞利用的發現情況整體呈下降趨勢,而2023年的0day漏洞利用平均發現天數已經縮短至2014年的五分之一。這表明黑客利用這些漏洞進行攻擊時更容易規避現有安全措施,以提高攻擊成功率。 

          0day漏洞利用平均發現天數

          此外,漏洞利用鏈組合攻擊在APT攻擊中變得越來越普遍。多項研究顯示,2023年披露了多起APT事件使用多個漏洞組合攻擊,如F5報告的攻擊者結合使用CVE-2023-46748和CVE-2023-46747。相關趨勢表明,網絡安全威脅正不斷演變,需要持續加強防護和應對措施。

          - 報告共79頁,文末可免費獲取 -

           

          「兌」「兌」的形象表明合作和協調的品質。

          當今世界正處于百年未有之大變局的情況下,網絡空間日益成為全球治理的重要領域,深刻影響著各國政治、經濟和社會等各個方面。在這一背景下,加強國際合作,共同治理網絡空間,是構建安全屏障的關鍵。

          過去一年,我國持續深化國際合作,通過一系列活動加強與國際網絡安全領域的交流合作,共同構建安全屏障。通過第三屆國際反勒索軟件倡議會議等活動,加強了與國際社區的合作。

          同時,我國在數據安全、人工智能等新興科技領域也加強了國際合作,共同應對各類網絡威脅,推動全球數字治理規則的實施,構建全球網絡安全智庫。我國在2023年發布了《全球安全倡議概念文件》,強調深化信息安全領域國際合作的重要性。此外,還通過舉辦中國-中亞峰會并發布宣言,得到中亞五國的支持,共同推動全球數字治理規則的落實,構建全球網絡空間治理體系。在人工智能、智慧城市、大數據等領域,中國也加強了與國際社區的合作,共同預防和管控潛在安全風險。

          在當今復雜多變的網絡空間中,合作和協調的品質顯得尤為重要。唯有通過國際合作與共同努力,才能構建更加安全穩定的網絡環境,確保各國政治、經濟和社會的正常運轉,為全球網絡安全事業作出更大貢獻。共同努力,共同建設,共同維護網絡空間的和平與安全。

          - 報告共79頁,文末可免費獲取 -

           

          「震」「震」卦象征著雷聲和震動,預示著突發意外事件帶來的危險。

          過去一年,受各類勒索事件影響,諸多企業正在承受著無法承受之重。在威脅持續狂飆中,也對個人用戶的數據安全構成威脅,嚴重阻礙了互聯網的發展,削弱用戶對網絡環境的信任。

          根據深信服千里目安全技術中心的統計數據顯示,自2020年以來,以數據泄露為要挾,要求受害者繳納贖金的雙重加密方式在全球迅速蔓延。近三年來,每年數據泄露雙重勒索事件呈逐年雙倍遞增的趨勢。2023年觀測發現我國發生多起雙重勒索事件,預示著勒索組織可能逐步向大陸地區滲透,進一步增加數據泄露事件發生的可能性。

          多重勒索事件逐年趨勢

          以經濟利益為出發點的黑灰產組織或個人黑客以數據為核心目標進行攻擊布局,也使得數據的獲取成為黑客們熱議的話題。政務、醫療、教育行業的數字化數據接口的利用既不需要獲取系統最高權限,也不需要復雜的攻擊繞過,只需通過發現已存在的系統暴露接口,編寫可利用程序即可調用該接口獲取敏感數據。2023年已持續觀測到多個新論壇中發布我國大量歷史已泄露數據合集來吸引對我國關注的黑客,這一行為將持續加大數據泄露的風險。
          2023年中國大陸地區雙重勒索事件
          因此,在當前形勢下,數據安全已成為企業和個人不可忽視的重要問題,加強數據保護措施,防范數據泄露風險刻不容緩。

          - 報告共79頁,文末可免費獲取 -

           

          「巽」「巽」卦的形象是風行于天空,如各類網絡安全威脅的無孔不入,無所不及。

          在過去一年中,網絡威脅如風暴般席卷國內外,給網絡安全帶來了嚴重挑戰。而國家間的攻擊對抗也在持續加劇,政治沖突更是推動了網絡攻擊的激烈程度。

          根據公開披露的數據顯示,東亞地區的 Lazarus 組織在活躍程度上居于領先地位,他們在2023年對軟件供應商展開了高度攻擊。另外,根據深信服千里目安全技術中心的監測數據顯示,東南亞和南亞地區的海蓮花、蔓靈花、摩柯草等組織表現出了高度活躍的攻擊態勢。

          隨著大眾對釣魚攻擊和詐騙信息的防范意識逐漸提高,APT組織制造的釣魚郵件信息也變得更加難以辨別真偽。他們通過精細的社會工程學分析和真實文件的竊取,制作出與受害者日常工作內容幾乎一致的釣魚誘餌,使得受害者難以防范,攻擊成功率極高。 

          在2023年檢測到的APT攻擊活動中,越來越多的組織開始利用開源組件二次開發的攻擊組件,特別是在遠程控制組件上。這種二次開發極大地降低了APT組織的攻擊成本,同時也保持了其攻擊能力的快速迭代更新,使得攻防之間的較量更加復雜和激烈。 

          另外,針對移動設備的攻擊成為了情報竊取的新趨勢,未來可能會看到網絡攻擊向智能設備擴展。隨著人工智能的應用,攻擊者將更容易分析移動設備中的數據,形成用戶畫像,加劇網絡間諜活動。網絡安全形勢依然嚴峻,需要各方共同努力,加強網絡安全防護,保護企業和個人用戶的數據安全。

           

          更多2023年網絡安全的狀況特點及2024年網絡安全的趨勢,歡迎點擊下載深信服《2023年網絡安全狀況特點及2024年趨勢研判》報告查閱。

          久久在精品线影院,久久视频这里只精品亚洲,99欧美精品含羞草,欧洲精品性爽视频