2019上半年云安全趋势报告

2019上半年本报告为 FreeBuf 与腾讯安全联合研究成果。报告中所涉及的数据来自网上公开数据,或采取合法技术手段、深度调查、抽样调查等方式获取。由于统计方法不同、视角和数据观察维度不同,与市场实情可能存在一定误差。此外,报告中所涉及的人名均为化名。FreeBuf 和腾讯安全对本文数据和内容拥有全部版权,未经许可不得擅自使用。本报告最终解释权归 FreeBuf 和腾讯安全所有。本文仅从学术角度做分析研究,任何非法行为都将受到法律严惩。关 于 F r e e B u f 研 究 院FreeBuf.COM是斗象科技旗下、国内领先的互联网安全新媒体,每日发布专业的安全资讯、技术剖析,分享国内外安全资源与行业洞 见,是深受安全从业者与爱好者关注的信息安全网站与社区。FreeBuf 研究院则集结了行业内经验丰富的安全专家和分析师,常年对信 息安全技术、行业动态保持追踪,呈现有深度的安全行业现状和趋势分析。关 于 腾 讯 安 全腾讯安全作为互联网安全领先品牌,致力于成为产业数字化升级进程中的安全战略官,依托20年多业务安全运营及黑灰产对抗经验,凭借行业顶尖安全专家、最完备安全大数据及AI技术积累,为企业从“情报-攻防-管理-规划”四维构建安全战略,并提供紧贴业务需要的安全最佳实践,守护政府及企业的数据、系统、业务安全,为产业数字化升级保驾护航。声明F r e e B u f 研 究 院 :谢忱、鲍弘捷、施东奇、许皓翔、金方成城腾 讯 安 全 :刘志高、王婷、谢灿、宋兵、喻峰、张祖优、李智鹏、谭光西、郭佳楠、江慧敏、郭佳楠、周耀辉、王冠楠美 术 设 计 :姚媛出品方关于报告《2019上半年云安全趋势报告》基于互联网、产业互联网及相关领域在上云过程当中面临的安全态势、风险趋势、应对力量以及监管状态等进行了梳理,以期为行业提供阶段性的总结和建议,助力云上各方有策略的建立安全能力,更好应对安全风险。CONTENTSTWOONETHREE 2.1 现状与趋势 2.1.1 云安全对企业的战略意义凸显 2.1.2 AI 等预测技术成为安全防护的重点 2.1.3 相关法律法规明确安全发展方向 2.2 危机预警情况 2.3 危害案例 2 0 1 9 上 半 年 云 安 全 概 况C l o u d s e c u r i t y o v e r v i e w 3.1 黑灰产借力云 AI 化 3.2 漏洞曝光和利用周期变短 3.3 黑产犯罪国际化趋势明显 3.4 针对性勒索增多 云 安 全 黑 灰 产 新 变 化 C l o u d s e c u r i t y b l a c k a s h p r o d u c t i o n n e w c h a n g e s 引 言I n t r o d u c t i o nFOURFIVE4.1 云主机类 4.1.1 云主机安全意识概况 4.1.2 云主机漏洞概况 4.1.3 云主机暴力破解概况 4.1.4 恶意文件入侵4.2 DDoS 4.2.1 DDoS 攻击趋势 4.2.2 DDoS 攻击形势 4.2.3 DDoS 攻击产业链 4.3 数据安全 4.3.1 什么数据最受黑灰产偏爱 4.3.2 常见的数据泄露方式 4.3.3 数据安全趋势 4.4 风控安全 4.4.1 营销风控 4.4.2 内容风控 4.4.3 金融风控 5.1 安全运营建议 5.2 云主机防护建议 5.3 DDoS 防护建议 5.4 数据安全建议 5.5 风控安全建议 重 点 威 胁 及 攻 击 趋 势 分 析K e y t h r e a t s a n d a t t a c k t r e n d a n a l y s i s安 全 建 议S e c u r i t y a d v i c eCHAPTERONE引 言 第一章 引言《2019年国务院政府工作报告》提出,新旧动能接续转换包括传统产业升级和新兴产业的规模化,将成为中国未来发展的重点目标之一。依托产业互联网构建新型的、产业级的数字形态,打通各产业间、内外部的连接,以新兴产业的技术提高传统产业效率、以传统产业的市场带动新兴产业规模,达到 1+1>2 的效果,从而能够支持动能转换更好更快地实现。产业互联网以数据作为基础,综合运用互联网、移动互联网、物联网、大数据、云计算、人工智能等下一代信息技术,来促进传统产业转型升级,同时带动新兴产业发展。利用信息技术,传统产业的物理产品将嵌入越来越多的数字功能。这促进了硬件产品向软件化、服务化的方向发展,使得用户和企业都可以持续保持连接和交互,按使用购买服务的方式将广泛普及。随着云计算等企业级技术应用的发展普及,产业互联网实际已经在各行各业展开实践。广度上不仅覆盖服务业、工业和农业,还从商业扩展到公益和政府,整个社会走向全面互联网;深度上,从营销服务、生产研发到运营管理,互联网渗透到组织内部的各个环节。数据信息由此实现从消费端到供给端的高效流通,数字产业与传统产业相互协同带动,助推中国经济迈向高质量发展阶段。在新旧动能接续转换的过程中,传统产业的数字化升级和新兴产业的数字化能力建设,使当前的安全趋势发生了变化。《2019年上半年云安全趋势报告》基于互联网、产业互联网及相关领域在上云过程当中面临的安全态势、风险趋势、应对力量以及监管状态等进行了梳理,以期为行业提供阶段性的总结和建议,助力云上各方有策略的建立安全能力,更好应对安全风险。2 0 1 9 上 半 年 云 安 全 趋 势 报 告CHAPTERTWO2 0 1 9 上 半 年 云 安 全 概 况 2 0 1 9 上 半 年 云 安 全 趋 势 报 告第二章 2019 上半年云安全概况2019年上半年,数字化转型的浪潮席卷全球,越来越多的企业开始应用云计算技术。云计算丰富的扩展性、便捷性逐步成为促进企业积极上云的驱动因素。在选择是否上云的过程中,安全是企业首要关注的问题,一方面,企业重视对自身数据在云端的安全性,另一方面,企业也担心自身业务的稳定性是否能够在云上得到保证。2019 年 3 月,Gartner 发布了 2019 年七大新兴安全和风险管理趋势。Gartner 指出,安全和风险管理对于企业的业务能力和成果具有战略意义,企业的安全投资正在从威胁防御向威胁检测转变。此外,随着云计算在各行各业的不断渗透,网络安全的人才缺口不断扩大,专业安全供应商的价值愈发受到重视,而云计算平台投资的主要方向也在向云安全能力方向迁移。目前,国内的各大云平台厂商均推出或更新了自身的安全运营系产品,如态势感知、安全运营中心等,加强用户侧风险管理和运营。2.1 现状与趋势2.1.1 云安全对企业的战略意义凸显2019 年上半年的另一

立即下载
信息科技
2019-09-05
腾讯安全
51页
1.02M
收藏
分享

[腾讯安全]:2019上半年云安全趋势报告,点击即可下载。报告格式为PDF,大小1.02M,页数51页,欢迎下载。

本报告共51页,只提供前10页预览,清晰完整版报告请下载后查看,喜欢就下载吧!
立即下载
本报告共51页,只提供前10页预览,清晰完整版报告请下载后查看,喜欢就下载吧!
立即下载
水滴研报所有报告均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
相关图表
5G 时代传媒互联网推荐逻辑示意
信息科技
2019-09-05
来源:TMT行业半月谈(总第13期):5G科技周期启动,布局新一轮成长机会
查看原文
中国 5G 发展路径时间表及猜测
信息科技
2019-09-05
来源:TMT行业半月谈(总第13期):5G科技周期启动,布局新一轮成长机会
查看原文
中国 5G 平台、软件发展趋势
信息科技
2019-09-05
来源:TMT行业半月谈(总第13期):5G科技周期启动,布局新一轮成长机会
查看原文
中国 5G 硬件发展趋势
信息科技
2019-09-05
来源:TMT行业半月谈(总第13期):5G科技周期启动,布局新一轮成长机会
查看原文
传媒波浪图
信息科技
2019-09-05
来源:TMT行业半月谈(总第13期):5G科技周期启动,布局新一轮成长机会
查看原文
创业板开市后两个月主要指数涨跌幅 图 5:创业板开市后两个月中证指数各行业涨跌幅
信息科技
2019-09-05
来源:TMT行业半月谈(总第13期):5G科技周期启动,布局新一轮成长机会
查看原文
回顶部
报告群
公众号
小程序
在线客服
收起