2月13日,360互聯(lián)網(wǎng)安全中心發(fā)布《2016年中國互聯(lián)網(wǎng)安全報告》(以下簡稱《報告》)認(rèn)為,為保障國家政治與經(jīng)濟(jì)利益,盡快提升檢測和處置各類高級威脅的能力,成為國內(nèi)安全機(jī)構(gòu)的迫切任務(wù)。
《報告》認(rèn)為,當(dāng)網(wǎng)絡(luò)空間成為大國博弈的新戰(zhàn)場,日益頻繁的APT等網(wǎng)絡(luò)攻擊,正導(dǎo)致政企行業(yè)機(jī)密情報被竊取、工業(yè)系統(tǒng)被破壞、金融系統(tǒng)遭受經(jīng)濟(jì)損失,甚至對地緣政治產(chǎn)生影響。具體到我國,包括“一帶一路”與軍民融合等相關(guān)國家政策信息一直是海外黑客攻擊和竊取的目標(biāo)焦點。
《報告》指出,國內(nèi)大中型企業(yè)普遍缺乏足夠的安全監(jiān)測能力,普遍缺乏主動發(fā)現(xiàn)隱蔽性較好的入侵威脅的能力,95%以上的企業(yè)只能通過外部通報,或是看到顯著的損失后才能發(fā)現(xiàn)自身正面臨的網(wǎng)絡(luò)威脅。尤為值得警醒的是,我國的工業(yè)系統(tǒng)普遍存在安全漏洞,相關(guān)安全策略存在很大的局限性,不能適應(yīng)工業(yè)互聯(lián)網(wǎng)的快速發(fā)展的要求,具有巨大的安全風(fēng)險。
360企業(yè)安全集團(tuán)總裁吳云坤介紹,從目前APT監(jiān)測與防御技術(shù)體系的發(fā)展來看,國內(nèi)企業(yè)在網(wǎng)絡(luò)安全建設(shè)方面仍存在諸多盲區(qū);此外,國內(nèi)的能力型安全廠商仍然嚴(yán)重缺位。目前國內(nèi)企業(yè)針對APT的研究大多停留于對國外文件的翻譯及對已披露APT事件的跟進(jìn)追蹤。僅360、安天等少數(shù)企業(yè)有能力發(fā)布相對獨立的APT研究成果。
與國外相比,歷史安全大數(shù)據(jù)儲備能力的不足、本地多維大數(shù)據(jù)的協(xié)同分析與處理能力不足、云端威脅情報技術(shù)的不足等是造成國內(nèi)能力型廠商嚴(yán)重缺位的主要原因,而美國等發(fā)達(dá)國家則經(jīng)常通過公開威脅事件及情報共享等方式,提高國內(nèi)機(jī)構(gòu)與企業(yè)的整體安全防護(hù)水平。
目前,APT等網(wǎng)絡(luò)攻擊的研究與披露,已成為大國博弈的重要棋子,提升我國安全企業(yè)的APT攻擊研究能力迫在眉睫。吳云坤認(rèn)為,造成國內(nèi)能力型廠商嚴(yán)重缺位的原因是多方面的,但最主要的瓶頸是大數(shù)據(jù)能力的嚴(yán)重不足。當(dāng)前數(shù)據(jù)驅(qū)動的安全協(xié)同已成為安全產(chǎn)業(yè)在應(yīng)對APT攻擊方面的技術(shù)共識。尤其是針對高級威脅的發(fā)現(xiàn),需要將多維度檢測技術(shù)、大數(shù)據(jù)分析技術(shù)和威脅情報技術(shù)結(jié)合起來。因此,需要政府相關(guān)機(jī)構(gòu)能推動國內(nèi)威脅事件和安全情報的共享,以提升我國整體的安全防護(hù)水平。
此外,報告還指出,由于智能攝像頭等物聯(lián)網(wǎng)設(shè)備安全防護(hù)水平低,大量智能設(shè)備被僵尸網(wǎng)絡(luò)控制,可以發(fā)起危害嚴(yán)重的DDoS攻擊。另外,國內(nèi)的工業(yè)系統(tǒng)仍普遍存在安全漏洞,相關(guān)安全策略存在很大的局限性,不能適應(yīng)工業(yè)互聯(lián)網(wǎng)的快速發(fā)展的要求,同樣具有巨大的安全風(fēng)險。