2016年中國互聯(lián)網(wǎng)安全現(xiàn)狀
根據(jù)國家互聯(lián)網(wǎng)應(yīng)急中心數(shù)據(jù)顯示,2016年1月至11月,中國境內(nèi)被篡改網(wǎng)站數(shù)量總數(shù)達到62894個,其中被篡改政府網(wǎng)站數(shù)量達到1483個。已收集到的信息系統(tǒng)安全漏洞達9756個,其中高危漏洞3764個,占比為38.6%。
2016年中國網(wǎng)絡(luò)終端安全現(xiàn)狀
iiMediaResearch數(shù)據(jù)顯示,截止2016年底,中國手機網(wǎng)民規(guī)模增長到7.25億,根據(jù)國家互聯(lián)網(wǎng)應(yīng)急中心數(shù)據(jù)顯示,2016年1月至11月,中國境內(nèi)感染網(wǎng)絡(luò)病毒終端總數(shù)已達2703萬部,每月感染網(wǎng)絡(luò)病毒終端數(shù)均在194萬部及以上。網(wǎng)絡(luò)病毒逐漸成為影響中國網(wǎng)民信息財產(chǎn)安全的重要隱患。
2015年移動互聯(lián)網(wǎng)惡意程序類型分布
國家互聯(lián)網(wǎng)應(yīng)急中心數(shù)據(jù)顯示,2015年,移動互聯(lián)網(wǎng)惡意程序數(shù)量近148萬個。其中惡意程序主要出現(xiàn)于安卓平臺,占比達99.6%。其中,惡意扣費類程序占比最高,達23.6%,其次為流氓行為,占比達到22.2%。遠程控制占比為15.1%,居于第三位。
互聯(lián)網(wǎng)安全市場細分
1.防火墻市場
防火墻是一種位于內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的網(wǎng)絡(luò)安全系統(tǒng),通過特定的規(guī)則允許或限制傳輸數(shù)據(jù)的通過,最大限度地阻止網(wǎng)絡(luò)攻擊。目前,防火墻市場是中國信息安全市場中最大的細分市場,其中涉及防火墻、統(tǒng)一威脅管理、下一代防火墻、入侵防御系統(tǒng)等硬件市場,特別是下一代防火墻技術(shù)發(fā)展迅速,是防火墻發(fā)展的主要趨勢。
2.高級持續(xù)威脅市場
高級持續(xù)威脅攻擊是指利用先進的攻擊手段對特定目標進行長期持續(xù)性網(wǎng)絡(luò)攻擊的攻擊形式,其手段包括社交工程、賄賂、惡意程序和物理盜竊等。通過對攻擊對象的信息收集,主動挖掘被攻擊對象受信系統(tǒng)和應(yīng)用程序的漏洞進行攻擊。目前,中國各大企業(yè)和政府部門對于APT防護有著強烈的市場需求。
3.漏洞評估市場
漏洞評估指在黑客利用漏洞攻擊之前,先于黑客發(fā)現(xiàn)并修補漏洞,減少安全風(fēng)險。漏洞管理是安全體系中的重要環(huán)節(jié),而漏洞評估/安全配置評估是VM的重要組成部分。漏洞評估市場是一個成熟的市場,各VA廠家競爭非常激烈,少數(shù)廠家占據(jù)較大市場份額。
4.Web安全市場
基于Web環(huán)境的互聯(lián)網(wǎng)應(yīng)用越來越廣泛,其安全問題也愈發(fā)重要。黑客利用網(wǎng)站操作系統(tǒng)和Web服務(wù)程序的漏洞等取得Web服務(wù)器的控制權(quán)限,進而對網(wǎng)站實行攻擊。目前該市場主要體現(xiàn)在Web安全防護和網(wǎng)絡(luò)基礎(chǔ)設(shè)施拒絕服務(wù)攻擊防護兩大方面。
5.數(shù)據(jù)泄露防護市場
數(shù)據(jù)的價值越發(fā)凸顯,數(shù)據(jù)泄露事件頻頻發(fā)生,促使數(shù)據(jù)泄露防護市場快速發(fā)展。數(shù)據(jù)層作為網(wǎng)絡(luò)安全防護的最后一層,其安全至關(guān)重要。隨著DLP技術(shù)的發(fā)展,目前業(yè)界主流的DLP技術(shù)是文件加解密技術(shù)和內(nèi)容感知DLP技術(shù)兩種,其中內(nèi)容感知DLP逐步成為趨勢。
除上述細分市場之外,隨著互聯(lián)網(wǎng)應(yīng)用領(lǐng)域的逐步擴大,互聯(lián)網(wǎng)安全問題日益復(fù)雜化,云安全服務(wù)市場、移動互聯(lián)網(wǎng)安全市場、物聯(lián)網(wǎng)安全市場以及可管理安全服務(wù)市場等新興市場正在崛起。艾媒咨詢分析師認為,互聯(lián)網(wǎng)安全行業(yè)正處于迅速發(fā)展階段,新技術(shù)和新市場將逐漸涌現(xiàn),對新興技術(shù)和市場應(yīng)給予高度關(guān)注。
互聯(lián)網(wǎng)安全問題前沿:移動安全
移動互聯(lián)網(wǎng)融合了移動通信隨時隨地通信的優(yōu)勢和互聯(lián)網(wǎng)開放性和豐富業(yè)務(wù)能力的特點。但移動互聯(lián)網(wǎng)在發(fā)展過程中,也逐漸削弱傳統(tǒng)通信網(wǎng)絡(luò)安全性較為容易管理的特點,移動互聯(lián)網(wǎng)在為人們的工作生活帶來便利的同時,也產(chǎn)生多種針對個人信息的威脅和挑戰(zhàn)。
移動終端以及移動網(wǎng)絡(luò)的發(fā)展,使得移動應(yīng)用愈發(fā)廣泛,移動終端所承載的個人信息也愈加豐富,這給移動終端用戶帶來新的威脅和風(fēng)險,也使移動安全問題成為焦點。
互聯(lián)網(wǎng)安全問題前沿:高級持續(xù)威脅
高級持續(xù)性威脅即APT是指針對明確目標的持續(xù)的、復(fù)雜的網(wǎng)絡(luò)攻擊。其“高級”是指攻擊者有一個基于特定戰(zhàn)略的縝密的計劃,采取不同攻擊類型攻擊同一目標,并且持續(xù)的進行攻擊。
互聯(lián)網(wǎng)安全技術(shù)前沿:數(shù)據(jù)泄露防護
互聯(lián)網(wǎng)高速發(fā)展產(chǎn)生大量數(shù)據(jù),使數(shù)據(jù)成為推動技術(shù)、經(jīng)濟發(fā)展的重要基礎(chǔ)。數(shù)據(jù)安全是保證互聯(lián)網(wǎng)長期健康發(fā)展的基石,數(shù)據(jù)泄露成為威脅用戶、企業(yè)、國家安全的重要方面,建立完善數(shù)據(jù)泄露防護系統(tǒng)的重要性愈發(fā)凸顯。