数字经济加速下一代安全市场发展-IDC赵卫京

上传人:东****0 文档编号:156467328 上传时间:2020-12-18 格式:PDF 页数:22 大小:2.03MB
返回 下载 相关 举报
数字经济加速下一代安全市场发展-IDC赵卫京_第1页
第1页 / 共22页
数字经济加速下一代安全市场发展-IDC赵卫京_第2页
第2页 / 共22页
数字经济加速下一代安全市场发展-IDC赵卫京_第3页
第3页 / 共22页
数字经济加速下一代安全市场发展-IDC赵卫京_第4页
第4页 / 共22页
数字经济加速下一代安全市场发展-IDC赵卫京_第5页
第5页 / 共22页
亲,该文档总共22页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《数字经济加速下一代安全市场发展-IDC赵卫京》由会员分享,可在线阅读,更多相关《数字经济加速下一代安全市场发展-IDC赵卫京(22页珍藏版)》请在金锄头文库上搜索。

1、数字经济 加速下一代安全市场发展 威胁情报生态大会 目录 2 P ARTPART 数字经济使网 络安全形势日 益严峻 下一代安全市 场拥抱新技术 全球网络安全 市场快速发展 趋势不变 PART 威胁情报生态大会 数 字 经 济 使 网 络 安 全 形 势 日 益 严 峻 3 威胁情报生态大会 投资者将使用 平台/生态系统 数据价值 客户参与 作为所有企业的评估因素 紧迫性 数字化转型将是ICT预算增长的主要驱动力 主要挑战 世界经济论坛将网络犯罪列为2018年世界面临的 三大风险之一。 数字化转型驱动了 65%企业新技术项目 与举措 IDC预计 全球50%的经济是数 字化的 中国55%的经济是

2、数 字经济 2017年 2020年 2021年 数字经济进入爆发的临界点 4 威胁情报生态大会 网络安全事件在全球范围内泛滥 5 Facebook八千七百多万用户数 据泄露,这些数据被“剑桥分析 ”公司非法利用以发送政治广告 英特尔处理器曝 “Meltdown”和 “Spectre漏洞” 韩国平昌冬季奥运 会遭遇黑客攻击 黑客利用网络高危漏 洞攻击国内多家机构 台积电突遭勒索病毒侵 袭 预计损失1.7亿美元 安德玛运动品牌1.5亿 用户数据泄露 威胁情报生态大会 网络攻击普遍采用隐蔽的自动化手段 6 恶意软件 新型下载恶意软件变体上涨92% 挖矿恶意软件检测量上涨 8,500% 拦截的Wann

3、aCry 攻击量 54 亿次 新型勒索软件变体上涨 46% IBM 互联网安全威胁报告 23期,2017年 垃圾邮件比例 55% 电子邮件 攻击量上涨 600% 物联网 自动化、分布式攻击是一个全 球的问题 自动化、分布式攻击是一个生 态系统范围的挑战。 来源:美国商务部和国土安全部 Enhancing the Resilience of the Internet and Communications Ecosystem Against Botnets and Other Automated, Distributed Threats 2017年 所有互联网流量中42.2%不是人 为的 恶意机器

4、人流量增长了9.5% 正常机器人流量增长了8.8% Distil networks 2018 BAD BOT REPORT 21.80% 20.40% 57.80% Bad Bots Good Bots Humans 采用隐蔽的自动化攻击手段已经成为主流 依赖传统防御体系已经很难应对当前各类大量的网络攻击 威胁情报生态大会 70%的组织无法快速应对安全事件 7 速度? 真的吗? 17% 4% 37.50% 18.50% 10% 13% 应对危机事件响应所需时间 使用人工接近 实时处理 由于某些阶段需 要人工操作,需 花费数周时间 我们可以依赖我们 严格的MSSP SLA 使用自动化工具接 近实

5、时处理 时长取决于 事件本身 完全修复可能 需要数月,包 括调查在内 威胁情报生态大会 8 下一代安全市场拥抱新技术 威胁情报生态大会 CIO们担心哪些IT安全威胁问题? 9 零日攻击 现有的软件存在零日 漏洞,尚未提供修复 的补丁。 27% 定向攻击 对企业环境进行特定攻击 本质上是一种APT,强调 了并不是所有企业都明白 这一点 勒索软件 勒索软件排在第一位,因 为它是最近许多企业面临 的重要威胁,实际的事件 已经有新闻报道。 APTs很少被报道,或被认为是恶意 软件或漏洞,许多组织对APT及其严 重性缺乏认识也就不足为奇。 高级持续性威胁 (APT) 41%60.5% 37%32% 这是

6、一个令人担忧的焦点,因 为这个问题很难解决,而且可 能会与其他可以解决和阻止的 问题混淆 合法软件和固件中 安放后门程序 来源:An IDC InfoBrief Winning the Cybersecurity Battle: How Ready Are You to Defend Against Advanced Persistent Threats? 定向攻击和零日攻击是APT攻击的组成部分,这意味着,从现实来看, APT攻击是 受访组织首要关心的问题。 威胁情报生态大会 安全市场,路在何方? 10 与IDC全球安全 服务团队合作 可行性和理解度 简单 安全团队和技能集 基于用户终端设备

7、基于主机/基于云 FW, IDS, 日志 大数据分析, 事件响应 AI、感知 SIEM 第1级分析人员第2-3级分析人员 保护/ 合规 共同管理/ 外包 SIEM;MSSP 多维控制面 自动响应、开发安全 计划、调查、探索、 威胁追捕 下一代: 分析、自动预测 分析 & 防御 检测 监控& 警报 集成无处不在 (动态规则、自动生成脚本、编排) 脚本和IT 标签 高级及熟练 威胁情报生态大会 采用下一代安全技术成为应对之道 11 . 新兴技术新技术创新者们市场格局 大数据安全 Anti-DDos service WAF as a service 车联网 区块链行业安全 . 网络保险 视频安全 工

8、控安全 态势感知 反欺诈 创新者计划 IDC MarketScape 威胁情报生态大会 12 全 球 网 络 安 全 市 场 快 速 发 展 趋 势 不 变 威胁情报生态大会 全球IT安全市场保持快速增长趋势不变 13 92 101 111 122 134 39 42 46 49 52 6 7 9 11 14 0 20 40 60 80 100 120 140 160 20182019202020212022 US$ B Worldwide IT Security by Product Category, Forecast 全球美国中国 2022年全球IT安全市场规模预期 140亿美元(CAG

9、R 26.6%) 521亿美元(CAGR 7.6%) 1340亿美元 (CAGR 9.9%) 中国 美国 全球 威胁情报生态大会 中国应加大IT安全的总体投入 14 美国IT安全占IT市场的比例 全球IT安全占IT市场的比例 中国IT安全占IT市场的比例 4.78%1.84%3.74% 威胁情报生态大会 中国的产业结构亟待优化 15 2017年全球IT安全投资分布 19.1% 43.1% 37.8% 硬件 服务 软件 2017年中国 IT安全投资分布 62.6% 20.5% 16.9% 4.5 US$B 2017年美国 IT安全投资分布17.5% 36.3% 46.2% 83.5 US$B 3

10、6.1 US$B 威胁情报生态大会 IDC网络安全十大预测之预测2: 自动响应 16 到2021年,50的合理安全警报将进行自动响应,不受人类分析师的影响 到2022年,50的合理安全警报将进行自动响应,不受人类分析师的影响 IT 影响 公有云和私有云、移动和承包商访问、以及物联网中大量机器到机器(M2M)的连接,导 致企业边界的概念正在消失。生成的警报数量更多、内容更加丰富,不仅要包含受影响设 备数量,还必须显示访问媒介的类型(VPN、移动、公有云/私有云、相关的数字身份等) 等信息 自动事件响应不是灵丹妙药,它需要成为网络安全生命周期的一部分。通过与安全配置、 根本原因回溯分析、主动的威胁

11、狩猎以及持续监控网络性能和安全等一系列措施的整体配 合,实现网络安全生命周期服务。 在前端加载自动化工具的指令集,以便实现自动化操作 根据风险或严重程度制定初始响应机制即:如果资产不重要,则启动平台自动响应, 实现自动处理打补丁或将攻击者引入蜜罐网络等策略 为其安全态势建立真正的投资回报(ROI)模型,这项工作比表面上看起来更有难度。该指 标需要改进MTTD和MTTR,因为这牵扯到SOC中有效监控和保护网络的工时计算 技术买家指导 威胁情报生态大会 IDC网络安全十大预测之预测3: 威胁生命周期管理 17 到2024年,90的托管安全服务客户将采用威胁生命周期服务,与2019年 的50%相比有

12、所增加 到2024年, 70%的托管安全服务客户将采用威胁生命周期服务,与2019年 的20%相比明显增加 从传统的以解决方案为中心、合规驱动的托管安全服务转变为以威胁为中心、智能驱动的生命 周期安全服务 威胁生命周期服务, 20% 威胁生命周期服务, 70% 0%10%20%30%40%50%60%70%80%90% 2019 2024 其他安全服务威胁生命周期服务 威胁情报生态大会 18 给CIO的建议 威胁情报生态大会 与时俱进才能有效抵御安全攻击 19 台湾积体电路制造股份有限公司 某医院 医院的安全策略早已将病毒传播的 443端口 封堵,且内网补丁服务器已经在事发前2个 月就把对应的

13、补丁推送到服务器上了 预计损失17.4亿 不仅是技术问题 更是意识问题, 两者必须同时重视 威胁情报生态大会 面对网络安全威胁: CIO们需要知道的八件事 20 最大的威胁可 能来自内部2 勒索软件对 可用性构成 严重风险 3 当心社会工程 4 拒绝服务攻击在全 球范围内持续发生8 规模大小都 可能成为攻 击对象 7 我们检测和 响应威胁的 速度较慢 6 新闻头条中没有 报道最大的威胁5 未来12个月推荐行动 进行威胁评估练习,以 评估组织特定环境中的 威胁形势。 主动识别增强组织对暴 露于传统的、不断发展 的网络安全威胁之下可 能性的控制能力。 恶意软件仍然 构成重大威胁1 威胁情报生态大会 构建主动防御体系 有助于提升企业整体安全防护水平 21 企业资产 网络安全风险态势 可视化展现 智能IT安全运维 安全生态 威胁情报 标准等 信息采集 流量信息 日志信息 业务运营 漏洞 合规信息等 大数据/分析 基于机器学习 、用户行为分 析等技术 21 谢谢观赏!

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 中学教育 > 教学课件 > 高中课件

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号