网易首页 > 网易号 > 正文 申请入驻

《2023互联网安全报告》:“体系化主动安全”建设势在必行

0
分享至

通信世界网消息(CWW)数字化浪潮奔涌而来,产业转型不断深化、信息设施持续升级,智慧办公快速发展、生成式AI加速赋能,种种变化之下,通用安全漏洞数量再创新高,各类攻击趋势有增无减,将网络安全风险的严峻程度推向了新的高度。为帮助企业洞察最新的Web安全和办公安全威胁态势,提供全方位的防护思路。7月31日,网宿科技旗下网宿安全正式发布《2023互联网安全报告》(以下简称《报告》),助力企业建立“体系化主动安全”防御机制。网宿安全高级产品总监胡钢伟对《报告》进行了解读。

难敌“矛”攻防平衡被打破?

数字化时代,网络安全威胁已不再是孤立的技术问题,而是关乎企业生死存亡的战略问题。在Web安全领域,随着业务接入渠道日益丰富、APl大量应用,Web应用风险暴露面显著扩大,Web安全威胁多维度升高,已成为显而易见的事实,而生成式AI的发展让网络攻击更加的隐蔽与自动化、智能化。

《报告》显示,2023年网宿安全平台监测到的全球Web应用程序攻击数量达到7309亿次,同比增长30%。其中,应用层DDoS攻击次数达4500亿次,同比增长26%,针对境外目标的DDoS攻击同比增长近220%,或与企业出海趋势相关;同时Web应用漏洞利用攻击为416亿次,同比增长8%;电商、文旅行业所遭受到的恶意Bot攻击达到462次,同比增长172%。

在办公安全领域,勒索攻击与数据泄露成为企业最为关注的两大核心安全威胁。《报告》显示,相较2022年,2023年企业办公网络遭受的勒索软件攻击事件增加了一倍以上,其中通过漏洞利用、钓鱼邮件、弱口令占据勒索软件入侵攻击手段的60%以上。同时,生成式AI技术也被应用到企业办公网络安全的入侵方式上,例如生成更加精准的钓鱼邮件。

在数据泄露方面,由于网络攻击手段的不断升级和多样化,2023年数据泄露事件增加44%,内部威胁引发的数据泄露事件数量超过了外部攻击,数据泄露的损失达到了445万美元,三年内增长了15%。

当下,网络服务模式和办公模式的不断升级转变让威胁和风险更加的泛化,勒索攻击与数据泄露事件数量快速上升,Web安全威胁多维度升高,正严重阻碍企业正常运营发展的脚步。而传统的防御思路面临安全产品碎片化、运营效率低下、难以应对新兴威胁、成本偏高等诸多困境,企业需要更具现代性的Web安全、办公安全防御体系。

推陈出新,“体系化主动安全”落地生根

面对日益严峻的安全挑战,网宿安全基于对产业安全的深度理解,提出了“体系化主动安全”理念,助力企业实现高水位全面安全防护。胡钢伟解释道,“体系化”在于采用合理的安全规划构建立体化防护;“主动安全”在于打造实时感知未知威胁并及时响应处置,甚至溯源的防护手段。“体系化主动安全”能力构建是企业安全建设进入“深水区”的必经阶段。

《报告》指出,目前企业安全建设依然以合规为导向,但跨境数据流动、生成式AI与大模型的落地,给企业安全防护带来新挑战。企业安全建设仅以合规为驱动,面临成本浪费、重复投入、实战能力跟不上等问题。因此应从被动合规向“体系化主动安全”转变,拥抱云安全技术,构建“云端+本地协同”的安全防御和安全运营双体系,实现真正可用于实战的主动安全防御体系。

在Web安全方面,《报告》建议,已进入数字化进程的企业要尽早通过建设WAAP防护体系架构,并结合自身安全风险管理的实际诉求,构建符合现代Web安全威胁态势的整体安全方案。在实施路径上,首先将H5、API、小程序等Web业务系统全部纳入到WAAP架构保护范围之内。其次用统一平台管理DDoS防护、Bot防护等,实现自动化处置和响应。最后要以数据驱动的方式运营平台,并整合AI能力,不断提升整体的防护水位和运营效率。网宿安全基于WAAP和风险管理理念构建的全站防护解决方案,在分布式弹性扩容、平台化运营效率方面极具优势,目前已在多个行业和场景中应用落地。

在办公安全方面,《报告》建议,企业应遵循“以身份为中心,落地零信任理念;构建端到端的风险管理体系;采用一体化方案,兼顾效率与安全;可灵活部署,支持升级演进”四个原则,结合SASE架构落地具备活性、简化管理、成本效益等特点一体化办公安全方案。同时,《报告》指出,企业的发展是分阶段的,不同阶段对安全的垂点需求可能不同。SASE方案的实施建设分步可以根据企业当前的业务垂点和紧迫需求,优先实施关键部分,使安全建设与业务发展更紧密地结合,同时降低安全风险和复杂性。

与时俱进,构筑新一代智能安全防护体系

在网络安全领域,网宿安全已深耕超过十年,依靠创新研发和资源投入,构建了全面的安全能力、完善的安全产品与服务体系,帮助政务、金融、制造、能源、教育、电商等多个行业、上千家客户,安全、高效地实现了数字化转型和业务创新。

据胡钢伟介绍,网宿安全发展经历了三个阶段。第一个阶段,锻造安全底座。在推动CDN的发展中,网宿安全逐步磨炼安全防护能力,现在网宿安全的WAAP方案可通过CNAME接入CDN平台,即助力企业原本架构进行无缝升级,也能无限拓展方案性能和防护的上限。

第二个阶段,面向产业输出安全方案及服务。在“云+移动时代”,攻击无孔不入,零信任引领安全新趋势,网宿安全开放云能力、布局云安全,推出BotGuard业务安全产品,并在“出海”浪潮下积极向全球市场拓展,收购CDNW持续完善安全加速一体化能力。

第三个阶段,持续升级,实现安全全栈运营能力。聚焦数据安全,网宿安全品牌独立运营,围绕WAAP、零信任、SASE、AI、大数据等前沿技术,构筑了从边缘到云的智能安全防护平台体系,覆盖Web安全、办公与生产网络安全和综合安全三大领域,从云、网、端、应用等多维度,为企业构筑新一代智能安全防护体系。

在此过程中,网宿安全连续8年发布网络安全报告,致力于研究最新的攻防态势和技术成果,为产业赋能。如2020年,随着企业安全建设态势和需求的变化,网宿安全首次提出企业安全要向一体化WAAP和SASE架构转型;2022年,疫情使企业安全办公态势发生变化,网宿安全在安全报告中引入办公安全解读。

依据产业发展态势,结合前沿技术,在安全防护手段上推陈出新,是网宿安全的发展“底色”。在生成式AI助长安全威胁态势的当下,今年的网络安全报告也做出了判断:生成式AI已经成为攻击者武器库的一部分,让现有攻击更隐蔽、逃避检测,同时还能生成攻击代码,让自动化的攻击以及漏洞利用的效率变得更高。

胡钢伟认为,防范生成式AI带来的威胁应回到网络安全的本质,单点防护已然跟不上时代步伐,企业要积极向“体系化主动安全”转变。《报告》指出,“体系化主动安全”包含几个核心,首先,风险管理是基础,企业应收敛暴露面、管理漏洞,并加强人员意识管理等;其次,要完善自身体系化安全的建设,从单点的碎片化防护手段升级到体系化的安全防护;最后,将AI应用到防守和安全运营方面,提升防护效率。

同时,安全企业也要用魔法打败魔法,胡钢伟介绍到,目前网宿安全已将AI能力用于威胁智能识别,用户访问行为建模,并在日常安全运营过程中,打造AI告警降噪功能,提高威胁事件解读的可靠性,提升专线运营效率。未来网宿安全将持续利用AI为平台赋能,在业务安全和风控层面,将AI与威胁情报相结合,针对“黑灰产”攻击行为和入侵行为,进行更加精准的识别和拦截。在SASE架构层面,将AI能力应用到数据地图识别、分类分级规则等方面。在运营管理层面,在一体化平台构建Web架构、SASE架构时,利用AI做协同分析、联动处置。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
上海一奥迪女销售请客户吃饭,细节被爆出,父母:脸都被丢尽了

上海一奥迪女销售请客户吃饭,细节被爆出,父母:脸都被丢尽了

红豆讲堂
2025-04-14 12:25:10
以色列女兵霸占黎巴嫩民房,面对镜头狂笑,在厨房狂炫辣椒

以色列女兵霸占黎巴嫩民房,面对镜头狂笑,在厨房狂炫辣椒

阿龙聊军事
2026-04-23 11:53:36
最新!常州市纪委监委通报

最新!常州市纪委监委通报

中吴网
2026-04-23 08:59:47
只因一个习惯,浙江姑娘脚趾甲变成“千层糕”,被误认灰指甲!很多人都在做

只因一个习惯,浙江姑娘脚趾甲变成“千层糕”,被误认灰指甲!很多人都在做

环球网资讯
2026-04-23 10:16:29
上海女博士在家8年未出门,警察破门后,看到屋内景象顿时傻眼了

上海女博士在家8年未出门,警察破门后,看到屋内景象顿时傻眼了

诡谲怪谈
2025-05-02 00:08:52
东北大妈到英国打工,嫁大19岁英国老头,把老头带回中国定居11年

东北大妈到英国打工,嫁大19岁英国老头,把老头带回中国定居11年

阿凫爱吐槽
2026-04-23 08:55:07
恒大夏海钧:当一个人高智商,有资源,无下限,会坏到什么地步?

恒大夏海钧:当一个人高智商,有资源,无下限,会坏到什么地步?

道术意义
2026-04-08 07:32:08
ESPN:阿森纳也有意免签席尔瓦!跟队:阿尔特塔过度用人隐患凸显

ESPN:阿森纳也有意免签席尔瓦!跟队:阿尔特塔过度用人隐患凸显

足球侦探
2026-04-23 08:30:08
气血不足!不妨多吃“天然造血库”,倒头就睡,脸色红润

气血不足!不妨多吃“天然造血库”,倒头就睡,脸色红润

江江食研社
2026-04-23 03:30:03
赖清德飞机被拒,美国急得跳脚:你连领空都不给过,我这“站台”站了个寂寞?

赖清德飞机被拒,美国急得跳脚:你连领空都不给过,我这“站台”站了个寂寞?

两岸观点
2026-04-23 12:30:15
内塔尼亚胡闯大祸,伊朗处决高层内鬼后,以军算盘落空,英法失声

内塔尼亚胡闯大祸,伊朗处决高层内鬼后,以军算盘落空,英法失声

刘森森
2026-04-23 13:13:06
医生1分钟复位收100元被举报,卫健委回怼:应收110,你还少给了!家长拒缴溜走!

医生1分钟复位收100元被举报,卫健委回怼:应收110,你还少给了!家长拒缴溜走!

医客
2026-04-23 12:09:21
【早报】 白宫:特朗普未就与伊朗停火延长设最后期限;美股、油价、金价同步上涨

【早报】 白宫:特朗普未就与伊朗停火延长设最后期限;美股、油价、金价同步上涨

财联社
2026-04-23 07:08:08
一个消息震动中东,阿联酋突然爆出大数字,美以这下捅了马蜂窝

一个消息震动中东,阿联酋突然爆出大数字,美以这下捅了马蜂窝

流史岁月
2026-04-22 10:18:10
二战时期,唯一没参战的世界级强国,当时它到底在忙什么?

二战时期,唯一没参战的世界级强国,当时它到底在忙什么?

诺言卿史录
2026-03-27 09:49:20
中国制造2025原本计划是2045年逼近美国,为何突然加速完成

中国制造2025原本计划是2045年逼近美国,为何突然加速完成

蜉蝣说
2026-04-23 09:42:26
英雄航天员陈冬肩章已更为少将军衔 系我国第二批航天员,在轨时长超400天

英雄航天员陈冬肩章已更为少将军衔 系我国第二批航天员,在轨时长超400天

红星新闻
2026-04-22 16:31:28
自称“南航空姐”大闹航班致延误?官方辟谣:查无此人

自称“南航空姐”大闹航班致延误?官方辟谣:查无此人

新京报
2026-04-23 12:07:04
扮猪吃虎?隐忍四个月,委代总统撕下面具,率几十万大军硬刚美国

扮猪吃虎?隐忍四个月,委代总统撕下面具,率几十万大军硬刚美国

鱼语昱雨轩
2026-04-23 02:12:15
赵露思性感写真(四)

赵露思性感写真(四)

TVB的四小花
2026-04-23 14:55:34
2026-04-23 15:48:49
通信世界 incentive-icons
通信世界
多维度 全媒体 整合传播
12443文章数 30452关注度
往期回顾 全部

科技要闻

马斯克喊出"史上最大产品",但量产难预测

头条要闻

媒体:美国海军已至极限 特朗普对伊朗罕见放软身段

头条要闻

媒体:美国海军已至极限 特朗普对伊朗罕见放软身段

体育要闻

莱斯特城降入英甲,一场亏麻了的豪赌

娱乐要闻

王大陆因涉黑讨债被判 女友也一同获刑

财经要闻

医院专家号"秒空"!警方牵出黑色产业链

汽车要闻

长安"1445"战略:一张走向"世界长安"的行军地图

态度原创

健康
教育
家居
艺术
数码

干细胞如何让烧烫伤皮肤"再生"?

教育要闻

第09课-Shopping 出国买买买

家居要闻

浪漫协奏 法式风格

艺术要闻

生完7个女儿后,60岁的她被香奈儿邀请走高定秀!

数码要闻

荣耀WIN系列游戏本发布 270W性能释放 至高5070 Ti

无障碍浏览 进入关怀版