阿里云 X 长亭科技再度联手,重磅报告历数6年攻防之变

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心漏洞修复资源包免费试用,100次1年
云安全基线管理CSPM免费试用,1000次1年
简介: 6年,大型攻防演练活动已历经时间洗礼,历炼出独特的姿态,企业安全建设随之演进。

6年,大型攻防演练活动已历经时间洗礼,历炼出独特的姿态,企业安全建设随之演进。


变化,成为自然而然的结果。


我们非常好奇,企业在技术、人才、意识、预算投入等各个维度,都潜移默化的发生着什么样的变化?


基础设施在6年间,从线下IDC逐渐向云化加速的方向发展,这种IT环境的变化带来了架构优化的同时,安全防守的手段和理念,在攻防过程中是有更多加分项,还是产生了更多无暇顾及的风险敞口?


阿里云与长亭科技再次联手,以国内第一大云厂商的安全全局和擅长攻防技术的安全企业视角为切入,将云上和云下一体化思考,描绘政企机构的安全建设水平因攻防演练产生的变化。


image.png


联合发布:

阿里云X长亭科技


合作机构:

公安部第一研究所

CIO时代

   新基建创新研究院

安在新媒体

数世咨询


报告对国内300余个重点机构CIO/CSO进行了定量调研,并辅以多名安全甲方的定性访谈,以一手的资料和视角,深入探究6年历练,我国政企机构安全防御建设的水平演进成果,希望可以成为关键信息基础设施企事业单位,面向未来安全建设的一本最佳实践参考材料。



亮点一

全网首张《实战攻防安全演变图谱》


图谱从背景、人、意识、攻防技术等方向,以近50余个细分维度全面展开2016-2021攻防之变的具体内容,展现给所有读者一个最佳观察视角。


image.png



亮点二

300余位企业安全负责人调研结果分析


此次报告向面向全体政企机构的企业首席信息官(CIO)、首席安全官(CSO)、首席技术官(CTO)、首席科技官、信息化负责人或拥有同等职责的IT负责人、企业网络安全负责人展开,共收集到332份有效样本,探讨近40个安全细项变化,从“参与大型攻防演练的企业”和“全体参与调研的企业”两个维度数据进行分析,观察大型攻防演练活动对直接参与的企业和整个安全行业分别带来了怎样的影响。



观点前瞻


(以下观点围绕参与攻防演练的企业调研数据展开)


  • 攻防演练促进企业对安全建设的重视程度


  • 实战攻防催化人才重视程度,企业开展多样人才培养模式


  • 企业对攻击手段多样化的感知愈发明显,钓鱼邮件攻击、安全设备漏洞攻击、VPN攻击成为新的三大入侵手段


  • 近半数企业遭受过0day漏洞攻击,1day/Nday漏洞仍是企业遭受攻击大缺口之一


  • PC、服务器、Web系统成为企业内最易遭受攻击的三大阵地


  • 攻防演练促进下,企业安全图谱中防护产品的种类日渐丰富


  • 企业对自身安全防御水平评价并不高,近7成企业认为自己仍处在基础和进阶阶段


  • 实战攻防时代,安全运营能力受到企业关注,近9成企业增加了新的威胁感知手段



亮点三

4位CSO代表观点+4个最佳演进案例


我们对4位安全部门负责人进行深度访谈,以最直观的视角,感受他们在企业关键信息基础设施攻防能力演进的过程中有怎样的感受与心得。同时我们深入调研整理了4个极具代表性的企业实践案例,给出一线安全建设参考


image.png



亮点四

行业大咖联袂推荐


本次报告的成功编写离不开各个合作机构的大力支持,同时我们也获得了多位安全领域资深专家的关于攻报告的推荐序言,先睹为快。




对抗是网络安全的本质内涵之一,只有不断的提升对抗能力,才能做好网络防御工作,保障国家安全,护航数字经济的发展。此为监管部门提出“三化六防”理念的本因。尤其是近年来组织的大型实战化演练活动,极大的检验并提升了各机构组织在对抗中具备的真实能力。对用户安全意识的提升和整个安全产业的推动效果非常明显,各组织机构的对抗能力均不同程度的有所提升和加强。

(报告序言节选)


--数世咨询创始人兼总经理 李少鹏


比如企业安全业者(即所谓甲方),过去,领导不重视,部门不配合,员工无意识,这种情况下,“三夹板”的最佳选择,就是自甘“边缘化”,低调意味着多一事不如少一事。而现在,一切都反过来了,领导高度重视,部门利害相关,员工意识渐进,你变成了“重中之重”,成了外引内联的中枢,再想得过且过而被“边缘化”就不合时宜。相反,你得积极主动,要充分利用资源,并善于转嫁甚至制造压力,以强化整个企业在安全理念和文化上的跃迁。

(报告序言节选)


--安在新媒体创始人 张耀疆


全球疫情和新常态远程办公出现,我们观测到了高度复杂的攻击。之前发生的SolarWinds APT攻击,国际顶级安全公司沦陷。2020年阿里云成功防御的资源耗尽型DDoS攻击,已经刷新了历史观测最大规模记录。可以断言,攻击已发展到国际化、规模化、组织化阶段。如此攻防态势下,“即插即用”的外挂式安全无异于赤膊上阵。云已经存蓄了相应的安全能力,在复杂攻击中呈现出特有的优势。

(报告序言节选)


--阿里巴巴集团副总裁、阿里云智能安全总经理 肖力




过去六年,是企业攻防能力发生巨变的六年。一次次实战化的攻防演练,不断地提升着企业、厂商对安全的认知,也不断推动着企业安全能力的升级。有的企业在一次又一次的被“打穿”的迷茫之中寻求能力建设之道,有的企业即便在一次“大考”中得幸“全身而退”,也丝毫不敢懈怠,继续挖掘短板并寻求能力提升之道。攻防演练成为了新时代企业安全能力验证的利器,不断推动着企业安全建设向前迈进。

(报告序言节选)


--长亭科技联合创始人、首席安全研究员杨坤

以攻防为始,以攻防为终,这是安全人的宿命。



更多惊喜等待您的亲启,长按识别下方二维码免费领取,我们将与您一同开启网络安全攻防之变的世界。数量有限,速点~


image.png



 阿里云安全  


国际领先的云安全解决方案提供方,保护全国 40% 的网站,每天抵御 60 亿次攻击。


2020 年,国内唯一云厂商整体安全能力获国际三大机构(Gartner/Forrester/IDC)认可,以安全能力和市场份额的绝对优势占据领导者地位。


阿里云最早提出并定义云原生安全,持续为云上用户提供原生应用、数据、业务、网络、计算的保护能力,和基础设施深度融合推动安全服务化,支持弹性、动态、复杂的行业场景,获得包括政府、金融、互联网等各行业用户认可。


作为亚太区最早布局机密计算、最全合规资质认证和用户隐私保护的先行者,阿里云从硬件级安全可信根、硬件固件安全、系统可信链、可信执行环境和合规资质等方面落地可信计算环境,为用户提供全球最高等级的安全可信云。

相关文章
|
7天前
|
机器学习/深度学习 分布式计算 供应链
阿里云先知安全沙龙(上海站) ——大模型基础设施安全攻防
大模型基础设施的安全攻防体系涵盖恶意输入防御和基础设施安全,包括框架、三方库、插件、平台、模型和系统安全。关键漏洞如CVE-2023-6019(Ray框架命令注入)、CVE-2024-5480(PyTorch分布式RPC)及llama.cpp中的多个漏洞,强调了代码安全性的重要性。模型文件安全方面,需防范pickle反序列化等风险,建议使用Safetensors格式。相关实践包括构建供应链漏洞库、智能化漏洞分析和深度检测,确保全方位防护。
|
人工智能 供应链 安全
|
云安全 供应链 安全
三大亮点剧透!2023首届SecGo云和软件安全大会即将召开
聚焦前沿技术发展趋势 发布云和软件安全系列评估成果
160 0
三大亮点剧透!2023首届SecGo云和软件安全大会即将召开
|
人工智能 云计算 数据中心
数智洞察 | 迎面向我们走来的是史上首届“云上”奥运
编者按: 距离 2022 北京冬奥会还有22天,北京冬奥已经完成核心系统迁移上云。过去,每届奥运都需要重复建设传统 IT 机房,并在赛事短暂使用后拆除。现在,奥运史上首次由云计算替代传统 IT,承载奥运的组织和运营。
106 0
|
存储 监控 Cloud Native
聚焦QCon全球软件开发大会·上海站,阿里云邀您共赴可观测技术盛宴!
聚焦QCon全球软件开发大会·上海站,阿里云邀您共赴可观测技术盛宴!
714 0
聚焦QCon全球软件开发大会·上海站,阿里云邀您共赴可观测技术盛宴!
|
云安全 供应链 Kubernetes
专访腾讯安全副总裁董志强:我们该如何应对愈演愈烈的安全威胁?
容器技术在诞生的时候,本身并没有太多的考虑安全性,所以近些年来,随着云原生席卷全球,处于云原生计算最前沿的容器技术频频出现安全问题:2018 年,特斯拉、Weight Watchers 在内的多家公司的 Kubernetes 环境遭到攻击;2019 年,黑客利用了一个 Docker Hub 的安全漏洞导致一个企业的 19 万用户数据泄露;另一方面,Log4j 事件预示着全球企业组织正面临漏洞攻击飞速增长的空前局势,软件供应链安全威胁愈演愈烈......
175 0
|
安全 网络安全 网络虚拟化
阿里云 X 长亭科技再度联手,重磅报告历数6年攻防之变
行业首部《2016-2021 攻防之变—实战演练下企业安全能力演进》报告新鲜发布
1241 0
阿里云 X 长亭科技再度联手,重磅报告历数6年攻防之变
|
人工智能 编解码 存储
入选国家重点研发计划“科技冬奥”重点专项,阿里云云上转播牛在哪?
近期,科学技术部公布了《国家重点研发计划“科技冬奥”重点专项2019年度定向指南拟立项项目公示清单》。阿里云牵头的《北京冬奥会“一个APP”关键技术研究及应用》与《面向冬奥的云转播平台关键技术》两个项目入选,涉及经费3222万元。
2543 0
入选国家重点研发计划“科技冬奥”重点专项,阿里云云上转播牛在哪?
|
安全 关系型数据库 区块链
【阿里云新品发布·周刊】第8期:数字化风暴已经来临!云+区块链,如何颠覆未来科技?
2019年5月8日15时,阿里云区块链服务 BaaS 重磅发布,区块链服务是企业级区块链平台服务,支持Hyperledger Fabric、蚂蚁金服自研区块链技术、以及企业以太坊Quorum,为您构建更安全稳定的区块链环境,简化部署运维及开发流程,实现业务快速上链。
4459 0
【阿里云新品发布·周刊】第8期:数字化风暴已经来临!云+区块链,如何颠覆未来科技?
|
安全 网络安全 数据安全/隐私保护
阿里云喜获四大国家级认可,成“安全技术国家队”主力选手!
近日,阿里云当选由国家互联网应急中心CNCERT颁发的国家级网络安全应急服务支撑单位。
2641 0