網絡安全2023—新安全新發展

關于綠盟科技

綠盟科技集團股份有限公司(以下簡稱綠盟科技),成立于 2000 年 4 月,總部位于北京。公司于 2014 年 1 月 29 日在深圳證券交易所創業板上市,證券代碼:300369。綠盟科技在國內設有 50余個分支機構,為政府、金融、運營商、能源、交通、科教文衛等行業用戶與各類型企業用戶,提供全線網絡安全產品、全方位安全解決方案和體系化安全運營服務。公司在美國硅谷、日本東京、英國倫敦、新加坡及巴西圣保羅設立海外子公司和辦事處,深入開展全球業務,打造全球網絡安全行業的中國品牌。

版權聲明

為避免合作伙伴及客戶數據泄露 , 所有數據在進行分析前都已經過匿名化處理 , 不會在中間環節出現泄露 , 任何與客戶有關的具體信息,均不會出現在本報告中。

卷首語

2022 年,黨的二十大勝利召開,吹響了全面邁向第二個百年奮斗目標的嘹亮號角。在加快構建新發展格局、著力推動高質量發展的進程中,黨和國家將安全置于更加顯著的戰略位勢,這無疑為網絡安全及行業發展注入了更加強大的發展動力和信心。

網絡安全在新百年奮斗征程中,將沿著二十大報告明確的發展方向、發展體系、發展特征踔厲前行。從發展方向看,“總體國家安全觀”要求網絡安全行業牢固使命意識、突出核心主業;從發展體系看,“新安全格局”要求網絡安全行業強化協同合作、構筑生態共贏;從發展特征看,“中國式現代化”為網絡安全行業發展勾畫了明確的發展場景和需求框架。

回顧過去的一年,“數據要素安全”“供應鏈安全”“網絡戰”等成為引發高關注度的國內外網絡安全高頻熱點領域。而其背后反映的實質,則是網絡安全的要素化、資產化、融合性趨勢正在加速拓展演進。

綠盟科技作為深耕網絡安全產業前沿的一分子,密切關注國內外網絡安全發展態勢,并積極賦能網絡安全供給側創新研發。為此,我們依托自身研究隊伍積淀,結合持續熱點跟蹤,將核心研究成果集結成冊,形成本報告。

本報告包括四個篇章,即:政策篇、態勢篇、威脅篇、網絡戰篇,篩選匯聚了我司本年度在網絡安全跟蹤研究中的核心研究成果。其中,政策篇重點梳理分析了我國和國外重點國家本年度發布的網絡安全熱點政策法規;態勢篇重點梳理分析了我國網絡安全發展的區域和技術態勢;威脅篇重點梳理分析了網絡安全面臨的漏洞、惡意軟件等主要風險情況;網絡戰篇結合本年度俄烏軍事沖突中的網絡攻防,重點梳理分析了網絡戰熱點、特點,并分析其影響。

新年伊始之際,寄望本報告能為支撐國家網絡安全主管部門決策略盡綿薄。并期待依托我司技術產品和服務,秉承“專攻術業,成就所托”的宗旨,全力服務于構筑國家高質量發展的網絡安全屏障,并為全面加強國家網絡安全保障體系和能力持續貢獻力量。

重要觀察

1 政策篇

1.1?2022 年國際網絡安全政策法規回顧及分析 

1.2?2022 年國內網絡安全政策法規回顧及分析 

2 態勢篇

2.1?網絡空間資產暴露情況

2.2?高風險主機

2.3?惡意 IP 態勢

3 威脅篇

3.1?漏洞態勢

3.2?惡意軟件威脅態勢

3.3?APT 威脅態勢

3.4?IPv6 安全態勢

3.5?數據泄露態勢

4 網絡戰解讀:俄烏網絡戰

4.1?資產態勢

4.2?攻擊態勢

4.3?輿論和認知領域

4.4?俄烏沖突給中國的啟示

5 總結

重要觀察

觀察 1:?國際安全政策

2022 年關注度較高的國際網安政策領域依次為重點領域保護(如:關鍵基礎設施、供應鏈安全、數據隱私)、網絡安全發展戰略和管理機制、技術產業。從特點來看,國際網絡安全政策呈現出注重網絡安全防守、經濟發展加持網絡安全增長、強化網絡安全與信息技術融合、網絡安全博弈持續等 4 方面顯著特點。

觀察 2:?國內安全政策

2022 年關注度較高的國內網安政策領域依次為重點領域保護(如:關鍵信息基礎設施安全、數據安全、互聯網信息服務)、產品服務與技術規范、網絡安全發展戰略。從特點來看,國內網絡安全政策呈現出網絡安全戰略地位強化、數字經濟成為網絡安全發展新引擎、行業網絡安全政策體系逐步完善等 3 方面顯著特點。

觀察 3:?區域態勢

2022 年全國網絡資產在互聯網暴露的數量巨大,網絡攻擊面管理形勢日益嚴峻。百萬級數據庫 / 數據系統暴露在互聯網上,數據安全潛在風險巨大。“各掃門前雪”模式讓互聯網廣泛存在的可被黑客利用的資源,疫情期間物聯網資產、DDoS 反彈服務器等被利用于攻擊防疫系統等關鍵設施。

觀察 4:?漏洞態勢

2022 年新增漏洞數量相比 2021 年增加近三成。跨站腳本 CWE-79 類型漏洞數量仍然最多;Windows ms17-010 系列漏洞掃描攻擊事件最多;服務器中 Web 服務器受到攻擊最多;Web 服務器中 CGI 漏洞利用數量最多;應用軟件中利用瀏覽器漏洞攻擊事件超過八成。

觀察 5:?惡意軟件威脅態勢

2022 年新型惡意軟件數量遠超往年,在俄烏網絡戰爭、IoT 團伙擴張以及勒索軟件團伙競爭中頻繁出現;網絡戰武器、APT 工具在內的特種惡意軟件程序,以及 IoT 僵尸網絡木馬等常規惡意軟件程序,在定制化程度方面都出現了顯著提升,趨向于功能拆分與平臺化構建。

觀察 6:?APT 威脅態勢

2022 年 APT 活動分布依然與國際熱點地區分布直接相關。東歐地區的激烈動蕩直接導致東歐地區 APT 組織進入活躍狀態,而戰爭爆發的事實也使得南亞、朝鮮半島、中東三個長期沖突地區的各大勢力進入緊張狀態, APT 行為活躍。

觀察 7:?IPv6 安全威脅

2022 年 IPv6 漏洞增長超越 IPv4,嚴重和高危漏洞占比高達 77%。國內 IPv6 企業主要威脅來自境內 IPv6,肉雞治理程度影響 IPv6 整體網絡安全狀況。經濟相對發達省份的惡意 IPv6 地址數量排名前列,面臨的 IPv6 資源被濫用的風險更大。

觀察 8:?數據泄露態勢

2022 年數據泄露事件無論是事件數量還是單次泄露數據量級均達到歷年頂峰,三大原因為互聯網暴露與配置錯誤、黑客攻擊和云憑證泄露,全球各國均加強了數據泄露事件的處罰力度。

觀察 9:?網絡戰態勢

2022 年俄烏網絡戰演變成俄羅斯與整個西方在網絡空間的對抗博弈,以往“特立獨行”的黑客組織一致加入“保烏抗俄”的陣營,體現了親西方陣營在針對俄羅斯攻擊方面的一致性。

觀察 10:?網絡戰態勢

2022 年俄烏沖突中俄方在認知戰中完敗。一方面,親烏反俄勢力利用互聯網輿情煽動了大量原本中立的互聯網民眾參與到針對俄羅斯的網絡空間戰爭中來,使反俄力量進一步膨脹;另一方面,西方陣營發起輿論戰和認知戰使得俄羅斯遭到更多的口誅筆伐,卻又無法向外宣傳自身處境和觀點,一度處于十分被動的局面。

1 政策篇

1.1?2022 年國際網絡安全政策法規回顧及分析 

2022 年對全球而言都是極為不平凡的一年。國際網絡安全形勢迷霧重重,俄烏沖突無疑成為 2022 年最大的“黑天鵝”事件,烏克蘭政府和銀行網站遭大規模網絡攻擊被迫關閉,美國衛星通信服務提供商遭遇網絡攻擊導致中東歐地區服務出現中斷,美國多個機場的網站在遭到黑客團伙攻擊后停擺,等等。

值此新春伊始,我們對 2022 年度國外重點國家網絡安全相關重要政策法規加以梳理研究,從發展戰略、管理機制、技術產業、重點領域保護等角度,剖析國際網絡安全政策法規特點,并分析其未來一段時間內的發展走勢。

1.1.1 整體情況概述

我們結合政策法規的行業影響力等依據,收集篩選了美國、歐盟、俄羅斯等重點國家和地區 2022 年以來發布的政策法規(含草案)共 184 項,其中美國 139 項,歐盟 40 項,俄羅斯 5 項。這些法規政策基本涵蓋了當前和未來一段時期內國際網絡安全關注的重點領域。總體來看,這些重點領域主要包括 4 個,即:發展戰略、管理機制、技術產業、重點領域保護。

從 2022 年度相關領域的政策法規分布情況(詳見1.1)可以看出,國際網絡安全政策法規呈現出較為明顯的 3 個特點。一是,各國對于關鍵基礎設施、供應鏈安全、數據隱私等重點領域保護的關注度最高,以 44% 的占比位居首位。二是,各國高度重視網絡安全戰略發展和管理機制建設,二者整體關注度位居次席,達到 40.3%。三是,各國正積極推動網絡安全技術領域創新,加強網絡安全產業發展,網絡安全技術與產業鏈二者合計占比也達到了 15.8%

1.1.2

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/87036.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/87036.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/87036.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

WebSocket掃盲

WebSocket 是一種網絡通信協議,它允許在單個 TCP 連接上進行全雙工、雙向的實時通信。它是為了解決傳統 HTTP 協議在實時交互應用中的局限性而設計的。 核心概念和特點 解決 HTTP 的痛點: 單向性: HTTP 是請求-響應模式。客戶端發起請求&…

Springboot整合高德地圖

1.登錄高德開放平臺 高德開放平臺 | 高德地圖API 2.獲取密鑰key 1.點擊控制臺 2.創建新應用 3.添加key 4.創建key 5.獲取key 3.java整合 1.高德配置類 package com.thk.controller.map;import org.springframework.beans.factory.annotation.Value; import org.springfram…

【SQL知識】PDO 和 MySQLi 的區別

目錄 簡介 主要區別 預處理語句示例比較 PDO 示例 MySQLi 示例 選擇建議 簡介 PDO (PHP Data Objects) 和 MySQLi (MySQL Improved) 都是 PHP 中用于數據庫操作的擴展,都支持預處理語句,但有一些重要區別: 主要區別 數據庫支持 PDO&am…

python打卡 DAY 45 Tensorboard使用介紹

目錄 一、TensorBoard 發展歷史與原理 1. 演進歷程 2. 核心架構原理 二、TensorBoard 核心功能操作 1. 基礎配置方法 2. 常用功能速查表 三、CIFAR10 實戰演示 1. MLP 模型監控配置 2. CNN 特征可視化 四、TensorBoard 高級功能 1. 超參數調優 2. 3D點云可視化 五、…

Swift 中 Result 類型全解析:從基礎到進階

在現代 iOS 開發中,Swift 的 Result 類型是處理同步與異步錯誤的一大利器。相比傳統的 throws / do-catch 語法,它更清晰、結構化,也更易于組合式編程。 本文將帶你從 Result 的基礎定義出發,逐步深入其在實際項目中的多種應用&am…

Github 2025-06-28 Rust開源項目日報 Top10

根據Github Trendings的統計,今日(2025-06-28統計)共有10個項目上榜。根據開發語言中項目的數量,匯總情況如下: 開發語言項目數量Rust項目10Rust實現的非官方Bitwarden兼容服務器 創建周期:2317 天開發語言:Rust協議類型:GNU Affero General Public License v3.0Star數量…

python 寫一個判斷文本中是否有手機號的函數,并提取出文本中的手機號

我們需要判斷文本中是否有手機號,并提取出手機號。 中國大陸的手機號規則: 1. 通常為11位數字。 2. 目前手機號段分配如下: - 移動號段:134(0-8)、135、136、137、138、139、147、148、150、151、152、157、158、159、172、178、1…

作物生長模型Oryza V3實戰12:drate程序詳解

drate(v2).exe,可以通過觀察移植日、穗部分化、開花和成熟的物候日期(即日和年),DRATE(v2)用于校準四個階段的發展速率:幼苗期(DVRJ,oCday-1)、光周期敏感期(DVRI,oCday-1)、穗部發育期(DVRP,oCday-1)和生殖期(DVRR,oCday-1)。 一 準備輸入文件 1、準備.crp,.…

利用視覺-語言模型搭建機器人靈巧操作的支架

25年6月來自斯坦福和德國卡爾斯魯厄理工的論文“Scaffolding Dexterous Manipulation with Vision-Language Models”。 靈巧機械手對于執行復雜的操作任務至關重要,但由于演示收集和高維控制的挑戰,其訓練仍然困難重重。雖然強化學習 (RL) 可以通過在模…

面試拷打-20250701

memcopy和memmov 詳細解釋 示例1:不重疊的內存區域 正常復制。 示例2:重疊的內存區域 原始數據:src2是一個包含字符串"HelloWorld"的字符數組。使用memcpy: memcpy(src2 2, src2, 5);試圖將src2中的前5個字符復制…

什么是 BigKey?

Redis BigKey 深度解析:識別、危害與優化方案 什么是 BigKey? 在 Redis 中,BigKey 是指存儲大量數據的單個鍵,這些鍵通常具有異常大的內存占用或包含大量元素。BigKey 不是由數據類型定義,而是由其資源消耗決定的。 …

量化選股策略 聚寬

# 量化選股策略完整分析與優化建議 ## 策略整體架構分析 這個量化交易策略主要由以下幾個核心部分組成: 1. **初始化設置**:配置基準指數、交易參數和全局變量 2. **選股邏輯**:通過財務指標篩選優質股票 3. **股票過濾**:排除…

Python 數據分析:numpy,抽提,布爾索引2。

目錄 1 示例代碼2 歡迎糾錯3 論文寫作/Python 學習智能體------以下關于 Markdown 編輯器新的改變功能快捷鍵合理的創建標題,有助于目錄的生成如何改變文本的樣式插入鏈接與圖片如何插入一段漂亮的代碼片生成一個適合你的列表創建一個表格設定內容居中、居左、居右S…

解決leetcode第3597題分割字符串

3597. 分割字符串 難度:中等 問題描述: 給你一個字符串 s,按照以下步驟將其分割為 互不相同的段 : 從下標 0 開始構建一個段。 逐字符擴展當前段,直到該段之前未曾出現過。 只要當前段是唯一的,就將其…

電源芯片之DCDC初探索ING

1. 概述 DC-DC轉換器的意思是直流變直流(不同的直流電源值得轉換),是一種在直流電路中將一個電壓值的電能變為另一個電壓值的電能裝置。 DC-DC轉換器一般由控制芯片、電感線圈、二極管、三極管、電容器構成。 2. 基本拓撲結構 2.1 非隔離…

JavaEE:分布式session

一、使用Redis存儲分布式session&#xff1a; 1.SpringBoot整合Redis&#xff0c;見如下地址&#xff1a; JavaEE&#xff1a;SpringBoot整合Redis_a526001650a-CSDN博客 2.代碼實現分布式session存儲(此處以token為例)&#xff1a; Autowired private RedisTemplate<St…

OpenCV CUDA模塊設備層-----“大于閾值設為零” 的圖像處理函數 thresh_to_zero_inv_func()

操作系統&#xff1a;ubuntu22.04 OpenCV版本&#xff1a;OpenCV4.9 IDE:Visual Studio Code 編程語言&#xff1a;C11 算法描述 OpenCV 的 CUDA 模塊&#xff08;cudev&#xff09; 中的一個仿函數生成器&#xff0c;用于創建一個 “大于閾值設為零” 的圖像處理函數對象。 …

FastGPT與MCP:解鎖AI新時代的技術密碼

一、AI 浪潮中的新星&#xff1a;FastGPT 與 MCP 登場 在當今科技飛速發展的時代&#xff0c;人工智能&#xff08;AI&#xff09;已成為推動各行業變革的核心力量。從智能語音助手到復雜的圖像識別系統&#xff0c;AI 的應用無處不在&#xff0c;而其中的關鍵技術 —— 語言模…

browser-tools-mcp + excel-mcp-server + cursor 實現讀取網頁信息自動寫入Excel

browser-tools-mcp excel-mcp-server cursor 實現讀取網頁信息自動寫入Excel 文章目錄 browser-tools-mcp excel-mcp-server cursor 實現讀取網頁信息自動寫入Excel一、安裝node.js和npm1、安裝nvm2、安裝最新版本的node.js 二、安裝browser-tools-mcp1、安裝 BrowserTools…

Linux安裝JDK和Maven

Linux安裝JDK和Maven 安裝JDK1.8 oracle官網 https://www.oracle.com 下載包地址&#xff1a;https://www.oracle.com/java/technologies/downloads/archive/ 步驟1&#xff1a;官網下載壓縮包 點擊想要下載的版本&#xff0c;需要登錄Oracle的賬號&#xff0c;沒有的話需要…