【研报】云上攻防发展洞察2024.docx
《【研报】云上攻防发展洞察2024.docx》由会员分享,可在线阅读,更多相关《【研报】云上攻防发展洞察2024.docx(30页珍藏版)》请在优知文库上搜索。
1、TRVSTfDSfCURin可言安全F*:$云计算标准和开源推迸委员合云上攻防发展洞察版权声明本报告版权屈于中国通信标准化协会云计算标准和开源推进委员会,并受法律保护。转载、摘编或利用其它方式使用本报告文字或者观点的,应注明“来源:中国通信标准化协会云计算标准和开源推进委员会”。违反上述声明者,委员会将追究其相关法律责任。*,II刖三云计算技术持续迭代创新,企业上公转型加速进行,随着企业云上资产和业务的比重逐渐提升,安全问题日益凸显。针对云上资产的网络攻击事件层出不穷,云冲算技术被滥用的风险迅速增加,云上攻防态势和发展备受关注。本报告梳理了云计算场景卜的网络攻防态势现状,分析当前我国云上攻防行
2、业市场格局,归纳常见网络攻击技术和防御手段,以探讨传统网络攻防和云计算结合的新态势,洞察云计算时代网络空间安全的行业未来发展。编制组王睿宁孔松郭雪吴剑刚梁伟廖钱何永珊严仍义周月徐贤范淞杰李晓明郑斌刘金革陈焕新一云上攻防态势洞察1(一)云上风险点位增加,攻防视角发生变化11 .云上风险点位变化12 .网络攻击目标变化23 .网络攻防脑式变化4(一)科技竞争引导网络博界,云上防御体系逐渐完再6二云上攻防市场洞察8(一)我国云上攻防市场不断扩大8-)国内外市场格局基本形成121 .云计算攻防产品和服务品类丰富122 .国内外云安全市场参与者众多13三云上攻防技术洞察16(一)攻防技术逐渐适应云计算环
3、境16(一)攻防框架构建体系化知识庠23四、发展趋势与建议26(一)ICT新技术融合加速云上攻防态势复杂化26-)多指并举维护云安全生态28附录:云安全实践优秀案例30图1云上攻防场景示意图1图22022中国通用冏络安全服务细分市场规模9图32022年中国数据安全、安全网关、终端安全市场占有率10图4企业云安全这设主要驱动因素11图5云上攻防产品和服务概览13图6最受关注的AP1.安全问题TOP1.O17图7云平台DDoS防御架构参考21表目录表I近期大规模云上网络攻击事件3表2国外云安全市场典型企业14表3国内云安全市场典型企业15一、云上攻防态势洞察随着数字化转型不断推进,云计算与大数据的
4、应用衍生至千行百业,各类云服务承载了无法估量的数字资产,互联网则支撑了海量数据和信息在云上业务间传递。云计算在赋能数字化发展的同时,也为黑客提供了新的攻击目标和攻击手段。时逢全球局势动荡,科技竞争激烈,网络攻防态势日益严峻。本报告从网络攻击恻和防御侧的典型态势出发,聚焦云计算环境新风险,洞察云上攻防新趋势。外IB云环境组织内云环境来源:中国信息通信研究院图1云上攻防场景示意图(一)云上风险点位增加,攻防视角发生变化1 .云上风险点位变化业务上云打破了传统数据中心的集中式部署方式,分散化的数据存储和即开即用的原生化服务对网络性能高度依赖,增加了云计算安全的风险点位。隐私和数据泄露风险增加,一些云
5、用户安全意识薄弱,时常出现凭据信息保存不当、数据访问操作不规范等情况,增加了敏感信息暴露在网络中的潜在风险。服务可用性不受控.云厂商承担着大部分数字基础设施运行和维护的贲任,一旦遭受网络攻击造成服务不可用,可能会影响众多企业的业务运营,云用户自身则难以规避此类风险。云上风险暴露面扩大,为满足日益复杂的业务需求,多云、混合云部着成为常态,各类管理平台、运维工具关联众多云上资产,每一个开放接口和网络边界都是潜在的攻击面,增加了风险暴露管理的难度。易受互联网波动影响,用户上云用云高度依赖互联网,尤其是公有云和专有云,用户侧的网络传输质量不确定性大,网络延迟、中断等情况将严重影响使用体验和安全性。企业
6、上云使得潜在的安全风险发生变化,面向云的攻击者与防御者视角也随之改变。2 .网络攻击目标变化传统数据中心多为“存用一体”的业务架构,对于攻击者来说,能够渗透目标企业的网络、存储等基础设施,就意味着对数据和应用的破坏也轻而易举,而在云计算环境中,攻击目标被拆分成云服务商和云用户两个主体,双方面临不同的安全风险。一是面向云服务商的攻击主要针对数字基础设施,造成大规模数据泄露服务不可用和数据勒索等事件。目前,数据窃取仍是黑客云上攻击的主要意图,其影响范围广且难以预防。2023年数据泄露的平均成本达到445万美元,创历史新高。今年5月,云存储巨头SnoWnake的大量客户实例遭黑客攻击,导致全球超过1
7、65家知名企业发生大规模数据泄露,成为云计算历史上最严重的数据泄漏事件之一。此外,对云服务商的勒索攻击迅速增长,涉及数据量和金额不断创下新高,由于各国对勒索事件的监管力度不一,存在大量灰色地带,其扩张趋势在短时间内难以遏制。二是面向云用户的攻击主要集中在用户终端或云外网络,利用了部分用户安全意识薄弱、安全配置不足的特点。主要手段包括通过网络钓鱼窃取隐私信息、利用暴露的网络端口和API进行非法访问、扫描并入侵用户配置漏洞和未及时更新的系统漏洞等。云上攻击者利用APIKey、敏感文件执行等手段发起攻击的次数明显上升,暴力破解、钓鱼攻击、社会工程等针对用户侧的攻击大幅增加。虽然大多数企业都已建立安全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 研报 攻防 发展 洞察 2024
