[精选]信息网络安全状况和发展趋势(PPT 47页)36669.pptx
《[精选]信息网络安全状况和发展趋势(PPT 47页)36669.pptx》由会员分享,可在线阅读,更多相关《[精选]信息网络安全状况和发展趋势(PPT 47页)36669.pptx(48页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、宁夏分公司宁夏分公司信息网络安全状况和发展趋势信息网络安全状况和发展趋势中国电信集团系统集成有限责任公司宁夏分公司中国电信集团系统集成有限责任公司宁夏分公司20102010年年0808月月宁夏分公司宁夏分公司目 录一、一、一、一、当前网络安全事件的特点当前网络安全事件的特点当前网络安全事件的特点当前网络安全事件的特点二、二、当前网络安全面临的威胁当前网络安全面临的威胁三、网络安全的发展趋势三、网络安全的发展趋势四、网络安全事件的防治策略四、网络安全事件的防治策略宁夏分公司宁夏分公司(一)当前网络安全事件的特点(一)当前网络安全事件的特点1.1.拒绝服务攻击频繁发生,入侵者难以追踪。拒绝服务攻击
2、频繁发生,入侵者难以追踪。v使用分布式拒绝服务的攻击 v利用跳板发动攻击宁夏分公司宁夏分公司(一)当前网络安全事件的特点(一)当前网络安全事件的特点2.2.攻击者需要的技术水平逐渐降低,手段更加灵攻击者需要的技术水平逐渐降低,手段更加灵活,联合攻击急剧增多活,联合攻击急剧增多v攻击工具易于从网络下载v网络蠕虫具有隐蔽性、传染性、破坏性、自主攻击能力v新一代网络蠕虫和黑客攻击、计算机病毒之间的界限越来越模糊宁夏分公司宁夏分公司(一)当前网络安全事件的特点(一)当前网络安全事件的特点3.3.系统漏洞、软件漏洞、网络漏洞发现加快,攻系统漏洞、软件漏洞、网络漏洞发现加快,攻击爆发时间变短击爆发时间变短
3、v在所有新攻击方法中,64%的攻击针对一年之内发现的漏洞 v最短的大规模攻击距相应漏洞被公布的时间仅仅为28天 宁夏分公司宁夏分公司(一)当前网络安全事件的特点(一)当前网络安全事件的特点年度年度占所发生网络安全事件总数的百占所发生网络安全事件总数的百分比分比在网络安全事件中的排在网络安全事件中的排名名2005200536362 22006200636362 22007200735353 32008200822223 32009200921213 34.垃圾邮件问题依然严重 垃圾邮件中不仅有毫无用处的信息,还有病毒和恶意代码 5.间谍软件、恶意软件威胁安全。宁夏分公司宁夏分公司(二)网络安全面
4、临的威胁(二)网络安全面临的威胁1.1.针对网络浏览器插件程序的攻击针对网络浏览器插件程序的攻击p分布范围广p插件程序的漏洞不随浏览器的更新而自动消失宁夏分公司宁夏分公司病毒破坏(尼姆达、熊猫烧香)病毒破坏(尼姆达、熊猫烧香)黑客入侵(五一中美黑客大战)黑客入侵(五一中美黑客大战)内部越权(内部越权(75%75%的安全问题来自内部)的安全问题来自内部)信息泄漏(军事间谍、商业间谍)信息泄漏(军事间谍、商业间谍)人为因素(操作失误)人为因素(操作失误)不可抗力(自然灾害、战争)不可抗力(自然灾害、战争)现代网络面临的安全威胁宁夏分公司宁夏分公司现代入侵技术发展2007年度全球黑客聚会宁夏分公司宁
5、夏分公司现代入侵技术发展各国黑客在进行攻击经验切磋宁夏分公司宁夏分公司现代入侵技术发展新一代恶意代码(蠕虫、木马)2002新一代恶意代码宁夏分公司宁夏分公司July 19 01:05:00 2001蠕虫的传播速度现代入侵技术发展宁夏分公司宁夏分公司July 19 20:15:00 2001蠕虫的传播速度现代入侵技术发展宁夏分公司宁夏分公司(二)网络安全面临的威胁(二)网络安全面临的威胁2.2.内部攻击者的威胁内部攻击者的威胁p企业内部系统的联系越来越紧密,而且数据的价值也越来越高 p2004年至2009年,内部攻击的比例在8左右,去年这个比例是5,而到了今年已经上升到23。宁夏分公司宁夏分公司
6、(二)网络安全面临的威胁(二)网络安全面临的威胁3.3.网络间谍技术网络间谍技术p主要针对的是高价值的目标p袭击经常是通过向个人发送信息的方式来实现的 宁夏分公司宁夏分公司(二)网络安全面临的威胁(二)网络安全面临的威胁4.4.以重大事件或流行事件为诱饵的混合型攻击以重大事件或流行事件为诱饵的混合型攻击主要途径:p利用注有煽动性标题的信息来诱使用户打开恶意邮件p利用新闻、电影等制造虚假链接宁夏分公司宁夏分公司(二)网络安全面临的威胁(二)网络安全面临的威胁5.5.无线网络、移动手机成为新的安全重灾区,消费无线网络、移动手机成为新的安全重灾区,消费者电子设备遭到攻击的可能性增大者电子设备遭到攻击
7、的可能性增大p在无线网络中被传输的信息没有加密或者加密很弱,很容易被窃取、修改和插入,存在较严重的安全漏洞p手机病毒利用普通短信、彩信、上网浏览、下载软件与铃声等方式传播,还将攻击范围扩大到移动网关、WAP服务器或其他的网络设备p越来越多采用USB标准进行连接,并使用了更多存储设备和电脑外围产品 宁夏分公司宁夏分公司(三)网络安全的发展趋势(三)网络安全的发展趋势1.1.集团化、产业化的趋势集团化、产业化的趋势p产业链:病毒木马编写者专业盗号人员销售渠道专业玩家p病毒不再安于破坏系统,销毁数据,而是更关注财产和隐私。p电子商务成为热点,针对网络银行的攻击也更加明显p2009年病毒会更加紧盯在线
8、交易环节,从早期的虚拟价值盗窃转向直接金融犯罪。宁夏分公司宁夏分公司(三)网络安全的发展趋势(三)网络安全的发展趋势2.“黑客黑客”逐渐变成犯罪职业逐渐变成犯罪职业p财富的诱惑,使得黑客袭击不再是一种个人兴趣,而是越来越多的变成一种有组织的、利益驱使的职业犯罪p事例:拒绝服务相关的敲诈勒索和“网络钓鱼”。宁夏分公司宁夏分公司(三)网络安全的发展趋势(三)网络安全的发展趋势3.3.恶意软件的转型恶意软件的转型p我国仍然是恶意软件最多的国家p恶意软件在行为上将有所改观,病毒化特征削弱,但手段更“高明”,包含更多的钓鱼欺骗元素宁夏分公司宁夏分公司(三)网络安全的发展趋势(三)网络安全的发展趋势4.4
9、.网页挂马危害继续延续网页挂马危害继续延续p服务器端系统资源和流量带宽资源大量损失p成为网络木马传播的“帮凶”。p客户端的用户个人隐私受到威胁宁夏分公司宁夏分公司(三)网络安全的发展趋势(三)网络安全的发展趋势5.5.利用应用软件漏洞的攻击将更为迅猛利用应用软件漏洞的攻击将更为迅猛p新的漏洞出现要比设备制造商修补的速度更快p一些嵌入式系统中的漏洞难以修补宁夏分公司宁夏分公司(三)网络安全的发展趋势(三)网络安全的发展趋势6.6.Web2.0Web2.0的产品将受到挑战的产品将受到挑战p以博客、论坛为首的web2.0产品将成为病毒和网络钓鱼的首要攻击目标p社区网站上带有社会工程学性质的欺骗往往超
10、过安全软件所保护的范畴p自动邮件发送工具日趋成熟,垃圾邮件制造者正在将目标转向音频和视频垃圾邮件宁夏分公司宁夏分公司(四)网络安全事件的防治策略(四)网络安全事件的防治策略1.1.加强网络安全体系的评估加强网络安全体系的评估;提高网络用户的安全意提高网络用户的安全意识、普及网络安全常识识、普及网络安全常识p网络用户数量逐年飞速上升p反复发生网络安全事件的用户比例呈上升趋势p应从被动防御转向主动防范宁夏分公司宁夏分公司网络安全APPDRR模型v网络安全网络安全=风险分析风险分析+安全策略安全策略+防御系统防御系统+实时监测实时监测+实时响应实时响应+灾难恢复灾难恢复 宁夏分公司宁夏分公司安全保障
11、体系逻辑关系图漏洞扫描渗透入侵风险分析安全优化组织建设产品选型安全评估安全建设安全顾问安全培训咨询调研安全解决方案使用与维护定期安全检查管理制度执行安全应急响应安全服务与管理宁夏分公司宁夏分公司安全评估的目的1 1、提出有效安全需求、提出有效安全需求 通过抽样本地安全评估,对全网系统存在的网络安全通过抽样本地安全评估,对全网系统存在的网络安全风险进行分析评估,从而提出有效的安全需求。风险进行分析评估,从而提出有效的安全需求。2 2、提出网络安全策略、提出网络安全策略 根据网络安全现状,提出网络安全策略。根据网络安全现状,提出网络安全策略。3 3、提出安全解决方案、提出安全解决方案 根据网络安全
12、策略,作业相应的网络安全解决方案,根据网络安全策略,作业相应的网络安全解决方案,指导下一步的网络安全建设。指导下一步的网络安全建设。4 4、实施安全解决方案并进行安全培训、实施安全解决方案并进行安全培训 为了更好地实施安全解决方案,对人员进行安全培训。为了更好地实施安全解决方案,对人员进行安全培训。5 5、提高全体人员的安全意识、提高全体人员的安全意识 通过评估,提出安全解决方案的同时,通过评估,提出安全解决方案的同时,要使安全意要使安全意识深入管理团队。识深入管理团队。宁夏分公司宁夏分公司安全评估的必要性安全评估的必要性v网络环境和业务环境极其复杂网络环境和业务环境极其复杂v信息资产价值很难
13、简单估算信息资产价值很难简单估算v简单的产品堆砌或者盲目的服务不能解决简单的产品堆砌或者盲目的服务不能解决用户实际的安全问题用户实际的安全问题v安全评估可以帮助客户了解目前的安全状安全评估可以帮助客户了解目前的安全状况况v安全评估可以帮助客户确定目前最需要做安全评估可以帮助客户确定目前最需要做的事情的事情宁夏分公司宁夏分公司(四)网络安全事件的防治策略(四)网络安全事件的防治策略2.2.加强对网络安全系统的建设和动态监管加强对网络安全系统的建设和动态监管p提供网络安全事件的监管平台p提高网络安全产品厂商的服务意识宁夏分公司宁夏分公司加强对网络安全系统的建设(四)网络安全事件的防治策略(四)网络
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 精选信息网络安全状况和发展趋势PPT 47页36669 信息网络 安全 状况 发展趋势 PPT 47 36669
限制150内