奇安信集团将基于内部安全大数据分析、安全运营实践案例分析、各领域市场调研分析及与第三方合作产出的研究成果,以研究报告的形式对外发布。为方便学习分享和二次研究,绝大多数研究报告都为用户提供了PDF、WORD和PPT三种不同格式的下载方式,部分PPT还有专家的配音解读。欢迎大家下载和使用。
2020年上半年,新冠肺炎疫情爆发。APT组织借用疫情热点事件内容为诱饵的攻击活动变得越发频繁。同时,APT 攻击的入口不再只重点围绕鱼叉邮件攻击和定向的凭据钓鱼,利用0day 或者Nday 漏洞实施攻击显得更加高效,包括利用一些远程服务、VPN,或者针对目标网络基础设施的漏洞。
2020年下半年,针对我国的APT攻击频次也许会减少,但是精度会提升一个量级,这从各国国家级APT组织网络武器能力的提升,以及0day武器的运用情况可见一斑。
近日,Gartner与奇安信集团对外发布《零信任架构及解决方案》联合白皮书,对零信任架构进行了全面解读,并对架构迁移方案提出了系统建议。Gartner认为,到2022年,在面向生态合作伙伴开放的新型数字业务应用程序中,80%将通过零信任网络访问(ZTNA)进行访问。零信任安全架构,助力企业实现全面身份化、授权动态化、风险度量化、管理自动化的新一代网络安全架构。
查看详情 2020年04月29日2019年,在邮件系统收发的邮件中,仅有近4成为正常邮件,垃圾邮件及其他各类非法、恶意邮件等非正常邮件的数量,是正常邮件数量的1.6倍左右。
2019年,应急处置事件最多的行业TOP3分别为:政府及事业单位(250起)、医疗卫生行业(153起)以公检法(84起),事件处置数分别占应急处置所有行业的24.3%、14.8%、8.2%。
截止2020年3月底,共有59810个漏洞进入了奇安信 CERT的监测范围,较上月底新增了1701个漏洞。我们严格根据漏洞危害级别、实际影响范围、舆论热度等研判标准和流程,对此月和历史进入我们监测范围的39个漏洞进行了分析,对其中39个漏洞进行了定级,较为重要的23个漏洞生成了漏洞户口,对达到奇安信CERT安全风险等级标准的10个漏洞发布了7篇安全风险通告。
查看详情 2020年04月09日截止2020年2月底,共有58109个漏洞进入了奇安信 CERT的监测范围,较上月底新增了2058个漏洞。我们严格根据漏洞危害级别、实际影响范围、舆论热度等研判标准和流程,对此月和历史进入我们监测范围的46个漏洞进行了分析,对其中45个漏洞进行了定级,较为重要的32个漏洞生成了漏洞户口,对达到奇安信CERT安全风险等级标准的18个漏洞(1个历史漏洞)发布了8篇安全风险通告。
查看详情 2020年03月16日中国工控系统互联网暴露数量呈现明显增长趋势。根据Positive Technologies研究数据,中国暴露在互联网上的工控设备数量跃居第三。 工控设备的内生安全设计已经成为迫切任务。
查看详情 2020年03月03日截止1月底,共有56051个漏洞进入了奇安信
CERT的监测范围,较上月底新增了2611个漏洞。我们严格根据漏洞危害级别、实际影响范围、舆论热度等研判标准和流程,对此月和历史进入我们监测范围的53个漏洞进行了分析,对其中51个漏洞进行了定级,较为重要的26个漏洞生成了漏洞户口,对达到奇安信CERT安全风险等级标准的15个漏洞(2个历史漏洞)发布了11篇安全风险通告。
过去的一年,在网络威胁(Cyber Threat)领域度过了颇为不平静的一年。网络威胁和攻击似乎更为广泛的应用于地缘政治和军事冲突之下,其作为除了军事打击之外更为有效的手段。通常,实行军事行动或军事打击,往往受制于国力、财力、军力、国际舆论、政治压力等多方面因素,而实施网络攻击行动则是利用更加隐蔽的方式达成类似的效果。
查看详情 2020年02月14日2019年全年奇安信集团安服团队应急响应服务需求同比2018年增长312起。针对各政府机构、大中型企业的攻击呈逐年上升趋势,网络攻击从未停止过,面对日趋严峻的网络安全形式,政府机构、大中型企业应切实提升关键信息基础设施的安全保护能力,建立主动防御体系,未雨绸缪。
查看详情 2020年02月04日截止12月底,共有53440个漏洞进入了奇安信
CERT的监测范围,较上月底新增了1795个漏洞。我们严格根据漏洞危害级别、实际影响范围、舆论热度等研判标准和流程,对此月和历史进入我们监测范围的43个漏洞进行了分析,对其中42个漏洞进行了定级,较为重要的28个漏洞生成了漏洞户口,对达到奇安信CERT安全风险等级标准的10个漏洞(1个历史漏洞)发布了6篇安全风险通告。
95015服务热线
微信公众号