2023网络安全深度洞察及2024年趋势研判
引言
2023年网络安全领域展现出多方面的显著变化。生成式人工智能和大模型的应用引发了新型攻防场景和安全威胁,漏洞利用链组合攻击成为国家级对抗中的常见手段。勒索团伙利用信创系统漏洞对企业数据安全构成严重威胁,数据泄露问题频发,个人信息保护成为焦点。境外网络攻击势力不断刺探,APT攻击技术持续更新。
主要趋势总结
一、安全漏洞态势
-
漏洞治理:美国通过政策提升漏洞共享能力,强化国家级网络安全综合治理能力。中国也推出相应政策,强调漏洞管理的重要性,旨在维护网络安全和保障网络产品稳定运行。
-
漏洞公开披露:近十年漏洞收录数量逐年增加,超危漏洞占比整体呈上升趋势。Web应用漏洞占比逐年上升,而应用程序漏洞占比逐年下降。
-
漏洞利用情况:已知被利用漏洞(KEV)目录持续更新,包含超过1000个已知被利用漏洞。2021年之前,漏洞利用总数呈上升趋势,但在2021年后开始下降,尤其被勒索软件利用的漏洞数量有所减少。
二、恶意软件态势
三、数据安全态势
四、APT攻击态势
五、2024年重点关注趋势
-
随着人工智能安全风险成为全球关注热点,预计AI安全将成为未来网络安全的重要议题。
-
数据安全将更加重视个人隐私保护和技术合规,特别是面对跨境数据流动的挑战。
-
APT攻击的针对性和复杂性将继续提升,供应链攻击可能成为获取初始权限的流行方式。
-
对国家关键基础设施的攻击防范将加强,特别是在物联网和5G等新兴领域的安全防护。
结论
2023年的网络安全形势凸显出漏洞治理、恶意软件防控、数据保护和高级持续威胁(APT)攻击等多个关键领域的发展趋势。未来,网络安全策略将更加注重技术革新、国际合作和法规遵从,以应对日益复杂的网络威胁。