2024年网络攻击态势呈现以下特点:
-
企业暴露面威胁态势:
- CVE漏洞数量持续上升,高危漏洞占比高,Web应用、API及办公终端漏洞利用占比高。
- 高危端口数量攀升,攻击技术升级,弱口令安全事件占比达34%。
-
Web威胁态势:
- DDoS攻击常态化,T级攻击次数激增,勒索型DDoS产业化,东南亚地区DDoS攻击增长显著。
- AI应用漏洞攻击数量激增,国产软件漏洞攻击多发于特定行业,漏洞利用呈现“双轨固化”趋势。
- Bot攻击持续增长,呈现“高智能化、强对抗性”态势,AI大模型爬虫对企业业务造成链式冲击。
- API攻击成为Web攻击主战场,数据风险攀升。
-
办公网络威胁态势:
- 攻击规模和复杂度加剧,多分支机构企业风险更突出,攻击链条复杂化,数据泄露加剧。
- 外部入侵仍是主因,内部泄露趋势上涨,内容与途径多样化,AI技术加剧数据泄露风险。
-
主机威胁态势:
- 资源占用型攻击仍占主旋律,弱口令问题依然是头号风险,超80%入侵事件应用持久化技术,超96%安全事件使用防御绕过技术。
-
AI基础设施威胁态势:
- AI浪潮下网络风险升级,AI系统自身风险包括IT设施传统风险和AI特有风险,AI技术不当利用风险显著。
安全技术变革:
- Web安全技术变革:从规则对抗演进到智能体攻防,AI改变攻防范式,Web攻防技术演进呈现静态规则对抗到动态博弈的特征。
- 办公安全技术变革:IT建设管理趋势为安全一体化防护,数据泄露纵深防御多场景匹配平衡安全和体验,办公安全与AI技术融合利用AI增强数据保护。
- 安全运营技术变革:安全运营逐步迈向智能化,“风险驱动安全运营”理念持续升级,AI重构运营流程,风险驱动能力升级。
安全策略:
- AI时代下的风险管理范式升级:风险管理要素演进,资产维度从数字资产到AI模型,脆弱性维度AI引入新的攻击面,威胁维度AI驱动的攻击范式升级,构建智能驱动的动态风险管理体系。
- 体系化主动安全的技术跃迁:Web安全建议建设WAAP+AI的纵深防御架构,办公安全建议深化SASE架构建设体系化主动办公安全,借助AI+安全运营托管实现“主动免疫”。
- 大模型体系化安全建设思路:筑牢大模型安全底座,构建全栈防护闭环,分区分域构建大模型安全纵深防御体系。
研究结论:
- 企业安全建设需向AI驱动的体系化主动安全升级,核心聚焦智能驱动的动态风险管理。
- 建议以“暴露面收敛-纵深防御-智能运营”为核心路径,以WAAP、SASE等动态弹性的安全架构为核心,融入AI技术提升攻防效能以及云端MSS运营的效率,实现安全能力与业务发展的深度协同和无缝融合。
- 未来,网络安全对抗将加速向认知维度升级,唯有构建动态、弹性且与业务深度协同的体系化主动安全能力,方能在AI时代抵御持续演进的威胁,护航数字生态的稳健发展。