热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

“互联网+”时代,网络安全市场将达千亿级别

互,联网,时代,网络安全,市场

人才不足、成本较高、意识不强……目前我国信息安全投入占整个IT投资比例不到3%。

当前,云计算、大数据、物联网、人工智能、智能设备等新技术已经被“互联网+”企业广泛接受和应用。但另一方面,这些新技术的应用又让“互联网+”企业面临着前所未有的网络安全挑战。近日,腾讯安全联合实验室、中国电子技术标准化研究院、腾讯网络空间研究中心联合发布了《“互联网+”企业网络安全生态研究报告》(以下简称《报告》),显示很多企业仍缺乏必要的网络安全管理制度和相关措施。专家表示,目前国内网络安全市场还处于起步阶段,但随着《网络安全法》的通过,未来有望打开千亿级别的市场。

网络安全风险不断升级

“互联网+”时代,据统计,约有90%的企业已应用云计算、大数据为代表的新技术,企业网络安全风险也因此不断迭代升级。

《报告》显示,移动互联网安全问题日趋增多,个人信息泄漏时有发生,2005年到2015年恶意程序数量从52个飙升到147.7万,其中恶意扣费攻击尤为严重;一种以窃取核心资料为目的的高级、持续性的攻击模式APT攻击成为工业控制系统信息安全的最大威胁,在全部APT攻击中,关键制造业占比33%,能源领域占比16%,成为重灾区;云服务面临信任危机,云安全问题凸显,攻击者一旦发现云平台自身的安全漏洞并加以利用,就可能导致严重的大规模信息泄露事件;安全漏洞问题依然严峻,软件漏洞成为焦点。根据中国国家信息安全漏洞库CNNVD统计,2015年新增漏洞7754个,其中新增应用软件漏洞达5142个,约占总数的2/3,应用软件漏洞成为“互联网+”主要的安全威胁。

相关机构统计显示,国内大中型企业一年内因信息安全事件平均每家损失达240万美元。而每年计算机及网络犯罪活动带来的损失超过4450亿美元。

企业网络安全投入不足

虽然企业信息安全问题日益突出,但目前很多企业仍无暇顾及“并未发生的安全风险”,尤其是对中小企业而言,更是“奢侈品”。《报告》调查数据显示,23.9%的企业没有信息安全团队,30.3%的企业每年基本上没有信息安全预算,接近40%的小微企业(100人以下)没有信息安全团队和资金预算,超过50%的金融企业没有任何安全方面的投入。

不仅仅是企业,就全国而言也是如此。《报告》数据显示,2014年我国信息安全投资为34亿美元,占整个IT投资比例不到3%.而在发达国家,信息安全投资比例则占到IT投资比例的10%-20%.如美国,2016年网络安全的预算将达到140亿美元的投资规模。

“举个例子,之前有一个特别著名的通道级漏洞叫 心跳滴血 ,它是一个全球化的问题,但我们发现欧美国家和企业对其的重视程度和修复速度明显快于国内。”腾讯副总裁丁珂对羊城晚报记者表示,在国内,互联网公司和新兴企业在网络安全方面会更加重视,相对重灾区的还是在一些官方网站。“要大家普遍接受这必然是一个破冰的过程,而且会很漫长。”

由于投入不足带来的专业安全人才缺失等问题也成为企业网络安全普遍性的问题。据统计,中国每一年需要信息安全人才高达60万,而现实是每年信息安全毕业生培养人数仅8000余个。“网络的安全专业人才很难得,但也很少企业愿意去 养 这些人。”丁珂说。

千亿级别市场有望打开

尽管仍在破冰期,但企业对网络安全的需求巨大且紧迫,尤其是互联网公司早已迫切希望借助大平台和安全生态体系来抵御网络安全威胁和攻击。滴滴出行信息安全战略副总裁弓峰敏表示,滴滴作为中国最大的出行平台,掌握了海量的用户信息和资源,新技术导致网络安全对抗不断升级,对滴滴而言,除了自建网络安全体系,还需要与有实力的安全实验室深度连接与合作。京东首席信息安全专家Tony Lee则认为,京东平台聚拢众多中小商家,不仅需要安全厂商、运营商深度连接,还需要政府的高度参与;此外,加强与国际大厂商的技术交流和合作,引进相关的技术人才也是一大着力点。

《报告》也提出了“轻足迹”的安全发展理念,并认为要加强法规政策建设,完善网络安全生态顶层设计;健全网络安全产业标准体系,构建统一协调的发展模式;借助热点加速全产业链融合,提高生态综合防御能力。

近日,《中华人民共和国网络安全法》正式通过,并将于明年6月1日施行。业内人士表示,在政策助推下,网络安全建设速度有望超预期,一个千亿级别的网络安全市场正有望打开。


作者:佚名

来源:51CTO


推荐阅读
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 生成式对抗网络模型综述摘要生成式对抗网络模型(GAN)是基于深度学习的一种强大的生成模型,可以应用于计算机视觉、自然语言处理、半监督学习等重要领域。生成式对抗网络 ... [详细]
  • 浏览器中的异常检测算法及其在深度学习中的应用
    本文介绍了在浏览器中进行异常检测的算法,包括统计学方法和机器学习方法,并探讨了异常检测在深度学习中的应用。异常检测在金融领域的信用卡欺诈、企业安全领域的非法入侵、IT运维中的设备维护时间点预测等方面具有广泛的应用。通过使用TensorFlow.js进行异常检测,可以实现对单变量和多变量异常的检测。统计学方法通过估计数据的分布概率来计算数据点的异常概率,而机器学习方法则通过训练数据来建立异常检测模型。 ... [详细]
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • 如何使用代理服务器进行网页抓取?
    本文介绍了如何使用代理服务器进行网页抓取,并探讨了数据驱动对竞争优势的重要性。通过网页抓取,企业可以快速获取并分析大量与需求相关的数据,从而制定营销战略。同时,网页抓取还可以帮助电子商务公司在竞争对手的网站上下载数百页的有用数据,提高销售增长和毛利率。 ... [详细]
  • Learning to Paint with Model-based Deep Reinforcement Learning
    本文介绍了一种基于模型的深度强化学习方法,通过结合神经渲染器,教机器像人类画家一样进行绘画。该方法能够生成笔画的坐标点、半径、透明度、颜色值等,以生成类似于给定目标图像的绘画。文章还讨论了该方法面临的挑战,包括绘制纹理丰富的图像等。通过对比实验的结果,作者证明了基于模型的深度强化学习方法相对于基于模型的DDPG和模型无关的DDPG方法的优势。该研究对于深度强化学习在绘画领域的应用具有重要意义。 ... [详细]
  • 腾讯安全平台部招聘安全工程师和数据分析工程师
    腾讯安全平台部正在招聘安全工程师和数据分析工程师。安全工程师负责安全问题和安全事件的跟踪和分析,提供安全测试技术支持;数据分析工程师负责安全产品相关系统数据统计和分析挖掘,通过用户行为数据建模为业务决策提供参考。招聘要求包括熟悉渗透测试和常见安全工具原理,精通Web漏洞,熟练使用多门编程语言等。有相关工作经验和在安全站点发表作品的候选人优先考虑。 ... [详细]
  • Windows7企业版怎样存储安全新功能详解
    本文介绍了电脑公司发布的GHOST WIN7 SP1 X64 通用特别版 V2019.12,软件大小为5.71 GB,支持简体中文,属于国产软件,免费使用。文章还提到了用户评分和软件分类为Win7系统,运行环境为Windows。同时,文章还介绍了平台检测结果,无插件,通过了360、腾讯、金山和瑞星的检测。此外,文章还提到了本地下载文件大小为5.71 GB,需要先下载高速下载器才能进行高速下载。最后,文章详细解释了Windows7企业版的存储安全新功能。 ... [详细]
  • Apache Shiro 身份验证绕过漏洞 (CVE202011989) 详细解析及防范措施
    本文详细解析了Apache Shiro 身份验证绕过漏洞 (CVE202011989) 的原理和影响,并提供了相应的防范措施。Apache Shiro 是一个强大且易用的Java安全框架,常用于执行身份验证、授权、密码和会话管理。在Apache Shiro 1.5.3之前的版本中,与Spring控制器一起使用时,存在特制请求可能导致身份验证绕过的漏洞。本文还介绍了该漏洞的具体细节,并给出了防范该漏洞的建议措施。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • 数据结构与算法的重要性及基本概念、存储结构和算法分析
    数据结构与算法在编程领域中的重要性不可忽视,无论从事何种岗位,都需要掌握数据结构和算法。本文介绍了数据结构与算法的基本概念、存储结构和算法分析。其中包括线性结构、树结构、图结构、栈、队列、串、查找、排序等内容。此外,还介绍了图论算法、贪婪算法、分治算法、动态规划、随机化算法和回溯算法等高级数据结构和算法。掌握这些知识对于提高编程能力、解决问题具有重要意义。 ... [详细]
  • 深入理解线程、进程、多线程、线程池
    本文以QT的方式来走进线程池的应用、线程、进程、线程池、线程锁、互斥量、信号量、线程同步等的详解,一文让你小白变大神!为什么要使用多线程、线程锁、互斥量、信号量?为什么需要线程 ... [详细]
  • 微软发布“年终”补丁  360与谷歌Project Zero同获致谢
      北京时间12月10日,微软例行补丁日发布了12月安全公告,修复了Windows、IE、Office等系统和软件的24处漏洞微软补丁官网。本月补丁日谷歌Pro ... [详细]
  • 物联网市场:得安全者得天下
    物,联网,市场,得 ... [详细]
  • 玩转直播系列之消息模块演进(3)
    一、背景即时消息(IM)系统是直播系统重要的组成部分,一个稳定的,有容错的,灵活的,支持高并发的消息模块是影响直播系统用户体验的重要因素。IM长连接服务在直播系统有发挥着举足轻重的 ... [详细]
author-avatar
牛玺峻国_781
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有