网络威胁情报市场有望迎来快速增长

VSole2023-06-29 16:05:04

网络安全专业人员对成熟网络威胁情报(CTI)计划的特性各有其观点。ESG的研究表明,成熟网络威胁情报计划具有几大属性,包括向广大受众传播报告,分析海量威胁数据,以及CTI与许多安全技术的集成。

很遗憾,大多数网络威胁情报项目还远未成熟,但随着大多数企业加强网络威胁情报项目投资,这种情况可能会在未来几年发生变化。63%的企业计划在未来12至18个月内“大幅”增加网络威胁情报计划支出,另有34%的企业计划“略微”增加网络威胁情报计划支出。

为什么要为网络威胁情报计划花钱?因为网络威胁情报可以带来技术和商业收益。研究表明,对网络威胁情报计划的几大影响包括:了解计划并购公司所面临的威胁、个人黑客或竞争对手团体策划针对性攻击的威胁,以及需要了解对手的战术、技术和程序(TTP)从而加强企业安全防御。

为什么CISO将追加威胁情报投资

CISO认为进一步投资威胁情报计划能够缓解网络风险,改善威胁预防与检测。在未来12到24个月内:

• 30%的企业将优先考虑加强内部团队间威胁情报报告共享。这是朝着正确的方向前进,因为威胁情报在丰富警报方面的价值超过了安全运营中心(SOC)。CISO可以通过网络威胁情报确定投资优先级和验证安全控制措施有效性,而业务经理能够在数字化转型举措与更彻底的风险管理决策之间取得平衡。网络威胁情报传播和消费者反馈是成熟威胁情报生命周期的关键阶段。

• 27%的企业将重点投资数字风险保护(DRP)服务。随着自身数字足迹的拓展,企业需要更好地了解随之而来的风险。DRP服务监测在线数据泄露、品牌声誉、攻击面漏洞,以及深网/暗网上围绕攻击计划的聊天内容等内容来提供这种可见性。

• 27%的企业会重视与其他安全技术的集成。除了端点安全、电子邮件和网络边界,CISO还希望网络威胁情报与云安全工具、安全信息与事件管理(SIEM)和扩展检测与响应(XDR)解决方案,以及安全网关和云访问服务代理(CASB)等安全服务边缘(SSE)工具相集成。更多的集成等同于阻止更多的入侵指标(IoC)和发展更加全面的威胁知情防御。

• 27%的企业会重点考虑获取威胁情报平台(TIP)用于威胁情报收集、处理、分析和共享。威胁情报平台曾是大型企业的专属,但现在正慢慢走向下沉市场。预计这些支出中的大部分最终会流向Flashpoint、Mandiant、Rapid7(Intsights)、Recorded Future、Reliaquest(Digital Shadows)、SOCRadar和ZeroFox等服务提供商。思科、CrowdStrike、IBM、微软和Palo Alto Networks等大品牌也会分得一杯羹。

• 26%的企业将重新制定更加完整的计划。企业意识到自己不能再依靠兼职威胁分析师审查一些开源威胁情报源了。他们需要配备专职人员和流程来实施整个网络威胁情报生命周期。虽然CISO可以将内部事务处理得井井有条,但大多数还是会依赖上述服务提供商来完成大部分实际工作。

正如《孙子兵法》所言:“知己知彼,百战不殆。”拥有成熟网络威胁情报计划的企业了解自身,了解敌人,可以利用这些知识来减少网络风险、提高网络安全防御能力。

网络安全威胁情报
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,《网络安全威胁情报行业发展报告(2021年)》发布。该报告由国家工业信息安全发展研究中心发布,北京微步在线科技有限公司提供研究支持。 报告主要围绕网络安全威胁情报基本概念、国外威胁情报发展情况、我国威胁情报产业调研分析、威胁情报服务能力评价框架以及未来发展趋势及建议等方面展开,旨在为更好发挥威胁情报价值、促进威胁情报落地应用、推动威胁情报产业发展提供参考。
近日,国家工业信息安全发展研究中心发布了《网络安全威胁情报行业发展报告(2021年)》。 报告主要围绕网络安全威胁情报基本概念、国外威胁情报发展情况、我国威胁情报产业调研分析、威胁情报服务能力评价框架以及未来发展趋势及建议等方面展开,旨在为更好发挥威胁情报价值、促进威胁情报落地应用、推动威胁情报产业发展提供参考。
威胁信息,英文为Threat Intelligence(TI),即威胁情报的别称。面对日益严峻的网络空间安全威胁,研究网络安全威胁信息有助于企业更好“知己”“知彼”,了解自身的网络安全脆弱点,掌握已知、未知的网络安全风险点,不断提升自身在实战中的检测与响应能力,筑牢网络安全防御城墙。
PhishTankPhishTank由思科公司所属的Talos威胁情报团队负责运营,这是一个主要针对网络钓鱼方面数据和信息的开放性联合研究项目。一旦当反病毒分析引擎确定提交的文件为恶意文件时,VirusTotal会及时通知用户,并显示检测标签。
近年来,网络空间已快速上升到大国间博弈的新战场,以政企、科研机构为代表的APT攻击、DDoS、工业互联网攻击等日益严峻,导致政企机构重要情报数据被窃取、工业互联系统被破坏、金融基础设施遭受到重大经济损失,严重危害到了我国国家安全和社会经济利益。
威胁情报数据是越多越好吗?威胁情报检测产生大量误报怎么办?到底什么样的情报才最合适?安全运营团队不足该怎么办? 作为威胁检测的“良药”,自威胁情报被提出以来,这些问题一直困扰着大量用户。由此可见,威胁情报的应用仍然具有较高的门槛
备受全球信息安全行业瞩目的RSA Conference 2023近期于美国旧金山召开,本次会议继续聚焦信息安全领域的前沿技术和热点话题。
近年来,数据泄露、黑客攻击等网络安全事件层出不穷,有组织、有目的的网络攻击形式愈加明显。本次入选IDC威胁情报推荐厂商,是对永安在线风险情报平台的信任与肯定,也坚定了永安在线保护企业客户业务安全的初心。未来,永安在线将继续发挥情报能力优势,不断提升产品研发、服务能力及管理水平,为各行各业客户业务和数据安全保驾护航。
网络犯罪分子的创新速度与银行、金融科技公司和其他金融机构一样快。现代金融的数字本质为金融行业中的所有参与者提供了许多好处,但同时也为网络威胁参与者创造了大量新的漏洞。
VSole
网络安全专家