• 奇安信 CERT 2019年9月安全監測報告

    时间:2019-10-01

    9月期間,共有46041個漏洞進入了奇安信
    CERT的監測範圍,較上月底新增了2562個漏洞。我們嚴格根據漏洞危害級別、實際影響範圍、輿論熱度等研判標準和流程,對此月和歷史進入我們監測範圍的31個漏洞進行了分析,對其中31個漏洞進行了定級,較為重要的28個漏洞生成了漏洞户口。在本月對達到預警標準的9個漏洞(8個新增漏洞和1個歷史漏洞)、1起安全事件和1個兼容性問題進行了13次預警,其中有1個漏洞和1起安全事件的共4次預警為內部預警,暫不公開。

  • 大中型政企機構網絡安全建設發展趨勢研究報告

    时间:2019-08-21

    企業級終端安全軟件的裝機量,是衡量國家政企安全建設整體發展水平的重要標誌之一。自2016年以來,企業級終端安全軟件的裝機量一直呈現持續高速增長狀態,到2019年上半年,裝機量已達1.05億。大型政企機構的終端安全管理範圍從辦公系統擴展到業務系統,是企業級終端安全軟件裝機量快速增長的主要原因。

  • 實戰攻防之紫隊視角下的實戰攻防演習組織

    时间:2019-08-19

    網絡實戰攻防演習,是新形勢下關鍵信息系統網絡安全保護工作的重要組成部分。演習通常是以實際運行的信息系統為保護目標,通過有監督的攻防對抗,儘可能地模擬真實的網絡攻擊,以此來檢驗信息系統的實際安全性和運維保障的實際有效性。

  • 實戰攻防之藍隊視角下的防禦體系構建

    时间:2019-08-19

    網絡實戰攻防演習,是新形勢下關鍵信息系統網絡安全保護工作的重要組成部分。演習通常是以實際運行的信息系統為保護目標,通過有監督的攻防對抗,儘可能地模擬真實的網絡攻擊,以此來檢驗信息系統的實際安全性和運維保障的實際有效性。

  • 實戰攻防之紅隊視角下的防禦體系突破

    时间:2019-08-19

    網絡實戰攻防演習,是新形勢下關鍵信息系統網絡安全保護工作的重要組成部分。演習通常是以實際運行的信息系統為保護目標,通過有監督的攻防對抗,儘可能地模擬真實的網絡攻擊,以此來檢驗信息系統的實際安全性和運維保障的實際有效性。

  • 2019網絡安全應急響應分析報告

    时间:2019-08-04

    2019年上半年奇安信集團安服團隊應急響應服務需求同比2018年上半年增長近69%。針對各政府機構、大中型企業的攻擊從未停止過,反呈愈演愈烈之勢,我國網絡安全形勢依然嚴峻。

  • 網絡安全人才市場狀況研究報告

    时间:2019-07-26

    近一年來,網絡安全人才需求規模呈現大幅增長態勢。根據智聯招聘網絡安全人才大數據顯示,2019年6月網絡安全人才市場需求的規模達到2016年1月需求的24.6倍,相比2018年7月也增長了3倍,增長速度堪稱驚人!

  • 全球高級持續性威脅(APT)2019年中報告

    时间:2019-07-04

    本報告主要分成兩個部分,第一部分主要總結在APT威脅來源的地域特徵下主要活躍的APT組織,以及其在2019年上半年的主要情況;第二部分基於近半年重要的全球高級持續性威脅事件,對整體威脅態勢的總結。

  • D-Link路由器HNAP協議系列漏洞披露

    时间:2019-06-17

    當前在“萬物互聯”的背景下,IoT設備應用日益流行,也頻繁爆出高危安全漏洞。從致癱北美大半個網絡DNS服務的Mirai殭屍網絡到動輒導致數十萬攝像頭暴露的安全漏洞,可見以Wi-Fi路由器、攝像頭、智能家居為代表的IoT設備已經儼然成為DDOS攻擊、隱私泄漏的重要源頭,對互聯網安全構成嚴重威脅。

  • 全球高級持續性威脅(APT)2018年報告

    时间:2019-06-14

    網絡間諜活動變得更加普遍化,這對高級持續性威脅活動的持續跟蹤帶來一些挑戰。我們需要更加明確的區分和識別高級持續性威脅攻擊,以及能夠明確來源歸屬的攻擊組織。而對於不能明確歸屬的APT威脅,需要依賴於持續的威脅跟蹤和更多的數據證據佐證。