2024数字安全十大技术趋势预测,不容忽视!

2023年是技术爆发的一年,ChatGPT、量子计算、常温超导体争相刷新眼球;2023年是风云变幻的一年,局部战争、网络战、全球经济震荡交替冲击……无数个值得记忆的瞬间,都对网络安全行业产生着深远影响。

通过观察2023年的国际国内环境局势,盘点2023年重大的技术发展变革,结合2023年全球安全行业发展现状,国际安全智库对2024年的数字安全技术发展趋势做出十大预测:

  • 安全大模型迎来爆发期

  • 人工智能安全引发更多关注

  • 数据安全继续保持热度第一

  • 勒索软件成数字世界最大威胁之一

  • 网络战提升APT防护需求

  • 一体化终端安全成降本增效首选项

  • 攻防两端“双向奔赴”凸显软件供应链安全

  • XDR/TDR 进入安全运营时代

  • 安全即服务成就大安全价值

  • 信创安全生态建设任重道远

1、安全大模型(Sec-LLM)迎来爆发期

![图片](https://img-
blog.csdnimg.cn/img_convert/f8ca607f8eb9475f5303769cd3de1a3c.png)

作为大语言模型(Large Language Model -
LLM)的爆发年,2023年仅在国内就先后出现了十几家安全企业发布基于大模型的安全运营平台。Forrester2023年的调查报告强调,生成式AI需要的不仅仅是通用的大模型。因为即使是经过最仔细的微调和提示语的大模型也不足以构建和安全运行大多数需要专业知识的应用场景。

据国际安全智库的观察,今年国内主流的安全大模型,多赋能于安全运营场景中的检测效率(检出率&准确率)与响应联动效率。随着大模型及其应用的迅速发展,明年预计还将在数据治理、流量分析等应用场景,有更多的细分垂域(即场景化)大模型的出现。

该领域必备的能力基础是大数据、大算力、海量样本、分析技术以及庞大安全知识库等,代表性安全厂商有:

-微软,安全大模型,Microsoft Security Copilot;

-360数字安全,安全大模型,360安全智脑;

-谷歌,安全大模型,Google Cloud Security AI Workbench;

2、人工智能安全引发更多关注

![图片](https://img-
blog.csdnimg.cn/img_convert/0b2a9f080bde134c1fd5f951c41c995e.png)

虽然安全大模型位列十大技术预测之首,拥有无限的未来应用前景,但作为硬币的另一面,AI自身的安全也成为业内关注的热点。很多专业用户对大模型“一本正经地胡说八道”十分头痛,而针对AI/ML的推理攻击、数据投毒、提取和规避等攻击方式,以及可能对社会产生的不良影响,更是让专业用户投出了更多的不信任票。

根据Gartner2023年发布的一项调查,34%的组织已经在使用或实施人工智能应用程序安全工具,26%的受访者表示,他们正在实施或使用隐私增强技术,ModelOps(25%)或模型监控,以减轻生成式
AI带来的风险,超过一半(56%)的受访者曾研究和探索过此类解决方案。

为此,无论出于监管部门的要求还是实际应用的需求,AI安全成为明年众多大模型供应商与运营商(包括通用大模型和安全垂域大模型)必须关注的基本问题。

该领域需要兼具对合规和攻防的经验积累、高级别攻防专家、智能化AI分析技术、海量安全大数据视野等,代表性安全厂商有:

-360数字安全,中国,大模式安全防护解决方案

-HiddenLayer,美国,RSAC Sandbox 2023年度冠军,2023年9月A轮融资5000万美元

-ProtectAI,美国,2023年7月A轮融资3500万美元

3、数据安全继续保持热度第一

![图片](https://img-
blog.csdnimg.cn/img_convert/2c942c8b69a8c96f10d1bab58ce894f1.png)

数据作为第五大生产要素,其蕴藏的价值已经毋庸置疑,因此如何将价值良性释放的问题成为焦点。从2022年开始,数据安全就已在国内数十个数字安全领域中位列融资数量第一。进入2023年,仅就国内来说,“数据二十条”与“数据资产入表”(《企业数据资源相关会计处理暂行规定》,2024年1月1日起施行),将数据安全的强合规要求按下了倒计时加速键。

再看国际方面,以色列数据安全初创公司Cyera在今年6月B轮融资1亿美元;2016年成立的美国数据安全初创公司OneTrust于今年7月份融资1.5亿美元,估值升至45亿美元;Palo
Alto Network在10月以4亿美元收购以色列数据安全公司Dig
Security……据国内调研机构数世咨询最新统计,2023年度全球网络安全投融资市场,数据安全融资数量仍将位列第一。

该领域必备的能力基础为数据治理、风险分析和整体安全方案,代表性安全厂商暂无,创新型安全厂商为:

-OneTrust,美国,数据隐私与合规治理

-360数字安全,中国,面向数字化业务场景的数据安全运营方案

-霍因科技,中国,数据安全基础设施解决方案

4、勒索软件已成数字世界最大威胁之一 ****

![图片](https://img-
blog.csdnimg.cn/img_convert/91e3146b9b6372a31b0e24a9a3a60d3c.png)

勒索软件已经成为数字世界中的最大威胁之一。从破坏数据到窃取数据,再到售卖数据和泄露数据,甚至会令生产经营停滞,产生重大经济名誉损失。由于巨大的经济利益和使用便利,勒索软件已经形成从编写人到代理人,再到分发者和“钱骡”等完备的运转链条,“勒索软件即服务(Ransomware
as a Service)”已经成为全球最大的黑灰产商业模式之一。

知名安全公司sophos发布的《2023勒索软件态势报告》显示,66%的机构在过去一年中遭受过勒索软件攻击。其中,76%的攻击导致数据被加密。受害机构为此而付出的平均成本为182万美元。

防御勒索软件需要综合性的安全体系,对此,业内各安全厂商也发展出了不同的技术防御路线,如文件系统级防篡改、系统进程实时检测,以及数据库系统恢复等手段。

该领域必备的能力基础为恶意软件的快速识别和漏洞情报的丰富资源,同时能为客户提供数字安全保险兜底服务等,代表性安全厂商有:

-360数字安全,中国,基于360安全云的防勒索解决方案

-Halcyon.ai 美国,AI赋能的反勒索引擎

-亚信安全,中国,防勒索治理体系

5、网络战提升APT防护需求

![图片](https://img-
blog.csdnimg.cn/img_convert/4337d42c20ca47d650749b7469ba3eae.png)

与传统武器相比,数字武器的成本低、实施易、见效快,隐蔽性高、防护困难,对于数字化依赖程度较深的国家,遭受数字打击的后果损失不可估量。从2022年的俄乌战争到2023年的巴以战争,国家级的网络攻防对抗从桌面下的遮遮掩掩变成了现代战争的有机组成部分,甚至是必要的战争手段之一。当今世界各经济政治主体的分割对峙局势,更是极大的加重了对APT的攻防两面需求。

该领域必备的能力基础为全网安全大数据、威胁情报、攻防知识库以及具备实战化攻防能力的安全专家等,能够进行零日漏洞的挖掘、储备,漏洞利用程序的研究、分析等,代表性安全厂商有:

-360数字安全,中国

-卡巴斯基,俄罗斯

-CrowdStrike,美国

6、一体化终端安全成降本增效首选项

![图片](https://img-
blog.csdnimg.cn/img_convert/196913e0cd30822fa12e8c8670d12acc.png)

对于机构用户来说,业务的数字化、线上化,推动着管理结构的扁平化、集约化。管理结构的扁平和集约,让用户的数字化依赖程度越来越高,因此,终端的数字化管控成为必选项。然而矛盾的是,这其中业务、网络、运维、安全的分界线越来越模糊,各种安全需求都需要安全管理员兼顾,但同时安全预算并未增加甚至还有所减少。因此,能够同时满足安全运维、安全管理、安全运营等多方面需求于一身的一体化终端安全,就成为了水到渠成的选项。

2023年,国内综合型安全企业和传统终端安全企业都已在这个领域有所布局,我们预测一体化终端安全的未来技术路线将分为短期、长期两个阶段:短期来看,toG、toPLA等不支持终端连接互联网的行业,一体化终端安全的发展会以私有化部署为主;长期来看,数量占大多数的中小企业用户所更加青睐的SaaS模式,将是一体化终端安全的未来趋势。

该领域必备的能力基础是以威胁情报为驱动看见各类威胁并及时处置,因此恶意软件检测与防护、操作系统与主流应用的兼容等能力也极为重要,代表性安全厂商有:

-360数字安全,一体化终端安全解决方案

-亚信安全,新一代终端安全解决方案

-江民科技,全行业终端安全一体化管控联合解决方案

7、攻守两端“双向奔赴”凸显软件供应链安全

![图片](https://img-
blog.csdnimg.cn/img_convert/9d0e1f05395ce4c3d674b1678df3cda2.png)

从攻击者角度来说,攻击目标的上游软件供应链是有效的攻击切入点;从安全防护的角度来说,将安全左移到软件开发阶段是更加事半功倍的有效响应手段。攻防两端“双向奔赴”下的软件供应链安全,成为国际、国内安全市场中公认的热点领域。

2023年,美国网络安全和基础设施安全局、国家安全局联合其他部门,发布了软件供应链安全的新指南。指南建议所有组织机构都将主动管理和缓解风险作为不断发展的软件安全开发实践的一部分。组织机构作为软件供应链中的开发者、供应商或客户等角色,将持续决定这一责任的形式和范围。

软件成分分析(SCA)、软件物料清单(SBOM)等细分赛道都有多家初创企业成立、融资或被大厂收购。据数世咨询统计,开发与应用安全/软件供应链安全,均位列2022年/2023年数字安全投融资领域数量的前三。

该领域必备的能力基础为对主流编程语言的理解与适配,与开发、运维、业务人员的沟通合作,以及对漏洞、脆弱性、攻击路径的深度理解,代表性安全厂商有:

-Synopsys,美国, DevSecOps一体化应用安全平台

-悬镜安全,中国,第三代DevSecOps智适应威胁管理体系

-比瓴科技,中国,集开源软件识别与安全管控于一体的软件成分分析平台

8、XDR/TDR 进入安全运营时代

![图片](https://img-
blog.csdnimg.cn/img_convert/cb67b413a964dcfd0897cd5b28043448.jpeg)

近年来从SOC到态势感知,国内的安全中台其“建设”大于“运营”,平台级安全能力始终无法在用户侧真正落地。但随着实网攻防演练水平的逐年提高,“检测”与“响应”成为了用户侧各单点安全能力自动化、流程化、制度化的有效训练场景。

Gartner发布的2023
XDR市场指南中认为,安全和风险管理领导者继续寻求安全供应商和产品整合,以管理风险并提高安全运营能力,而XDR供应商在此中发挥重要作用。此外,XDR将成为买家在为其安全运营计划寻求战略架构决策时需要评估的越来越重要的功能。

以攻击面资产地图为基础,海量数据采集、基于情报的威胁识别、结合业务的风险量化、大脑级的分析决策、多点位智能响应等高质量运营流程得以打通, XDR/TDR
应时而生,从“看见”到“处置”,真正进入安全运营时代。

国际安全智库预测,明年从实网攻防演练到日常常态化安全运营,XDR/TDR将会是继续高速增长的一年。

该领域必备的能力基础为数字资产的全息测绘,以及流量、端点数据的精准分析,代表性安全厂商有:

-CrowdStrike,美国,The Falcon Platform

-360数字安全,中国,360本地安全大脑

-未来智安,中国,XDR扩展威胁检测响应系统

9、安全即服务成就大安全价值

![图片](https://img-
blog.csdnimg.cn/img_convert/246868845f89bd8aac65dc1b59b48b1d.png)

从0开始构建整套安全运营体系是一个长期且投入巨大的工程,对各类机构而言更务实的做法是直接使用高质量、多样化,且交付便捷的安全平台。对于中小企业而言,安全即服务可以大幅度的降本增效。

国际市场调研机构Markets &
Markets的调研分析,由于中小企业对基于云的安全解决方案的需求日益增长,全球安全即服务市场,预计到2026年将增长到238亿美元。

对于所有安全需求的客户而言,安全即服务真正实现了安全赋能,摒弃了“垒盒子”时代。而对于数字世界、数字经济而言,其意义在于助力释放了数字化、智能化的巨大价值。

此类安全供应商,要求同时具备数字基础设施和安全能力资源池的双重基础,并能实现全网数据、情报、知识、专家和运营体系的云化,代表性的安全厂商有:

-360数字安全,中国

-Coro Security,以色列

-Adlumin,美国

10、信创安全生态建设任重道远

![图片](https://img-
blog.csdnimg.cn/img_convert/a27f4268052354c4bd8357af24a4e664.png)

将信创安全放在十大技术预测的最后,并非技术原因,而是由于更高维度的国产化大趋势。虽说信创国产化替代解决了国际化软硬件产品中潜在的“后门”风险,但却更加直接地暴露出大面积存在的“漏洞”隐患。为此,国内已有多家安全厂商在大声疾呼,并开始着手联合软件厂商建立信创软硬件产品的安全漏洞披露与修复生态。

从前述提到的九个技术趋势来看,同时兼顾业务、系统、网络、运维、安全等维度的一体化终端安全可能是一条可行的技术路线。然而相比单一维度的技术路线,生态建设更加任重而道远,需要硬件、软件、业务、安全等各个领域的能力者一同参与。

该领域的代表性安全厂商:

-360数字安全

-启明星辰

-新华三

结语

本篇对十大安全技术的预测涵盖了人工智能、高阶攻防和运营服务,实际上这三者代表了当下正在发生和未来将要演进的,数字安全中的三大主流方向。

而数字安全的不可或缺性和高度重要性,其本质原因在于人类文明、科技进步的背后是高度的系统复杂性,这种高度的系统复杂性,必定伴随着极大的风险和不稳定性。

但不管怎样,发展与风险永远并存。以发展促安全,以安全保发展。在动态平衡中,寻求社会生活和科技文明的良性进步,是我们安全行业永恒的主题。

题外话

初入计算机行业的人或者大学计算机相关专业毕业生,很多因缺少实战经验,就业处处碰壁。下面我们来看两组数据:

2023届全国高校毕业生预计达到1158万人,就业形势严峻;

国家网络安全宣传周公布的数据显示,到2027年我国网络安全人员缺口将达327万。

一方面是每年应届毕业生就业形势严峻,一方面是网络安全人才百万缺口。

6月9日,麦可思研究2023年版就业蓝皮书(包括《2023年中国本科生就业报告》《2023年中国高职生就业报告》)正式发布。

2022届大学毕业生月收入较高的前10个专业

本科计算机类、高职自动化类专业月收入较高。2022届本科计算机类、高职自动化类专业月收入分别为6863元、5339元。其中,本科计算机类专业起薪与2021届基本持平,高职自动化类月收入增长明显,2022届反超铁道运输类专业(5295元)排在第一位。

具体看专业,2022届本科月收入较高的专业是信息安全(7579元)。对比2018届,电子科学与技术、自动化等与人工智能相关的本科专业表现不俗,较五年前起薪涨幅均达到了19%。数据科学与大数据技术虽是近年新增专业但表现亮眼,已跻身2022届本科毕业生毕业半年后月收入较高专业前三。五年前唯一进入本科高薪榜前10的人文社科类专业——法语已退出前10之列。
![](https://img-
blog.csdnimg.cn/img_convert/2b0581787929741e999b2962a8a62959.jpeg)

“没有网络安全就没有国家安全”。当前,网络安全已被提升到国家战略的高度,成为影响国家安全、社会稳定至关重要的因素之一。

网络安全行业特点

1、就业薪资非常高,涨薪快 2022年猎聘网发布网络安全行业就业薪资行业最高人均33.77万!

![img](https://img-
blog.csdnimg.cn/img_convert/d5f06d6b9945fd6e8a5f92a0198e5446.png)

2、人才缺口大,就业机会多

2019年9月18日《中华人民共和国中央人民政府》官方网站发表:我国网络空间安全人才
需求140万人,而全国各大学校每年培养的人员不到1.5W人。猎聘网《2021年上半年网络安全报告》预测2027年网安人才需求300W,现在从事网络安全行业的从业人员只有10W人。
![img](https://img-
blog.csdnimg.cn/img_convert/9cf857398f52a97ff49d437ac5fe690a.png)

行业发展空间大,岗位非常多

网络安全行业产业以来,随即新增加了几十个网络安全行业岗位︰网络安全专家、网络安全分析师、安全咨询师、网络安全工程师、安全架构师、安全运维工程师、渗透工程师、信息安全管理员、数据安全工程师、网络安全运营工程师、网络安全应急响应工程师、数据鉴定师、网络安全产品经理、网络安全服务工程师、网络安全培训师、网络安全审计员、威胁情报分析工程师、灾难恢复专业人员、实战攻防专业人员…

职业增值潜力大

网络安全专业具有很强的技术特性,尤其是掌握工作中的核心网络架构、安全技术,在职业发展上具有不可替代的竞争优势。

随着个人能力的不断提升,所从事工作的职业价值也会随着自身经验的丰富以及项目运作的成熟,升值空间一路看涨,这也是为什么受大家欢迎的主要原因。

从某种程度来讲,在网络安全领域,跟医生职业一样,越老越吃香,因为技术愈加成熟,自然工作会受到重视,升职加薪则是水到渠成之事。

黑客&网络安全如何学习

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

1.学习路线图

行业发展空间大,岗位非常多

网络安全行业产业以来,随即新增加了几十个网络安全行业岗位︰网络安全专家、网络安全分析师、安全咨询师、网络安全工程师、安全架构师、安全运维工程师、渗透工程师、信息安全管理员、数据安全工程师、网络安全运营工程师、网络安全应急响应工程师、数据鉴定师、网络安全产品经理、网络安全服务工程师、网络安全培训师、网络安全审计员、威胁情报分析工程师、灾难恢复专业人员、实战攻防专业人员…

职业增值潜力大

网络安全专业具有很强的技术特性,尤其是掌握工作中的核心网络架构、安全技术,在职业发展上具有不可替代的竞争优势。

随着个人能力的不断提升,所从事工作的职业价值也会随着自身经验的丰富以及项目运作的成熟,升值空间一路看涨,这也是为什么受大家欢迎的主要原因。

从某种程度来讲,在网络安全领域,跟医生职业一样,越老越吃香,因为技术愈加成熟,自然工作会受到重视,升职加薪则是水到渠成之事。

黑客&网络安全如何学习

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

1.学习路线图

![外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传](https://img-
home.csdnimg.cn/images/20230724024159.png?origin_url=C%3A%5CUsers%5CAdministrator%5CDesktop%5C%E7%BD%91%E5%AE%89%E6%80%9D%E7%BB%B4%E5%AF%BC%E5%9B%BE%5C%E4%BA%AB%E5%AD%A6%E9%A6%96%E5%88%9B%E5%B9%B4%E8%96%AA40W%2B%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E5%B7%A5%E7%A8%8B%E5%B8%88%20%E9%9D%92%E9%93%9C%E5%88%B0%E7%8E%8B%E8%80%85%E6%8A%80%E6%9C%AF%E6%88%90%E9%95%BF%E8%B7%AF%E7%BA%BFV4.0.png&pos_id=img-q0TwY9c9-1708060863085)

攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。

2.视频教程

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

内容涵盖了网络安全法学习、网络安全运营等保测评、渗透测试基础、漏洞详解、计算机基础知识等,都是网络安全入门必知必会的学习内容。

3.技术文档和电子书

技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。

4.工具包、面试题和源码

“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在
信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括
内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

![img](https://img-
blog.csdnimg.cn/img_convert/da1274937756ef025cecc0439519a3d4.png)

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里
👉[网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!](https://mp.weixin.qq.com/s/BWb9OzaB-
gVGVpkm161PMw)

学习计划安排


我一共划分了六个阶段,但并不是说你得学完全部才能上手工作,对于一些初级岗位,学到第三四个阶段就足矣~

这里我整合并且整理成了一份【282G】的网络安全从零基础入门到进阶资料包,需要的小伙伴可以扫描下方CSDN官方合作二维码免费领取哦,无偿分享!!!

如果你对网络安全入门感兴趣,那么你需要的话可以

点击这里👉网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

①网络安全学习路线
②上百份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥HW护网行动经验总结
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析

  • 36
    点赞
  • 38
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值