2024 数字安全十大技术趋势预测
2024 年数字安全领域的十大技术趋势。主要涵盖安全大模型的爆发、AI 自身安全受关注、数据合规持续升温、勒索软件威胁加剧、网络战推动 APT 防护、一体化终端安全普及、软件供应链安全受重视、XDR/TDR 进入运营时代、安全即服务兴起以及信创安全生态建设。文章指出,随着系统复杂性增加,安全需融入业务全流程,以发展促安全,构建内生安全能力是未来核心方向。

2024 年数字安全领域的十大技术趋势。主要涵盖安全大模型的爆发、AI 自身安全受关注、数据合规持续升温、勒索软件威胁加剧、网络战推动 APT 防护、一体化终端安全普及、软件供应链安全受重视、XDR/TDR 进入运营时代、安全即服务兴起以及信创安全生态建设。文章指出,随着系统复杂性增加,安全需融入业务全流程,以发展促安全,构建内生安全能力是未来核心方向。

2023 年是技术爆发的一年,ChatGPT、量子计算、常温超导体争相刷新眼球;2023 年是风云变幻的一年,局部战争、网络战、全球经济震荡交替冲击……无数个值得记忆的瞬间,都对网络安全行业产生着深远影响。通过观察 2023 年的国际国内环境局势,盘点 2023 年重大的技术发展变革,结合 2023 年全球安全行业发展现状,国际安全智库对 2024 年的数字安全技术发展趋势做出十大预测。
作为大语言模型(Large Language Model - LLM)的爆发年,2023 年仅在国内就先后出现了十几家安全企业发布基于大模型的安全运营平台。Forrester 2023 年的调查报告强调,生成式 AI 需要的不仅仅是通用的大模型。因为即使是经过最仔细的微调和提示语的大模型也不足以构建和安全运行大多数需要专业知识的应用场景。
据国际安全智库的观察,今年国内主流的安全大模型,多赋能于安全运营场景中的检测效率(检出率&准确率)与响应联动效率。随着大模型及其应用的迅速发展,明年预计还将在数据治理、流量分析等应用场景,有更多的细分垂域(即场景化)大模型的出现。
该领域必备的能力基础是大数据、大算力、海量样本、分析技术以及庞大安全知识库等。代表性安全厂商包括微软的 Microsoft Security Copilot、360 数字安全的 360 安全智脑、谷歌的 Google Cloud Security AI Workbench 等。未来,安全大模型将不仅仅是一个问答工具,而是成为安全分析师的智能助手,能够自动编写查询语句、解释告警日志、甚至自动生成修复脚本。
虽然安全大模型位列十大技术预测之首,拥有无限的未来应用前景,但作为硬币的另一面,AI 自身的安全也成为业内关注的热点。很多专业用户对大模型'一本正经地胡说八道'十分头痛,而针对 AI/ML 的推理攻击、数据投毒、提取和规避等攻击方式,以及可能对社会产生的不良影响,更是让专业用户投出了更多的不信任票。
根据 Gartner 2023 年发布的一项调查,34% 的组织已经在使用或实施人工智能应用程序安全工具,26% 的受访者表示,他们正在实施或使用隐私增强技术,ModelOps(25%)或模型监控,以减轻生成式 AI 带来的风险,超过一半(56%)的受访者曾研究和探索过此类解决方案。
为此,无论出于监管部门的要求还是实际应用的需求,AI 安全成为明年众多大模型供应商与运营商(包括通用大模型和安全垂域大模型)必须关注的基本问题。这包括对抗样本防御、模型水印技术、以及输入输出的内容过滤机制。
该领域需要兼具对合规和攻防的经验积累、高级别攻防专家、智能化 AI 分析技术、海量安全大数据视野等。代表性安全厂商有 360 数字安全的大模式安全防护解决方案、HiddenLayer 的 RSAC Sandbox 2023 年度冠军方案、ProtectAI 的 A 轮融资项目等。
数据作为第五大生产要素,其蕴藏的价值已经毋庸置疑,因此如何将价值良性释放的问题成为焦点。从 2022 年开始,数据安全就已在国内数十个数字安全领域中位列融资数量第一。进入 2023 年,仅就国内来说,'数据二十条'与'数据资产入表'(《企业数据资源相关会计处理暂行规定》,2024 年 1 月 1 日起施行),将数据安全的强合规要求按下了倒计时加速键。
再看国际方面,以色列数据安全初创公司 Cyera 在今年 6 月 B 轮融资 1 亿美元;2016 年成立的美国数据安全初创公司 OneTrust 于今年 7 月份融资 1.5 亿美元,估值升至 45 亿美元;Palo Alto Network 在 10 月以 4 亿美元收购以色列数据安全公司 Dig Security……据国内调研机构数世咨询最新统计,2023 年度全球网络安全投融资市场,数据安全融资数量仍将位列第一。
该领域必备的能力基础为数据治理、风险分析和整体安全方案。随着数据跨境传输法规的完善,数据分类分级将成为企业合规的基石。创新型安全厂商如 OneTrust 的数据隐私与合规治理、360 数字安全的面向数字化业务场景的数据安全运营方案、霍因科技的数据安全基础设施解决方案等都在积极布局。
勒索软件已经成为数字世界中的最大威胁之一。从破坏数据到窃取数据,再到售卖数据和泄露数据,甚至会令生产经营停滞,产生重大经济名誉损失。由于巨大的经济利益和使用便利,勒索软件已经形成从编写人到代理人,再到分发者和'钱骡'等完备的运转链条,'勒索软件即服务(Ransomware as a Service)'已经成为全球最大的黑灰产商业模式之一。
知名安全公司 sophos 发布的《2023 勒索软件态势报告》显示,66% 的机构在过去一年中遭受过勒索软件攻击。其中,76% 的攻击导致数据被加密。受害机构为此而付出的平均成本为 182 万美元。
防御勒索软件需要综合性的安全体系,对此,业内各安全厂商也发展出了不同的技术防御路线,如文件系统级防篡改、系统进程实时检测,以及数据库系统恢复等手段。此外,定期离线备份和演练恢复流程也是关键措施。
该领域必备的能力基础为恶意软件的快速识别和漏洞情报的丰富资源,同时能为客户提供数字安全保险兜底服务等。代表性安全厂商有 360 数字安全的基于 360 安全云的防勒索解决方案、Halcyon.ai 的 AI 赋能的反勒索引擎、亚信安全的防勒索治理体系等。
与传统武器相比,数字武器的成本低、实施易、见效快,隐蔽性高、防护困难,对于数字化依赖程度较深的国家,遭受数字打击的后果损失不可估量。从 2022 年的俄乌战争到 2023 年的巴以战争,国家级的网络攻防对抗从桌面下的遮遮掩掩变成了现代战争的有机组成部分,甚至是必要的战争手段之一。当今世界各经济政治主体的分割对峙局势,更是极大的加重了对 APT 的攻防两面需求。
APT 攻击往往具有长期潜伏、针对性强、利用零日漏洞等特点。防御者需要建立主动防御体系,不仅依赖边界防护,更要深入内部网络进行横向移动的检测。威胁狩猎(Threat Hunting)和蜜罐技术将成为标配。
该领域必备的能力基础为全网安全大数据、威胁情报、攻防知识库以及具备实战化攻防能力的安全专家等,能够进行零日漏洞的挖掘、储备,漏洞利用程序的研究、分析等。代表性安全厂商有 360 数字安全、卡巴斯基、CrowdStrike 等。
对于机构用户来说,业务的数字化、线上化,推动着管理结构的扁平化、集约化。管理结构的扁平和集约,让用户的数字化依赖程度越来越高,因此,终端的数字化管控成为必选项。然而矛盾的是,这其中业务、网络、运维、安全的分界线越来越模糊,各种安全需求都需要安全管理员兼顾,但同时安全预算并未增加甚至还有所减少。因此,能够同时满足安全运维、安全管理、安全运营等多方面需求于一身的一体化终端安全,就成为了水到渠成的选项。
2023 年,国内综合型安全企业和传统终端安全企业都已在这个领域有所布局,我们预测一体化终端安全的未来技术路线将分为短期、长期两个阶段:短期来看,toG、toPLA 等不支持终端连接互联网的行业,一体化终端安全的发展会以私有化部署为主;长期来看,数量占大多数的中小企业用户所更加青睐的 SaaS 模式,将是一体化终端安全的未来趋势。
该领域必备的能力基础是以威胁情报为驱动看见各类威胁并及时处置,因此恶意软件检测与防护、操作系统与主流应用的兼容等能力也极为重要。代表性安全厂商有 360 数字安全的一体化终端安全解决方案、亚信安全的新一代终端安全解决方案、江民科技的全行业终端安全一体化管控联合解决方案等。
从攻击者角度来说,攻击目标的上游软件供应链是有效的攻击切入点;从安全防护的角度来说,将安全左移到软件开发阶段是更加事半功倍的有效响应手段。攻防两端'双向奔赴'下的软件供应链安全,成为国际、国内安全市场中公认的热点领域。
2023 年,美国网络安全和基础设施安全局、国家安全局联合其他部门,发布了软件供应链安全的新指南。指南建议所有组织机构都将主动管理和缓解风险作为不断发展的软件安全开发实践的一部分。组织机构作为软件供应链中的开发者、供应商或客户等角色,将持续决定这一责任的形式和范围。
软件成分分析(SCA)、软件物料清单(SBOM)等细分赛道都有多家初创企业成立、融资或被大厂收购。据数世咨询统计,开发与应用安全/软件供应链安全,均位列 2022 年/2023 年数字安全投融资领域数量的前三。
该领域必备的能力基础为对主流编程语言的理解与适配,与开发、运维、业务人员的沟通合作,以及对漏洞、脆弱性、攻击路径的深度理解。代表性安全厂商有 Synopsys 的 DevSecOps 一体化应用安全平台、悬镜安全的第三代 DevSecOps 智适应威胁管理体系、比瓴科技的集开源软件识别与安全管控于一体的软件成分分析平台等。
近年来从 SOC 到态势感知,国内的安全中台其'建设'大于'运营',平台级安全能力始终无法在用户侧真正落地。但随着实网攻防演练水平的逐年提高,'检测'与'响应'成为了用户侧各单点安全能力自动化、流程化、制度化的有效训练场景。
Gartner 发布的 2023 XDR 市场指南中认为,安全和风险管理领导者继续寻求安全供应商和产品整合,以管理风险并提高安全运营能力,而 XDR 供应商在此中发挥重要作用。此外,XDR 将成为买家在为其安全运营计划寻求战略架构决策时需要评估的越来越重要的功能。
以攻击面资产地图为基础,海量数据采集、基于情报的威胁识别、结合业务的风险量化、大脑级的分析决策、多点位智能响应等高质量运营流程得以打通,XDR/TDR 应时而生,从'看见'到'处置',真正进入安全运营时代。国际安全智库预测,明年从实网攻防演练到日常常态化安全运营,XDR/TDR 将会是继续高速增长的一年。
该领域必备的能力基础为数字资产的全息测绘,以及流量、端点数据的精准分析。代表性安全厂商有 CrowdStrike 的 The Falcon Platform、360 数字安全的 360 本地安全大脑、未来智安的 XDR 扩展威胁检测响应系统等。
从 0 开始构建整套安全运营体系是一个长期且投入巨大的工程,对各类机构而言更务实的做法是直接使用高质量、多样化,且交付便捷的安全平台。对于中小企业而言,安全即服务可以大幅度的降本增效。
国际市场调研机构 Markets & Markets 的调研分析,由于中小企业对基于云的安全解决方案的需求日益增长,全球安全即服务市场,预计到 2026 年将增长到 238 亿美元。
对于所有安全需求的客户而言,安全即服务真正实现了安全赋能,摒弃了'垒盒子'时代。而对于数字世界、数字经济而言,其意义在于助力释放了数字化、智能化的巨大价值。这种模式使得安全能力像水电一样即取即用,降低了门槛。
此类安全供应商,要求同时具备数字基础设施和安全能力资源池的双重基础,并能实现全网数据、情报、知识、专家和运营体系的云化。代表性的安全厂商有 360 数字安全、Coro Security、Adlumin 等。
将信创安全放在十大技术预测的最后,并非技术原因,而是由于更高维度的国产化大趋势。虽说信创国产化替代解决了国际化软硬件产品中潜在的'后门'风险,但却更加直接地暴露出大面积存在的'漏洞'隐患。为此,国内已有多家安全厂商在大声疾呼,并开始着手联合软件厂商建立信创软硬件产品的安全漏洞披露与修复生态。
从前述提到的九个技术趋势来看,同时兼顾业务、系统、网络、运维、安全等维度的一体化终端安全可能是一条可行的技术路线。然而相比单一维度的技术路线,生态建设更加任重而道远,需要硬件、软件、业务、安全等各个领域的能力者一同参与。只有建立起自主可控且安全的生态闭环,才能真正保障国家信息安全。
该领域的代表性安全厂商有 360 数字安全、启明星辰、新华三等。
本篇对十大安全技术的预测涵盖了人工智能、高阶攻防和运营服务,实际上这三者代表了当下正在发生和未来将要演进的,数字安全中的三大主流方向。而数字安全的不可或缺性和高度重要性,其本质原因在于人类文明、科技进步的背后是高度的系统复杂性,这种高度的系统复杂性,必定伴随着极大的风险和不稳定性。
但不管怎样,发展与风险永远并存。以发展促安全,以安全保发展。在动态平衡中,寻求社会生活和科技文明的良性进步,是我们安全行业永恒的主题。未来的安全不再是简单的边界防御,而是融入业务流程、数据流转和代码生命周期的内生能力。企业需要转变观念,将安全视为核心竞争力而非成本中心,才能在数字化转型的浪潮中立于不败之地。

微信公众号「极客日志」,在微信中扫描左侧二维码关注。展示文案:极客日志 zeeklog
使用加密算法(如AES、TripleDES、Rabbit或RC4)加密和解密文本明文。 在线工具,加密/解密文本在线工具,online
生成新的随机RSA私钥和公钥pem证书。 在线工具,RSA密钥对生成器在线工具,online
基于 Mermaid.js 实时预览流程图、时序图等图表,支持源码编辑与即时渲染。 在线工具,Mermaid 预览与可视化编辑在线工具,online
将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online
将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online
将 Markdown(GFM)转为 HTML 片段,浏览器内 marked 解析;与 HTML转Markdown 互为补充。 在线工具,Markdown转HTML在线工具,online