威胁信息蓝皮报告的七大关键点
2021-02-11张如旭
计算机与网络 2021年24期
张如旭
2021年12月3日,中国信息通信研究院安全研究所联合北京微步在线科技有限公司共同研究编制了《2020年网络安全威胁信息研究报告(2021年)》。报告内容丰富,共分为威胁信息产业研究、2020年威胁研究、行业落地研究和产业发展探讨等4个方面,宏观与微观并举,既着眼当前,也放眼于未来,是一篇详实、丰富的威胁信息产业研究报告。
作为本次《2020年网络安全威胁信息研究报告(2021年)》的共同研究编制者,微步在线希望广大读者不仅能从报告中获取所需信息,更能在阅读报告后全面认识、深入了解中国威胁信息产業。因此,微步在线提炼出报告中七大关键点,旨在帮助读者快速掌握报告重点内容。
快速理解“威胁信息”
网络安全威胁信息即威胁情报,研究对象是威胁,包含已知的和即将出现的未知网络威胁。综合国内外相关研究,信通院和微步在线归纳分析了多方定义后认为,网络安全威胁信息的核心内涵如下:
第一,网络安全威胁信息来源于对既往网络安全威胁的研究、归纳、总结,并作用于已知网络威胁或即将出现的未知网络威胁;
第二,网络安全威胁信息的价值是为受相关网络威胁影响的企业或对象提供可机读或人读的战术战略信息并辅助其决策,因此网络安全威胁信息需要包含背景、机制以及指标等能够辅助决策的各项内容。
简而言之,网络安全威胁信息是为研究网络威胁而提取出的、用于发现威胁、认识威胁和追踪威胁的信息数据。……
登录APP查看全文
