导航:首页 > 网络安全 > 智库网络安全周报

智库网络安全周报

发布时间:2025-09-27 23:06:44

❶ 中美观察 | 美国众议院推动八项网络安全法案立法【走出去智库】

7月21日,美国众议院能源与商业委员会投票通过了八项网络安全法案,准备提交众议院全体会议审议。这些法案旨在增强网络与供应链安全。委员会主席Frank Pallone,Jr.对此表示赞赏,称这标志着向物理与数字安全迈出了重要一步。

法案之一的《2021年安全设备法》要求联邦通信委员会制定规则,禁止使用被列入禁用清单的企业设备。另一项法案《信息与通信技术战略法案》要求商务部分析供应链中的供应商财务竞争力,确定关键组件或技术。还有《对可靠及增强网络技术的未来使用法案》要求建立6G工作组,评估6G技术的潜在用途。

《开放式无线电接入网络外展法案》则旨在为小型通信网络服务商提供关于开放式无线电接入网络及其他网络架构的技术援助。《美国网络安全素养法案》要求电信与信息管理局开展网络安全教育活动,提高公众网络安全意识。

众议院能源与商业委员会通过的八项法案将引导公众、小型供应商和企业更好地保护自身通信网络及供应链。这些法案还将改善必要的协调与资源供应能力。法案的通过标志着美国在网络安全方面的努力进一步加强。

Frank Pallone,Jr.表示,感谢两党同僚为这些法案付出的努力,期待法案能在众议院顺利通过。

此次众议院委员会通过的八项法案旨在增强网络与供应链安全,引导公众、小型供应商和企业更好地保护自身通信网络及供应链,改善协调与资源供应能力。法案的通过标志着美国在网络安全方面的努力进一步加强。

法案内容包括要求联邦通信委员会禁止使用被列入禁用清单的企业设备,商务部分析供应链中的供应商财务竞争力,建立6G工作组评估6G技术的潜在用途,为小型通信网络服务商提供技术援助,开展网络安全教育活动提高公众网络安全意识等。

这八项法案将引导公众、小型供应商和企业更好地保护自身通信网络及供应链,改善协调与资源供应能力。法案的通过标志着美国在网络安全方面的努力进一步加强。

法案通过后,众议院将对法案进行进一步审议,以确保其有效性和可行性。法案的最终通过将有助于增强美国网络与供应链的安全。

众议院能源与商业委员会通过的八项法案将有助于美国增强网络与供应链安全,引导公众、小型供应商和企业更好地保护自身通信网络及供应链,改善协调与资源供应能力。

❷ 网络安全35岁危机大吗

网络安全行业35岁危机程度较低,但也存在一定挑战。

优势方面

一是市场需求大。未来我国网络安全专业人才缺口将达327万,而高校每年培养仅3万余人,人才供不应求。企业为满足需求,提高薪酬、降低年龄和学历门槛招聘。二是经验更吃香。网络安全需要丰富经验应对攻击,35岁从业者经验丰富,能快速正确反应,减少损失。数据显示,40岁以上从业者占比达12.76%,仅次于25 - 30岁人群。三是职业周期长。脉脉人才智库调研显示,网络安全专家等需长期技术沉淀的岗位,40岁以上从业者占比达27%,职业周期长于应用层开发岗。四是证书助发展。拿下NISP - SO网络安全证书,可跨越90%企业招聘门槛,增加70%就业机会,获得大厂敲门砖。

挑战方面

一是社会观念偏见。部分企业存在年龄偏见,认为年轻人更有创造力和活力,招聘时歧视35岁以上人员,甚至裁掉有经验的35岁以上员工。二是行业压力增加。威胁形势日益复杂,66%从业者表示压力比五年前更大,57%的组织人手不足,加剧了现有人员负担。

❸ 网络安全行业专题报告:零信任,三大核心组件,六大要素分析

获取报告请登录【未来智库】。

1.1 零信任架构的兴起与发展

零信任架构是 一种端到端的企业资源和数据安全 方法,包括身份( 人和 非 人的实体)、凭证、访问管理理、操 作、端点、宿主环境和互联基础设施。

零信任体系架构是零信任不不是“不不信任”的意思,它更更像是“默认不不信任”,即“从零开始构建信任”的思想。 零信任安全体系是围绕“身份”构建,基于权限最 小化原则进 行行设计,根据访问的 风险等级进 行行动态身份 认证和授权。

1.2 零信任架构的三大核心组件

1.3 零信任的六大实现要素——身份认证

2.1 零信任安全解决方案主要包括四个模块

2.2 零信任的主要部署场景

2.3 零信任将会对部分安全产品带来增量效应

2.4 零信任将会成为安全行业未来的重要发展方向

零信任抓住了了 目前 网络安全 用户的痛点, 零信任是未来 网络安全技术的重要发展 方 向。根据Cybersecurity的调查, 目前 网络 安全的最 大的挑战是私有应 用程序的访问 端 口 十分分散,以及内部 用户的权限过多。 62%的企业认为保护遍布在各个数据中 心 和云上的端 口是 目前最 大的挑战,并且 61%的企业最担 心的是内部 用户被给予的 权限过多的问题。这两点正是零信任专注 解决的问题,现在有78%的 网络安全团队 在尝试采 用零信任架构。

3、投资建议

企业业务复杂度增加、信息安全防护压 力力增 大,催 生零信任架构。

企业上云、数字化转型加速、 网络基 础设施增多导致访问资源的 用户/设备数量量快速增 长, 网络边界的概念逐渐模糊; 用户的访问请求更更加复 杂,造成企业对 用户过分授权;攻击 手段愈加复杂以及暴暴露露 面和攻击 面不不断增 长,导致企业安全防护压 力力加 大。 面对这些新的变化,传统的基于边界构建、通过 网络位置进 行行信任域划分的安全防护模式已经 不不能满 足企业要求。零信任架构通过对 用户和设备的身份、权限、环境进 行行动态评估并进 行行最 小授权, 能够 比传统架构更更好地满 足企业在远程办公、多云、多分 支机构、跨企业协同场景中的安全需求。

零信任架构涉及多个产品组件,对国内 网安 行行业形成增量量需求。

零信任的实践需要各类安全产品组合, 将对相关产品形成增量量需求:1)IAM/IDaaS等统 一身份认证与权限管理理系统/服务,实现对 用户/终端的 身份管理理;2)安全 网关: 目前基于SDP的安全 网关是 一种新兴技术 方向,但由于实现全应 用协议加密流 量量代理理仍有较 大难度,也可以基于现有的NGFW、WAF、VPN产品进 行行技术升级改造;3)态势感知、 SOC、TIP等安全平台类产品是零信任的 大脑,帮助实时对企业资产状态、威胁情报数据等进 行行监测;4)EDR、云桌 面管理理等终端安全产品的配合,实现将零信任架构拓拓展到终端和 用户;5) 日志审计:汇聚各 数据源 日志,并进 行行审计,为策略略引擎提供数据。此外,可信API代理理等其他产品也在其中发挥重要 支撑 作 用。

零信任的实践将推动安全 行行业实现商业模式转型,进 一步提 高 厂商集中度。

目前国内 网安产业已经经过 多年年核 心技术的积累,进 入以产品形态、解决 方案和服务模式创新的新阶段。零信任不不是 一种产品, 而 是 一种全新的安全技术框架,通过重塑安全架构帮助企业进 一步提升防护能 力力。基于以太 网的传统架构 下安全设备的交互相对较少,并且能够通过标准的协议进 行行互联,因 而导致硬件端的采购 非常分散,但 零信任的实践需要安全设备之间相互联动、实现多云环境下的数据共享,加速推动安全 行行业从堆砌安全 硬件向提供解决 方案/服务发展,同时对客户形成强粘性。我们认为研发能 力力强、产品线种类 齐全的 厂商 在其中的优势会越发明显。

由于中美安全市场客户结构不不同以及企业上公有云速度差异,美国零信任SaaS公司的成功之路路在国内还 缺乏复制基础。

美国 网络安全需求 大头来 自于企业级客户,这些企业级客户对公有云的接受程度 高,过 去 几年年上云趋势明显。根据Okta发布的《2019 工作报告》,Okta客户平均拥有83个云应 用,其中9%的 客户拥有200多个云应 用。这种多云时代下企业级 用户统 一身份认证管理理难度 大、企业内外 网边界极为 模糊的环境,是Okta零信任SaaS商业模式得以发展的核 心原因。 目前国内 网络安全市场需求主要集中于 政府、 行行业( 金金融、运营商、能源等),这些客户 目前上云主要以私有云为主, 网安产品的部署模式仍 未进 入SaaS化阶段。但随着未来我国公有云渗透率的提升,以及 网安向企业客户市场扩张,零信任相关 的SaaS业务将会迎来成 长机会。

投资建议:

零信任架构的部署模式有望提升国内 网安市场集中度,将进 一步推动研发能 力力强、拥有全线 安全产品的头部 厂商扩 大市场份额、增加 用户粘性,重点推荐启明星 辰辰、绿盟 科技 、深信服、南洋股份, 关注科创新星奇安信、安恒信息。

































(报告观点属于原作者,仅供参考。作者:招商证券,刘 萍、范昳蕊)

如需完整报告请登录【未来智库】。

阅读全文

与智库网络安全周报相关的资料

热点内容
网络明明开着电脑却连接不上 浏览:71
先特网络软件公 浏览:932
电脑占用多少网络资源 浏览:544
网络营销经济指标 浏览:126
电脑网络使用中老是出现异常 浏览:737
石大网络教育哪个专业报名人多 浏览:928
公司网络内增加一个无线路由器 浏览:599
水星设置5G网络 浏览:317
网络安全考研究生考哪些科目 浏览:454
无线carplay为什么要开无线网络 浏览:906
中国移动网络没有黑盒子 浏览:735
网络密码电脑怎么查看密码 浏览:25
路由器能使用b类网络吗 浏览:702
怎么设置手机不用2g网络 浏览:711
佛山广电网络电视wifi用不了 浏览:864
广东广电网络路由器为什么变红 浏览:353
手机谷歌浏览器移动网络设置 浏览:86
河北推广网络营销中心 浏览:719
小米手机用的是哪个公司的网络基带 浏览:929
无线网络硬件怎么添加 浏览:939

友情链接