随着新兴技术的广泛应用,网络犯罪分子的攻击手段越加复杂和多样化,网络攻击从自动化、平台化向服务化转型,0day漏洞利用、内存攻击、勒索攻击的影响越发广泛,传统的安全架构、安全理念都受到很大挑战。要想改变攻防对抗不对称的格局,只有改变防御的游戏规则。
欺骗式防御作为一种主动式安全防御手段,通过构造一系列虚假信息和环境,将攻击者引入一个“伪造”的环境中,使其无法实现攻击目的,扭转了攻击者与防御者攻防不对称的局面,受到越来越多企业用户的关注。欺骗式防御技术已经连续多年被Gartner评为最具有潜力的安全技术。
为了帮助企业用户更好地了解欺骗式防御技术的应用价值,总结欺骗式防御技术的成功建设经验,发现优秀的欺骗式防御产品及方案,安全牛联合安天、安恒信息、金睛云华、天融信、信大网御等国内欺骗式防御技术领域代表性厂商,共同发起《欺骗式防御技术应用指南》报告研究工作,对当前欺骗式防御技术应用状况、用户需求、代表产品、应用案例以及未来发展趋势展开研究调研。即日起,报告调研工作正式启动。
一、研究概要
- 了解国内外欺骗式防御技术的演进及现状;
- 梳理业界流行的欺骗式防御技术理念和产品化应用;
- 通过问卷调研、用户访谈等形式,真实了解我国企业用户对欺骗式防御产品的应用需求;
- 结合实际应用需求,研究并输出欺骗式防御系统设计模型,分析应用挑战,给出落地建议;
- 研究近年来实际落地的成功案例,总结欺骗式防御产品应用过程中的挑战和经验。
二、研究方法
1、问卷调研
了解当前用户对欺骗式防御技术、产品和解决方案的认知与应用情况。
2、用户访谈
了解用户对欺骗式防御技术、产品和解决方案的应用需求、顾虑、定位与建议,并进行总结提炼。
3、企业调研
邀请并调研国内欺骗式防御领域有较成熟产品和应用特点的代表性厂商,了解其在欺骗式防御方面的技术理念、方案能力、建设实践、技术优势和发展趋势等。
4、案例研究
通过剖析欺骗式防御技术应用案例,研究其建设理念、实施步骤、主要挑战及应对方法等。
5、文献检索
收集并阅读国内外研究论文、文献综述、科技报告、国家标准等专业期刊,总结欺骗式防御领域的政策要求和技术观点。
三、有奖问卷调研
为了进一步了解目前企业用户对于欺骗式防御产品的应用需求,全面了解欺骗式防御技术落地实践的难点和解决方案,本次报告面向甲方企业信息化及网络安全相关从业人员展开问卷调查活动,可扫描二维码参与。报告发布后,我们将会为有效完成问卷调研的受访者提供《欺骗式防御技术应用指南》报告及礼品一份。