
网络钓鱼邮件、勒索软件攻击、被窃取的密码和数据泄露可能影响任何人。随着我们生活的更多部分迁移到线上,了解网络威胁如何运作以及如何防御变得愈发重要。这就是网络安全(cybersecurity)发挥作用的地方。
- 网络安全保护设备、网络和数据免受以攫取金钱、个人信息和人们依赖的服务为目标的攻击。
- 大多数事件始于人而非机器,因此一次不经意的点击就可能破坏为你提供保护的软件。
- 网络钓鱼、恶意软件和薄弱的密码仍然是攻击者入侵的最常见途径。
- 攻击者现在使用 AI、被信任的供应商以及云配置错误,以更快地接触更多受害者。
- 韧性(resilience)意味着要在阻止攻击之外进行检测、响应和恢复的规划。
什么是网络安全?
网络安全(cybersecurity)是保护计算机、服务器、移动设备、电子系统、网络和数据免受恶意攻击的实践。它也被称为信息技术安全、计算机安全(computer security)或电子信息安全。
“网络安全”一词适用于多种情境,从企业到移动计算、云服务、互联设备和数字身份,可分为若干常见类别。
- 网络安全(Network security) 是保护计算机网络免受入侵者(无论是有针对性的攻击者还是机会主义恶意软件)侵害的做法。
- 应用安全(Application security) 专注于保持软件和设备免受威胁。被攻破的应用可能会暴露其应保护的数据。有效的安全应从设计阶段开始,而不仅仅是程序或设备部署之后。
- 信息安全(Information security) 保护数据在存储和传输过程中的完整性与隐私。
- 运营安全(Operational security) 包含处理和保护数据资产的流程与决策。用户在访问网络时的权限,以及决定数据存储或共享方式的程序,都属于这一范畴。
- 灾难恢复与业务连续性(Disaster recovery and business continuity) 定义组织在遭遇网络安全事件或导致运营/数据丧失的其他事件时的应对方式。灾难恢复政策规定组织如何恢复运营和信息以回到事件发生前的运行能力;业务连续性则是在缺失某些资源时组织依靠的备用计划。
- 终端用户教育(End-user education) 针对网络安全中最难以预测的因素:人。任何人若不遵守良好安全实践,都可能无意中将病毒引入本来安全的系统。教导用户删除可疑邮件附件、不插入不明 USB 驱动器等重要操作,对于任何组织的安全都至关重要。
网络威胁规模
全球网络威胁正在迅速发展,数据泄露的数量每年都在上升(数据泄露)。IBM 的年度 数据泄露成本报告(Cost of a Data Breach Report),追踪这些事件已有二十年,持续显示单起泄露的全球平均成本为数百万美元,其2025年版显示平均为4.44百万美元。
一次泄露可能暴露敏感记录、中断关键服务,并削弱公众对企业的信任。对被泄露数据的个人而言,被盗记录可能在事件结束很久之后仍导致欺诈和身份盗用。对组织而言,则可能面临监管罚款、客户流失以及持续数月的调查。
医疗服务、零售商与公共部门通常是攻击目标最多的行业,且大部分事件由犯罪分子造成。部分行业对网络犯罪更具吸引力,因为它们收集财务和医疗数据;但凡使用网络的企业都可能成为目标,无论是为获取客户数据、实施企业间谍活动,还是对客户发动攻击。鉴于风险广泛存在,各国政府纷纷发布指南,帮助组织建立有效的网络安全实践。
在美国,国家标准与技术研究院(NIST)制定了一个 网络安全框架。为对抗恶意代码()的扩散并早期发现威胁,该框架建议对所有电子资源进行持续、实时监控。
系统监控的重要性在英国国家网络安全中心发布的“网络安全的10个步骤”指南中也有体现。在澳大利亚, 澳大利亚网络安全中心(ACSC)定期发布关于组织如何应对最新网络威胁的指南。
观看此视频,了解网络安全以及常见网络威胁与攻击类型:
网络威胁类型
网络安全要应对的威胁可分为三方面:
- 网络犯罪(Cybercrime) 包括为获取经济利益或造成破坏而针对系统的个人或团体。
- 网络攻击(Cyberattack)通常涉及有政治目的的信息收集。
- 网络恐怖主义(Cyberterrorism)旨在破坏电子系统以制造恐慌或恐惧。
那么,恶意行为者如何取得对计算机系统的控制?以下是一些常见的威胁手段:
恶意软件(Malware)
恶意软件指的是恶意程序。作为最常见的网络威胁之一,恶意软件由网络犯罪分子或黑客创建,用以破坏或损害合法用户的计算机。通常通过未经请求的邮件附件或看似合法的下载传播,恶意软件可被用于牟利或实施有政治动机的网络攻击。
恶意软件有多种类型,包括:
- 病毒:一种自我复制的程序,会附着到干净的文件上并在计算机系统中传播,用恶意代码感染文件。
- 特洛伊木马(Trojans):伪装成合法软件的恶意程序。网络犯罪分子诱使用户将特洛伊木马上传到电脑,从而造成损害或收集数据。
- 间谍软件:秘密记录用户行为的程序,供网络犯罪分子利用,例如捕获信用卡信息。
- 勒索软件:将用户文件和数据锁定,威胁若不付赎金就删除或公开数据的恶意软件。
- 广告软件:用于展示广告的软件,有时也被用来传播恶意软件。
- 僵尸网络(Botnets):被恶意软件感染的计算机网络,网络犯罪分子在未经用户许可的情况下用来执行在线任务。
SQL 注入(SQL injection)
一种 SQL(结构化查询语言)注入是用于控制和窃取数据库数据的网络攻击。网络犯罪分子利用数据驱动应用中的漏洞,通过恶意的 SQL 语句将恶意代码插入数据库,从而访问其中的敏感信息。
由于许多网站和应用都基于数据库构建,且弱点在于应用的编码方式而非具体产品,SQL 注入多年来一直是最常见的网页攻击之一。
网络钓鱼(Phishing)
网络钓鱼(phishing) 是一种网络攻击,网络犯罪分子发送看似来自合法公司的邮件以窃取敏感信息。这类信息通常试图诱使人们交出信用卡号、密码和其他个人资料,攻击者随后可用以实施欺诈或入侵受害者账户。
中间人攻击(Man-in-the-middle attack)
中间人攻击指攻击者拦截两方之间的通信以窃取数据。例如在不安全的 WiFi 网络上,攻击者可能拦截受害设备与网络之间传输的数据。
拒绝服务攻击(Denial-of-service attack)
拒绝服务(DoS)攻击是指网络犯罪分子通过用大量流量压垮网络和服务器,阻止计算机系统响应合法请求,从而使系统无法使用,阻碍组织执行重要功能。
网络威胁如何演进
攻击者总是选择阻力最小的路径,随着旧的漏洞被堵塞,他们会转向新的入口。下面这些变化同时影响家庭用户和大型组织,而不仅仅是安全团队。

AI 驱动的攻击
人工智能已成为攻击者和防御者的工具。攻击者利用它编写更有说服力的钓鱼信息、模仿真实声音,并以极低的额外成本扩大社会工程的规模。因为 AI 能用网上信息个性化欺诈,仅凭拙劣拼写或逻辑漏洞已不足以提供可靠保护。
防御方也在利用相同技术。安全工具使用 AI 识别异常行为,将真实警报从背景噪声中分离,并比人工团队更快地响应事件。自动化和威胁情报源使这些系统能从其他地方的攻击中学习,从而使防御跟上新方法的步伐。
供应链攻击(Supply chain attacks)
供应链攻击不是直接攻击目标,而是通过被信任的供应商途径实施。当软件供应商、更新服务器或服务提供商被攻破时,攻击者可以把恶意代码传递给所有依赖该产品的用户。
这就是第三方风险日益受关注的原因:一个组织即便自身系统保护得很好,仍可能因合作伙伴的薄弱环节而暴露。卡巴斯基的研究发现, 近三分之一的公司在一年内遭遇过供应链攻击。为降低此类风险,组织可以审查供应商的安全做法并限制单一供应商的访问权限。
云安全挑战(Cloud security challenges)
云安全(Cloud security) 的挑战出现在数据和应用从本地系统迁移到共享在线基础设施时。存储配置错误、薄弱的访问控制以及未启用多因素认证的账户是导致云端数据泄露的常见原因。
远程与混合办公进一步加剧了这一问题,人员通过家庭网络和个人设备访问公司资源,远离办公边界。因此,请为你的云应用和存储采取必要的安全措施,并了解哪些保护由服务提供商负责、哪些由你方负责。
量子计算与加密(Quantum computing and encryption)
量子计算为加密提出了长期挑战。现今许多加密依赖于常规计算机难以快速解决的数学问题,而足够强大的量子计算机可能削弱部分保护机制。
实际的量子攻击尚未成为现实,但准备工作已在进行中。2024 年, NIST 完成了首批后量子加密标准并敦促组织尽快采用。部分紧迫性来自“先收集、后解密”的风险:攻击者今天收集加密数据,期望在量子硬件成熟后解密读取。
终端用户防护
终端用户防护或称为 端点安全(endpoint security) 是网络安全的重要组成部分。毕竟,往往是某个终端用户无意中将恶意软件或其他网络威胁上传到台式机、笔记本或移动设备上。
这些措施如何保护个人和系统?很大程度上依赖于加密协议,对邮件、文件和其他敏感数据进行加密,以保护传输中的信息并降低丢失或被盗的风险。
此外,终端安全软件会扫描计算机中潜在的恶意代码,将其隔离并从机器中清除。一些安全程序甚至能检测并移除隐藏在设备主引导记录( boot record)中的恶意代码,并能对计算机硬盘上的数据进行加密或擦除防止进一步损害。
电子安全协议还注重实时(实时) 恶意软件检测(malware detection)。许多解决方案使用启发式与行为分析来监控程序及其代码的行为,以防范每次执行时变形的病毒或特洛伊木马(多态与变形恶意软件)。安全程序可以将潜在恶意程序限制在与用户网络隔离的虚拟“沙盒”中,以分析其行为并学习如何更好地检测新型感染。
随着网络安全专家识别出新威胁与新防御方法,安全程序也在不断演进。要充分发挥终端安全软件的作用,员工需接受如何使用软件的培训;最重要的是保持软件运行并定期更新,以便抵御最新威胁。
什么是网络韧性(cyber resilience)?
网络韧性是指在网络攻击期间保持运营并在之后快速恢复的能力。它接受部分攻击可能会突破防线,因此在预防之外,还要配备检测、响应和恢复的手段。
当网络安全侧重于阻止攻击者进入时,网络韧性假设没有任何防御是完美的。
它基于四个相互关联的阶段:
- 预防(Prevention) 减少事件发生的频率。
- 检测(Detection) 缩短攻击者能够不被发现活动的时间。
- 响应(Response) 在发现事件后遏制损害。
- 恢复(Recovery) 恢复系统和数据,使正常工作得以继续。
对企业而言,这与连续性规划和经过测试的事件响应流程密切相关。对个人来说,可以简单到保持最新的备份。如果勒索软件锁定了你的文件,你可能能擦除设备并恢复干净的备份,而不是支付赎金。
为什么人在人机对抗中至关重要
技术可以阻挡许多攻击,但大多数攻击仍以人为目标,因为人可能被催促、被安抚或被恐吓而点击,而软件只会执行其规则。根据 Verizon 的2026年报告,人在62%的泄露事件中扮演了角色,无论是点击了看似可信的邮件、在密码泄露后重复使用密码,还是批准了伪造的重置请求。
其中许多攻击始于 社会工程(social engineering),攻击者通过欺骗使受害者主动破坏自身安全,这一策略约占每六起泄露中的一例。
这就是网络安全意识培训和良好 网络卫生(cyber hygiene) 的重要性所在。意识培训帮助人们识别网络钓鱼与社会工程,质疑意外请求并报告任何可疑情况而不是保持沉默。
网络卫生基于日常惯例:使用强且唯一的密码、保持设备和软件更新、在点击链接或打开附件前三思。无论在工作还是在家中,几个一致的习惯就能堵住许多攻击者常利用的简单入口。
网络安全小贴士:如何防护网络攻击
企业和个人如何防范网络威胁?以下是我们的首要安全建议:
- 更新你的软件和操作系统:这样可以获得最新的安全补丁。
- 使用 杀毒软件(anti-virus software):像 Kaspersky Premium 这样的安全解决方案可以检测并移除威胁,保持软件更新有助于其持续有效。
- 使用强密码:确保密码不易被猜到且各处唯一。
- 不要打开来自未知发件人的邮件附件:这些附件可能已被恶意软件感染。
- 不要点击来自未知发件人或不熟悉网站的邮件中的链接:这是一种常见的恶意软件传播方式。
- 避免在公共场所使用不安全的 WiFi 网络:不安全的网络可能使你容易遭受中间人攻击。
延伸阅读:
推荐产品:
FAQs
为什么网络安全重要?
网络安全重要,因为它保护了当今日常生活所依赖的钱、数据和服务。一次泄露可能暴露个人记录、中断企业运营并侵蚀信任,因此降低风险对个人和组织都至关重要。
最常见的网络威胁有哪些?
最常见的网络威胁是网络钓鱼、恶意软件以及薄弱或重复使用的密码。网络钓鱼诱导你交出信息,恶意软件破坏或窃取设备中的数据,而薄弱密码为攻击者打开便捷的入口。
我如何提高网络安全?
更新软件、使用密码管理器保存强且唯一的密码并启用多因素认证可以帮助修补攻击者最常利用的漏洞。优秀的安全软件有帮助,但没有单一工具能消除所有风险,谨慎仍是防御的一部分。
什么是网络韧性?
网络韧性是指在遭受攻击时仍能维持运营并在事后迅速恢复的能力。它并非只靠预防,而是将防护与检测、响应和恢复相结合,使事件可控而非导致工作瘫痪的危机。

