成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

來自第三方合作伙伴的五大安全威脅

安全
從塔吉特到Ashley Madison,我們已經(jīng)見識(shí)到與第三方的交互會(huì)怎樣將彈性環(huán)境——設(shè)備、服務(wù)、應(yīng)用自由進(jìn)出的環(huán)境,轉(zhuǎn)變成一個(gè)后門密布,黑客可輕易滲透進(jìn)公司網(wǎng)絡(luò)的不穩(wěn)定空間。以下便是與第三方合作相關(guān)的5大威脅:

從塔吉特到Ashley Madison,我們已經(jīng)見識(shí)到與第三方的交互會(huì)怎樣將彈性環(huán)境——設(shè)備、服務(wù)、應(yīng)用自由進(jìn)出的環(huán)境,轉(zhuǎn)變成一個(gè)后門密布,黑客可輕易滲透進(jìn)公司網(wǎng)絡(luò)的不穩(wěn)定空間。以下便是與第三方合作相關(guān)的5大威脅:

[[152577]]

威脅1 共享憑證

這是我們?cè)诖笮推髽I(yè)中遭遇的最危險(xiǎn)的身份驗(yàn)證方式之一。設(shè)想有那么一個(gè)服務(wù),不經(jīng)常使用,卻要求某種形式的基于憑證的身份驗(yàn)證。隨時(shí)間推移,這個(gè)服務(wù)的用戶發(fā)生了改變,但出于方便考慮,憑證卻一直未變。該服務(wù)目前可出于多種目的,在多個(gè)地點(diǎn),用不同設(shè)備登錄。僅僅需要一個(gè)笨拙的用戶上了憑證獲取技術(shù)的當(dāng),該服務(wù)以及該服務(wù)的后續(xù)登錄用戶就萬劫不復(fù)了。

公司內(nèi)部的共享服務(wù),從數(shù)據(jù)庫到通信協(xié)議,都能成為想延伸觸角獲取目標(biāo)網(wǎng)絡(luò)更多訪問權(quán)的惡意黑客的主要目標(biāo)。持續(xù)的用戶行為監(jiān)視讓系統(tǒng)管理員可以通過個(gè)體身份驗(yàn)證協(xié)議映射和關(guān)聯(lián)所有異常用戶訪問事件來預(yù)防此種類型的服務(wù)濫用。無論共享憑證在你的網(wǎng)絡(luò)里是不是司空見慣,能近實(shí)時(shí)地識(shí)別出它可能是你公司網(wǎng)絡(luò)有潛在信息泄露的跡象。

威脅2 無規(guī)律訪問

將內(nèi)部憑證授權(quán)給合作伙伴的公司必須確信他們是長(zhǎng)期而慎重的合作關(guān)系。管理和監(jiān)控受信外部人士可能會(huì)是擺脫不掉的麻煩,尤其涉及試圖分辨一個(gè)賬戶是否被黑的時(shí)候。賬戶和資源使用的無規(guī)律頻繁變化,再加上對(duì)IT策略和規(guī)程的不熟悉,導(dǎo)致警報(bào)激增。

對(duì)合作公司或者重要內(nèi)容或服務(wù)提供商賦予信任應(yīng)該始于將終端用戶的可能使用方式完全同化進(jìn)公司。這意味著聯(lián)合員工培訓(xùn)、嚴(yán)密監(jiān)控的固定用戶列表,以及預(yù)定義的參與用例。所有這些將有助于確保一旦懷疑有被黑憑證不當(dāng)使用的狀況,你的安全運(yùn)營(yíng)中心(SOC)有能力識(shí)別并修復(fù)該問題。

威脅3 聯(lián)合云

很多公司開始著手部署云驅(qū)動(dòng)的安全解決方案。盡管云應(yīng)用使用規(guī)程已經(jīng)受到廣泛關(guān)注,我們?nèi)匀豢吹接懈嗟膹?fù)雜規(guī)程建立在傳統(tǒng)環(huán)境和新興云之間,形成了另一個(gè)待解決的空間。著眼未來,我們建議采用跨環(huán)境身份驗(yàn)證協(xié)議和能夠更細(xì)粒度監(jiān)視這不斷進(jìn)化的攻擊界面的措施。

認(rèn)識(shí)到允許受信外部人士訪問內(nèi)部網(wǎng)絡(luò)的固有弱點(diǎn),安全運(yùn)營(yíng)中心需要對(duì)這些攻擊界面投以特別關(guān)注。

威脅4 公共互聯(lián)網(wǎng)接入

接入互聯(lián)網(wǎng)且允許第三方遠(yuǎn)程登錄的設(shè)備簡(jiǎn)直就是攻擊者夢(mèng)寐以求的大獎(jiǎng)。采用社會(huì)工程和其他欺騙手段,攻擊者可以拿到你共享工作站的初始訪問權(quán),并基于這一最初立足點(diǎn)滲透進(jìn)你的網(wǎng)絡(luò)中。

采用安全遠(yuǎn)程連接協(xié)議并在工作站上應(yīng)用額外的監(jiān)視層將減輕外部非授權(quán)訪問的可能性,還可能在外部人士試圖在你周邊建立據(jù)點(diǎn)的時(shí)候提供有價(jià)值的情報(bào)。

威脅5 特權(quán)賬戶

特權(quán)賬戶可供內(nèi)部不法分子和惡意外部人士安全獲取敏感資源和/或修改自身訪問級(jí)別。這正是特權(quán)賬戶應(yīng)該像提供給受信外部人士的賬戶一樣在共享訪問工作站上被隱藏或禁用。

盡管由于大多數(shù)外部訪問權(quán)授予的是需要某種程度的較高權(quán)限以提供服務(wù)或技術(shù)的團(tuán)體而往往不可能真的禁用特權(quán)賬戶,我們建議在這些設(shè)備上建立目的明確的訪問組以保證域控規(guī)則和其他方面都能輔助實(shí)時(shí)發(fā)現(xiàn)異常。

責(zé)任編輯:藍(lán)雨淚 來源: 安全牛
相關(guān)推薦

2021-05-08 07:22:46

數(shù)據(jù)泄露漏洞信息安全

2017-11-01 06:29:59

2016-08-24 16:04:34

2024-06-24 21:34:34

2018-05-09 07:48:30

2017-06-07 15:55:43

2017-12-11 15:53:56

2023-06-20 11:34:48

2018-03-18 15:34:04

2017-10-17 07:18:19

數(shù)字化數(shù)據(jù)泄露安全

2015-11-05 16:44:37

第三方登陸android源碼

2011-06-07 14:36:24

iOS5WWDC

2010-08-20 11:44:51

2014-07-25 09:33:22

2012-12-19 09:26:00

2019-12-19 11:26:04

OPPO開發(fā)者安卓

2022-03-16 10:22:26

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2010-05-10 10:47:21

Chrome操作系統(tǒng)開源

2022-02-18 14:27:17

區(qū)塊鏈安全技術(shù)

2013-08-06 13:36:42

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 色婷婷av一区二区三区软件 | 日本免费在线看 | 中文天堂在线观看 | 日韩精品一区二区三区在线观看 | 一级欧美一级日韩片免费观看 | 欧美在线一区二区三区 | 亚洲永久精品国产 | 亚洲色图在线观看 | 狠狠影院 | 亚洲一区二区三区在线免费 | 亚洲精品久久 | 中文字幕久久久 | www.国产精品 | 日韩免费中文字幕 | 日韩精品中文字幕在线 | 精品成人一区二区 | 国产精品日本一区二区不卡视频 | www.日韩| 91成人在线视频 | 日韩国产欧美一区 | 亚洲免费人成在线视频观看 | 欧美激情啪啪 | 欧美一区二区三区久久精品视 | 午夜av在线 | 成人做爰www免费看视频网站 | www精品美女久久久tv | 日韩av成人 | 亚洲精品小视频在线观看 | 黄色大片视频 | 亚洲午夜精品一区二区三区 | 狠狠色狠狠色综合系列 | 亚洲精品一区二区在线观看 | 在线观看中文字幕亚洲 | 91精品国产乱码久久蜜臀 | 天天操天天干天天爽 | 日韩高清国产一区在线 | 91精品中文字幕一区二区三区 | 精品一区二区在线观看 | 99re在线| 欧美大片一区二区 | 成人二区 |