成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

別忽略了內(nèi)部人員威脅

安全
對(duì)于無(wú)休無(wú)止的威脅,我們往往將過(guò)多的精力放在了外部威脅上,對(duì)內(nèi)部人員可能造成的威脅卻重視不足。

對(duì)于無(wú)休無(wú)止的威脅,我們往往將過(guò)多的精力放在了外部威脅上,對(duì)內(nèi)部人員可能造成的威脅卻重視不足。

這可能是一種戰(zhàn)略性的錯(cuò)誤,因?yàn)閮?nèi)部人員的威脅正在上升,而且與高級(jí)的外部攻擊有許多相同之處。安全團(tuán)隊(duì)?wèi)?yīng)當(dāng)能夠以一種統(tǒng)一的方式同時(shí)解決外部人員和內(nèi)部人員威脅,從而在最大程度上減少企業(yè)的總體風(fēng)險(xiǎn)。

[[156094]]

安全專家普遍感到,內(nèi)部人員威脅比外部威脅更難以檢測(cè)。

內(nèi)部人員擁有網(wǎng)絡(luò)和資源的特權(quán)訪問(wèn)。內(nèi)部人員不像外部的攻擊者,惡意的內(nèi)部人員不必找到漏洞、開(kāi)發(fā)漏洞利用和惡意軟件,或者創(chuàng)建隱蔽的通道來(lái)管理攻擊。

其實(shí),無(wú)論是惡意的內(nèi)部人員還是高級(jí)的外部攻擊者,都可以繞過(guò)防御控制。

外部的攻擊者可能針對(duì)的是零日漏洞,并使用可以感知沙箱的惡意軟件來(lái)滲透到網(wǎng)絡(luò),而惡意的內(nèi)部人員只需用合法的憑據(jù)就可以登錄。

不管攻擊者是否獲得了特權(quán),內(nèi)部和外部的威脅必須尋找并獲得有價(jià)值的數(shù)據(jù)。無(wú)論是因?yàn)楦腥緪阂廛浖虮撑眩@些活動(dòng)很容易被觀察并與正常行為區(qū)分開(kāi)。

因而,安全模型必須對(duì)威脅如何進(jìn)入網(wǎng)絡(luò)和進(jìn)入網(wǎng)絡(luò)后的動(dòng)作保持高度警惕。通過(guò)監(jiān)視網(wǎng)絡(luò)內(nèi)部主機(jī)的行為,安全團(tuán)隊(duì)可以快速地確定正在收集數(shù)據(jù)或在非正常時(shí)間訪問(wèn)資源的主機(jī)。

例如,主機(jī)是否正在訪問(wèn)平常并不到達(dá)的區(qū)域?有沒(méi)有跡象表明數(shù)據(jù)被遷移到其它位置?當(dāng)然,也許是有管理員在內(nèi)部傳輸數(shù)據(jù),或者將數(shù)據(jù)復(fù)制到一個(gè)外部位置(如Dropbox)。

最聰明的安全團(tuán)隊(duì)都知道,威脅事件往往與網(wǎng)絡(luò)中的關(guān)鍵資產(chǎn)緊密相連。除了要理解威脅,安全團(tuán)隊(duì)需要知道威脅對(duì)企業(yè)的影響。在檢測(cè)到威脅時(shí),受到損害的設(shè)備會(huì)給哪些資產(chǎn)帶來(lái)風(fēng)險(xiǎn)?可疑設(shè)備可以直接訪問(wèn)關(guān)鍵資產(chǎn)嗎?這是安全團(tuán)隊(duì)必須重視的問(wèn)題。

專注于網(wǎng)絡(luò)中的關(guān)鍵資產(chǎn)可以使安全團(tuán)隊(duì)更容易地看出,異常行為什么時(shí)候在其最關(guān)心的資產(chǎn)上發(fā)生。

這些方法可以有效地檢測(cè)內(nèi)部和外部威脅。更為重要的是,由于明確了內(nèi)部的關(guān)鍵資產(chǎn),安全團(tuán)隊(duì)就不僅可以追蹤威脅,還可以真正地減少威脅。

資產(chǎn)被竊或破壞會(huì)使企業(yè)遭受真正的破壞。幾乎所有的威脅都集中于企業(yè)最寶貴的內(nèi)部資產(chǎn),所以安全模式也應(yīng)這樣。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2017-10-02 10:39:48

2019-05-29 10:16:38

2011-04-02 15:11:36

2011-04-02 15:07:06

2019-12-31 20:28:04

風(fēng)險(xiǎn)管理安全威脅網(wǎng)絡(luò)安全

2009-01-15 09:55:00

局域網(wǎng)安全風(fēng)險(xiǎn)

2015-05-05 11:21:55

2011-04-07 09:28:08

2018-10-19 11:36:54

2011-09-13 09:44:59

2021-08-22 14:37:14

勒索軟件攻擊贖金

2012-09-26 09:46:32

2012-02-09 09:32:39

2015-03-09 14:09:05

2025-04-03 07:30:00

網(wǎng)絡(luò)安全數(shù)據(jù)泄露企業(yè)安全

2016-07-18 08:19:58

2022-01-26 17:31:44

勒索軟件攻擊黑客

2022-05-16 09:59:30

內(nèi)部威脅網(wǎng)絡(luò)安全

2024-08-08 19:13:19

2017-12-07 23:12:57

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲小视频在线播放 | 国产精品成av人在线视午夜片 | 国产午夜亚洲精品不卡 | 亚洲性视频在线 | 国产高潮好爽受不了了夜色 | 婷婷二区 | 亚洲性视频 | 午夜二区 | 日韩中文字幕在线视频 | 国产精品污www一区二区三区 | 国产成人精品免高潮在线观看 | 亚洲码欧美码一区二区三区 | 国产一级片av| 综合亚洲视频 | 夜夜爽99久久国产综合精品女不卡 | 日本午夜免费福利视频 | 国产麻豆乱码精品一区二区三区 | 精品av| 免费污视频| 国产精品中文字幕在线播放 | 国产精品精品视频一区二区三区 | 亚洲精品福利视频 | 精品视频一二区 | 亚洲性视频在线 | 久久av一区二区三区 | 国产精品永久久久久久久www | 亚洲国产精品va在线看黑人 | 中文字幕在线观看第一页 | 欧美视频在线看 | 一片毛片 | 国产精品美女久久久久aⅴ国产馆 | 在线欧美亚洲 | 午夜三区| 免费的黄色片子 | 91精品国产91久久久久久密臀 | 午夜电影福利 | 亚洲成人999 | 成人av网页 | 国产真实精品久久二三区 | 亚洲精品片 | 国产高清视频在线观看 |