《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 網絡安全的范式轉變--以人為中心

網絡安全的范式轉變--以人為中心

2021-07-26
來源:網空閑話
關鍵詞: 網絡犯罪 模式

  網絡犯罪已成為一種有利可圖的商業模式,最近的勒索軟件攻擊就是證明,犯罪分子不斷完善低投資、高回報的攻擊活動。雖然大多數攻擊始于電子郵件,但網絡罪犯使用的技術、工具和程序正在迅速發生變化。這種快速的演變使得組織領導人越來越難以及時地適應威脅景觀的變化。

  以下為Proofpoint公司的首席信息官對其以人為中心網絡安全方法的簡要介紹。

微信圖片_20210726084802.jpg

  黛博拉·沃森(Deborah Watson)是Proofpoint的首席信息官,在安全方面有超過20年的經驗。

  我們看到越來越多的攻擊技術之一是社會工程攻擊,惡意行為者收集組織內部人員的信息,誘騙用戶頻發安全錯誤。從態度上講,網絡罪犯在實施以人為中心的攻擊時,花費的精力、時間和資源與他們致力于了解企業網絡中的漏洞一樣多。一些電子郵件冒充同事和供應商,利用了提供各種支持的員工。還有一些電子郵件攻擊,利用已偵察到的信息來模擬標準用戶界面,從而提高憑證盜取成功率。

  在一個犯罪分子戰略性地把目標鎖定在人身上的威脅場景中,組織機構的領導人可能會對誰代表著組織中最大的風險做出許多假設。但如果領導人不完全了解誰是弱勢群體、特權階層和目標群體,這些假設就可能是錯誤的。雖然他們的安全生態系統監控著網絡活動、云環境和終端設備,但他們可能錯過了一個機構最突出的安全和合規風險——它的員工。

  人為失誤仍然是最重要的風險因素

  網絡釣魚和憑證盜竊是攻擊者用來進入組織的兩種主要技術。威瑞森的《2021年數據泄露調查報告》發現,94%的入侵都是從電子郵件攻擊開始,電子郵件現在是頭號威脅向量。

  讓情況更加復雜的是,黑客已經在他們的電子郵件中增加了很強的欺詐性,員工在有限的時間內在打開附件或點擊網址之前評估電子郵件安全可靠的可能性降低。確實,制作拙劣的電子郵件仍然存在,并且廣泛分布,但現代電子郵件安全解決方案通常捕捉粗糙的攻擊。如今的攻擊往往目標針對性更強,而且明確地旨在顛覆傳統的電子郵件過濾機制,因為發送的電子郵件數量減少了被檢測到的可能性。

  傳統的網絡安全威脅是建立在線性殺傷鏈的基礎上的——對系統和軟件漏洞的偵察導致了允許訪問組織資產的漏洞。目前的攻擊模式表明,員工和供應鏈中的人員是更容易被設定為攻擊目標。

  攻擊者是根據現成的數據來針對目標人群的。例如,社交網絡賬戶允許他們根據特定的角色和職責,為那些更有可能點擊電子郵件的人,設計常見的內容類型。一旦網絡犯罪分子通過泄露的憑證或使用勒索軟件進入系統,他們就可以花時間收集有關該組織的信息,游走移動到組織結構的某個部分,在那里發動攻擊。

  以人為本的網絡安全方法

  許多組織可能會對他們是如何被定位和攻擊做出定性的假設。組織經常采取的一種策略是,根據他們認為在缺乏情報數據的情況下是正確的,在組織內部人員(如主管或高級財務資源)周圍包裝額外的安全保護層。然而,這種策略可能會忽視那些從事各種低級工作的人,而這些工作往往會為犯罪分子提供一個輕松的機會。

  以人為中心的方法為機構提供了應用基于風險-風險控制的能力,因為這些工具著眼于三個關鍵領域的數據:

  組織內的哪些工作職能會成為目標?

  這些員工容易受到不同類型的攻擊嗎?

  他們有什么系統和信息訪問權限?

  不同于以同樣的方式對待組織中的每個人,機構安全團隊可以創建一個關于他們的安全風險的知情的圖片,并基于當前的情境情報實施自適應的安全控制。自適應控制可能包括使用零信任應用程序訪問、瀏覽器隔離、逐步和基于風險的身份驗證以及有針對性的安全培訓。應用自適應策略還可以有利于用戶監控程序,支持隱私需求,最小化數據收集并加快調查。

  使用平臺方法來管理自適應控制,整合和關聯策略,情報和支持易于報告。這種方法的結果是,在不增加人員的情況下提高了對情境的認識。工作效率的提高使機構工作人員能夠專注于最近白宮行政令強調的其他舉措,如持續監控和合規。

  安全威脅風險不斷上升

  網絡罪犯也變得更有組織性,更像企業。除了創建共享基礎設施的惡意組織外,它們還共享信息并利用從其他渠道獲得的憑據轉儲,利用已知的可見性缺失。因此,各機構需要增加信息共享、控制標準化和實施現代安全解決方案,以減少日益嚴重的更有針對性的攻擊帶來的風險。

  我們每天與全球客戶網絡合作,檢測并屏蔽超過22億封電子郵件和2200萬個云賬戶中的高級威脅和合規風險。我們看到了組織是如何受到攻擊的,以及哪些對策被證明是最有效的。例如,在公共部門,我們可以確定哪些機構、部門和角色比其他機構、部門和角色更有針對性。

  例如,在COVID-19大流行應對期間和之后,醫療機構越來越多地成為勒索軟件攻擊的目標。這些攻擊的目的與其說是為了破壞病人的護理,不如說是為了榨取報酬。然而,這些攻擊的本質表明,犯罪分子可能阻止衛生組織提供關鍵的病人護理和安全。

  金融機構和聯邦監管機構也發現了網絡犯罪活動的激增。由于許多這樣的機構仍然使用遺留的通信系統進行交易,當員工轉向遠程工作環境時,他們失去了一些安全可見性和監督。

  毫不奇怪,網絡犯罪分子發現了巨大的機會,可以通過社會工程來接管賬戶,并滲透到公共和私營部門實體的整個生態系統中,這些實體往往密切合作。

  我們看到的另一個風險因素是,許多機構的安全工具沒有得到充分利用,而那些機構沒有利用完整的可用功能集。安全領導者越能調整他們的安全策略,以融入以人為中心的觀點,他們就越能有效地利用應對當下攻擊所需的保護性控制。

  通過與Proofpoint (Proofpoint Nexus)合作,這些機構能夠變得更加安全,即使員工犯了錯誤也能得到保護。Proofpoint在建立全球情報平臺(Proofpoint Nexus)方面擁有超過十年的經驗,涵蓋威脅保護、信息保護和合規。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
男人的天堂亚洲在线| 国产乱码精品一区二区三| 亚洲欧美一区二区三区久久| 亚洲久色影视| 亚洲欧洲在线免费| 亚洲福利视频网| 欧美一区二区三区视频免费| 亚洲欧美日韩成人| 亚洲一级在线| 亚洲一区综合| 亚洲欧美视频| 欧美影院成年免费版| 先锋亚洲精品| 欧美一级欧美一级在线播放| 亚洲欧美日韩区| 午夜精品视频在线观看| 午夜日韩电影| 欧美在线一二三四区| 久久精品视频免费播放| 亚洲国产精品欧美一二99| 亚洲经典在线| 亚洲免费成人| 欧美国产精品久久| 久久精品一二三区| 久久综合伊人77777尤物| 老色鬼久久亚洲一区二区 | 久久女同精品一区二区| 久久日韩粉嫩一区二区三区| 久久久久久婷| 免费视频最近日韩| 欧美日本国产| 国产精品久久久久久久久久免费看 | 亚洲黄色av一区| 日韩视频中文字幕| 中文在线资源观看视频网站免费不卡| 这里只有精品丝袜| 欧美亚洲综合久久| 亚洲黄色成人| 日韩视频在线免费| 亚洲图片欧洲图片av| 先锋影音网一区二区| 久久精品女人| 欧美成人免费在线| 欧美视频免费在线| 国产欧美日韩亚洲精品| 伊人成人开心激情综合网| 亚洲欧洲综合另类| 亚洲女人av| 亚洲区中文字幕| 亚洲看片一区| 午夜视频一区在线观看| 久久视频精品在线| 欧美日韩影院| 国产一区欧美日韩| 亚洲精品久久久久中文字幕欢迎你| 亚洲午夜av在线| 亚洲国产精品高清久久久| 亚洲网站在线播放| 久久综合网络一区二区| 欧美日韩一区二区三区四区在线观看 | 亚洲日本中文字幕区| 亚洲天堂免费在线观看视频| 欧美怡红院视频| 夜夜嗨网站十八久久| 欧美一区不卡| 欧美高清自拍一区| 国产女人aaa级久久久级| 亚洲欧洲日韩女同| 欧美一级大片在线免费观看| av成人激情| 噜噜噜噜噜久久久久久91| 欧美吻胸吃奶大尺度电影| 狠狠狠色丁香婷婷综合激情| 99在线|亚洲一区二区| 亚洲高清视频中文字幕| 亚洲欧美国产日韩中文字幕| 蜜桃av一区二区| 国产精品成人在线观看| 一区二区亚洲欧洲国产日韩| 亚洲桃色在线一区| 亚洲精品日韩欧美| 久久国产精品亚洲77777| 一区二区三区视频在线| 免费成人在线观看视频| 国产精品无码永久免费888| 亚洲国产日韩在线一区模特| 欧美一区二区三区四区夜夜大片| 一区二区三区四区在线| 麻豆9191精品国产| 国产亚洲一二三区| 亚洲一区二区影院| 这里只有视频精品| 男人的天堂亚洲在线| 国内精品福利| 亚洲欧美一区二区激情| 亚洲视频一区二区在线观看| 欧美成人资源网| 一区二区在线观看av| 欧美中文在线字幕| 欧美一区激情| 国产精品毛片a∨一区二区三区|国| 亚洲日本欧美| 亚洲欧洲日本mm| 久久尤物视频| 国产欧美日韩一区二区三区| 一区二区三区www| 在线亚洲欧美| 欧美日韩高清在线播放| 亚洲精品乱码久久久久| 亚洲激情综合| 免费在线成人| 亚洲国产精品福利| 亚洲激情第一区| 免费在线看一区| 在线视频国产日韩| 亚洲欧洲日本国产| 欧美不卡激情三级在线观看| 极品少妇一区二区三区| 久久精品国产第一区二区三区最新章节| 欧美一级片一区| 国产精品永久入口久久久| 亚洲综合视频1区| 欧美亚洲视频| 国产欧美精品日韩精品| 午夜精品一区二区三区电影天堂 | 妖精成人www高清在线观看| 一二三区精品福利视频| 欧美人与性禽动交情品| 亚洲人体1000| 中文在线一区| 国产精品高潮粉嫩av| 亚洲——在线| 久久av红桃一区二区小说| 国产亚洲aⅴaaaaaa毛片| 欧美在线观看一二区| 久久久久欧美| 在线欧美视频| 亚洲乱码国产乱码精品精98午夜| 欧美久久久久久久久久| 夜夜嗨av色综合久久久综合网| 亚洲在线视频观看| 国产欧美日韩精品一区| 欧美一区二区在线免费观看| 久久香蕉国产线看观看av| 亚洲激情成人网| 亚洲一区日韩在线| 国产女主播在线一区二区| 欧美有码在线观看视频| 免费成人黄色av| 亚洲精品中文字幕在线| 亚洲欧美日韩一区二区| 国产亚洲精品久久久久久| 久久精品1区| 欧美激情一区在线观看| 99国产精品久久久久久久久久 | 国产精品免费一区二区三区在线观看| 午夜精品久久久久影视| 蜜桃av一区二区| 99天天综合性| 欧美在线视频观看免费网站| 在线成人激情黄色| 一区二区日韩精品| 国产精品亚洲成人| 亚洲国产高清高潮精品美女| 欧美精品一区二区久久婷婷 | 午夜精品久久久久久久99热浪潮 | 狠狠久久婷婷| 在线中文字幕一区| 国产视频欧美视频| 亚洲美女av在线播放| 国产精品中文字幕在线观看| 亚洲国产欧美在线| 国产精品成人一区二区网站软件| 欧美怡红院视频| 欧美日韩精品一区二区在线播放| 亚洲欧美亚洲| 欧美另类女人| 欧美一区二区久久久| 欧美日韩国产一区| 欧美伊人精品成人久久综合97| 欧美精品在线观看91| 欧美亚洲在线| 欧美日韩的一区二区| 午夜在线播放视频欧美| 欧美日韩国产在线播放| 欧美一区高清| 欧美日韩另类视频| 亚洲国产经典视频| 国产精品色网| 99视频在线精品国自产拍免费观看 | 国产精品推荐精品| 亚洲欧洲精品一区二区三区 | 亚洲精品在线三区| 久久久久久有精品国产| 亚洲无限乱码一二三四麻| 欧美成人中文字幕在线| 性欧美在线看片a免费观看| 欧美精品一区二区三区在线看午夜 | 久久国产一区| 国产精品久久看|