《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 網(wǎng)絡安全的范式轉變--以人為中心

網(wǎng)絡安全的范式轉變--以人為中心

2021-07-26
來源:網(wǎng)空閑話

  網(wǎng)絡犯罪已成為一種有利可圖的商業(yè)模式,最近的勒索軟件攻擊就是證明,犯罪分子不斷完善低投資、高回報的攻擊活動。雖然大多數(shù)攻擊始于電子郵件,但網(wǎng)絡罪犯使用的技術、工具和程序正在迅速發(fā)生變化。這種快速的演變使得組織領導人越來越難以及時地適應威脅景觀的變化。

  以下為Proofpoint公司的首席信息官對其以人為中心網(wǎng)絡安全方法的簡要介紹。

微信圖片_20210726084802.jpg

  黛博拉·沃森(Deborah Watson)是Proofpoint的首席信息官,在安全方面有超過20年的經(jīng)驗。

  我們看到越來越多的攻擊技術之一是社會工程攻擊,惡意行為者收集組織內部人員的信息,誘騙用戶頻發(fā)安全錯誤。從態(tài)度上講,網(wǎng)絡罪犯在實施以人為中心的攻擊時,花費的精力、時間和資源與他們致力于了解企業(yè)網(wǎng)絡中的漏洞一樣多。一些電子郵件冒充同事和供應商,利用了提供各種支持的員工。還有一些電子郵件攻擊,利用已偵察到的信息來模擬標準用戶界面,從而提高憑證盜取成功率。

  在一個犯罪分子戰(zhàn)略性地把目標鎖定在人身上的威脅場景中,組織機構的領導人可能會對誰代表著組織中最大的風險做出許多假設。但如果領導人不完全了解誰是弱勢群體、特權階層和目標群體,這些假設就可能是錯誤的。雖然他們的安全生態(tài)系統(tǒng)監(jiān)控著網(wǎng)絡活動、云環(huán)境和終端設備,但他們可能錯過了一個機構最突出的安全和合規(guī)風險——它的員工。

  人為失誤仍然是最重要的風險因素

  網(wǎng)絡釣魚和憑證盜竊是攻擊者用來進入組織的兩種主要技術。威瑞森的《2021年數(shù)據(jù)泄露調查報告》發(fā)現(xiàn),94%的入侵都是從電子郵件攻擊開始,電子郵件現(xiàn)在是頭號威脅向量。

  讓情況更加復雜的是,黑客已經(jīng)在他們的電子郵件中增加了很強的欺詐性,員工在有限的時間內在打開附件或點擊網(wǎng)址之前評估電子郵件安全可靠的可能性降低。確實,制作拙劣的電子郵件仍然存在,并且廣泛分布,但現(xiàn)代電子郵件安全解決方案通常捕捉粗糙的攻擊。如今的攻擊往往目標針對性更強,而且明確地旨在顛覆傳統(tǒng)的電子郵件過濾機制,因為發(fā)送的電子郵件數(shù)量減少了被檢測到的可能性。

  傳統(tǒng)的網(wǎng)絡安全威脅是建立在線性殺傷鏈的基礎上的——對系統(tǒng)和軟件漏洞的偵察導致了允許訪問組織資產(chǎn)的漏洞。目前的攻擊模式表明,員工和供應鏈中的人員是更容易被設定為攻擊目標。

  攻擊者是根據(jù)現(xiàn)成的數(shù)據(jù)來針對目標人群的。例如,社交網(wǎng)絡賬戶允許他們根據(jù)特定的角色和職責,為那些更有可能點擊電子郵件的人,設計常見的內容類型。一旦網(wǎng)絡犯罪分子通過泄露的憑證或使用勒索軟件進入系統(tǒng),他們就可以花時間收集有關該組織的信息,游走移動到組織結構的某個部分,在那里發(fā)動攻擊。

  以人為本的網(wǎng)絡安全方法

  許多組織可能會對他們是如何被定位和攻擊做出定性的假設。組織經(jīng)常采取的一種策略是,根據(jù)他們認為在缺乏情報數(shù)據(jù)的情況下是正確的,在組織內部人員(如主管或高級財務資源)周圍包裝額外的安全保護層。然而,這種策略可能會忽視那些從事各種低級工作的人,而這些工作往往會為犯罪分子提供一個輕松的機會。

  以人為中心的方法為機構提供了應用基于風險-風險控制的能力,因為這些工具著眼于三個關鍵領域的數(shù)據(jù):

  組織內的哪些工作職能會成為目標?

  這些員工容易受到不同類型的攻擊嗎?

  他們有什么系統(tǒng)和信息訪問權限?

  不同于以同樣的方式對待組織中的每個人,機構安全團隊可以創(chuàng)建一個關于他們的安全風險的知情的圖片,并基于當前的情境情報實施自適應的安全控制。自適應控制可能包括使用零信任應用程序訪問、瀏覽器隔離、逐步和基于風險的身份驗證以及有針對性的安全培訓。應用自適應策略還可以有利于用戶監(jiān)控程序,支持隱私需求,最小化數(shù)據(jù)收集并加快調查。

  使用平臺方法來管理自適應控制,整合和關聯(lián)策略,情報和支持易于報告。這種方法的結果是,在不增加人員的情況下提高了對情境的認識。工作效率的提高使機構工作人員能夠專注于最近白宮行政令強調的其他舉措,如持續(xù)監(jiān)控和合規(guī)。

  安全威脅風險不斷上升

  網(wǎng)絡罪犯也變得更有組織性,更像企業(yè)。除了創(chuàng)建共享基礎設施的惡意組織外,它們還共享信息并利用從其他渠道獲得的憑據(jù)轉儲,利用已知的可見性缺失。因此,各機構需要增加信息共享、控制標準化和實施現(xiàn)代安全解決方案,以減少日益嚴重的更有針對性的攻擊帶來的風險。

  我們每天與全球客戶網(wǎng)絡合作,檢測并屏蔽超過22億封電子郵件和2200萬個云賬戶中的高級威脅和合規(guī)風險。我們看到了組織是如何受到攻擊的,以及哪些對策被證明是最有效的。例如,在公共部門,我們可以確定哪些機構、部門和角色比其他機構、部門和角色更有針對性。

  例如,在COVID-19大流行應對期間和之后,醫(yī)療機構越來越多地成為勒索軟件攻擊的目標。這些攻擊的目的與其說是為了破壞病人的護理,不如說是為了榨取報酬。然而,這些攻擊的本質表明,犯罪分子可能阻止衛(wèi)生組織提供關鍵的病人護理和安全。

  金融機構和聯(lián)邦監(jiān)管機構也發(fā)現(xiàn)了網(wǎng)絡犯罪活動的激增。由于許多這樣的機構仍然使用遺留的通信系統(tǒng)進行交易,當員工轉向遠程工作環(huán)境時,他們失去了一些安全可見性和監(jiān)督。

  毫不奇怪,網(wǎng)絡犯罪分子發(fā)現(xiàn)了巨大的機會,可以通過社會工程來接管賬戶,并滲透到公共和私營部門實體的整個生態(tài)系統(tǒng)中,這些實體往往密切合作。

  我們看到的另一個風險因素是,許多機構的安全工具沒有得到充分利用,而那些機構沒有利用完整的可用功能集。安全領導者越能調整他們的安全策略,以融入以人為中心的觀點,他們就越能有效地利用應對當下攻擊所需的保護性控制。

  通過與Proofpoint (Proofpoint Nexus)合作,這些機構能夠變得更加安全,即使員工犯了錯誤也能得到保護。Proofpoint在建立全球情報平臺(Proofpoint Nexus)方面擁有超過十年的經(jīng)驗,涵蓋威脅保護、信息保護和合規(guī)。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
日韩网站在线观看| 亚洲欧美中文另类| 亚洲图片欧美一区| 亚洲国产精品成人综合色在线婷婷 | 亚洲国产91| 国产专区综合网| 国产日韩av在线播放| 国产精品爽爽爽| 国产精品国产三级国产专播品爱网| 欧美另类视频| 欧美精品一区二区三区高清aⅴ| 免费不卡在线观看| 久久三级视频| 蜜臀av在线播放一区二区三区| 久久精品卡一| 欧美一区日韩一区| 欧美在线亚洲一区| 久久国产主播精品| 久久国产精品一区二区| 欧美一级在线亚洲天堂| 小黄鸭视频精品导航| 新片速递亚洲合集欧美合集| 欧美亚洲自偷自偷| 久久精品导航| 久久夜色精品亚洲噜噜国产mv | 久久精品视频在线观看| 久久九九国产精品怡红院| 久久久久久久久久久久久女国产乱 | 亚洲精选国产| 一本在线高清不卡dvd| 中文av一区特黄| 亚洲综合色自拍一区| 亚洲综合欧美| 欧美影院精品一区| 久久久久国产一区二区三区| 久久只精品国产| 欧美激情欧美狂野欧美精品| 欧美日本免费| 国产精品毛片高清在线完整版| 国产乱子伦一区二区三区国色天香| 国产亚洲va综合人人澡精品| 黄色日韩网站| 亚洲日本欧美在线| 亚洲视频在线播放| 欧美一区二区三区四区高清 | 亚洲毛片在线看| 亚洲视频一区二区免费在线观看| 亚洲欧美成人综合| 久久精品官网| 亚洲免费中文字幕| 久久福利影视| 99视频精品免费观看| 亚洲欧美日韩精品一区二区| 久久高清国产| 欧美国产综合| 国产精品视频男人的天堂 | 国内精品久久久久影院 日本资源| 在线观看视频一区二区| 亚洲毛片在线观看.| 欧美亚洲一区二区三区| 亚洲免费av片| 欧美一区二区三区四区在线 | 欧美日韩成人综合在线一区二区 | 99在线观看免费视频精品观看| 国产精品一区二区三区乱码| 亚洲国产精品久久久久婷婷老年| 99视频精品在线| 性xx色xx综合久久久xx| 日韩香蕉视频| 欧美专区一区二区三区| 欧美精品一区二区三区久久久竹菊 | 国产欧美日韩视频一区二区三区| 国产视频在线观看一区二区三区| 亚洲国产一区二区三区高清| 一区二区三区精品在线| 久久精品视频免费| 亚洲欧美制服中文字幕| 欧美1区3d| 国产欧美亚洲日本| 狠狠色狠狠色综合日日小说| 一区二区三区精品久久久| 亚洲国产精品一区二区第四页av| 亚洲女同精品视频| 久久亚洲图片| 国产精品爽爽爽| 9久re热视频在线精品| 久久国产日韩欧美| 亚洲欧美日韩国产成人| 欧美高清视频在线播放| 国产自产精品| 日韩特黄影片| 亚洲日产国产精品| 久久精品成人一区二区三区 | 亚洲深爱激情| 久久精品九九| 欧美在线|欧美| 欧美亚洲第一区| 亚洲欧洲日韩在线| 亚洲国产精品视频| 久久久久久亚洲精品中文字幕| 欧美午夜宅男影院| 亚洲国产网站| 亚洲国产精品一区制服丝袜| 欧美在线观看视频一区二区| 欧美日韩三级| 亚洲国产一区视频| 91久久精品国产| 久久精品在线| 亚洲影音一区| 欧美日韩国产精品成人| 亚洲电影免费| 久久精品人人爽| 久久久久国产成人精品亚洲午夜| 国产精品自在欧美一区| 亚洲视频一区二区免费在线观看| 99精品福利视频| 欧美精品粉嫩高潮一区二区| 亚洲国产精品va在看黑人| 久久精品亚洲一区二区三区浴池| 久久av红桃一区二区小说| 91久久精品一区| 国产农村妇女毛片精品久久莱园子 | 欧美国产视频在线| 亚洲第一在线| 亚洲精选国产| 欧美日产在线观看| 亚洲日韩视频| 亚洲私人影院在线观看| 免费视频一区| 亚洲福利在线观看| 亚洲精品国产精品国自产在线| 欧美刺激午夜性久久久久久久| 在线国产精品一区| 亚洲精品社区| 免费成人性网站| 亚洲高清中文字幕| 亚洲最新在线| 欧美色区777第一页| 一区二区三区国产| 亚洲欧美资源在线| 欧美色精品在线视频| 精品电影一区| 中日韩美女免费视频网址在线观看| 欧美在线欧美在线| 欧美人妖在线观看| 国产亚洲一区二区精品| 精品二区视频| 亚洲视频 欧洲视频| 久久国产婷婷国产香蕉| 99re8这里有精品热视频免费| 欧美影视一区| 欧美精品情趣视频| 国产一区二区三区久久久| 国产一区二区黄色| 亚洲黄色在线观看| 久久免费偷拍视频| 亚洲电影在线| 欧美xart系列高清| 国产亚洲综合精品| 亚洲一区精品视频| 亚洲欧美福利一区二区| 久久综合伊人| 国产精品白丝jk黑袜喷水| 影音先锋亚洲视频| 日韩亚洲欧美成人| 久久成人免费| 欧美区一区二| 国精品一区二区三区| 亚洲欧美国产另类| 欧美午夜精品伦理| 欧美激情一区二区三区在线| 亚洲激情视频| 国产精品99久久久久久人| 久久影视精品| 99精品国产一区二区青青牛奶| 新片速递亚洲合集欧美合集| 伊人久久大香线| 夜夜爽99久久国产综合精品女不卡| 国产精品美女| 亚洲欧洲精品一区二区三区波多野1战4 | 欧美日韩在线一区| 欧美一区亚洲二区| 欧美日韩一区二区在线观看视频 | 久久久久久日产精品| 亚洲精品一区二区三区四区高清| 欧美一区亚洲一区| 亚洲人成免费| 久久深夜福利| 亚洲小视频在线| 欧美国产日韩精品免费观看| 午夜欧美电影在线观看| 欧美精品色综合| 欧美一区1区三区3区公司| 欧美视频中文字幕在线| 亚洲国产日韩在线| 国产日本欧美在线观看| 99这里只有精品| 欧美伊人久久大香线蕉综合69| 亚洲日本中文字幕| 国产色综合天天综合网|