信息安全的“无间道” 如何严防内鬼?

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介:

俗话说,明枪易躲,暗“贼”难防;外神好躲,内鬼难防。看过《无间道》或者玩过《三国杀》的应该都清楚,他们时刻以非内鬼身份去思考和与别人沟通,到关键时刻爆发,给予致命一击。

网络安全领域也是如此,一条黑色产业链正在无形的吞噬着这个时代,个人信息泄漏已经在生活中埋下了一颗定时炸弹,并且“内鬼”已经让这颗炸弹开始倒计时。

据公安部网站消息,自今年4月公安部部署全国公安机关开展打击整治网络侵犯公民个人信息犯罪专项行动以来,截至目前,全国公安机关网络安全保卫部门累计查破刑事案件1200余起,抓获犯罪嫌疑人3300余人,其中抓获银行、教育、电信、快递、证券、电商网站等行业内部人员270余人,网络黑客90余人,缴获信息290余亿条,清理违法有害信息42万余条,关停网站、栏目近900个,专项行动取得明显成效。

由此数据我们发现,信息泄露主要有两个渠道:内鬼加黑客,从这组数据看比例是270:90=3:1,也就是说信息泄露的75%为内鬼所为。

“内鬼”不除 个人信息安全难以保障

对数据比较敏感的同学不难发现,行业内部人员监守自盗的数字则要比黑客高出3倍,当然我们也不排除黑客躲藏技术或许更高一筹的情况,不过可以确认的是,“内鬼”已经成为现阶段信息泄漏的主要途径之一。“内鬼”不除,个人信息安全就难以得到保障。

“内鬼”因何如此猖獗?一方面是由于企业内网的薄弱,我们发现很多企业内网除了统一的整体安全保护体系例如防火墙、IDS、防病毒、数据库审计、口令密码等之外,基本没有专门的技术智能化保护措施,针对这些核心资源进行有效保护;另一方面,即使企业会根据业务需求制定内部安全策略,以权限的形式指派承担相关职责的人员,但这并不能有效防范拥有合法权限的内部用户的异常行为,即合法用户的异常行为。

因此基于内部用户的行为分析,能够发现内部人员的操作是否会对系统安全产生威胁,是解决内部威胁预警、检测并保证系统安全的重要技术手段。

基于内部用户的行为分析区别于基于特征的分析,后者虽然是一种立杆见影的手段,对于传统的安全风险很有效,但时效性欠缺,并需要强大的相应队伍。而基于用户行为的分析,是一种较为复杂的方式,通过数据统计的方式来寻找异常,但缺点是准确度不确定,收集的数据越完善,准确度越高。

如何做到准确无误的找到并抓获这个“内鬼”?就需要知道他访问的目的地、所用端口、什么协议以及访问了什么端口、IP等内容,好在很多网络安全设备厂商用标准数据交换方式很好的解决了这个问题。

以NetFlow标准为例,由于一个IP数据包的Flow至少定义了几个关键元素:源IP地址、目的IP地址、源端口号、目的端口号、第三层协议的类型等,NetFlow可以利用分析IP数据包的几种属性,快速区分网络中传送的各种类型的业务数据流。

而瀚思则可以通过大数据安全平台的采集器将日志和NetFlow统一收集,从而进行关联分析。

做好关联分析 最终揪出“内鬼”

但是,在做好关联分析前还要弄清楚一件事情:日志、网络流量、权量抓包的数据分析并不是新的课题,但为什么现在不奏效了?

这是由于在大数据时代,企业的这些数据量要以亿为单位,而“内鬼”的异常行为所产生的日志,只有几条,在大数据技术和机器学习技术的能力不完善的情况下,要做到在这些数据中查找出几条的异常数据,说成大海捞针也只是有过之而不及。

HanSight瀚思不担心这个问题,相反,对于我们来说,数据量越大,数据源越多,对于分析的结果越精准。

正如上文提到的,有了日志和数据流,HanSight UBA就可以如鱼得水,其基于实际安全场景的多维度异常检测功能,通过独特的“仪表盘”功能将机器学习和算法产生的各种数值结果翻译成用户能够理解的安全场景。

实测表明,在普通的服务器上,HanSight UBA利用GPU优化的高速算法,一分钟内就能完成大部分企业业务场景下的行为数据分析,得益于HanSight瀚思特殊数据库和算法,这要比用Spark实现快三四十倍。

HanSight UBA 产品界面

瀚思希望利用机器学习让让潜在的威胁浮出水面,更让威胁发现速度和准确率方面远快于传统的网络威胁发现解决方案。

落实到具体的分析规则,客户可以与HanSight瀚思共同定制。就内部威胁而言,分析被审计用户当前审计周期的行为和行为的相似性,同时针对具有异常行为的用户通过敏感活动屏蔽方法分析具体的异常活动,并通过更新敏感活动权重以建立一个动态更新的异常行为检测模型。最终从不同维度,按系统预设的不同模块生成分析结果,以图表来展现局内整体的安全态势。

其实针对企业中的“内鬼”,堡垒机技术是一个很好课题,它综合了运维管理和安全的融合,切断了终端计算机对网络和服务器资源的直接访问,继而采用协议代理的方式,接管了终端计算机对网络和服务器的访问。如果“内鬼”想绕过堡垒机也并无可能,但这一些都不会逃过大数据安全分析平台的眼睛,通过收集的服务器日志进行关联分析,就该可以发现该用户是否通过堡垒机登陆。

特洛伊木马攻破固若金汤的特洛伊的道理,我们耳熟能详,最坚固的堡垒,往往都是从内部攻破的,信息安全也同样如此。

多年前,在攻防之间总有着“道高一尺魔高一丈”的说法,因为我们发现攻击者总是在暗,防守者却在明,演变到今天,已经不再是明暗,信息安全领域开始上演“无间道”大戏,而大数据安全分析平台不仅可以让黑客的攻击暴露在运维人员的眼前,也必然可以让内鬼的每一次行动在该平台下无所遁形。


作者:HanSight瀚思

来源:51CTO

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
2月前
|
SQL 安全 网络安全
网络防线的守护者:深入网络安全与信息安全的世界
【10月更文挑战第20天】在数字时代的海洋中,网络安全和信息安全是保护我们免受信息泄露、数据窃取和隐私侵犯的重要屏障。本文将带领读者探索网络安全漏洞的成因,加密技术如何成为我们的盾牌,以及安全意识在抵御网络攻击中的核心作用。通过深入浅出的解释和生动的案例分析,我们将一起学习如何加强个人和组织的网络防御,确保数字世界的安全。
28 4
|
2月前
|
安全 算法 网络安全
网络安全的盾牌:从漏洞到加密,构筑信息安全长城
【9月更文挑战第34天】在数字时代的浪潮中,网络安全成为保护个人和组织数据不受侵犯的关键。本文将深入探讨网络安全中的漏洞发现、利用与防范,介绍加密技术的原理与应用,并强调培养安全意识的重要性。我们将通过实际代码示例,揭示网络攻防的复杂性,并提供实用的防护策略,旨在提升读者对网络安全的认识和应对能力。
65 10
|
3月前
|
SQL 安全 算法
网络防线的守护者:揭秘网络安全与信息安全
【9月更文挑战第22天】在数字时代的浪潮中,网络安全与信息安全成为保护个人隐私和企业资产的重要屏障。本文将探讨网络安全漏洞的危害、加密技术的重要性以及提升安全意识的必要性,旨在为读者提供一份网络安全的指南,帮助大家构建更加坚固的数字防线。让我们一起走进这个充满挑战与机遇的网络世界,学习如何成为自己信息的保护者。
|
4月前
|
存储 SQL 安全
网络安全的守护神:从漏洞到加密,构筑信息安全的防线
【8月更文挑战第29天】在数字化时代,网络安全与信息安全成为保护个人隐私和组织资产的关键。本文将深入探讨网络安全漏洞的种类、加密技术的应用以及提升安全意识的重要性,旨在为读者提供全面的网络安全知识,帮助构建更加坚固的信息保护屏障。通过分析最新的安全威胁和防护措施,我们将了解如何在日益复杂的网络环境中保持警惕,确保数据的安全和私密性。
|
3月前
|
存储 安全 算法
网络安全与信息安全的守护者
本文探讨了网络安全和信息安全领域的核心要素,包括漏洞、加密技术及安全意识。通过深入分析这些方面,旨在提升个人和企业对网络安全的认知和应对能力。
34 0
|
4月前
|
存储 安全 算法
网络安全与信息安全:漏洞、加密与安全意识的交汇点
【8月更文挑战第10天】本文深入探讨了网络安全与信息安全的核心要素,包括网络漏洞的识别与防御策略、加密技术的应用以及提升个人与企业的安全意识。文章不仅分析了当前网络安全面临的挑战,还提供了实用的解决方案和预防措施,旨在帮助读者构建更为坚固的信息安全防线。
40 3
|
4月前
|
存储 供应链 安全
网络安全的隐形盾牌:漏洞管理与加密技术
【8月更文挑战第4天】在数字时代的浪潮下,网络安全成为维护信息完整性和隐私权的前沿阵地。本文将深入探讨网络安全的两个关键领域——安全漏洞管理和加密技术。通过分析最新的网络攻击案例,揭示漏洞管理的紧迫性;同时,介绍现代加密算法的原理,并通过Python代码示例,展示如何在实际应用中增强数据的安全性。文章旨在提升公众的安全意识,分享防护策略,为打造更安全的网络环境贡献力量。
54 3
|
6月前
|
安全 网络安全 数据安全/隐私保护
网络安全的隐形盾牌:漏洞管理、加密技术与安全意识培养
【6月更文挑战第17天】在数字时代的浪潮中,网络安全成为维护信息资产和保障个人隐私的重要防线。本文深入探讨了网络安全的三大支柱:网络漏洞管理、先进的加密技术和用户安全意识的培养。通过分析最新的攻击案例、介绍前沿的防御措施,并强调教育在提升整体网络安全水平中的关键作用,旨在为读者提供一个全面的网络安全知识框架,帮助他们在日益复杂的网络环境中保持警惕,有效应对安全挑战。
|
5月前
|
SQL 安全 算法
网络安全的盾牌与利剑:漏洞管理、加密技术与安全意识
在数字时代的浪潮中,网络安全和信息安全成为维护个人隐私和企业资产的核心防线。本文将深入探讨网络安全漏洞的本质、加密技术的演变以及培养安全意识的重要性,旨在为读者提供一套全面的网络安全知识体系。我们将从网络漏洞的发现与防御机制出发,解析加密技术如何保护数据免受威胁,并强调安全意识在防范网络攻击中的关键作用。通过案例分析和最新统计数据,本文揭示网络安全领域的挑战与机遇,并为不同群体提出定制化的安全策略建议。
40 0
|
安全 定位技术 数据安全/隐私保护
网站安全公司对个人隐私保护措施
伴随着顾客个人隐私保护观念的慢慢提高,有关政策法规的聚集颁布,个人隐私保护的总体发展趋势愈来愈严。换一个角度观察,在这般严苛的维护下获得的私人信息数据信息,具备更大的经济收益,灰产总是更为按耐不住,由于导致的危害越大,灰产盈利越高。在这类发展趋势下,本人、公司、管控组织应当怎样解决?
173 0
网站安全公司对个人隐私保护措施