别忽略了内部人员威胁

简介:

对于无休无止的威胁,我们往往将过多的精力放在了外部威胁上,对内部人员可能造成的威胁却重视不足。

这可能是一种战略性的错误,因为内部人员的威胁正在上升,而且与高级的外部攻击有许多相同之处。安全团队应当能够以一种统一的方式同时解决外部人员和内部人员威胁,从而在最大程度上减少企业的总体风险。

别忽略了内部人员威胁

安全专家普遍感到,内部人员威胁比外部威胁更难以检测。

内部人员拥有网络和资源的特权访问。内部人员不像外部的攻击者,恶意的内部人员不必找到漏洞、开发漏洞利用和恶意软件,或者创建隐蔽的通道来管理攻击。

其实,无论是恶意的内部人员还是高级的外部攻击者,都可以绕过防御控制。

外部的攻击者可能针对的是零日漏洞,并使用可以感知沙箱的恶意软件来渗透到网络,而恶意的内部人员只需用合法的凭据就可以登录。

不管攻击者是否获得了特权,内部和外部的威胁必须寻找并获得有价值的数据。无论是因为感染恶意软件或背叛,这些活动很容易被观察并与正常行为区分开。

因而,安全模型必须对威胁如何进入网络和进入网络后的动作保持高度警惕。通过监视网络内部主机的行为,安全团队可以快速地确定正在收集数据或在非正常时间访问资源的主机。

例如,主机是否正在访问平常并不到达的区域?有没有迹象表明数据被迁移到其它位置?当然,也许是有管理员在内部传输数据,或者将数据复制到一个外部位置(如Dropbox)。

最聪明的安全团队都知道,威胁事件往往与网络中的关键资产紧密相连。除了要理解威胁,安全团队需要知道威胁对企业的影响。在检测到威胁时,受到损害的设备会给哪些资产带来风险?可疑设备可以直接访问关键资产吗?这是安全团队必须重视的问题。

专注于网络中的关键资产可以使安全团队更容易地看出,异常行为什么时候在其最关心的资产上发生。

这些方法可以有效地检测内部和外部威胁。更为重要的是,由于明确了内部的关键资产,安全团队就不仅可以追踪威胁,还可以真正地减少威胁。

资产被窃或破坏会使企业遭受真正的破坏。几乎所有的威胁都集中于企业最宝贵的内部资产,所以安全模式也应这样。


作者:赵长林

来源:51CTO

相关文章
|
机器学习/深度学习 数据采集 TensorFlow
使用Python实现深度学习模型:智能药物研发与筛选
使用Python实现深度学习模型:智能药物研发与筛选
511 15
|
机器学习/深度学习 算法 计算机视觉
【Python篇】Python + OpenCV 全面实战:解锁图像处理与视觉智能的核心技能
【Python篇】Python + OpenCV 全面实战:解锁图像处理与视觉智能的核心技能
392 7
|
机器学习/深度学习 传感器 边缘计算
基于深度学习的图像识别技术在自动驾驶汽车中的应用##
本文深入探讨了深度学习技术在自动驾驶汽车图像识别领域的应用,通过分析卷积神经网络(CNN)、循环神经网络(RNN)等关键技术,阐述了如何利用这些先进的算法来提升自动驾驶系统对环境感知的准确性和效率。文章还讨论了当前面临的挑战,如数据多样性、模型泛化能力以及实时处理速度等问题,并展望了未来发展趋势,包括端到端学习框架、跨模态融合及强化学习方法的应用前景。 --- ##
319 0
|
缓存 网络协议 固态存储
[译] 首字节时间 (TTFB) 如何影响了网站性能
[译] 首字节时间 (TTFB) 如何影响了网站性能
|
机器学习/深度学习 人工智能 开发框架
智能ai量化高频策略交易软件、现货合约跟单模式开发技术规则
该项目涵盖智能AI量化高频策略交易软件及现货合约跟单模式开发,融合人工智能、量化交易与软件工程。软件开发包括需求分析、技术选型、系统构建、测试部署及运维;跟单模式则涉及功能定义、策略开发、交易执行、终端设计与市场推广,确保系统高效稳定运行。
|
Ubuntu 应用服务中间件 Linux
Linux使用Nginx搭建图片服务器
Linux使用Nginx搭建图片服务器
481 0
|
关系型数据库 MySQL 数据库
mysql 中登录报错:ERROR 1045 (28000): Access denied for user ‘root‘@‘localhost‘ (using password: YES)ERROR
mysql 中登录报错:ERROR 1045 (28000): Access denied for user ‘root‘@‘localhost‘ (using password: YES)ERROR
|
Shell 网络安全 Python
SSL 证书过期巡检脚本 (Python 版)
SSL 证书过期巡检脚本 (Python 版)
|
前端开发 JavaScript Java
JavaFX学习笔记(二) 关键特性与基本概念
JavaFX学习笔记(二) 关键特性与基本概念
|
关系型数据库 MySQL Java
MySQL中wait_timeout与interactive_timeout详解
MySQL中wait_timeout与interactive_timeout详解
2908 0