企业防钓鱼攻击需结合技术优势+意识

简介:
本文讲的是 企业防钓鱼攻击需结合技术优势+意识, 攻击者通常使用各种技术来窃取数据,包括恶意软件、篡改硬件等。然而,旨在窃取企业知识产权的更严重的间谍攻击活动并没有那么简单,攻击者会物理地窃取硬件,以用于对业务部门的员工进行社会工程攻击。根据Verizon公司2013年数据泄露事故调查报告显示,95%的间谍攻击活动涉及网络钓鱼组件,该调查对发现的47000起数据安全事故进行了调查。

  对企业来说,这些调查结果凸显出他们的网络安全薄弱环节:即使是部署了近乎无处不在的反垃圾邮件技术,鱼叉式钓鱼攻击仍然能够执行。安全服务供应商ThreatSim首席技术官Trevor Hawthorn表示,这将员工推到了第一线,因为每个用户都可能保护或者感染企业的网络。

  “我们的用户做了很多应该做的事情来过滤钓鱼攻击,但他们仍然接收着大量网络钓鱼邮件,”他表示,“在这一点上,最终用户成为防御的最后一个环节。”

  钓鱼攻击意识意味着企业需要定期测试员工,对没有通过测试的员工进行意识培训,并教授员工如何正确的对事件作出响应,例如报告网络钓鱼潜在活动。钓鱼攻击服务公司会定期向企业报告其员工在测试中的 ,并提供其他指标,例如其员工报告钓鱼电子邮件的速度。

  然而,尽管提高用户安全意识是一个很好的目标,但一些安全专家质疑这是否会带来直接效果,帮助企业免受数据泄露事故。找出将会点击精心设计的钓鱼邮件的用户是一个数字游戏:最终,攻击者将会成功。反恶意软件供应商FireEye的高级全球威胁分析师Kenneth Geers表示:“社会工程的问题是,如果攻击者做足了功课,每个人都会点击。”

  虽然目前的数据表明,紧靠提高技术或者意识的方法都有缺陷,这两种方法都能够减少风险。通过定期的网络钓鱼意识培训活动,企业可以将攻击的成功率降低到个位数的百分点。

  另一个让人看到希望的趋势是:企业开始看到他们的员工在缺少安全意识的同事点击链接之前,就报告了钓鱼攻击活动。报告和点击时间之间的延长让企业的事件响应团队有更多的时间来缓解类似的攻击。这给了事件响应团队20分钟到30分钟的时间。

  在技术方面,虚拟分析环境正在不断改善,能够更好地阻止潜在恶意文件,并保护系统免受攻击。因此,同时采用这两种方法能够加强防御,减少风险。“安全的最终目的并不是追求百分之零的风险,并不存在带来零风险的安全控制。你应该专注于最大的风险所在,并采用纵深防御措施,这样就能显著提高安全性。”


作者: 邹铮/译
来源:it168网站
原文标题:企业防钓鱼攻击需结合技术优势+意识
相关文章
|
7月前
|
SQL 安全 算法
网络防御前线:洞悉漏洞、加固加密与提升安全意识
【4月更文挑战第8天】在数字化时代,网络安全与信息安全已成为维系信息社会正常运转的关键。本文从网络安全的漏洞发现、加密技术的应用以及提高个人和组织的安全意识三个维度出发,深入探讨了如何构建更为坚固的网络防御体系。通过对现有网络安全威胁的分析,我们揭示了漏洞挖掘的重要性,并介绍了当前流行的加密技术及其在保护数据完整性和隐私中的作用。同时,文章还强调了培养良好的安全习惯对预防潜在攻击的重要性。本文旨在为读者提供全面的网络安全知识框架,以便更好地应对日益复杂的网络威胁环境。
|
安全 机器人
揭秘6种最有效的社会工程学攻击手段及防御之策
本文讲的是揭秘6种最有效的社会工程学攻击手段及防御之策,世界第一黑客凯文•米特尼克在《欺骗的艺术》中曾提到,人为因素才是安全的软肋。很多公司在信息安全上投入重金,最终导致数据泄露的原因却在人本身。
5264 0
|
3月前
|
负载均衡 监控 安全
DDoS 攻击:如何运作及防范之道
【8月更文挑战第31天】
385 1
|
6月前
|
存储 SQL 安全
网络安全的盾牌:漏洞、加密与意识的综合防御
【6月更文挑战第19天】在数字信息的海洋中,网络安全是守护数据宝藏的坚固盾牌。本文将探讨网络安全的三大支柱:网络漏洞、加密技术以及安全意识,揭示它们如何共同构筑起一道防线,保护我们的信息安全不受侵犯。我们将深入分析常见的网络漏洞,探索现代加密技术的奥秘,并强调培养良好的安全意识的重要性。这不仅是技术人员的战斗,每个人都是这场保卫战的战士。让我们揭开网络安全的面纱,一探究竟。
|
7月前
|
存储 监控 安全
网络防御前线:洞悉漏洞、加密与意识
【5月更文挑战第2天】在数字化时代,网络安全已成为维护信息完整性、确保通信保密性和保障系统可用性的基石。本文将探讨网络安全的关键领域,包括识别和防范安全漏洞的策略、加密技术的应用以及提升个体和企业的安全意识。通过深入分析这些领域,我们旨在为读者提供一套综合的网络防护方法,以应对不断演变的安全威胁。
|
7月前
|
存储 安全 算法
网络防御先锋:洞悉漏洞、加密术与安全意识
【4月更文挑战第25天】 在数字化时代,网络安全与信息安全成为维系现代社会运行的基石。随着技术的发展,攻击手法不断进化,网络安全漏洞愈发难以防范。本文将深入探讨网络安全中的关键要素:漏洞识别与利用、加密技术的进展以及提升个体和企业的安全意识。通过分析这些关键要素,我们旨在为读者提供一套全面的知识框架,以应对日益复杂的网络威胁,并推动构建更加稳固的信息安全环境。
|
7月前
|
存储 SQL 安全
网络防御的艺术:洞悉漏洞、加密与安全意识
【5月更文挑战第27天】 在数字化时代,网络安全与信息安全已成为维护信息完整性、确保数据传输和保护用户隐私的关键。本文深入探讨了网络安全的核心组成部分:识别与应对安全漏洞、应用加密技术以及培养强大的安全意识。我们将剖析常见漏洞类型、加密协议的工作原理及如何通过教育与实践提高个人和组织的安全防护水平。
|
7月前
|
安全 网络安全 区块链
网络安全的行业黑话 ——攻击篇 之攻击工具
网络安全的行业黑话 ——攻击篇 之攻击工具
75 0
|
7月前
|
安全 网络安全 数据安全/隐私保护
网络安全攻防技术与实践:防御黑客入侵的有效手段
在当今互联网高速发展的时代,网络安全问题越来越受到人们的重视。黑客攻击已经成为一个严重的问题,给我们的个人隐私和企业的商业机密带来了极大的风险。本文将介绍一些网络安全攻防技术,以帮助读者加强网络安全意识,保护自己的信息安全。
|
7月前
|
安全 网络安全 PHP
ChatGPT:你真的了解网络安全吗?浅谈攻击防御进行时之传统的网络安全
ChatGPT:你真的了解网络安全吗?浅谈攻击防御进行时之传统的网络安全
160 0