企业防钓鱼攻击需结合技术优势+意识

简介:
本文讲的是 企业防钓鱼攻击需结合技术优势+意识, 攻击者通常使用各种技术来窃取数据,包括恶意软件、篡改硬件等。然而,旨在窃取企业知识产权的更严重的间谍攻击活动并没有那么简单,攻击者会物理地窃取硬件,以用于对业务部门的员工进行社会工程攻击。根据Verizon公司2013年数据泄露事故调查报告显示,95%的间谍攻击活动涉及网络钓鱼组件,该调查对发现的47000起数据安全事故进行了调查。

  对企业来说,这些调查结果凸显出他们的网络安全薄弱环节:即使是部署了近乎无处不在的反垃圾邮件技术,鱼叉式钓鱼攻击仍然能够执行。安全服务供应商ThreatSim首席技术官Trevor Hawthorn表示,这将员工推到了第一线,因为每个用户都可能保护或者感染企业的网络。

  “我们的用户做了很多应该做的事情来过滤钓鱼攻击,但他们仍然接收着大量网络钓鱼邮件,”他表示,“在这一点上,最终用户成为防御的最后一个环节。”

  钓鱼攻击意识意味着企业需要定期测试员工,对没有通过测试的员工进行意识培训,并教授员工如何正确的对事件作出响应,例如报告网络钓鱼潜在活动。钓鱼攻击服务公司会定期向企业报告其员工在测试中的 ,并提供其他指标,例如其员工报告钓鱼电子邮件的速度。

  然而,尽管提高用户安全意识是一个很好的目标,但一些安全专家质疑这是否会带来直接效果,帮助企业免受数据泄露事故。找出将会点击精心设计的钓鱼邮件的用户是一个数字游戏:最终,攻击者将会成功。反恶意软件供应商FireEye的高级全球威胁分析师Kenneth Geers表示:“社会工程的问题是,如果攻击者做足了功课,每个人都会点击。”

  虽然目前的数据表明,紧靠提高技术或者意识的方法都有缺陷,这两种方法都能够减少风险。通过定期的网络钓鱼意识培训活动,企业可以将攻击的成功率降低到个位数的百分点。

  另一个让人看到希望的趋势是:企业开始看到他们的员工在缺少安全意识的同事点击链接之前,就报告了钓鱼攻击活动。报告和点击时间之间的延长让企业的事件响应团队有更多的时间来缓解类似的攻击。这给了事件响应团队20分钟到30分钟的时间。

  在技术方面,虚拟分析环境正在不断改善,能够更好地阻止潜在恶意文件,并保护系统免受攻击。因此,同时采用这两种方法能够加强防御,减少风险。“安全的最终目的并不是追求百分之零的风险,并不存在带来零风险的安全控制。你应该专注于最大的风险所在,并采用纵深防御措施,这样就能显著提高安全性。”


作者: 邹铮/译
来源:it168网站
原文标题:企业防钓鱼攻击需结合技术优势+意识
相关文章
网络安全的行业黑话 ——攻击篇 之攻击工具
网络安全的行业黑话 ——攻击篇 之攻击工具
126 0
|
5月前
|
网络安全的护城河:漏洞防御与加密技术的深度解析
【10月更文挑战第37天】在数字时代的浪潮中,网络安全成为守护个人隐私与企业资产的坚固堡垒。本文将深入探讨网络安全的两大核心要素——安全漏洞和加密技术,以及如何通过提升安全意识来强化这道防线。文章旨在揭示网络攻防战的复杂性,并引导读者构建更为稳固的安全体系。
246 1
网络安全攻防技术与实践:防御黑客入侵的有效手段
在当今互联网高速发展的时代,网络安全问题越来越受到人们的重视。黑客攻击已经成为一个严重的问题,给我们的个人隐私和企业的商业机密带来了极大的风险。本文将介绍一些网络安全攻防技术,以帮助读者加强网络安全意识,保护自己的信息安全。
网络防御的三重奏:漏洞管理、加密技术与安全意识觉醒
【4月更文挑战第28天】在数字化时代,网络安全和信息安全已成为维护信息完整性、确保数据保密性和保障系统可用性的关键。本文深入探讨了网络安全领域内的三个核心议题:网络安全漏洞、加密技术和安全意识。通过对这些议题的分析,我们旨在为读者提供一套综合性的网络防御策略,从而增强个体和组织在面对日益复杂的网络威胁时的防护能力。
网络安全的守护神:漏洞防御与加密技术的深度解析
【9月更文挑战第23天】在数字时代的浪潮中,信息安全已成为我们不可忽视的重要课题。本文旨在深入探讨网络安全的两大支柱——漏洞防御和加密技术,揭示其背后的原理及应用。通过分析近期的安全事件,我们将理解安全意识的重要性,并学习如何通过技术和策略保护自己的数字资产。文章不仅提供理论知识,还将分享实用的安全建议,助您在网络世界中更安全地航行。
181 4
网络盾牌:揭秘加密技术与安全意识在防御漏洞中的力量
在数字化浪潮的推动下,网络安全已成为现代社会的基石。本文将深入探讨网络安全的核心问题——漏洞、加密技术和安全意识,揭示它们如何共同构建起一道坚固的网络盾牌。我们将从最新的漏洞案例出发,分析加密技术在防御中的关键作用,并强调提升个人与企业的安全意识的必要性。通过具体数据和实例,本文旨在启发读者思考如何更有效地保护数字资产,同时提出一个开放性问题,邀请读者共同探索网络安全的未来之路。
86 0
网络安全的行业黑话 ——攻击篇 之攻击方法
网络安全的行业黑话 ——攻击篇 之攻击方法
147 0
网络安全的行业黑话 ——攻击篇 之攻击方法(2)
网络安全的行业黑话 ——攻击篇 之攻击方法(2)
146 0

热门文章

最新文章