成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

不只是無間道——真實的內(nèi)部威脅程度

原創(chuàng)
安全 數(shù)據(jù)安全 新聞
無賴的員工和愚蠢的用戶引起的損失可能會比那些門外的壞家伙引起的損失更大。

【51CTO 5月13日外電頭條】企業(yè)中多達(dá)80%的惡意攻擊是由內(nèi)部員工引起的——至少根據(jù)我在互聯(lián)網(wǎng)上見過的統(tǒng)計數(shù)據(jù)是這樣。然而,這個數(shù)字似乎比我在過去二十年的工作(IT管理和顧問)經(jīng)歷中見過的高出很多。保守估計,在100個安全事件中,我發(fā)現(xiàn)只有少數(shù)事件是由內(nèi)部員工引起的。

由于這些統(tǒng)計數(shù)據(jù)的出現(xiàn),我想知道到底內(nèi)部威脅問題是真的那么嚴(yán)重,還是我的經(jīng)驗是錯誤的。也許公司在出現(xiàn)內(nèi)部問題之后,都不愿意雇傭公司外部的安全顧問。在我研究內(nèi)部威脅的時候(我要寫一篇關(guān)于這方面的文章),我才發(fā)現(xiàn)內(nèi)部威脅的情況是多么嚴(yán)重。當(dāng)你把各種能夠損害企業(yè)的內(nèi)部員工因素(不管是故意的損害還是無意的損害)都包括在內(nèi)的話,那么80%這一數(shù)字就說得通了。

在內(nèi)部威脅方面,2009年CSI計算機犯罪調(diào)查也許是最權(quán)威的報告之一,該報告指出內(nèi)部人員占到了惡意攻擊的43% ;25%的受訪人員表示超過60%的損失是由內(nèi)部人員非惡意的活動所引起的。我閱讀過許多損失評估報告,這些報告指出,盡管內(nèi)部人員引起的事件比外部人員少,但是內(nèi)部人員所引起的安全事件通常會導(dǎo)致更大的損失。因此,CSI的數(shù)據(jù)似乎是可信的。

2009年Verizon的數(shù)據(jù)泄漏報告(另外一個正變得越來越權(quán)威的統(tǒng)計渠道)把與內(nèi)部人員有關(guān)的數(shù)據(jù)泄漏所占比例限定在20%。這個數(shù)據(jù)只是來自Verizon團隊所調(diào)查的事件,但其樣本數(shù)量跟CSI的調(diào)查差不多。

很明顯,這兩個報告的樣本數(shù)量都相對較小,只有幾百個。為了達(dá)到一千萬條記錄99%的統(tǒng)計信任度,你需要一個數(shù)量為1849的樣本。但是這兩個調(diào)查已經(jīng)是我們能夠擁有的關(guān)于內(nèi)部威脅事件最好的消息來源了。

Verizon的那個20%令我驚奇,但是這個調(diào)查補充說,另外32%的攻擊可以歸咎于受信的合作伙伴,我認(rèn)為這與內(nèi)部人員幾乎一個意思。這使得Verizon的數(shù)據(jù)范圍在20%到52%之間,如果數(shù)據(jù)是真的,那么在這個范圍內(nèi)的每個數(shù)據(jù)都很令人吃驚。該報告還指出,到目前為止,最終用戶和IT管理員都可能是內(nèi)部數(shù)據(jù)泄漏事件的罪魁禍?zhǔn)祝覂烧叩臄?shù)量勢均力敵。

老實說,我曾經(jīng)認(rèn)為那些心懷不滿或者被炒魷魚的管理員威脅更大,但是事實證明,普通員工也很樂意進(jìn)行數(shù)字犯罪。該報告還指出,三分之二的數(shù)據(jù)泄漏事件是由于內(nèi)部員工故意造成的。

如果我們把沒有惡意企圖的用戶加進(jìn)來的話,包含內(nèi)部人員(故意的或者無意的)的惡意攻擊百分比可能至少是80%。現(xiàn)在,大多數(shù)惡意攻擊都會使用社交工程木馬,欺騙人們安裝惡意軟件。如果把這種不知情的同謀活動也算在內(nèi)的話,那么內(nèi)部人員要對每次使用垃圾郵件或釣魚軟件成功破壞外部防護(hù)的事件負(fù)責(zé)。

根據(jù)微軟安全情況報告8(Microsoft Security Intelligence Report 8),在2009年第四季度中80%被監(jiān)測并清除的惡意軟件要想成功進(jìn)行攻擊都需要一定程度的人為行動作為同謀,比如安裝木馬、間諜軟件,或者下載器等。計算機病毒(即能夠自我復(fù)制的代碼)需要有人進(jìn)行最初的運行。如果那些利用代碼以及蠕蟲病毒的攻擊是由于缺乏補丁之類的東西而成功的話,那么我認(rèn)為用戶并不應(yīng)該受到指責(zé)。微軟公司的這份報告甚至沒有討論那些由垃圾郵件、魚叉式網(wǎng)絡(luò)釣魚(spear phishing)、故意使壞以及配置錯誤等引發(fā)的攻擊。

就個人而言,我想我在職業(yè)生涯中可能花太多的時間去關(guān)注外部攻擊了。無賴員工時不時的就會成為新聞頭條,雖然其數(shù)目不像外部攻擊那么多。也許,黑客或者病毒攻擊聽上去要比不誠實的員工更聳人聽聞。

現(xiàn)在,我重新認(rèn)識到了來自內(nèi)部的威脅也不能忽視。即便是最低的20%,也意味著需要我們一直付出至少五分之一的精力去防范我們的同事和朋友。

如果你對內(nèi)部攻擊的檢測和預(yù)防感興趣的話,我不久還將發(fā)表一篇這方面的文章,而且我會把那篇文章的鏈接放在我的博客里。

原文標(biāo)題:The true extent of insider security threats  作者Roger Grimes

【編輯推薦】
  1. 企業(yè)應(yīng)如何防范內(nèi)存抓取惡意軟件
  2. 企業(yè)防火墻:性能遠(yuǎn)遠(yuǎn)超過其安全功能
  3. 發(fā)達(dá)國家是怎樣重視網(wǎng)絡(luò)安全的
  4. Google的云計算,你真的安全嗎?
  5. 自己動手打造公司內(nèi)網(wǎng)監(jiān)管利器
  6. 利用HTTP-only Cookie緩解跨站點腳本攻擊
     

 

【51CTO.COM 獨家翻譯,轉(zhuǎn)載請注明出處及譯者!】
 
責(zé)任編輯:王文文 來源: 51CTO.com
相關(guān)推薦

2011-09-15 13:25:02

2015-11-05 14:34:46

2014-05-16 09:25:52

秘密匿名

2017-03-25 21:13:38

JavaScript排序

2016-10-17 17:43:04

2014-12-18 09:20:12

2010-08-05 09:29:08

jQuery

2011-06-09 09:58:53

2013-04-25 13:58:15

編程

2015-06-29 17:26:16

2015-11-24 10:05:07

私有云虛擬化負(fù)載遷移

2018-03-13 15:00:22

智慧交通高鐵無人駕駛

2021-11-05 11:17:45

互聯(lián)網(wǎng)996大廠

2011-11-25 15:34:33

2013-01-29 11:00:02

2024-11-26 11:02:17

2009-08-07 09:29:37

Windows開源軟件

2019-10-23 05:00:15

內(nèi)鬼內(nèi)部威脅信息泄漏

2021-08-10 16:50:14

勒索軟件攻擊數(shù)據(jù)泄露

2015-02-04 09:45:40

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产精品久久久久aaaa九色 | 国产在线观看 | 亚洲网站在线观看 | 国产一区二区三区四区在线观看 | 天天爱av | 成人片网址| 国产精品久久久久久久久久久久冷 | 日韩欧美二区 | 国产精品中文字幕在线 | 日韩在线欧美 | 一区二区三区福利视频 | 九一在线观看 | 国产高清精品一区二区三区 | 中文字幕中文字幕 | 51ⅴ精品国产91久久久久久 | 欧美成人激情 | 国产精品国产精品国产专区不卡 | 欧美videosex性极品hd | 久久久久久中文字幕 | 欧美午夜一区二区三区免费大片 | 国产精品久久久久久久岛一牛影视 | 精品一区二区三区在线观看 | 午夜影院网站 | 中文字幕在线不卡 | 国产精品日韩欧美一区二区三区 | 国产高清视频 | 中文字幕在线视频精品 | 日韩www | 日韩黄色av | 成人性生交大免费 | 99爱在线 | 六月色婷 | 97国产精品 | 亚洲国产高清高潮精品美女 | 99精品视频在线 | 日韩一区中文字幕 | 日韩精品免费一区二区在线观看 | 欧美黄色片 | 国产欧美日韩综合精品一 | 日韩欧美一区二区三区免费观看 | 日本免费一区二区三区视频 |