成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

別忽略了內部人員威脅

安全
對于無休無止的威脅,我們往往將過多的精力放在了外部威脅上,對內部人員可能造成的威脅卻重視不足。

對于無休無止的威脅,我們往往將過多的精力放在了外部威脅上,對內部人員可能造成的威脅卻重視不足。

這可能是一種戰略性的錯誤,因為內部人員的威脅正在上升,而且與高級的外部攻擊有許多相同之處。安全團隊應當能夠以一種統一的方式同時解決外部人員和內部人員威脅,從而在最大程度上減少企業的總體風險。

[[156094]]

安全專家普遍感到,內部人員威脅比外部威脅更難以檢測。

內部人員擁有網絡和資源的特權訪問。內部人員不像外部的攻擊者,惡意的內部人員不必找到漏洞、開發漏洞利用和惡意軟件,或者創建隱蔽的通道來管理攻擊。

其實,無論是惡意的內部人員還是高級的外部攻擊者,都可以繞過防御控制。

外部的攻擊者可能針對的是零日漏洞,并使用可以感知沙箱的惡意軟件來滲透到網絡,而惡意的內部人員只需用合法的憑據就可以登錄。

不管攻擊者是否獲得了特權,內部和外部的威脅必須尋找并獲得有價值的數據。無論是因為感染惡意軟件或背叛,這些活動很容易被觀察并與正常行為區分開。

因而,安全模型必須對威脅如何進入網絡和進入網絡后的動作保持高度警惕。通過監視網絡內部主機的行為,安全團隊可以快速地確定正在收集數據或在非正常時間訪問資源的主機。

例如,主機是否正在訪問平常并不到達的區域?有沒有跡象表明數據被遷移到其它位置?當然,也許是有管理員在內部傳輸數據,或者將數據復制到一個外部位置(如Dropbox)。

最聰明的安全團隊都知道,威脅事件往往與網絡中的關鍵資產緊密相連。除了要理解威脅,安全團隊需要知道威脅對企業的影響。在檢測到威脅時,受到損害的設備會給哪些資產帶來風險?可疑設備可以直接訪問關鍵資產嗎?這是安全團隊必須重視的問題。

專注于網絡中的關鍵資產可以使安全團隊更容易地看出,異常行為什么時候在其最關心的資產上發生。

這些方法可以有效地檢測內部和外部威脅。更為重要的是,由于明確了內部的關鍵資產,安全團隊就不僅可以追蹤威脅,還可以真正地減少威脅。

資產被竊或破壞會使企業遭受真正的破壞。幾乎所有的威脅都集中于企業最寶貴的內部資產,所以安全模式也應這樣。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2017-10-02 10:39:48

2019-05-29 10:16:38

2011-04-02 15:11:36

2011-04-02 15:07:06

2019-12-31 20:28:04

風險管理安全威脅網絡安全

2009-01-15 09:55:00

局域網安全風險

2015-05-05 11:21:55

2011-04-07 09:28:08

2011-09-13 09:44:59

2018-10-19 11:36:54

2021-08-22 14:37:14

勒索軟件攻擊贖金

2012-09-26 09:46:32

2012-02-09 09:32:39

2015-03-09 14:09:05

2025-04-03 07:30:00

網絡安全數據泄露企業安全

2016-07-18 08:19:58

2022-01-26 17:31:44

勒索軟件攻擊黑客

2024-08-08 19:13:19

2022-05-16 09:59:30

內部威脅網絡安全

2018-09-09 23:42:19

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩在线免费看 | 一区二区三区免费观看 | 亚洲精品久久久久久久久久吃药 | 欧美一级片在线播放 | 成人黄色电影免费 | 精品视频国产 | 午夜精品久久 | 亚洲高清成人在线 | 黄色片av| 亚洲一区二区三区四区在线观看 | 成人不卡视频 | 国产精品特级毛片一区二区三区 | av播播 | 亚洲国产成人精品在线 | 国产精品欧美一区二区三区不卡 | 国产成人网 | 亚洲精品欧美精品 | 国产成人精品免费视频大全最热 | 精品国产一区二区国模嫣然 | 色偷偷噜噜噜亚洲男人 | 欧美激情一区二区 | 国产精品揄拍一区二区久久国内亚洲精 | 99re在线视频观看 | 国产成人精品一区二区三区网站观看 | 天天干天天爱天天爽 | 欧美一级www片免费观看 | 性色在线 | 久久一久久 | 日本久久久影视 | 羞羞午夜 | 日韩一区二区三区在线 | 欧美日韩视频在线播放 | 欧美色专区 | 欧美色综合一区二区三区 | 亚洲国产精品精华素 | 亚洲一区二区在线 | 亚洲欧美激情精品一区二区 | 香蕉久久久 | 99久久精品国产毛片 | 麻豆久久久久 | 欧美一区2区三区4区公司二百 |