成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

關于內部人員威脅追捕 你需要知道這些

安全
本文討論內部人員威脅及可疑/異常事件的關鍵指標,呈現內部人員威脅建模設計方法,幫助讀者識別此類事件和高風險內部人員。

內部人員威脅,與濫用公司內部系統及應用訪問權的內部雇員、承包商或前雇員的活動有關,無論有無惡意企圖,造成的結果就是對關鍵信息系統或數據的機密性、完整性或可用性形成了破壞。

[[205282]]

內部人員威脅包括IT破壞、欺詐或知識產權盜竊。內部人員或自行單干,或無意輔助了外部威脅進入。企業需理解自身目標內部人員威脅用例,對正常員工基線行為建模,確保員工知曉自己可能成為高級攻擊者利用來獲取商業關鍵信息的目標。

本文討論內部人員威脅及可疑/異常事件的關鍵指標,呈現內部人員威脅建模設計方法,幫助讀者識別此類事件和高風險內部人員。

內部人員威脅指標

內部人員識別,是針對性檢測策略的構成部分。可基于對敏感信息、關鍵信息或其他商業重要信息的訪問,來標定內部人員。有可能成為威脅的內部人員,一般具備以下基本特征:

行為指標:

  • 因未達薪水預期或業績表現評估太差而心生怨恨;
  • 與經理意見不合,與同事或供應商爭執;
  • 攻擊性或暴力行為,職場騷擾或性騷擾;
  • 因個人壓力或缺乏睡眠而導致的效率低下或表現不佳;
  • 經常性無計劃請假。

技術指標:

  • 大量文檔(含敏感信息)的非必要下載;
  • 超出職位需求的黑客工具下載;
  • 轉移大量數據到個人賬戶,設置并使用后門;
  • 對敏感或關鍵信息的未授權訪問;
  • 經常訪問求職網站。

建立內部人員正常活動行為的基線,可更容易檢測偏離正常值的奇點,幫助識別出異常事件或行為。

可疑內部人員事件

內部人員的目標,是有意或無意地誤用訪問權,以影響公司關鍵數據、系統或基礎設施的機密性、完整性或可用性。

內部威脅事件目標

內部威脅事件目標

企業內可導致內部人員風險的某些惡意或異常事件如下:

  • 敏感信息(知識產權、金融、個人)的非必要下載,以及找尋通過個人電子郵件、公共盤、打印服務器、U盤和其他可移動媒介轉出數據的方法;
  • 關鍵基礎設施、應用或數據的配置修改,引發完整性和可用性問題;
  • 正常工作時間外在多個時區和地區對關鍵或敏感信息發起的特權訪問;
  • 不符合職位需求的關鍵或敏感信息未授權訪問。

設計方法

本節深入探討解決內部人員威脅事件,以及檢測惡意內部人員活動的解決方案設計方法。

內部威脅模型

內部威脅模型

1. 源系統

建立數據發現并標記敏感數據,識別關鍵資產和敏感或任務關鍵數據,采用足夠的措施來分類信息。

2. SIEM或日志倉庫

捕獲訪問日志并將日志導入SIEM系統或大數據日志倉庫。按安全及隱私策略定義保留周期和存儲方式。

3. 數據泄露防護(DLP)

可在公司內部資產和終端上安裝DLP技術或代理,以捕獲事件和數據移動。也可以基于數據的本質和敏感性,來實現高級標簽和預防控制措施。

4. 事件關聯引擎

運用統計、規則和行為模式。關聯2個或多個事件(如:系統日志和DLP事件),驅動深入理解數據。

5. 分析引擎

與關聯引擎和風險模型聯動,基于特定內部人員威脅用例,產生針對性輸出(惡意事件、內部人員列表)或洞見(數據可視化)。

6. 風險模型

基于預設閾值或基線,輔助識別異常事件。為每個異常事件分配對每個用戶或身份的風險值。每天匯總所有風險評分,識別出需要進一步調查的首選用戶或身份,確定涉及的任何內部人員威脅活動。風險模型可由分析師人工維護和更新,也可以基于AI和機器學習算法自動更新。

結論

無論惡意為之還是無心犯錯,內部人員威脅都是現實存在且不斷增長的。公司企業應了解內部人員威脅,掌握識別高風險用戶,以及檢測并對抗內部人員威脅的方法。

該領域涌現出了很多工具和技術,然而,想要取得對抗內部人員威脅的成功,識別特定于公司的用例是關鍵。本文陳述的設計方法,就為打造針對性內部人員威脅平臺提供了基礎。

責任編輯:趙寧寧 來源: 安全牛
相關推薦

2015-11-16 10:29:00

2018-05-16 09:41:13

神經網絡NN函數

2018-01-03 11:35:34

推送AndroidiOS

2016-01-20 09:44:22

物聯網標準

2019-10-25 11:02:01

安全內部威脅網絡

2018-02-08 08:08:12

2023-01-30 11:43:04

開源代碼

2022-04-28 12:17:26

瀏覽器連字符hyphens

2016-11-17 18:37:44

機房建設

2021-05-08 11:16:44

手機快充技術

2018-07-03 14:40:31

2017-03-28 15:47:17

數據治理數據庫

2014-07-31 17:13:50

編碼程序員

2019-05-29 10:16:38

2023-02-10 08:44:05

KafkaLinkedIn模式

2015-06-30 10:59:22

MobileWeb適配

2023-10-31 12:43:00

Wi-Fi 7無線技術

2015-07-15 10:26:29

2020-09-17 16:08:29

網絡安全數據技術

2018-01-09 15:44:57

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 激情久久av一区av二区av三区 | 久久久蜜桃| 日韩a级片| 久久久久久91 | 国产精品不卡视频 | 久久精品国产一区 | 久久久久国产精品一区二区 | 黑人中文字幕一区二区三区 | 国产免费av网 | 精品国产91乱码一区二区三区 | 亚洲精品在线免费 | 国产激情一区二区三区 | 夜夜爽99久久国产综合精品女不卡 | 污视频在线免费观看 | 91久久久久久久久久久 | 粉嫩国产精品一区二区在线观看 | 国产在线h | 91久久精品国产 | 二区三区在线观看 | 亚洲一区二区精品视频 | 欧美在线日韩 | 亚洲免费一区二区 | 成人免费大片黄在线播放 | 欧美成人一区二区 | 久久免费看 | av天空| 久久大全 | 日本超碰 | 日本久久一区二区三区 | 日韩在线综合网 | 亚洲三级免费看 | 一区视频在线播放 | 欧美激情一区二区三区 | 日韩欧美一级精品久久 | 国产小视频精品 | 成人免费激情视频 | 日韩三级| 亚洲精品久久久久久久久久久 | www久久99| 亚洲精品1 | 亚洲免费一区 |