成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何建立一個網絡堡壘

安全 應用安全
事實證明,這種防御架構在今天可以像3000年前一樣,保護組織免受我們這個時代最致命的威脅——勒索軟件的禍害。

本文討論了組織如何保護其數字資產免受勒索軟件的侵害。

幾個世紀以來,古希臘激發了思想家和數學家的靈感,產生了許多有影響力的概念和理論,塑造了現代生活和歐洲文化。

邁錫尼古城就是一個最好的例子。這座城市坐落在伯羅奔尼撒半島上,以其大膽的商人、兇猛的戰士和杰出的工程師而聞名,他們建造了非凡的橋梁、功能齊全的排水系統和異常堅固的城墻。五個世紀以來,從公元前1600年到公元前1100年,它的城墻堅固,保護著當時最重要的貿易中心之一的財富。

勒索軟件日益猖獗

事實證明,這種防御架構在今天可以像3000年前一樣,保護組織免受我們這個時代最致命的威脅——勒索軟件的禍害。

勒索軟件是一種威脅,它捕獲并鎖定組織的重要資產,將其作為人質,直到贖金要求得到滿足。攻擊者的典型套路是用網絡釣魚郵件攻擊組織的員工,竊取他們的訪問憑證,讓他們進入網絡。一旦他們獲得了最初的立足點,他們就可以橫向移動,升級他們的特權,泄露敏感數據,然后劫持他們的系統并要求支付贖金,所有這些都在幾個小時內完成。

網絡安全工具的謬誤

勒索軟件受害者面臨的最大挑戰之一是整個過程的速度。這是由于組織設計其網絡和系統訪問的方式。

為了幫助員工安全地訪問他們的工作資源,許多組織認為特權訪問管理(PAM)、身份訪問管理(IAM)和單點登錄等單一訪問工具是一種解決方案。他們認為,他們可以把所有數據集中在一個地方,在周邊設置圍欄,讓員工使用自己的密碼訪問網絡,并使用檢測工具抵御外部威脅。

從源頭介紹了兩個致命的內部漏洞

然而,他們沒有意識到這個過程從源頭上引入了兩個致命的內部漏洞。

首先,通過讓員工自己設置工作密碼,他們沒有意識到他們已經失去了對自己安全的控制。想象一下,讓員工在現實世界中為你的房子、商店和工廠制造鑰匙。那些鑰匙不再是你的了。因此,組織既無法控制也不知道他們的密碼是否被共享、出售、被盜或在個人賬戶中重復使用。因為登錄工作是如此的常規,使用被盜員工憑證的攻擊者不會被發現是一種威脅。這就是為什么許多漏洞沒有被威脅監控工具注意到的原因。

其次,通過使用單一訪問工具,組織沒有意識到它們會造成一次失去一切的風險。有了一個被盜的密碼或生物識別信息,入侵者就可以竊取2FA令牌來通過初始安全檢查點,并在網絡中自由移動而不受阻礙,因為系統之間沒有分段訪問。

這兩個嵌入式內部漏洞的持續存在解釋了為什么攻擊者可以在幾小時內從登錄到勒索軟件攻擊。

通過分段訪問和分層防御擊敗勒索軟件

這個模型與人們在邁錫尼看到的防御體系形成了對比。為了保護他們的城市,邁錫尼人建造了第一道大門,叫做獅子門,它向城市本身開放。一旦進入城市,有第二個門可以進入駐軍。進入要塞后,還有第三道門通往國王的宮殿。他們應用了分層安全的關鍵概念,將他們最寶貴的資產保存在城市結構的更深處。這意味著,如果攻擊者設法溜進城市,他們仍然無法竊取駐軍的武器或國王宮殿的寶藏。

因為企業密碼是打開他們王國大門的鑰匙,他們也可以使用類似的分層安全保護。如果組織收回對安全的控制權,不再讓員工自己訪問,并對每個門使用不同的加密密碼進行分段訪問,他們也將擁有一座堅不可摧的堡壘,并能夠將勒索軟件拒之門外。

現在,如果攻擊者進入網絡,他們將無法在網絡的其他部分自由漫游,無論他們設法在一扇門后面收集到什么,對于發動勒索軟件攻擊來說都是微不足道的。

邁錫尼的分層防御和分段進入的智慧,幾個世紀以來一直很強大,今天仍然有意義。現在是組織應用它的時候了:

商業領袖提高網絡安全的五大建議

1.不要把你所有的資產放在一個地方,在一個單一的訪問:分開資產,并設置不同的鎖來保護每個訪問,所以你只需要更換一個鑰匙,如果一個門被破壞。千萬不要使用主密碼,因為它們會同時打開所有的門。

2.永遠不要使用某人的身份進行訪問:生物識別和聲音不是秘密的,也很容易復制,尤其是現在有了人工智能。它們也是不可更改的訪問密鑰,使員工終身面臨身份被盜用的風險。

3.不要讓人類制造密碼:總是使用工具生成長隨機的高熵密碼,這樣無論是現在還是以后,量子計算機都無法破解它們。

4.為員工提供加密密碼:這樣,他們就不會知道、分享、出售或泄露密碼。這可以確保你控制你的網絡和數據的密碼,而不是你的員工。

5.更好地存儲最重要的密碼:盡量將關鍵密碼保存在憑證堡壘的較深層,這樣它們就最難被獲取。

責任編輯:武曉燕 來源: 機房360
相關推薦

2021-07-28 13:25:53

網絡攻擊響應網絡網絡安全

2021-03-05 10:13:45

Python 開發編程語言

2020-09-17 10:58:58

IT文化首席信息官領導者

2013-08-26 13:58:20

2016-04-11 10:08:16

SaaSSaaS公司客戶

2018-07-20 14:30:15

2021-06-24 06:00:51

EleventyJavaScript靜態網站

2019-09-23 11:46:02

FedoraTFTP服務器 Linux

2017-10-13 15:59:24

iPhone機器學習iOS

2019-09-03 11:32:36

PythonLinux操作系統

2014-08-13 19:14:26

2015-03-27 18:05:00

2010-10-26 12:44:38

網絡監控

2018-11-26 08:06:24

API網關億級

2014-04-04 09:13:34

網絡設計網絡安全性設計網絡安全

2020-12-31 12:09:56

Ansible實驗室Linux

2016-09-30 09:49:05

2023-05-19 08:49:58

SQLAlchemy數據庫

2012-10-25 11:06:06

云計算架構師峰會

2022-04-28 09:05:41

網絡爬蟲Python
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久做| 欧美一级免费黄色片 | 亚洲欧美中文日韩在线v日本 | 欧美综合一区二区 | 密室大逃脱第六季大神版在线观看 | 国产高清视频一区 | 日本亚洲欧美 | 亚洲成人av在线播放 | 欧美中文在线 | 天天艹天天干天天 | 亚洲国产精品久久久久 | 久久99久久久久 | 在线播放亚洲 | 狠狠色狠狠色综合系列 | 欧美日韩综合一区 | 国产精品美女www | 亚洲性在线 | 成人国产精品久久 | 国产精品网址 | 日本精品在线播放 | 天天草av | 欧美久久不卡 | 亚洲一区二区在线视频 | 天天看逼 | 成人午夜精品 | 国内精品久久久久久 | 一级片毛片 | 日韩a v在线免费观看 | 少妇诱惑av| 中文字幕二区三区 | 久久久久99 | 国产精品久久久久久久午夜片 | 亚洲一区二区三区四区五区午夜 | 女同久久另类99精品国产 | 亚洲啪啪 | 精品亚洲一区二区三区 | 99热这里都是精品 | 五月激情综合网 | 日韩一级 | 超碰免费在 | 一区二区三区四区国产 |