成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何在日益數(shù)字化的工作環(huán)境中保護(hù)業(yè)務(wù)通信工具

數(shù)字化轉(zhuǎn)型
遠(yuǎn)程工作的增加也加劇了安全問題,因?yàn)榧彝マk公室?guī)砹嗽谑鼙Wo(hù)的企業(yè)網(wǎng)絡(luò)之外發(fā)生網(wǎng)絡(luò)安全問題的風(fēng)險。自新冠開始以來,涉及遠(yuǎn)程工作人員的網(wǎng)絡(luò)攻擊已增加238%。

在數(shù)字化轉(zhuǎn)型和疫情的推動下,企業(yè)已將大量內(nèi)部、外部以及與客戶的會議和通信,轉(zhuǎn)移到工作場所協(xié)作工具和云消息應(yīng)用,例如Slack、Teams、WhatsApp和Zoom。

如今,企業(yè)經(jīng)常通過這些應(yīng)用與員工和客戶討論非常敏感的話題。雖然通過這些渠道進(jìn)行溝通有助于企業(yè)更有效地運(yùn)營,但它自然會帶來網(wǎng)絡(luò)安全風(fēng)險。

遠(yuǎn)程工作的增加也加劇了安全問題,因?yàn)榧彝マk公室?guī)砹嗽谑鼙Wo(hù)的企業(yè)網(wǎng)絡(luò)之外發(fā)生網(wǎng)絡(luò)安全問題的風(fēng)險。自新冠開始以來,涉及遠(yuǎn)程工作人員的網(wǎng)絡(luò)攻擊已增加238%。

商業(yè)協(xié)作應(yīng)用可以通過多種方式加以利用。例如,Slack利用了加密技術(shù),但通常不提供端到端加密功能,因?yàn)楦吖軅兿M3謭F(tuán)隊(duì)和渠道之間通信的可見性。

在企業(yè)環(huán)境中使用這些工具引入的漏洞創(chuàng)建了一個新的攻擊類別——業(yè)務(wù)通信泄露(BCC)。密件抄送是更熟悉的商務(wù)電子郵件泄露(BEC)類別的演變。

然而,企業(yè)不應(yīng)避免使用這些新的數(shù)字通信工具來改善其業(yè)務(wù);他們可以繼續(xù)使用它們,同時仍然保護(hù)自己的品牌資產(chǎn)并確保企業(yè)和客戶數(shù)據(jù)的安全。但他們需要首先解決漏洞。

攻擊者利用人為因素

員工在工作場所協(xié)作工具中進(jìn)行通信時,無論有意還是無意,都會共享登錄憑據(jù)、財務(wù)報告甚至專有信息等敏感信息。在BCC中,網(wǎng)絡(luò)犯罪分子瞄準(zhǔn)所有這些工具來利用敏感數(shù)據(jù)。

根據(jù)2022年數(shù)據(jù)泄露調(diào)查報告,82%的數(shù)據(jù)泄露涉及人為因素。攻擊可以從網(wǎng)絡(luò)釣魚電子郵件開始,如果成功,則可以跨其他通信平臺移動。從那里,攻擊者可以使用模仿等社會工程策略進(jìn)入網(wǎng)絡(luò)并竊取敏感信息。

為了在這個新的攻擊面中保護(hù)企業(yè)、員工和客戶,企業(yè)及其SOC團(tuán)隊(duì)需要提高業(yè)務(wù)通信渠道的可見性,以識別和發(fā)現(xiàn)所有云渠道中復(fù)雜的社會工程攻擊。

利用機(jī)器學(xué)習(xí)和人工智能擊敗社會工程攻擊

統(tǒng)一的可見性對于保護(hù)企業(yè)基于云的環(huán)境至關(guān)重要,但在防御日益復(fù)雜的社會工程攻擊時,上下文也至關(guān)重要。由于許多攻擊都采用基于語言的技術(shù),因此SOC團(tuán)隊(duì)需要機(jī)器學(xué)習(xí)(ML)和人工智能(AI)工具的幫助來了解業(yè)務(wù)通信的全部內(nèi)容。

機(jī)器學(xué)習(xí)和人工智能的最新進(jìn)展,可以幫助在初始危害階段破壞社會工程和網(wǎng)絡(luò)釣魚攻擊。這些工具使用人工智能和機(jī)器閱讀理解來理解消息文本或語音中的句子,而無需借助計(jì)算機(jī)語言。

這些工具還可以分析多個通信渠道中發(fā)生的對話的意圖和上下文。傳統(tǒng)的網(wǎng)絡(luò)安全工具依靠基于元數(shù)據(jù)的活動來檢測異常,但基于機(jī)器學(xué)習(xí)和人工智能的工具,可以分析對話中的語言元素,例如上下文、主題元素和詞匯特征,以檢測社會工程和基于語言的攻擊。

保持一系列基于云的協(xié)作工具的可見性,并采用自然語言理解(NLU)分析的企業(yè)能夠更好地在早期階段檢測到攻擊。

確保安全的業(yè)務(wù)通信

消息應(yīng)用等協(xié)作工具對于企業(yè)的成功至關(guān)重要,特別是當(dāng)企業(yè)遠(yuǎn)程運(yùn)營且員工分布在不同地區(qū)時。在當(dāng)今的分布式工作環(huán)境中,無論是團(tuán)隊(duì)成員之間的內(nèi)部溝通還是與客戶的外部溝通,業(yè)務(wù)溝通工具都是不可或缺的。但它們的使用引起了攻擊者的注意,他們成功地利用了它們的安全弱點(diǎn),并針對特定的通信平臺定制了攻擊。

使用協(xié)作工具時,保護(hù)企業(yè)的品牌資產(chǎn)至關(guān)重要。客戶數(shù)據(jù)非常敏感,一次數(shù)據(jù)泄露就可能損害企業(yè)的聲譽(yù)。由于協(xié)作渠道繼續(xù)在業(yè)務(wù)溝通和運(yùn)營中發(fā)揮重要作用,企業(yè)必須優(yōu)先考慮保護(hù)這些渠道免受威脅。

企業(yè)可以通過實(shí)施嚴(yán)格的訪問控制(提供業(yè)務(wù)通信環(huán)境的可見性)、實(shí)施數(shù)據(jù)丟失防護(hù)措施,以及培訓(xùn)員工如何處理敏感信息來降低風(fēng)險。但也許最重要的是,基于機(jī)器學(xué)習(xí)和人工智能的工具,可以揭示跨協(xié)作渠道的基于語言的攻擊的背景和意圖。如果企業(yè)能夠在可疑行為導(dǎo)致數(shù)據(jù)泄露之前識別出可疑行為,他們就可以在殺傷鏈中盡早破壞社會工程和網(wǎng)絡(luò)釣魚攻擊,以免為時已晚。

責(zé)任編輯:龐桂玉 來源: 千家網(wǎng)
相關(guān)推薦

2023-08-23 12:56:33

2022-03-24 13:52:18

云計(jì)算數(shù)字化轉(zhuǎn)型技術(shù)

2022-12-29 10:31:24

數(shù)字孿生3D模型庫

2023-09-25 15:36:26

數(shù)字化企業(yè)信息化轉(zhuǎn)型

2025-01-22 15:55:23

2009-07-10 11:42:36

配置JDK工作環(huán)境如何配置JDK

2013-08-27 10:42:38

云安全

2013-08-27 14:42:56

云安全云服務(wù)云計(jì)算部署

2022-07-05 17:49:34

元宇宙安全隱私保護(hù)

2019-07-18 10:58:06

CIO數(shù)據(jù)保護(hù)網(wǎng)絡(luò)安全

2018-05-31 11:49:06

數(shù)字化

2014-09-11 12:18:13

移動惠普云計(jì)算

2021-08-20 13:00:17

WiFi0penVPNLinux

2021-08-22 08:00:07

WiFi0penVPNLinux

2021-08-24 16:36:54

WiFi0penVPNLinux

2021-08-14 06:15:58

LinuxWiFi虛擬專用網(wǎng)絡(luò)

2021-03-24 20:12:33

數(shù)字化AIOps自動化

2018-08-23 10:50:08

Windows 10Windows隱私

2023-05-31 11:35:41

數(shù)字化轉(zhuǎn)型

2021-09-30 10:58:59

物理體驗(yàn)身份驗(yàn)證網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 波多野结衣av中文字幕 | 欧美日韩国产在线观看 | 国产精品高潮呻吟久久久久 | 91亚洲国产成人久久精品网站 | 在线成人免费视频 | 欧美日韩不卡 | 久久精品久久精品久久精品 | 免费不卡av | 日韩一区二区三区四区五区 | 精品一区国产 | 精品国产乱码久久久久久丨区2区 | 91网站在线看 | 日本三级在线 | 日韩有码在线观看 | 亚洲精品乱码久久久久久按摩观 | 久久久综合久久 | 久久久网| 一区二区三区在线免费看 | 精品日韩一区二区 | av资源网站| 亚洲h在线观看 | 91av免费版| 日韩三区 | 亚洲国产欧美日韩 | 男女羞羞视频在线观看 | 午夜小电影| 久久精品欧美电影 | 精品国产亚洲一区二区三区大结局 | 欧美日韩在线精品 | 亚洲欧美综合网 | 四季久久免费一区二区三区四区 | 亚洲国产高清在线 | 成人免费一区二区三区视频网站 | 久久久久亚洲视频 | 99热在线观看精品 | 先锋av资源在线 | 午夜精品久久久久久久星辰影院 | 亚洲国产激情 | 精精国产xxxx视频在线 | 狠狠亚洲 | 精品在线视频播放 |