《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 網(wǎng)絡安全的范式轉變--以人為中心

網(wǎng)絡安全的范式轉變--以人為中心

2021-07-26
來源:網(wǎng)空閑話

  網(wǎng)絡犯罪已成為一種有利可圖的商業(yè)模式,最近的勒索軟件攻擊就是證明,犯罪分子不斷完善低投資、高回報的攻擊活動。雖然大多數(shù)攻擊始于電子郵件,但網(wǎng)絡罪犯使用的技術、工具和程序正在迅速發(fā)生變化。這種快速的演變使得組織領導人越來越難以及時地適應威脅景觀的變化。

  以下為Proofpoint公司的首席信息官對其以人為中心網(wǎng)絡安全方法的簡要介紹。

微信圖片_20210726084802.jpg

  黛博拉·沃森(Deborah Watson)是Proofpoint的首席信息官,在安全方面有超過20年的經(jīng)驗。

  我們看到越來越多的攻擊技術之一是社會工程攻擊,惡意行為者收集組織內部人員的信息,誘騙用戶頻發(fā)安全錯誤。從態(tài)度上講,網(wǎng)絡罪犯在實施以人為中心的攻擊時,花費的精力、時間和資源與他們致力于了解企業(yè)網(wǎng)絡中的漏洞一樣多。一些電子郵件冒充同事和供應商,利用了提供各種支持的員工。還有一些電子郵件攻擊,利用已偵察到的信息來模擬標準用戶界面,從而提高憑證盜取成功率。

  在一個犯罪分子戰(zhàn)略性地把目標鎖定在人身上的威脅場景中,組織機構的領導人可能會對誰代表著組織中最大的風險做出許多假設。但如果領導人不完全了解誰是弱勢群體、特權階層和目標群體,這些假設就可能是錯誤的。雖然他們的安全生態(tài)系統(tǒng)監(jiān)控著網(wǎng)絡活動、云環(huán)境和終端設備,但他們可能錯過了一個機構最突出的安全和合規(guī)風險——它的員工。

  人為失誤仍然是最重要的風險因素

  網(wǎng)絡釣魚和憑證盜竊是攻擊者用來進入組織的兩種主要技術。威瑞森的《2021年數(shù)據(jù)泄露調查報告》發(fā)現(xiàn),94%的入侵都是從電子郵件攻擊開始,電子郵件現(xiàn)在是頭號威脅向量。

  讓情況更加復雜的是,黑客已經(jīng)在他們的電子郵件中增加了很強的欺詐性,員工在有限的時間內在打開附件或點擊網(wǎng)址之前評估電子郵件安全可靠的可能性降低。確實,制作拙劣的電子郵件仍然存在,并且廣泛分布,但現(xiàn)代電子郵件安全解決方案通常捕捉粗糙的攻擊。如今的攻擊往往目標針對性更強,而且明確地旨在顛覆傳統(tǒng)的電子郵件過濾機制,因為發(fā)送的電子郵件數(shù)量減少了被檢測到的可能性。

  傳統(tǒng)的網(wǎng)絡安全威脅是建立在線性殺傷鏈的基礎上的——對系統(tǒng)和軟件漏洞的偵察導致了允許訪問組織資產(chǎn)的漏洞。目前的攻擊模式表明,員工和供應鏈中的人員是更容易被設定為攻擊目標。

  攻擊者是根據(jù)現(xiàn)成的數(shù)據(jù)來針對目標人群的。例如,社交網(wǎng)絡賬戶允許他們根據(jù)特定的角色和職責,為那些更有可能點擊電子郵件的人,設計常見的內容類型。一旦網(wǎng)絡犯罪分子通過泄露的憑證或使用勒索軟件進入系統(tǒng),他們就可以花時間收集有關該組織的信息,游走移動到組織結構的某個部分,在那里發(fā)動攻擊。

  以人為本的網(wǎng)絡安全方法

  許多組織可能會對他們是如何被定位和攻擊做出定性的假設。組織經(jīng)常采取的一種策略是,根據(jù)他們認為在缺乏情報數(shù)據(jù)的情況下是正確的,在組織內部人員(如主管或高級財務資源)周圍包裝額外的安全保護層。然而,這種策略可能會忽視那些從事各種低級工作的人,而這些工作往往會為犯罪分子提供一個輕松的機會。

  以人為中心的方法為機構提供了應用基于風險-風險控制的能力,因為這些工具著眼于三個關鍵領域的數(shù)據(jù):

  組織內的哪些工作職能會成為目標?

  這些員工容易受到不同類型的攻擊嗎?

  他們有什么系統(tǒng)和信息訪問權限?

  不同于以同樣的方式對待組織中的每個人,機構安全團隊可以創(chuàng)建一個關于他們的安全風險的知情的圖片,并基于當前的情境情報實施自適應的安全控制。自適應控制可能包括使用零信任應用程序訪問、瀏覽器隔離、逐步和基于風險的身份驗證以及有針對性的安全培訓。應用自適應策略還可以有利于用戶監(jiān)控程序,支持隱私需求,最小化數(shù)據(jù)收集并加快調查。

  使用平臺方法來管理自適應控制,整合和關聯(lián)策略,情報和支持易于報告。這種方法的結果是,在不增加人員的情況下提高了對情境的認識。工作效率的提高使機構工作人員能夠專注于最近白宮行政令強調的其他舉措,如持續(xù)監(jiān)控和合規(guī)。

  安全威脅風險不斷上升

  網(wǎng)絡罪犯也變得更有組織性,更像企業(yè)。除了創(chuàng)建共享基礎設施的惡意組織外,它們還共享信息并利用從其他渠道獲得的憑據(jù)轉儲,利用已知的可見性缺失。因此,各機構需要增加信息共享、控制標準化和實施現(xiàn)代安全解決方案,以減少日益嚴重的更有針對性的攻擊帶來的風險。

  我們每天與全球客戶網(wǎng)絡合作,檢測并屏蔽超過22億封電子郵件和2200萬個云賬戶中的高級威脅和合規(guī)風險。我們看到了組織是如何受到攻擊的,以及哪些對策被證明是最有效的。例如,在公共部門,我們可以確定哪些機構、部門和角色比其他機構、部門和角色更有針對性。

  例如,在COVID-19大流行應對期間和之后,醫(yī)療機構越來越多地成為勒索軟件攻擊的目標。這些攻擊的目的與其說是為了破壞病人的護理,不如說是為了榨取報酬。然而,這些攻擊的本質表明,犯罪分子可能阻止衛(wèi)生組織提供關鍵的病人護理和安全。

  金融機構和聯(lián)邦監(jiān)管機構也發(fā)現(xiàn)了網(wǎng)絡犯罪活動的激增。由于許多這樣的機構仍然使用遺留的通信系統(tǒng)進行交易,當員工轉向遠程工作環(huán)境時,他們失去了一些安全可見性和監(jiān)督。

  毫不奇怪,網(wǎng)絡犯罪分子發(fā)現(xiàn)了巨大的機會,可以通過社會工程來接管賬戶,并滲透到公共和私營部門實體的整個生態(tài)系統(tǒng)中,這些實體往往密切合作。

  我們看到的另一個風險因素是,許多機構的安全工具沒有得到充分利用,而那些機構沒有利用完整的可用功能集。安全領導者越能調整他們的安全策略,以融入以人為中心的觀點,他們就越能有效地利用應對當下攻擊所需的保護性控制。

  通過與Proofpoint (Proofpoint Nexus)合作,這些機構能夠變得更加安全,即使員工犯了錯誤也能得到保護。Proofpoint在建立全球情報平臺(Proofpoint Nexus)方面擁有超過十年的經(jīng)驗,涵蓋威脅保護、信息保護和合規(guī)。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美午夜女人视频在线| 国内精品伊人久久久久av影院 | 欧美在线观看天堂一区二区三区| 国产一区二区三区直播精品电影| 久久亚洲春色中文字幕| 亚洲欧美成人综合| 亚洲午夜高清视频| 一区二区三区国产盗摄| 小黄鸭视频精品导航| 亚洲视频精选在线| 在线亚洲伦理| 一区二区三区视频在线看| 亚洲激情在线视频| 亚洲国产视频直播| 亚洲激情成人| 亚洲精品国产精品国产自| 亚洲国产婷婷香蕉久久久久久| 国产精品私拍pans大尺度在线| 美女在线一区二区| 久久久五月天| 美女精品视频一区| 欧美激情网友自拍| 欧美精品日韩综合在线| 久久久久久穴| 久久中文在线| 欧美在线短视频| 欧美制服丝袜第一页| 久久精品一区四区| 久久亚洲春色中文字幕久久久| 亚洲欧美日韩视频二区| 亚洲国产老妈| 亚洲日本中文字幕| 久久国产精品电影| 亚洲国产精品第一区二区三区| 性欧美暴力猛交另类hd| 欧美亚洲免费电影| 亚洲视屏在线播放| 亚洲国产影院| 99精品99久久久久久宅男| 一区二区三区视频观看| 亚洲欧美国产另类| 一道本一区二区| 亚洲一区国产视频| 久久国产日韩| 99成人在线| 亚洲欧美综合一区| 久久久久在线| 欧美激情区在线播放| 国产精品久久久爽爽爽麻豆色哟哟| 欧美激情精品久久久久久蜜臀 | 亚洲免费av电影| 一区二区日韩| 久久av资源网| 欧美国产一区二区| 国产精品久久久久9999吃药| 国产一区二区三区在线免费观看 | 亚洲精品韩国| 中文亚洲欧美| 久久激情五月激情| 亚洲视频碰碰| 久久久免费av| 欧美日韩网站| 激情欧美一区二区三区| 国产一区二区中文字幕免费看| 国产精品一区免费观看| 伊人色综合久久天天| 黄色综合网站| 夜夜爽av福利精品导航| 久久精品国产久精国产一老狼 | 免费观看成人| 国产精品免费一区二区三区观看| 国产精品人人做人人爽| 一区二区亚洲精品| 亚洲一区二区三区成人在线视频精品| 亚洲天堂网在线观看| 一本色道久久综合亚洲91| 欧美在线观看一区二区三区| 亚洲午夜激情| 欧美成年人在线观看| 国产伦精品一区二区三区在线观看| 国产亚洲网站| 日韩亚洲欧美综合| 亚洲精品1区2区| 欧美制服丝袜第一页| 六月婷婷久久| 国产精品一级在线| 99精品国产一区二区青青牛奶| 亚洲一区二区三区激情| 亚洲乱码国产乱码精品精天堂 | 亚洲欧美日韩一区二区在线| 欧美高清视频一二三区| 国产一区二区久久精品| 在线日韩中文字幕| 亚洲精品视频啊美女在线直播| 日韩亚洲精品在线| 亚洲国产美女| 亚洲婷婷国产精品电影人久久 | 久久久久久网站| 国产精品日韩欧美| 日韩一级视频免费观看在线| 亚洲精品国产日韩| 久久综合激情| 欧美性色aⅴ视频一区日韩精品| 国产精品性做久久久久久| 亚洲每日更新| 亚洲精品少妇30p| 免费欧美日韩国产三级电影| 韩国三级在线一区| 欧美一级理论片| 欧美一区高清| 国产美女高潮久久白浆| 亚洲男人的天堂在线观看| 亚洲国产精品久久久久久女王| 一区二区三欧美| 欧美激情精品久久久久久蜜臀 | 欧美中文字幕精品| 欧美在线播放一区| 国产精品午夜国产小视频| 亚洲视频国产视频| 亚洲欧美日本精品| 国产精品sss| 亚洲视频一区二区免费在线观看| 久久国产精品网站| 久久久久网址| 精品二区视频| 亚洲精品在线看| 欧美激情亚洲另类| 亚洲三级毛片| 亚洲视频在线二区| 欧美色综合天天久久综合精品| 一区二区三区自拍| 亚洲国产精品va在线看黑人动漫| 亚洲专区在线| 国产精品成人一区二区三区吃奶 | 欧美日韩视频在线| 99精品视频网| 亚洲制服av| 欧美日本韩国在线| 亚洲国产中文字幕在线观看| 日韩亚洲精品在线| 欧美日韩久久| 亚洲主播在线| 久久久久久久久久久一区| 激情综合色综合久久| 亚洲破处大片| 欧美日韩第一区| 亚洲成人在线视频播放| 亚洲美女精品一区| 欧美性色综合| 久久av一区二区| 欧美精品videossex性护士| 国语自产精品视频在线看| 亚洲国产岛国毛片在线| 欧美另类亚洲| 午夜精品亚洲| 欧美.www| 亚洲一区二区三区在线播放| 久久精品视频99| 亚洲日本欧美天堂| 亚欧美中日韩视频| 精品动漫3d一区二区三区免费| 久久精品国产欧美亚洲人人爽 | 久久精品视频免费观看| 亚洲福利视频网站| 亚洲摸下面视频| 狠狠做深爱婷婷久久综合一区| 欧美亚洲一区三区| 蜜臀91精品一区二区三区| 精久久久久久| 一级日韩一区在线观看| 国产欧美日韩激情| 亚洲精品无人区| 国产精品一区亚洲| 亚洲精品一区二区三区婷婷月 | 久久精品国亚洲| 欧美另类专区| 久久精品99| 欧美成人高清视频| 亚洲视频在线观看视频| 免费欧美日韩| 亚洲欧美色婷婷| 欧美精品在线网站| 欧美在线观看www| 欧美视频在线观看免费| 99国产麻豆精品| 亚洲影院一区| 影音先锋在线一区| 午夜日韩在线观看| 亚洲日本理论电影| 亚洲欧美www| 亚洲黄色免费电影| 久久国产精品久久w女人spa| 亚洲人屁股眼子交8| 久久一区精品| 亚洲一区在线观看视频| 欧美精品一区二区视频| 久久国产一区| 国产精品自拍三区| 亚洲调教视频在线观看| 国产欧美日韩精品专区|