《電子技術(shù)應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 內(nèi)部威脅困境:管理“自己人”比識別外人更麻煩

內(nèi)部威脅困境:管理“自己人”比識別外人更麻煩

2022-11-11
來源:安全419
關(guān)鍵詞: 內(nèi)部威脅

  最堅固的堡壘往往是從內(nèi)部被攻破的。內(nèi)部威脅早已不是什么鮮為人知的安全隱患,其普遍性已經(jīng)成為幾乎所有企業(yè)都需要擔心和考慮的問題。

  在這里,我們首先定義一下內(nèi)部威脅(Insider Threat)的概念范疇,其是指內(nèi)部人員利用獲得的信任做出的損害授信組織合法利益的行為,這些利益包括企業(yè)的經(jīng)濟利益、業(yè)務運行、對外服務以及授信主體聲譽等。同時需要注意,內(nèi)部威脅不僅僅是組織合法成員的有意或無意導致的組織利益損失,還包括一些外部偽裝成內(nèi)部成員的攻擊。

  全球內(nèi)部威脅事件頻出

  企業(yè)經(jīng)濟、業(yè)務、聲譽多重受損

  在近兩年公開披露的大型網(wǎng)絡安全事件中,因內(nèi)部威脅而造成的,其比例之高、類型之多、行業(yè)覆蓋之廣,令人觸目驚心。

  ● 內(nèi)部泄密

  內(nèi)部人員造成企業(yè)數(shù)據(jù)泄露是內(nèi)部威脅安全事件中最多也最突出的。

  2021年11月,輝瑞制藥起訴一名前員工,指控其在跳槽前竊取了超過1.2萬份文件,包括輝瑞新冠疫苗的內(nèi)部評估與建議、輝瑞與德國疫苗合作伙伴的合作關(guān)系,以及兩種癌癥抗體介紹等商業(yè)機密文件。輝瑞認為這是競爭對手的無情挖角而驅(qū)使的。

  除了這類內(nèi)鬼惡意的竊密,更多的事件源于員工的粗心或誤操作。

  2020年,保險軟件開發(fā)商Vertafore的一名員工無意中將數(shù)據(jù)文件存儲在不安全的外部存儲服務上,致使2770萬得克薩斯州駕駛員敏感信息泄露。這些文件包含數(shù)百萬個駕駛執(zhí)照的信息,用于該公司為其軟件創(chuàng)建保險評級功能。因員工大意導致客戶數(shù)據(jù)暴露,企業(yè)不僅要承受信任度降低,還將承擔高額的罰款和賠付。

  ● 特權(quán)濫用

  賬戶與權(quán)限是內(nèi)部協(xié)作與管理中非常基礎的工具,但由于其錯誤的配置、沒有及時更新的權(quán)限管理、沒有及時修補的漏洞、弱口令等,導致身份賬戶總成能為內(nèi)部威脅的巨大敞口。

  2021年,紐約一家信用合作社的前雇員在被解雇幾天后仍然能夠登錄公司系統(tǒng),其在40分鐘內(nèi)暴力刪除了21.3 GB的公司數(shù)據(jù),其中包括2萬個文件和3500個目錄。此外,她還讀取了包括董事會會議記錄在內(nèi)的敏感文檔。

  除了員工會越權(quán),黑客也會通過破壞賬戶權(quán)限混入內(nèi)部。

  2022年1月,紅十字國際委員會(ICRC)表示其遭到不明身份的黑客入侵,超過51萬人的個人信息被竊取,這些數(shù)據(jù)來自全球至少60個紅十字會及其分會。調(diào)查顯示,黑客是通過一個未修補的漏洞破壞管理員憑據(jù),并偽裝成內(nèi)部合法用戶、管理員來泄露注冊表配置和活動目錄文件。

  ● 網(wǎng)絡釣魚

  此外網(wǎng)絡釣魚也非常常見,雖然手段看起來很初級,但經(jīng)年累月屢試不爽。

  2022年5月,國內(nèi)某互聯(lián)網(wǎng)大廠一批員工收到釣魚郵件,有20余名員工按郵件要求掃碼填寫了銀行賬號等信息,被騙取四萬元人民幣。官方聲明顯示,由于某員工使用郵件時被意外釣魚導致密碼泄露,進而被冒充財務部盜發(fā)郵件。

  值得注意的是,網(wǎng)絡釣魚經(jīng)常被當做打開內(nèi)部大門的跳板,進而可能引發(fā)勒索攻擊、APT攻擊等影響巨大的安全事件。

  ● 供應鏈入侵

  合作伙伴是另一種身份上的內(nèi)部人員,他們通常擁有比肩內(nèi)部人員的訪問權(quán)限,又常常被內(nèi)部管理及評估所忽略。

  2021年5月,大眾汽車披露,負責為其提供銷售與營銷服務的第三方供應商的某套在線系統(tǒng)存在安全配置錯誤,導致數(shù)據(jù)泄露,超過330萬客戶的個人信息意外流出,其中大部分為奧迪車主。為響應此次事件,大眾最終承諾為受影響的用戶提供免費信貸保護服務。

  內(nèi)部威脅不容小覷 恐比外部攻擊更難纏

  從結(jié)果看,無論是外部攻擊還是內(nèi)部威脅,最終都造成企業(yè)數(shù)據(jù)資產(chǎn)外泄露、業(yè)務受影響等,但是,內(nèi)部威脅的危害性往往是更大的。相較于外部攻擊,內(nèi)部威脅有著更明確的動機和目的,而且攻擊方對內(nèi)部更加熟悉、觸達核心資產(chǎn)更加方便,針對這種強針對性而且便捷的威脅的識別和防范難度也更大。

  首先是意識層面和策略重點的問題。企業(yè)管理層對內(nèi)部威脅長期缺乏重視,安全資源和重心傾向于外部攻擊,在管理策略和防范策略上處于防外不防內(nèi)的模式,進而導致員工的安全意識和技能也比較淺顯生疏,大量的無意識、誤操作可能引發(fā)蝴蝶效應,更別說心有不軌的內(nèi)鬼會進行偽裝和內(nèi)外勾結(jié)。

  其次,傳統(tǒng)網(wǎng)絡安全建設著重在解決邊界防護問題,由于其檢測機制所限,這些網(wǎng)絡邊界防護手段無法有效地發(fā)現(xiàn)識別和解決內(nèi)部用戶發(fā)起的內(nèi)部威脅。而內(nèi)網(wǎng)威脅檢測分為網(wǎng)絡側(cè)與終端側(cè),網(wǎng)絡側(cè)如IPS/IDS等基于流量進行檢測,終端側(cè)依靠EDR、蜜罐等進行識別,以及UEBA等新興技術(shù),處理大量的告警煩雜低效,而真實的威脅可能被淹沒在其中。

  解決內(nèi)部威脅的出路:重新找到安全的邊界

  以內(nèi)外網(wǎng)為邊界進行安全檢測和防護在面對內(nèi)部威脅時手足無措,業(yè)務上云、BYOD、遠程協(xié)作等新辦公場景已經(jīng)沖破了所謂的內(nèi)網(wǎng),邊界模糊幾近消失,原本安全的內(nèi)部也就不復存在。內(nèi)部威脅總是源于攻擊者借助內(nèi)部身份的便利性或者瞄準身份和權(quán)限管理功能下手,那么身份,就成為了一道新的、邏輯上的安全邊界。

  IAM(身份識別與訪問管理)如今已成為多數(shù)企業(yè)機構(gòu)的標配,尤其是多分支組織架構(gòu)、擁有多個供應商和合作伙伴的大型集團,IAM旨在統(tǒng)一構(gòu)建平臺的權(quán)限管理標準,通過定義并管理單個網(wǎng)絡用戶的身份,確保合適的身份在合適的時間獲得合適的授權(quán)訪問。

  隨著零信任概念的普及,采用零信任原則和架構(gòu)的增強型IAM通過多因素身份驗證進行訪問,采用最小特權(quán)原則,對每一次訪問都進行動態(tài)驗證及授權(quán),可以應對網(wǎng)絡中的各類請求。同時會監(jiān)視特權(quán)用戶的活動,自動禁用或按需修改離職、轉(zhuǎn)崗員工的賬戶權(quán)限,做到實時的、更細粒度的訪問控制和身份安全管理。

  IAM和零信任體系主要解決身份認證和管理工作,面對這些系統(tǒng)本身可能存在的安全隱患,以及內(nèi)部人員使用合法身份并由此為突破橫掃內(nèi)網(wǎng)的情況,ITDR(身份威脅檢測和響應)將為企業(yè)的身份基礎設施增加額外的安全保障。其旨在最大限度地提高企業(yè)各個位置的身份可見性,高效、高速、實時監(jiān)測身份配置與行為,保護和響應超越終端與流量的局限視角。

  微信圖片_20221111175939.jpg

  中安網(wǎng)星ITDR技術(shù)路線圖

  作為一項新興技術(shù),ITDR在國內(nèi)外尚處起步發(fā)展階段,專注于該領(lǐng)域的安全廠商中安網(wǎng)星此前在接受安全419采訪時表示,技術(shù)獨立的ITDR可以更好融入到眾多應用場景當中,針對不同場景的身份基礎設施提供檢測和響應,而非這些身份基礎設施獨立集成。其發(fā)展壯大一方面需要技術(shù)上的攻破,比如防護模型覆蓋能力,具體的技術(shù)分析和響應能力,另一方面還需要市場的信心和認同。據(jù)了解,其以AD域安全防護切入為ITDR的落地打下基礎,并將持續(xù)拓展相關(guān)技術(shù)形成完善的ITDR解決方案。

  針對身份基礎設施的認證和管理,加上對應的檢測和響應能力,將形成定義完整的身份安全,在識別、阻攔內(nèi)部威脅上更上一個臺階。



更多信息可以來這里獲取==>>電子技術(shù)應用-AET<<

二維碼.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品视频九色porn| 欧美日精品一区视频| 一区二区精品在线观看| 欧美一区二区免费| 亚洲一区久久久| 一本久久综合亚洲鲁鲁五月天| 亚洲国产精品一区制服丝袜| 激情视频一区| 激情久久影院| 黑人巨大精品欧美一区二区小视频| 国产精品一区二区三区久久久| 欧美日韩综合另类| 欧美日韩天堂| 欧美日韩在线一区二区| 欧美日韩国产二区| 欧美剧在线免费观看网站| 久久国产精品高清| 亚洲欧美综合一区| 午夜精品视频一区| 欧美一区=区| 久久精品一区| 亚洲黄色在线观看| 亚洲激情在线观看| 亚洲美女视频网| 一区二区三区四区精品| 欧美另类一区| 欧美sm视频| 欧美精品999| 欧美日韩国产免费| 午夜亚洲福利| 亚洲成人自拍视频| 亚洲国产精品成人综合| 亚洲国产小视频| 亚洲人成人99网站| 夜夜爽99久久国产综合精品女不卡| 日韩视频精品在线| 欧美色精品天天在线观看视频 | 最近中文字幕日韩精品| 亚洲黄一区二区三区| 亚洲精品久久视频| 91久久精品国产91性色tv| 亚洲日本精品国产第一区| 久久精品女人天堂| 亚洲久久在线| 这里只有精品电影| 欧美亚洲色图校园春色| 久久嫩草精品久久久精品一| 欧美不卡高清| 国产精品99免视看9| 欧美成人免费在线视频| 亚洲欧美色一区| 久久久久国产精品www| 麻豆精品一区二区av白丝在线| 欧美激情一区二区三区在线视频| 欧美日韩一区二| 国产免费成人在线视频| 在线成人免费观看| 99综合电影在线视频| 国产欧美日韩精品a在线观看| 黄色精品免费| 一区二区三区蜜桃网| 久久成人免费电影| 一区二区三区国产精品| 久久精品一区二区三区中文字幕 | 欧美—级a级欧美特级ar全黄| 欧美伊人久久久久久久久影院| 免费成人av在线看| 国产精品家教| 亚洲夫妻自拍| 亚洲一区二区网站| 亚洲精品极品| 久久激情视频| 欧美日韩在线播放| 国产精品高潮视频| 欧美天天影院| 在线精品福利| 午夜精品一区二区三区电影天堂| 亚洲乱码国产乱码精品精98午夜| 久久国产视频网| 欧美日韩小视频| 精品成人在线观看| 亚洲永久免费av| 日韩一级精品| 可以看av的网站久久看| 国产精品免费看片| 亚洲精品视频一区二区三区| 久久国产精品72免费观看| 99re视频这里只有精品| 久久在线免费| 国产日韩欧美三区| 亚洲一区二区三区免费视频| 亚洲精品视频免费观看| 久久久亚洲精品一区二区三区| 国产精品激情电影| 99re视频这里只有精品| 最近看过的日韩成人| 欧美中文日韩| 国产精品免费区二区三区观看| 亚洲美女91| 亚洲伦理在线免费看| 久久综合九色综合久99| 国产亚洲成年网址在线观看| 亚洲一本视频| 亚洲免费一级电影| 欧美三级网址| 日韩视频一区二区三区在线播放免费观看| 亚洲电影免费观看高清完整版在线观看 | 性色一区二区三区| 亚洲欧美清纯在线制服| 亚洲视频观看| 欧美另类视频| 国产在线视频不卡二| 亚洲中字在线| 午夜精品久久久久久久99黑人| 欧美日韩精品免费观看视频完整| 亚洲国产精品999| 亚洲国产中文字幕在线观看| 久久免费视频一区| 黑人操亚洲美女惩罚| 国产欧美日韩在线视频| 亚洲一区观看| 欧美在线网站| 国产日韩精品视频一区二区三区 | 亚洲日韩欧美视频| 欧美xart系列高清| 亚洲狠狠婷婷| aa国产精品| 一区二区欧美亚洲| 国产日韩欧美一区在线 | 国产精品久久网站| 亚洲午夜在线观看| 亚洲欧美一区二区激情| 国产精品视频导航| 亚洲欧美日韩直播| 久久精品主播| 精品91久久久久| 亚洲精品美女91| 欧美精品偷拍| 99re66热这里只有精品4| 亚洲一区欧美| 国产精品亚洲成人| 久久高清一区| 免费人成精品欧美精品| 亚洲黄网站在线观看| 国产精品99久久不卡二区| 欧美性事在线| 性视频1819p久久| 美女久久网站| 亚洲免费观看视频| 性感少妇一区| 极品尤物久久久av免费看| 亚洲精品在线观看免费| 欧美日韩亚洲另类| 亚洲午夜免费视频| 久久久综合免费视频| 亚洲国产精品女人久久久| 在线一区二区三区四区| 国产精品久久久久久久久果冻传媒 | 国产精品成人aaaaa网站| 性欧美精品高清| 欧美丰满高潮xxxx喷水动漫| 日韩亚洲综合在线| 久久精品国产亚洲高清剧情介绍 | 亚洲人成网站在线观看播放| 亚洲一区二区三区四区在线观看| 国产欧美日韩在线视频| 亚洲永久字幕| av成人动漫| 国产免费观看久久| 亚洲精品久久| 国产精品久久九九| 久久精品二区| 亚洲精品免费在线| 国产精品久久久久久久久久三级 | 午夜视频在线观看一区二区| 极品日韩av| 亚洲制服欧美中文字幕中文字幕| 国产亚洲精品久久久| 日韩午夜电影av| 国产无遮挡一区二区三区毛片日本| 亚洲精品视频在线观看免费| 国产精品私拍pans大尺度在线| 亚洲国产精品一区二区尤物区| 欧美日韩日韩| 亚洲国产高潮在线观看| 国产精品va在线播放我和闺蜜| 亚洲第一视频网站| 欧美亚男人的天堂| 亚洲欧洲一区二区在线观看| 国产精品亚洲视频| 99精品国产在热久久婷婷| 国产日韩精品一区观看 | 欧美日韩在线三区| 亚洲国产人成综合网站| 国产精品激情电影| 99这里有精品| 一区二区亚洲| 欧美一区午夜视频在线观看| 亚洲美女一区| 久热精品在线视频|