别忽略了内部人员威胁

简介:

对于无休无止的威胁,我们往往将过多的精力放在了外部威胁上,对内部人员可能造成的威胁却重视不足。

这可能是一种战略性的错误,因为内部人员的威胁正在上升,而且与高级的外部攻击有许多相同之处。安全团队应当能够以一种统一的方式同时解决外部人员和内部人员威胁,从而在最大程度上减少企业的总体风险。

别忽略了内部人员威胁

安全专家普遍感到,内部人员威胁比外部威胁更难以检测。

内部人员拥有网络和资源的特权访问。内部人员不像外部的攻击者,恶意的内部人员不必找到漏洞、开发漏洞利用和恶意软件,或者创建隐蔽的通道来管理攻击。

其实,无论是恶意的内部人员还是高级的外部攻击者,都可以绕过防御控制。

外部的攻击者可能针对的是零日漏洞,并使用可以感知沙箱的恶意软件来渗透到网络,而恶意的内部人员只需用合法的凭据就可以登录。

不管攻击者是否获得了特权,内部和外部的威胁必须寻找并获得有价值的数据。无论是因为感染恶意软件或背叛,这些活动很容易被观察并与正常行为区分开。

因而,安全模型必须对威胁如何进入网络和进入网络后的动作保持高度警惕。通过监视网络内部主机的行为,安全团队可以快速地确定正在收集数据或在非正常时间访问资源的主机。

例如,主机是否正在访问平常并不到达的区域?有没有迹象表明数据被迁移到其它位置?当然,也许是有管理员在内部传输数据,或者将数据复制到一个外部位置(如Dropbox)。

最聪明的安全团队都知道,威胁事件往往与网络中的关键资产紧密相连。除了要理解威胁,安全团队需要知道威胁对企业的影响。在检测到威胁时,受到损害的设备会给哪些资产带来风险?可疑设备可以直接访问关键资产吗?这是安全团队必须重视的问题。

专注于网络中的关键资产可以使安全团队更容易地看出,异常行为什么时候在其最关心的资产上发生。

这些方法可以有效地检测内部和外部威胁。更为重要的是,由于明确了内部的关键资产,安全团队就不仅可以追踪威胁,还可以真正地减少威胁。

资产被窃或破坏会使企业遭受真正的破坏。几乎所有的威胁都集中于企业最宝贵的内部资产,所以安全模式也应这样。


作者:赵长林

来源:51CTO

相关文章
|
4天前
|
安全 算法 网络安全
网络安全与信息安全:防范漏洞、加密技术与提升安全意识
【4月更文挑战第15天】在数字化时代,网络安全与信息安全的重要性日益凸显。本文将深入探讨网络安全中的漏洞问题、加密技术的运用以及提升个人和企业的安全意识。通过对这些方面的知识分享,帮助读者了解如何更好地保护自己的数据和隐私。
|
9天前
|
安全 算法 网络安全
网络安全与信息安全:防范漏洞、应用加密技术与提升安全意识
【4月更文挑战第10天】 随着信息技术的迅猛发展,网络已成为日常生活和工作中不可或缺的一部分。然而,网络安全威胁也随之增加,给用户的数据安全带来了严重风险。本文将深入探讨网络安全领域的关键问题,包括常见的网络漏洞、加密技术在保护数据中的作用以及提升个人和企业的安全意识的重要性。通过对这些关键方面的分析,读者将获得必要的知识,以更好地保护自己免受网络攻击,并确保信息的安全性和完整性。
|
17天前
|
存储 监控 安全
网络安全与信息安全:防范漏洞,加密技术及提升安全意识
【4月更文挑战第2天】在数字化时代,网络安全与信息安全成为维护信息完整性、确保数据私密性和保障系统可用性的关键。本文将深入探讨网络安全漏洞的概念、成因及其潜在影响,并分析加密技术的种类和作用,最后强调提升个人和企业的安全意识对于构建坚固防线的重要性。通过分享专业知识,旨在为读者提供一套综合策略,以有效应对日益复杂的网络安全挑战。
|
22天前
|
SQL 安全 算法
网络安全与信息安全:防范漏洞,加密技术与提升安全意识
在数字化时代,网络安全与信息安全已成为个人和组织不可或缺的一环。本文将深入探讨网络安全的漏洞问题,介绍当前主流的加密技术,并强调培养安全意识的重要性。通过对这些方面的知识分享,旨在为读者提供一个全面的安全策略框架,以增强他们在网络空间的防护能力。
|
1月前
|
存储 安全 网络安全
网络安全威胁——计算机病毒
网络安全威胁——计算机病毒
|
2月前
|
监控 安全 网络安全
网络“裸奔”时代下,如何有效应对网络攻击、数据泄露和隐私侵犯?
网络“裸奔”时代下,如何有效应对网络攻击、数据泄露和隐私侵犯?
30 0
|
Web App开发 安全 Windows
IE曝新安全漏洞 千万网民隐私遭受威胁
2010年2月4日,IE 极光ODAY漏洞的“风波”刚刚消散,IE浏览器再次曝出新的安全漏洞。该IE漏洞可被黑客远程利用,并能够获取用户隐私信息。使用IE浏览器的用户需要特别关注。 作为国内安全领域,唯一一家微软VIA成员,金山安全实验室第一时间获取了该漏洞的相关信息。
934 0
|
人工智能 安全 物联网
2019年我们如何预防企业数据泄露?
攻击者将会有从进行纯粹的为了某种利益的数据窃取和网站入侵,转变成进行具有更加复杂目的网络入侵的趋势。例如攻击者可能对窃取到的数据进行恶意操纵与改编,从而通过让人们质疑相关数据的完整性而对组织造成长期的声誉损害。
1805 0