内部威胁:防止自己人的危害

来源: 云巴巴 2020-03-24 20:34:53

我们总是为网络的高级外部威胁做好准备,但有时会忽略潜伏在内部的更大的威胁,这种威胁可以通过进入一个公司办公大楼,还有登录公司网络的口令。它在我们身边 ,设置我们的服务器配置软件,甚至设置应该保护我们的规则,安全界好像并未赋予内部威胁足够的看重,咱们的网络常常对自家雇员敞开大门,尤其是那些有访问特权的雇员。
 识别:内部威胁面面观
 内部威胁不是什么新鲜概念,重要的网络安全事件中很多都是来自内部起了坏心思,但我们没有对内部威胁问题作出多少反应?事实上,大多数安全团队都只会事后补救而已。,这是因为内部威胁很难被发现吗?或者说,我们仅应付这些恼人的外部环境威胁就已经开始疲于奔命了?

内部威胁:防止自己人的危害
 有很多种内部威胁,最典型的心怀不满的员工,敲诈受害者和疏忽的用户很容易被识别,但少数可能对公司更有害的用户往往逃避审查,这就是特权用户,或者说是企业网络用户最敏感的数据和系统可以无限制地访问的用户。系统管理员、网络工程师,甚至CISO都会对公司造成最大威胁。我们对他们有任何监管吗? 如何防止内部损坏?
 有时候真的很难检测到这种威胁因为特权用户在运行中的披合法外衣,他们通常知道如何避免被发现,往往直至证据确凿会被怀疑。虽然我们可能令人意外,但几乎每周都会导致发生涉及特权用户的安全风险事件。
 比如说,系统管理员把日志文件发送到家中电脑加个班,或者数据技术中心管理员能够利用不同职务之便修改设置,让无数服务器帮他挖矿加密货币。CISO违反公司策略使用商业VPN浏览不恰当的网上内容也是其中一例。大多数内部人安全事情都是非恶意内部威胁:用户走个捷径想让本人的事情轻松点儿,但终究给公司的安全防护开了个口子。
 检测:找不同
 不管动机如何,所有的内部威胁有一个共同的特点:用户设备开始表现出反常的行为模式,而人工智能(AI)技术可以立即发现并将之标记为威胁。有时候这些偏离设备正常“生活轨迹”的模式会特别明显,然而,这些攻击往往过于微妙,无法用已知威胁的传统工具捕捉。但无论多么细微的指标,与网络上的其他类似设备总有一些差异。
 如今的数字时代,数据的不断扩大和微小数据的刻意寻求逃避可以说真正意义上的大海捞针,几乎是不可能的。我们日益复杂的网络,网络安全和IT人才缺口越来越大,新兴方法的找到有效的打击对抗老问题是唯一的出路。机器学习和AI就长于此道——只要用得恰当。
 使用实时数据训练的实时机器学习技术可以大大增强和改进当前的日志分析平台。 业内大多数人都知道,智能攻击者知道如何避免留下痕迹,他们经常修改日志来掩盖他们的轨迹。日志分析是很强大的工具,但其有效性和准确性主要取决于所馈送的数据,网络级工具可确保日志进行分析的准确度,快速检测日志数据分析与实时信息网络社会行为文化之间的不一致之处。
 响应:忠实践诺
 如果我们没有进行正确有效实施所制定的策略,那无论事件检测有多么快速发展高效都没用,必须对特权用户高标准严要求,因为对于他们可能会对企业公司发展造成影响巨大的伤害。 如果不这样做,就会大大增加内部主要人士发生安全事件的风险, 实践你所承诺的。 当然,如果你说的是一个安全不够好,那么数据泄漏和攻击是可以达到的。
 但即便领有了最先进的安全策略和实行机制,人为失误依然不可避免,而无论恶意还是无意,内部威胁永远不会完全根除。AI网络安全防御系统技术发展提供了捕获微小行为文化差异的绝佳机会,可以在造成灾难性后果之前进行及时阻止正在进行中的攻击。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

深信服云安全访问服务(SASE)荣获2021年度中国IT行业云安全创新产品奖

深信服云安全访问服务(SASE)荣获2021年度中国IT行业云安全创新产品奖

深信服云安全访问服务(SASE)凭借着云化交付、简单易用、统一管理、大量POP点等诸多优势,荣获2021年度中国IT行业云安全创新产品奖。

2022-01-14 17:46:12

浅谈经营企业有关运维安全的重要性

浅谈经营企业有关运维安全的重要性

对于我们普通人来说,安全是最重要,对于企业来说吗,安全的重要性更加不言而喻,本文,我们就浅谈经营企业有关运维安全的重要性。 举个例子,如果腾讯内部员工接私活导致某qq.com域服务器shell进入内网,腾讯某站配置不当可导致部分地区腾讯视频播放源损坏,

2020-04-28 17:59:54

守护儿童的网络内容安全,AI能做些什么?

守护儿童的网络内容安全,AI能做些什么?

秉承腾讯“科技向善”的使命愿景,腾讯基于腾讯安全天御内容风控能力、腾讯优图的AI内容审核能力,在2020年启动了Guard for Children项目,通过海量训练得到的AI识别能力,能够精准识别侵害儿童的隐私内容、过滤出不良传播内容,包括儿童色情、校园暴力、青少年犯罪、烟赌毒等内容,净化儿童的上网环境。

2021-12-14 16:47:10

网络攻击肆虐、如何看待网络黑暗和网络安全?

网络攻击肆虐、如何看待网络黑暗和网络安全?

不可否认网络攻击一直都在,且愈演愈烈,但有黑暗的反面就是光,魔高一尺,道高一丈,网络攻击不会停止,同样的网络安全也一直都在保护着我们。

2022-11-23 10:37:42

致力于网络安全的物联网的作用有哪些

致力于网络安全的物联网的作用有哪些

物联网是新一代信息技术的重要组成部分,IT行业又叫:泛互联,意指物物相连,万物万联。因此,“事情实物连接到互联网。” 物联网是在互联网技术基础上的延伸和扩展的网络;核心和基础仍然是互联网;其用户端延伸和扩展到了没有任何其他物品与物品之间,进行数据信息社会

2022-11-21 17:19:32

新产品安全邮件给我们的生活带来了什么

新产品安全邮件给我们的生活带来了什么

我们脚下的土地无时不刻发生着翻天覆地的变化,这一切都源于科技,说到科技,就不得不说一下什么是安全邮件,遥想一千年前,人们过着简单,艰辛的生活。人们并不知道什么是电脑,科技,精神的世界,只求平平安安,吃饱喝足,以维持正常的生活。而现在,对于我们来说,个人资,

2020-05-08 17:25:35

严选云产品

艾客SCRM营销数据中台 艾客SCRM营销数据中台通过分析用户的性别、消费平台、企微 原始后台标签等属性字段做好友的分层筛选;通过分析用户的购买次数、价 格时间、产品等属性字段做好友的分层筛选;通过分析用户的添加时间、渠道、互动次数、最近联系时间等属性字段做好友的分层筛选。结合用户属性、互动、消费三个维度的内容建立用户画像池。
汇联易费控报销平台 汇联易费控报销平台,前端覆盖机票、酒店、用车、餐饮、会议、办公用 品采购等。集中采购,臻享大客户折扣优惠。后台支持差旅标准、预算控制、审批流的设置,全流程管控,系统自动进行合规校验及预警。
阿里云Databricks数据洞察 Databricks数据洞察是基于Apache Spark的全托管数据分析平台, 内核采用更高效、稳定的商业版Databricks Runtime和Delta Lake。可同时满足数据分析师、数据开发工程师和数据科学家的分析需求,实现协同合作和数据共享。满足用户在大数据下对数据湖分析、实时数仓、离线数仓、BI数据分析、AI机器学习等场景需求。
中标麒麟可信操作系统 结合可信计算技术和操作系统安全技术,中标麒麟可信操作系统通过信任链的建立及传递实现对平台软硬件的完整性度量。
商屋教育服务行业社群运营解决方案 商屋教育服务行业社群运营解决方案,产业链、供应链、上下游链接,商机匹配,基于供需的资源对接,实时的资讯、市场活动等。 基于工商信息和个人身份认证下的实名制规则为基础信任背书,企业直接在线实时的互动交流 。
易知微EasyV数字孪生可视化搭建平台 易知微EasyV数字孪生可视化搭建平台,企业空间全新上线,轻松管理项目实施,帮助当前用户快速定位最近编辑的应用,空间层级下可视化应用门户展示入口。团队成员管理入口,可添加空间成员至团队内,入口变更,团队间数据独立。呈现当前空间基础信息、版本信息和用量信息。

甄选10000+数字化产品 为您免费使用

申请试用