远离还是监视?企业应该怎样对待暗网

对暗网的监视需要有多紧密?这取决于企业自身的安全能力与风险容忍度。

[[209985]]

最近几个月,很多文章都在讨论深网和暗网。必须指出的是,这两者之间有极大不同。深网通常指的是搜索引擎没有索引的网站,而暗网,则主要由需借助Tor之类软件,或不可见互联网项目(I2P),才访问得到的站点组成。

本文主要讨论的是暗网,也就是新闻媒体描绘为互联网藏污纳垢之地的所在——任何爱惜羽毛的浏览器都不会去访问。

虽然很多暗网网站专职买卖各种非法物品,比如毒品、武器甚至人体器官,我们仍需认识到,也有出于正面或法律原因而使用暗网的情况。比如说,强权政治体制下的活动家,就常要使用暗网来进行安全匿名通信。暗网也被当做推动和保护言论自由的理想平台,尤其是对那些因表达自己观点而面临压迫和残害的人而言。

然而,尽管存在某些积极用例,暗网还是更常用于邪恶的目的。比如说,如果数据泄露中有信息被盗,那几乎可以肯定,这些信息必将在暗网上售卖。此类信息的交换——可能包含客户的个人信息、信用卡资料,甚至公司机密数据,正快速成为网络罪犯的一大商机。

因此,企业和安全研究人员有必要关注暗网情况,及时获悉有无与自身直接相关的信息在暗网上交易或讨论。这方面,速度是关键,因为被盗凭证可快速倒手并用于盗取账户。然而,达到此类检测所需的暗网交易可见性,却是说起来容易做起来难。

获得暗网可见性的挑战

与深网类似,暗网也不能被搜索引擎爬取并索引,所以相关数据的查找,并非执行一条搜索引擎查询指令那么简单。暗网用户必须手动识别具有相关信息的暗网节点。

感兴趣的节点被发现后,下一步就是访问节点。这又是一道障碍,因为站点往往不开放,需要用户登录才可以看到内容,且登录不像主流网站那么简单。为获得会员资格,你必须通过相当彻底的审核过程,而这往往需要经由该网站现有可信老会员的引荐。

最后,语言障碍也会成为另一个大挑战。暗网节点运营者使用的语言种类很多,如果他们采用的不是你熟悉的语言,沟通就会成为问题。

即便你成功跨越了上述深沟浅壑,暗网节点运营者也可能出于自身的考虑,而随时撤回你的访问权。比如说,他们可能会封禁疑为司法部门派来监视他们活动的用户。

收集暗网数据

一旦获得暗网节点访问权,下一步就是获得其上数据了。这一步与传统威胁情报收集过程类似,都综合了人的因素和技术因素。针对企业的大多数攻击,通常都涉及账户或身份盗窃,这也是最受欢迎也最有用的信息类型,就是用户凭证或个人可识别信息(PII)。暗网上监视并收集此类数据的典型步骤如下:

1. 解析

往往有大量数据需要被初步解析。这一步可用技术加以自动化,但仍需辅以人工验证。

2. 标准化

解析之后,数据应被标准化,以便在后续过程中能方便地存储和查询。这也是删除重复数据和不相关数据的好时机。

3. 验证

数据标准化和去重过后,来一轮验证过程以确保准确性是很明智的做法。

4. 精炼和丰富

到了这一步,数据已经基本可用了——尽管很多公司会选择进一步精炼并丰富数据,添加可使数据与自家公司和风险概况更为相关的上下文信息。

企业如何保护自身

尽管暗网本身或许不对企业造成威胁,但其上被盗企业数据买卖的增多,也意味着企业越来越有必要找到办法对暗网予以监视了。

对暗网的监视需要有多紧密?这取决于各家公司自身能力与风险胃纳。不过,所有企业都必须遵循同样的基本安全原则和最佳实践:了解自身典型对手是谁,对手的动机是什么,哪种类型的数据是对手感兴趣的。

由于监视和收集暗网数据耗时耗力,将这项工作外包给专业公司就显得很明智了,这些公司可在任何雇员或客户数据被交易时发出警报。

然而,与其他威胁监视类似,仅仅获得对威胁态势的情况性了解,并不是解决方案。企业还需有充分的事件响应与恢复控制措施及规程,以便能在凭证被盗时可以及时恰当地予以响应,最小化攻击造成的影响。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/127137.html<

(0)
运维的头像运维
上一篇2025-02-24 13:07
下一篇 2025-02-24 13:08

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注