如何识别内鬼?

人类史上影响力***的泄密者应该非爱德华·斯诺登莫属,其凭一人之力撬动了全球各国政府以及公众对信息网络安全的关注。另一位稍稍逊色的泄密者是切尔西·曼宁,由于他向维基解密网站泄露大量的秘密文件,被判入狱35年。在这两起案件里,他们都利用内部人员的身份规避了某些美国政府最安全的电脑系统。

[[129274]]

威瑞森(Verizon)的2014数据泄露调查报告显示,经济收益或商业欺诈是去年11698起内部权限滥用案例的主要驱动力。而网络监控软件公司SpectorSoft则声称,内鬼作案仅2013年一年就造成美国公司400亿美元的损失。

内鬼可以通过多种途径识别出来,技术性和非技术性的指标都有。这里列举一些非技术性的指标:

· 非模范员工 —— 这种人一贯是***个到办公室又***一个走。他总是有很多事情要做而不得不加班。如果实际上并没有什么项目是急着结案的,那他这种天天加班的行为就谕示着此人在从事什么可疑的捞外快的工作了。

· 钢铁侠 —— 一个长期不休假的人可能没什么机会与他人分享工作上的事。如果有人不与他人合作也不参考他人意见,总是对自己手头的工作保密,那他正在做的事就极有可能带有内鬼性质了。

追根溯源,这两个指标其实同宗。行为鬼祟的员工试图隐藏自己的恶意,并利用他在组织中取得的信任为其恶意目的服务。

技术上的指标更加清晰。可以在安全信息和事件管理(SIEM)、数据泄露防护中设置一些规则以检测到这些指标。以下是几条技术性指标:

· 远程和本地不同接入点的登录记录数增加

· 在奇怪的时间点出现网络登录

· 从工作到个人访问的站点不同

· 从内部系统中导出报告和下载的次数增加

· 经常访问未经授权的云存储站点是什么导致员工成为内鬼?

很遗憾,这个问题的答案,不是那么简单。很多因素都能促成员工琵琶别抱或情绪引爆,有时内部人员由好变坏也就需要一个引爆点而已:

· 外来诱惑 —— 外部人士,比如竞争对手,会对愿意为其所用的内部人士许以经济上的激励。作为偷取信息的奖励,竞争对手会承诺让内鬼到自己的公司来上班。

· 重大事件 —— 如果一个人习惯什么都自己承受,别人也就不太可能知晓他身上发生的大事。这也许不会直接导致员工叛变,但与外部诱惑一结合,他们就会觉得自己可以不计后果地干了。

· 两周交接期 —— 即将离开公司的员工有可能想带走某些资源。比如客户信息、交易内幕,或者任何可能对未来角色有用的东西。这是不道德的行为,而且通常违反公司规定(即使目前没有明文规定,也应该制订这样的准则)。(关注“安全牛”,回复“离职员工”可查看《别让离职员工带走你的数据》)

· 升迁无望 —— 刚被训诫过,或者错过了晋升的员工也许会心生不满想要报复。这种人到达引爆点而怒变内鬼的可能性是存在的。

你听过这句话吗?“员工不辞职,他们只是炒了老板。”或者“感受到认可的人往往做得比期望的还好。”在降低员工变内鬼的风险方面,这两句话堪称真理。如果员工感受到认可并且喜欢他们所做的事,他们会确保自己好好干下去。如果员工喜欢为公司工作,关注公司发展,那他们会自觉保护公司机密。不只员工个人的成功会凝聚成公司的成功,公司的成功也能够成就员工的辉煌。

从非技术的角度出发,可以采取几个预警措施检测并预防内鬼威胁:

· 风险评估时将内部威胁一并考虑进去

· 确保新进人员都通过了背景调查

· 制订并实施清晰明确的策略和控制

· 对所有员工进行安全意识培训

· 对可疑行为进行监控和响应

· 预测并管理负面工作情绪

· 在人力资源、法务部门和IT团队间设立清晰的沟通界限和规程从技术的角度出发,可以考虑以下几种控制:

· 实现严格的密码和账号策略

· 实施职责分离、最小访问权限和数据分级

· 跟踪特权账号的使用

· 实现系统修改管控和审批流程

· 离职即停用账号,或角色发生改变时修改相应访问权限

· 记录、监视和审计员工网络活动

· 内鬼绝对是能影响到任何组织的威胁

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/135297.html<

(0)
运维的头像运维
上一篇2025-03-01 13:32
下一篇 2025-03-01 13:33

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注