网络钓鱼防范的未来是“零容忍”

网络钓鱼能成功,很大责任在用户本身。

[[255932]]

网络钓鱼没有得到安全界的足够重视。网络钓鱼不会登上媒体头条,安全人员不会拨冗专门调查网络钓鱼。诚然,席卷全球的高影响力恶意软件变种能够收获自己超酷的标志和朗朗上口的昵称,赢得安全界的重视。但最终,网络钓鱼攻击才是真正让大多数公司企业向网络黑手低头的源头,是绝大多数灾难性网络攻击的起点。

从渗透测试及社会工程师的经验看,大多数客户都将网络钓鱼活动处理视为一年只需要走一次的过场,少数高绩效企业会多加点儿计算机培训。大多数情况下,此类测试不过是美国联邦风险与授权管理计划(FedRAMP)之类年度合规测试中的一个必要部分。也就是说,企业实际上自上次审计之后就再没测试过自己的网络钓鱼防御措施。但数字说明一切:90%的数据泄露始于网络钓鱼。网络钓鱼是每家公司面临的可怕威胁,公司的网络安全策略却对之处理不足。

安全人员常会被问到:“网络钓鱼的可接受防护失败率设为多少比较合适?”(FedRAMP和其他认证也处理可接受失败率。)多年来,普遍看法和某些专业指南认为低于10%就不为过。但这种认知是误导性的,无论初衷多好,很多业界专家和咨询机构给出的实际上是类似的不当(也可以说是“过时”)指导。

InfosecIsland对部分财富500强企业和独资公司这3年来所承受的网络钓鱼攻击行动做了数据收集,有一个指标最为突出:62.5%的被侵入率。调查对象包括100多家自认为拥有“优异”网络钓鱼项目的公司——一年一次网络钓鱼防护活动,年复一年相对什么也没做。虽然网络钓鱼测试项目的质量千差万别,重要的事实是:一旦某员工点击网络钓鱼邮件链接(数据显示平均点击概率26.2%),该员工就有62.5%的概率去下载可致自身主机被攻击者控制的恶意软件,或者共享出自身账户的有效凭证。一定程度上防止网络钓鱼的安全措施不是没有,但数据指标已经很清晰了——即便攻击者没有入侵你的主机,活跃用户名/口令对也有一半以上的概率落入恶意黑客之手。

这些数据已给公司企业敲响警钟。再用“过时”的10%网络钓鱼链接点击容忍率,就有6%的数据泄露概率。以拥有5万员工的大企业为例。26.2%的点击率意味着1.31万次网络钓鱼链接点击。如果该公司落入“平均”中招率(62.5%),那就是8,187次被黑客侵入。即便该公司按“过时”建议秉持10%的“行业标准”钓鱼链接点击容忍率,那也是3,125次入侵。

公司企业应努力争取零点击。虽然看起来似乎难以达到,但人类向来会为接近目标而自满:10%的容忍率目标往往意味着12%,2%的容忍目标最后会变成5%,而在62.5%的点击后中招率面前,2%的容忍率目标依然会将企业网络暴露在不可接受的风险之中。假设不仅钓鲸活动是重大数据泄露的入口,而是每一次点击都有可能带来泄露风险,业界应大声呼吁“零容忍”。可接受风险的提法应就此终结。

生产生活中不可能剔除人的元素及其带来的风险。只要还有人参与其中,失误和问题就免不了。但通过设置更为雄心勃勃的目标并大力提升网络钓鱼测试项目效能来培训员工,为员工的每一次改善投以奖励,激励他们去做正确的事,展示“良好”行为的样貌,公司企业是可以设立并实现更激进的目标以更好地保护自身的。

虽然网络钓鱼如今不是最有趣最吸睛的网络新闻话题,但每家公司企业在考虑网络安全相关问题时不能回避网络钓鱼,应将其列为头等问题考量。对网络钓鱼的认知应切换到“零容忍”概念,若非如此,网络钓鱼的成功率仍会高到令人吃惊。是用户的容忍,放纵了企业网络门户洞开。

【本文是IDC.NET专栏作者“李少鹏”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/137503.html<

(0)
管理的头像管理
上一篇2025-03-02 14:15
下一篇 2025-03-02 14:16

相关推荐

  • 高防服务器的防御原理是什么,如何选择高防服务器?

    高防服务器的防御原理,简单说就是通过流量清洗、防火墙规则和黑洞路由等机制,在攻击流量到达业务服务器之前将其过滤或阻断,从而保障正常访问,流量清洗机制是核心防线高防服务器对抗DDoS攻击,靠的不是单一技术,而是一套组合动作,最常见的攻击类型是流量型攻击,比如UDP洪水、SYN洪水、ICMP放大等,核心思路是耗尽带……

    2026-07-26
    0
  • BGP线路到底是什么意思呢,有什么优势?

    BGP线路是一种通过边界网关协议实现多运营商网络互联的接入方式,能自动选择最优路径,极大提升跨网访问速度和稳定性,是解决国内南北网络瓶颈的核心方案,什么是BGP线路BGP,全称Border Gateway Protocol,边界网关协议,是互联网核心路由协议之一,它负责在自治系统之间交换网络可达性信息,BGP线……

    2026-07-26
    0
  • 增值电信业务经营许可证对IDC有多重要,如何办理?

    增值电信业务经营许可证是IDC服务商合法运营的核心凭证,它直接决定了机房能否接入骨干网、客户能否放心托管业务,以及服务商自身能否长期稳定发展,许可证是IDC进入市场的硬门槛互联网数据中心业务属于增值电信业务中的B1类,依据工信部《电信业务经营许可管理办法》,任何从事服务器托管、虚拟主机、云服务等业务的企业,必须……

    2026-07-26
    0
  • 站群服务器一个IP放几个网站合适?,怎么选

    站群服务器一个IP放3-5个网站是大多数情况下的最佳平衡点,但具体数量需根据网站权重、内容质量及IP资源成本灵活调整,这个结论基于搜索引擎对同IP站点的关联判定逻辑,以及站群运营的长期实践,如果你刚接触站群,可能会纠结于IP分配,但核心原则是:不要让搜索引擎轻易识别出这些网站属于同一实体,站群IP分配的底层逻辑……

    2026-07-26
    0
  • DDoS攻击和CC攻击有什么区别,怎么防御?

    DDoS攻击和CC攻击最核心的区别在于攻击目标不同:DDoS攻击主要消耗网络带宽和基础设施资源,而CC攻击专门针对应用层逻辑,耗尽服务器CPU和数据库连接数,两者从原理到防御手段完全不同,攻防视角下的本质差异攻击目标:一个砸门,一个撬锁DDoS攻击(分布式拒绝服务)瞄准的是网络层和传输层,通过大量伪造数据包或畸……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注