识别隐藏在网络中的规避性威胁

恶意的内部人员和外部网络犯罪分子越来越狡猾。他们能更好地融入,而不会触发任何警告。他们跳过了触发标准安全系统的工具和技术。那么除了当天合法登录到网络所产生的噪音之外,一家公司怎么能告诉他们呢?

答案就在于环境。监控和记录整个网络中的活动是不够的,各组织需要能够组合多种数据来源来发现在工作中隐形攻击者的微妙迹象。

[[275209]]

逃避机动

高级攻击者可以使用各种策略和工具来对抗既定的安全措施。攻击者通常也会通过HTTPS和DNS路由他们的通信,这使得隐藏起来非常容易。普通用户每天最多可以生成2万个DNS查询,这就产生了令人难以置信的大量数据需要进行分析,以便有机会检测到某些内容,特别是如果通信本身没有明显的恶意内容。

如果没有任何上下文来丰富这些数据,分析师将花费太长时间浏览日志来确定警报是真正的威胁还是虚警。

此外,诸如在工作时间登录有效设备,专注于邮箱中的数据和每次只提取少量数据等活动都不会给人留下什么印象。创建具有更多权限的影子帐户并根据需要授予和删除权限,这也有助于他们保持低调。

如何捕获规避威胁的行动者?

即使是最熟练和最细致的入侵者也无法完全掩盖他们在网络中的存在。在检测它们时,最重要的因素是对组织的人员,过程和技术有一个全面的了解。

检测隐藏威胁参与者的关键行动包括:

  • 识别敏感数据和文件访问:第一步是定义敏感数据的位置,优先考虑个人身份信息(PII)和受监管要求约束的其他数据,以及“所有者”及其可以访问的帐户。应该存档不再主动使用的任何数据,以减少任何不必要的威胁载体。
  • 管理用户权限:应该清楚地查看系统上的所有帐户,包括普通用户以及服务和特权帐户,以及他们拥有的权限和访问权限。监控权限更改可以成为发现可疑行为的宝贵信息的金矿。应使用最小权限方法来确保所有用户只能访问对其工作角色至关重要的文件:应根据“需要知道”确定信息访问权限。
  • 启动高价值用户分析:将用户活动与特定设备相关联将有助于检测入侵者登录到不同机器但不做任何明显恶意攻击的微妙迹象。了解公共设备和个人设备的使用方式之间的差异也有助于减少噪音和误报。

相关性是关键

最重要的一步是将所有这些数据关联起来。如果单独查看数据集,那么回避入侵者的迹象通常会过于微妙,而且许多可疑行为模式只有统一的观点才会明显。考虑到在任何一天流过组织的大量数据,这只能通过机器学习驱动的自动化方法来实现。

通过彻底了解正常行为的外观以及对网络上所有活动的统一视图,组织将能够进行高价值关联,以识别一些最难以捉摸的恶意活动迹象。例如,访问科学然后登录其他员工设备的用户将不会触发标准安全系统。但是这种行为对于合法用户来说是非常不寻常的,并且是一个明显的迹象表明某人的凭据已经被破坏。

利用足够的数据,组织可以超越个人用户并将同伴关系构建到他们的行为分析中。这将允许他们快速发现与同行相比显示异常文件活动的用户,从而显着减少事件响应时间。一旦组织能够可靠地检测到这些迹象,即使是最躲避的攻击者也只有很少的地方可以隐藏在网络中。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/140251.html<

(0)
运维的头像运维
上一篇2025-03-03 20:47
下一篇 2025-03-03 20:48

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注