防钓鱼攻击:不是光有技术就行

  攻击者通常使用各种技术来窃取数据,包括恶意软件、篡改硬件等。然而,旨在窃取企业知识产权的更严重的间谍攻击活动并没有那么简单,攻击者会物理地窃取硬件,以用于对业务部门的员工进行社会工程攻击。根据Verizon公司2013年数据泄露事故调查报告显示,95%的间谍攻击活动涉及网络钓鱼组件,该调查对发现的47000起数据安全事故进行了调查。

  对企业来说,这些调查结果凸显出他们的网络安全薄弱环节:即使是部署了近乎无处不在的反垃圾邮件技术,鱼叉式钓鱼攻击仍然能够执行。安全服务供应商ThreatSim首席技术官Trevor Hawthorn表示,这将员工推到了第一线,因为每个用户都可能保护或者感染企业的网络。

  “我们的用户做了很多应该做的事情来过滤钓鱼攻击,但他们仍然接收着大量网络钓鱼邮件,”他表示,“在这一点上,最终用户成为防御的最后一个环节。”

  钓鱼攻击意识意味着企业需要定期测试员工,对没有通过测试的员工进行意识培训,并教授员工如何正确的对事件作出响应,例如报告网络钓鱼潜在活动。钓鱼攻击服务公司会定期向企业报告其员工在测试中的 ,并提供其他指标,例如其员工报告钓鱼电子邮件的速度。

  然而,尽管提高用户安全意识是一个很好的目标,但一些安全专家质疑这是否会带来直接效果,帮助企业免受数据泄露事故。找出将会点击精心设计的钓鱼邮件的用户是一个数字游戏:最终,攻击者将会成功。反恶意软件供应商FireEye的高级全球威胁分析师Kenneth Geers表示:“社会工程的问题是,如果攻击者做足了功课,每个人都会点击。”

  虽然目前的数据表明,紧靠提高技术或者意识的方法都有缺陷,这两种方法都能够减少风险。通过定期的网络钓鱼意识培训活动,企业可以将攻击的成功率降低到个位数的百分点。

  另一个让人看到希望的趋势是:企业开始看到他们的员工在缺少安全意识的同事点击链接之前,就报告了钓鱼攻击活动。报告和点击时间之间的延长让企业的事件响应团队有更多的时间来缓解类似的攻击。这给了事件响应团队20分钟到30分钟的时间。

  在技术方面,虚拟分析环境正在不断改善,能够更好地阻止潜在恶意文件,并保护系统免受攻击。因此,同时采用这两种方法能够加强防御,减少风险。“安全的最终目的并不是追求百分之零的风险,并不存在带来零风险的安全控制。你应该专注于最大的风险所在,并采用纵深防御措施,这样就能显著提高安全性。”

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/151931.html<

(0)
运维的头像运维
上一篇2025-03-13 18:47
下一篇 2025-03-13 18:49

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注