别忽略了内部人员威胁

对于无休无止的威胁,我们往往将过多的精力放在了外部威胁上,对内部人员可能造成的威胁却重视不足。

这可能是一种战略性的错误,因为内部人员的威胁正在上升,而且与高级的外部攻击有许多相同之处。安全团队应当能够以一种统一的方式同时解决外部人员和内部人员威胁,从而在最大程度上减少企业的总体风险。

[[156094]]

安全专家普遍感到,内部人员威胁比外部威胁更难以检测。

内部人员拥有网络和资源的特权访问。内部人员不像外部的攻击者,恶意的内部人员不必找到漏洞、开发漏洞利用和恶意软件,或者创建隐蔽的通道来管理攻击。

其实,无论是恶意的内部人员还是高级的外部攻击者,都可以绕过防御控制。

外部的攻击者可能针对的是零日漏洞,并使用可以感知沙箱的恶意软件来渗透到网络,而恶意的内部人员只需用合法的凭据就可以登录。

不管攻击者是否获得了特权,内部和外部的威胁必须寻找并获得有价值的数据。无论是因为感染恶意软件或背叛,这些活动很容易被观察并与正常行为区分开。

因而,安全模型必须对威胁如何进入网络和进入网络后的动作保持高度警惕。通过监视网络内部主机的行为,安全团队可以快速地确定正在收集数据或在非正常时间访问资源的主机。

例如,主机是否正在访问平常并不到达的区域?有没有迹象表明数据被迁移到其它位置?当然,也许是有管理员在内部传输数据,或者将数据复制到一个外部位置(如Dropbox)。

最聪明的安全团队都知道,威胁事件往往与网络中的关键资产紧密相连。除了要理解威胁,安全团队需要知道威胁对企业的影响。在检测到威胁时,受到损害的设备会给哪些资产带来风险?可疑设备可以直接访问关键资产吗?这是安全团队必须重视的问题。

专注于网络中的关键资产可以使安全团队更容易地看出,异常行为什么时候在其最关心的资产上发生。

这些方法可以有效地检测内部和外部威胁。更为重要的是,由于明确了内部的关键资产,安全团队就不仅可以追踪威胁,还可以真正地减少威胁。

资产被窃或破坏会使企业遭受真正的破坏。几乎所有的威胁都集中于企业最宝贵的内部资产,所以安全模式也应这样。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/152787.html<

(0)
运维的头像运维
上一篇2025-03-14 04:14
下一篇 2025-03-14 04:15

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注