七步走战略:如何消除内部威胁因素

发布时间:2023-05-05 09:28:48 作者:轻狂-书生℡ 阅读量:6493

今天的文章中,我们将共同了解ObserveIT公司CEO Mike McKee针对内部威胁因素给出的七步走式应用战略

  多年以来,安全工作的主要目标一直关注保护环境的边缘位置——即确保外部人员无法获得访问权并借此实施恶意活动。然而统计数据证明,企业内部存在的风险往往更高。正因为如此,相当一部分合规性法规要求监控系统能够识别并清除内部威胁。根据Forrester公司的统计,58%的安全违规行为源自内部事件或者与业务合作伙伴相关。IBM公司发布的2015年网络安全情报索引亦指出,55%的攻击源自企业内部人员。

  在今天的文章中,我们将共同了解ObserveIT公司CEO Mike McKee针对内部威胁因素给出的七步走式应用战略。

  建立主动内部威胁管理计划

  建立这一计划的核心元素包括:

  一支跨部门团队,涵盖人力资源、IT、企业识别与领导层。

  实施员工培训以普及并强化安全政策。在违规事件出现时发布实时通知应成为网络安全教育计划的主要内容。

  建立用户活动监控方案,负责追踪特权用户、高风险员工、远程供应商活动——以及其他任何有权访问您系统与数据的人员。其应能够追踪并对风险及行为进行可视化处理,从而确保管理人员更快检测到内部威胁。

  关注特权

  明确记录事件发生前、期间与之后曾出现的事件或警报。这将有效缩短修复前平均时间并提供确凿的相关证据,这一点对于实施应对举措至关重要。

  企业通常能够很好地掌握服务器统计信息,包括访问日志、性能、正常运行时间以及系统事件。但在另一方面,企业往往很难了解谁有权直接访问服务器。因此应创建凭证登录(避免使用一般性登录机制),并利用IT申请系统以确保全部服务器活动皆处于可控范围之内。

  定期审查员工访问控制机制

  如果员工无需访问特定帐户,请及时撤销其相关权限。另外,请考虑限制在企业帐户之上使用远程登录应用程序或者云存储应用。

  部分企业每年执行一次此类审查,但更高频度的审查活动(每季度或者每月)能够更好地缓解内部威胁问题。

  监控全部数据渗出点

  应通过用户活动监控与重播记录管理来自计算机的大规模打印事务、USB数据过滤、云存储上传、面向个人邮箱的数据发送或者通过即时通讯软件进行的文件发送——而非事件日志——从而梳理来自计算机的调查结果。只需要简单按下重播按钮,我们即可对这些数据渗出点进行快速监控及调查。

  了解用户为何要安装/卸载软件

  企业利用虚拟桌面、非永久性镜像及各类软件管理工具及帐户以控制已安装应用程序。在多数情况下,这些集中式管理方法无法提供与用户意图及基本业务需求相关的信息。内部威胁管理技术能够消除这些明显空白,并允许企业了解人们的行为是否可能引发风险。

  高度关注高风险用户

  无论是通过当面对话还是在桌面环境上设置通知横幅,总之企业应提醒高风险用户其正在受到监控。在多数情况下,这能够有效阻止其从事恶意活动。员工离职时应立即更改密码以撤销其访问权限。另外,请确保第三方服务供应商亦针对员工离职作出反应,即尽快取消其授权帐户。

  确保离职员工无法掌握任何企业数据。在高风险员工离职前,请认真检查其个人计算机、手机、平板等设备上是否存在企业数据。

  速度安全调查

  毫无疑问,能够快速检测并响应事件与警报对企业而言至关重要。如果缺少正确安全工具与程序的支持,那么修复前平均时间往往将长达数周。因此,请将您的用户活动监控方案与其它网络安全工具加以整合,从而确保您能够提供确凿的相关证据并有效缩短修复前平均时间。

  

***本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

我要评论

网友评论


评论时间:2024-05-13 03:25:01

本文对影响服务器性能的一些重要参数进行了分析,并给出了相应的七日杀服务器架设 优化方法云主机怎么放网站 出了相应的优化方法

最新文章

 2023-12-25 22:44:35   admin

活动发布区版规

 2023-05-27 22:03:52   御风而行

容器、无服务器、虚拟机:安全性差...

 2023-05-27 19:08:41   小绵羊0123

科技巨头布局云端 服务器 网络硬...

 2023-05-27 18:17:46   姐姐的跟屁虫

钉钉因系统访问流量激增,宕机1小...

热门阅读

 2022-07-23 00:34:02   freeatom

常见ftp命令 FTP命令使用详...

 2022-07-21 02:17:02   ares

双硬盘组建Raid0磁盘阵列图文...

 2022-07-20 06:17:02   mankeung123

用友软件客户端连接不上服务器的解...

 2022-07-23 00:51:02   antonfxb

WebService实例

 2022-07-13 05:38:02   苯小孩

开发、运维不可不看的Linux调...

 2022-07-20 18:51:02   nightstone

如何使用Charles抓取Web...

随机文章

 2022-03-25 05:38:02   saintly

mysql数据库的创建和使用

 2022-07-19 14:00:05   sdfsdfsd

IIS6+ASP+Access环...

 2022-07-20 14:34:02   winprc

如何制作基础认证钓鱼网站

 2022-07-21 01:00:05   sodme_163

lsass.exe系统错误如何解...

 2022-07-21 03:34:02   kikin

详解PHP中DIRECTORY_...

热评文章

 2022-07-19 20:17:02   dengyu0429

linux vi使用及详细介绍

 2022-07-20 01:00:05   激动的舌头

Linux视频教程:用户管理命令...

 2022-07-21 20:51:02   jessica-an

创建本地FTP站点

 2022-02-07 05:38:03   jasonkidd

WEB服务器配置详解

 2022-07-20 04:51:02   wolfssss

ACL权限-默认与递归(4)

 2022-07-22 15:00:05   淡水珊瑚

Linux下 Samba Ser...
全球云服务器
Catfish(鲶鱼) Blog V 4.7.3