检测与防范:企业安全的下一步

摘要:每次公布重大数据泄露事件都有一个共同的特点:直到发现时已为时已晚。2015年2月,美国人事管理办公室(OPM)被黑客渗透并盗走2100万联邦工作人员的背景调查信息,在此事件发生之后仍然活跃了三个多月,相关安全人员才了解到这一点。事实上,这些事件有另一个共同点,就是采取的预防性安全措施不够,不足以阻止这些事件发生。

每次公布重大数据泄露事件都有一个共同的特点:直到发现时已为时已晚。2015年2月,美国人事管理办公室(OPM)被黑客渗透并盗走2100万联邦工作人员的背景调查信息,在此事件发生之后仍然活跃了三个多月,相关安全人员才了解到这一点。事实上,这些事件有另一个共同点,就是采取的预防性安全措施不够,不足以阻止这些事件发生。

预防一直是安全的重要组成部分。防火墙设在敏感的私人网络的边界,并试图阻止每一个恶意文件的攻击。而发生的美国人事管理办公室(OPM)黑客事件和其他无数的攻击事件证明,仅仅设置防火墙是远远不够的。美国人事管理办公室的2100多万条记录被泄露都是在第一时间发现之前。预防是网络安全的重点举措,但需要有更多的措施。当人们进入2016年,面对新的威胁时,检测将成为企业的安全标准中与预防同样重要的一个组成部分。像其他许多企业的其他部分一样,改进网络安全和消除灾害的方法是来自于大数据分析的形式。

预防是不够的

如果网络犯罪已经停止攻击,企业的安全性对于这种问题难以取得进展。很多时候,安全团队和企业在受到攻击后,第三方才会通知他们可能面临的问题。而在数据移动的情况下,或有可疑的远程登录时,很清楚什么是错的。对于它们之间的相互关系,如果没有一个清晰的画面,这可能需要几个星期甚至几个月的问题进行检测,甚至更长的时间。

除此之外,企业的大多数解决方案在预防网络犯罪方面越来越困难。安全威胁每天都在演变进化,黑客在攻击保护网络的软件和解决方案方面保持遥遥领先。哪怕病毒使得代码进行一些小的调整,或员工下载了一个被感染的附件,或发现网络罪犯进入网络之后,安全人员都要花费大量时间试图阻止灾难发生,尤其是没有任何问题的地方。

在监视可疑行为时简化检测

用户行为分析(UBA)解决方案能够监视所有的网络活动,帮助安全团队确定问题所在,因为他们正在研究和分析问题,而不是采用半年的时间学习第三方法规文件和企业所提醒的发生过的问题。通过分析网络上所有用户,UBA工具制定一个明确的标识。每当一个帐户偏离那些既定的规范,将其标记为异常。企业目前采用了安全事故和事件管理(SIEM)系统,可以记录分析行为的数据。而以UBA工具为辅助,安全人员知道要寻找什么,他们可以及时发现问题,并解决这些问题之前,他们不会破坏任何数据。

人们可以网络上学习UBA工具算法。当他们收集和评估的详细信息,他们成为一个全面安全协议的更有效的方法。这是越来越重要,因为攻击者都在不断更新和修改发展过程中,即使在他们已经检测到。设计的解决方案只是一个或几个形式的异常行为,不一定能够跟踪入侵者。通过自动检测和分析,团队能够迅速作出反应,并侧重于主要的问题。他们每天收到的警报都是低效的,而且通常不会停止攻击。当安全小组知道哪些警报是最危险的,这样他们可以将所有的资源投入到解决最棘手的问题上。

企业投资的SIEM解决方案可以帮助IT团队和安全团队的工作更有效。工作UBA进入方程可以让SIEM更有用,利用数据库可以更聪明,并避开敏感的持续攻击。UBA提出的任何和所有可疑的用户深刻的分析,通过网络可以详细了解他们的一举一动,并采取措施,以解决更高的准确性。而这项工作的大部分工作都是手工完成的,浪费时间,并不可避免地导致不准确。

推进安全协议要具有较好的检测能力,有效的解决方案迅速成为企业一个必要的竞争力。更重要的是,当这些问题持续存在时,企业客户就有可能将他们的业务转到别的厂商。

本文转自d1net(转载)

时间: 2024-10-22 15:23:47

检测与防范:企业安全的下一步的相关文章

教你如何防范企业移动安全?

  本文讲的是 :  教你如何防范企业移动安全?  ,  [IT168 方案]尽管网络安全监管当局加强了互联网接入服务者对用户身份识别和网络使用审计的要求,大型商业街区.酒店.餐厅.咖啡馆.书店等等地方仍然有不少开放式的WIFI接入点. 黑客或一些脚本小孩很容易通过开放式的WIFI无线网络入侵到网络内部的脆弱电脑终端.智能手机或平板设备,进而窃取私人敏感信息数据,以及安装后门程序等恶意软件以备日后进一步使用. 部分大型媒体在这方面多使用恫吓手段,片面夸大黑客的力量神秘和互联网的危机重重,缺乏对最

检测你的企业是否足够敏捷

开发法的方法能够决定敏捷的好坏.因此在此领域的竞争中,哪怕是小企业也能够和行业领先巨头进行抗争,所以,敏捷是一个犀利的武器,同时它也是必备武器,伴随着时间的推移它能够用来和对手竞争对抗,甚至打败对手. 敏捷也不是"万金油",敏捷并不一定适用于所有人,也不一定能够满足所有项目要求.敏捷要求有适合的项目,有合适的团队,有合适的业务经理理念,但是这世界上,没有适合一切的方法,所以下文讲了六种方法让你来检验你的云项目是否已经足够拥有敏捷性,或者反省你的组织是否足够敏捷. 1.确定项目的类型.

如何高效防范勒索软件?这五个对策很重要

本文讲的是如何高效防范勒索软件?这五个对策很重要,现阶段防御勒索软件的策略最为重要的一点就在于需要去领先于标准备份以及实时更新的病毒定义,并且不但要采取深度防御的全面安全策略来避免缴纳赎金还要能够试图去检测它.相信我,这对于你们的公司或者其他部门来说绝不仅仅是唯一的威胁,因此防范的重点在于通过检测来减少其所攻击的面,并且能够在其造成侵害的每个阶段进行监测和警报,形成多层次的检测预防机制非常重要. 下面,我们就正式开始来对如何防范勒索软件进行细致的讲解,并且我会试着指导你们来进行技术的控制和使用,

斯诺登是个英雄 但如果你的企业内部也有“斯诺登”呢?

他穿着一件黑色的夹克,仍然带着斯文的眼镜,却看着比上一次露面更瘦了,但他刚一在Twitter的直播软件Periscope上出现,数亿人就在全球各地躁动起来: "是的,就是他!" "没错,没错,他瘦了,但这就是我们的英雄." 几秒种后,在网络直播软件的另一侧,传来了Twitter CEO 杰克·多西(Jack Dorsey)的声音和画面,他清了清嗓子,说出了所有人心中期待已久的名字: "你好,爱德华,爱德华·斯诺登(Edward Snowden),欢迎你.&

网贷行业乱象丛生 投资人和企业盼政府监管

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 "没有相关政府部门来管,仅靠行业自律是不够的.我们也很痛苦,我们就像是没爹没妈的'野孩子',但'野孩子'不一定是坏孩子."深圳一家借贷网的负责人对深圳商报记者说. P2P网络借贷平台作为一种创新的金融交易模式,目前国家还没有明确的监管机构或者监管制度,在中国的发展面临更多的违规挑战. 业内人士认为借贷网站是否合法,取决于其

刘积仁:中国软件企业没有核心技术值得反思

6月18日消息,2009全球软件和信息服务高层论坛今天在大连世界博览广场举行.网易科技作为大会的支持媒体在现场做直播报道. 东软集团董事长刘积仁表示,中国软件企业没有直接掌控市场和没有核心技术,这两点值得反思. 刘积仁认为,在经济危机的情况下,中国软件企业包括软件外包的企业,特别在离岸开发业务的企业有很多的外包的项目,来自于第二包.第三包,在整个的市场IT外包.IT服务在萎缩的时候,贸易保护主义抬头,所有的原来发包的本土企业都在用最大的程度来保护他们自己.所以当一个企业没有拥有最直接的客户的时候

云计算与大数据激发企业潜能

云计算的出现不仅是一场技术的变革,更是一场商业模式的变革.云计算的价值不断在落地应用中崭露头角,而大数据的潜能也正在被逐渐的激发. 2013年将有80%以上的企业采用云计算的方式构建信息系统,作为一种信息资产类型,云计算大数据已经对个人,企业,乃至社会管理服务带来了深刻机遇和影响,也带来从未有过的洞察力和价值.由赛迪网协办的云计算与大数据峰会为企业与专家以及政府搭建良好的沟通平台. 对于企业来说,他们的目标无外乎有两大类,提高收入和降低成本.云计算本质是提高IT基 础设施的效率,起事半功倍的效果

企业如何有效抵御匿名化工具带来的威胁

本文讲的是 :  企业如何有效抵御匿名化工具带来的威胁  ,  [IT168 编译]斯诺登爆料NSA棱镜项目的新闻引发大家对加密工具和匿名化工具的兴趣,越来越多的人开始想办法覆盖他们的行踪,以确保没有人会暗中偷窥他们.PRISM-break.org等网站正在鼓励用户使用非专有web浏览器以及匿名化工具(例如Tor).虽然这些工具非常适合个人使用,但这可能给企业带来严重的安全问题. 信息安全的主要原则之一是清楚你的网络中发生的事情.如果不了解网络中的主机以及传输的流量情况,安全团队基本上在盲目运行

工业控制系统网络应防范“内鬼”

来自内部的安全威胁可能比很多外部攻击更强烈,更有破坏力.对于管理着关键基础架构和制造过程的工业控制系统网络来说,尤其如此.一个不怀好意的雇员或是了解工厂并能够访问网络的前雇员就可以引起多种破坏,从而导致产品损坏.财务损失.设备破坏,甚至威胁人的生命. 例如,一个对某公司不满的作为系统管理员的前雇员使用其VPN(未被撤销)登录进入了工业控制系统网络.然后安装了自己的软件,并且对工业控制系统进行了未授权的更改.这种蓄意破坏造成了大量的损失,也产生了大量的废品.在造成的损失被检测并逮捕此作恶者之前,这