企业如何有效抵御匿名化工具带来的威胁

本文讲的是 :  企业如何有效抵御匿名化工具带来的威胁  ,  【IT168 编译】斯诺登爆料NSA棱镜项目的新闻引发大家对加密工具和匿名化工具的兴趣,越来越多的人开始想办法覆盖他们的行踪,以确保没有人会暗中偷窥他们。PRISM-break.org等网站正在鼓励用户使用非专有web浏览器以及匿名化工具(例如Tor)。虽然这些工具非常适合个人使用,但这可能给企业带来严重的安全问题。

  信息安全的主要原则之一是清楚你的网络中发生的事情。如果不了解网络中的主机以及传输的流量情况,安全团队基本上在盲目运行。网络安全监控(NSM)专门用于提供对网络的能见度,但匿名化服务和应用程序可能给安全人员制造盲点,让安全人员难以找出攻击和防止数据泄漏。

  为了减小匿名化工具和加密软件对企业的影响,企业需要从几个方面来解决这个问题。首先,企业需要对与这些技术相关的控制执行风险评估,并最终可能需要创建新的政策和修订现行的政策,对用户进行意识培训,并实施新的技术控制。

  这种风险评估的目的是确定对这些软件的使用是否会给企业带来风险。在有些情况下,匿名化软件可能需要用于企业环境中。例如,CrowdStrike推出的新的Tortilla软件可以帮助安全团队进行恶意软件分析和情报收集。然而,这个软件只能用于负责该活动的员工的工作站,而不应该出现在首席财务官的行政助理的计算机中。

  风险评估应该主要围绕这些问题:合法使用情况、对网络能见度的影响以及是否会造成潜在的数据丢失。在回答这些问题后,然后企业必须确定为解决这些风险需要付出的努力,包括调整政策、增强用户意识以及实施技术控制等。

  企业需要创建或者修改政策,从而让员工知道企业是否允许使用匿名化和加密软件,以及谁被允许使用这些软件。在一般企业环境,安全团队以外的人都不应该使用匿名化软件,而只允许使用经企业批准的加密软件。如果企业在保护其端点,那么,最终用户应该不能被允许在其工作站安装这些类型的软件。企业的政策必须明确规定允许使用这些软件的情况。

  企业更新政策后,还应该对用户进行意识培训。如果企业中在使用加密软件,对这种软件的使用的培训应该进行调整,以让员工知道只可以使用经授权的加密软件。

  在确定经授权的软件和用例情况后,接着,企业需要部署相应的技术控制。根据已经部署的安全保护措施的不同,企业可能只需要做很小的调整,或者也可能需要做很大的改变。例如,很多企业环境限制对最终用户工作组的管理权限,不允许用户安装软件。这种控制能够防止大多数匿名化和加密软件工具的使用。

  不过, 限制管理权限并不足够。用户可能仍然能够使用单独的或者基于web的软件,这些软件不需要安装。在这种情况下,企业应该使用应用程序白名单来防止这些未经授权的软件的运行。此外,一些防病毒解决方案可能会将TorBrowser视为恶意软件,并在检测到时会发出警报。

  在网络层,我们有很多方法可以检测和阻止匿名化和加密流量。例如,大多数入侵检测/防御系统(IDS/IPS)以及下一代防火墙能够检测Tor流量,以及阻止知名的代理网站。在防火墙,发布的Tor条目和出口节点将可以被阻止,而应用层代理可以检测流量,只允许符合政策的流量通过。同样,出口过滤器应该设置为只允许内部IP地址使用特定的端口和协议来与外面通信。

  根据风险评估确定的风险水平,并且,由于Tor流量通常使用TCP端口443(最常见的是用于HTTPS),一些公司可能会决定通过应用代理来执行对SSL流量的检测。当然,这会引起一些隐私问题,因为这可能将加密的个人信息暴露给监控流量的安全团队成员。这还需要所有的计算机系统具有SSL证书,以确保让这个检测过程看起来是透明的,因为SSL流量检测会打破信任链。是否执行这种流量检测需要由企业法律部门、管理和IT部门共同商讨。

  重要的是要记住,技术精湛的坚定的攻击者可能仍然有办法绕过上述的安全控制,但上述方法能够阻止大多数员工的非法行为。企业必须清楚自己试图在抵御什么,并基于这个问题进行风险评估。

原文发布时间为:2015年7月6日

本文作者:佚名

原文标题 :企业如何有效抵御匿名化工具带来的威胁

时间: 2024-12-31 08:46:34

企业如何有效抵御匿名化工具带来的威胁的相关文章

企业如何抵御弱云密码带来的威胁

弱密码对于依靠云服务的企业来说是一种常见的威胁.专家Dejan Lukan总结了一些关于密码的最佳实践. 云服务在过去几年如雨后春笋般崛起,并被大量的个人和公司广泛使用.然而,大量的云服务和应用也带来了许多需要记住的,用以连接和使用这些云服务的密码. 弱云密码 有这么多可以通过某种凭证,例如一个密码.一个PKI密钥或别的什么方式来访问的云服务,自然也让攻击者有了很多的机会来获取云服务的访问.在大多数情况下,只要提供正确的密码就可以从世界任何地方,通过互联网来访问云服务.这就是为什么他们是单点故障

苹果是不是低估了三星所带来的威胁?

尽管iPhone仍然是我们这颗星球上最受欢迎的智能手机之一,但不可否认的是,三星仍然在不断出击.蚕食着苹果公司的市场份额.当然,苹果的iPhone销量仍在不断增长,只不过增长速度已经远不及当初将苹果迅速推向全球市值第一的那股洪流. 更重要也更令某些人无法接受的是,三星公司正以某种方式取代苹果的地位.一步步成为高科技世界中的新宠儿.对任何一份主流报纸或技术刊物的标题进行浏览,我们至少会发现其中之一认为苹果注定要失败而三星必然能成功.就在最近,分析师Gene Munster更是大胆地宣称,三星的创新

虚拟现实和现实增强技术带来的威胁

请展开你的想象.将你自己放在一座高山上,看着美丽的夕阳和云朵.突然,你又来到一艘宇宙飞船,以极快的速度飞向充满神秘和危险的未知星球.最终, 你遇见了已有一年多未见的女朋友,你们在一起接吻.突然,整个世界暗了下来,你看到了有史以来最可怕.最暴力的画面.你是否想回到浪漫的餐桌边?这只要 200美元. 未来10年中,以上我所描绘的画面将成为可能.沉浸式技术将把用户的虚拟人物投入到数字环境中,从而将视频游戏.模拟器.学习,甚至恋爱体验引领至全新的水平.而尽管我们将体验到各种华丽的场景,但出于利益原因,有

企业如何有效管理非机构化数据

随着非机构化数据,如音频.视频和图片类的数据量呈爆炸式增长,需要存储的数据量更是成几何数字上涨.但是很多企业仍采用传统数据存储方案,通过扩展存储系统来满足其非结构内容的存储需求.其实,无论NAS还是SAN,在面对http://www.aliyun.com/zixun/aggregation/13739.html">非结构化数据时,都存在着很多局限性,最主要的因素是导致管理复杂,成本居高不下,存储性能也受到一定限制.对企业来说,如何有效管理非结构化数据是一个非常棘手的问题. Forreste

企业如何抵御利用DNS隧道的恶意软件?

恶意软件编写者开始使用DNS请求进行数据渗透,那么,这些攻击的工作原理是什么,以及抵御它们的最佳做法有哪些? Nick Lewis:多年来,高级攻击者一直在利用DNS隧道.ICMP隧道等进行数据渗透.基于他们取得的成功,很多其他攻击者也开始采用这种技术,让这种技术逐渐普遍.DNS通常也被允许出站连接到互联网,而不需要进行过滤,这让攻击者可以利用它来从受感染网络渗出数据. DNS隧道通常用于已经受感染的计算机,它会编码恶意DNS域名中少量数据.受感染的计算机可以在恶意域名和/或使用攻击者控制的DN

网购中“秒客”猛增 企业如何有效营销

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   现今社会,网络成为人们生活中重要的组成部分,不可否认的,互联网给人们生活带来极大便利,因此出现了很多 "淘宝客"和"抢抢族",近日更有甚者"以秒论英雄",称之为"秒客",在他们之中,最流行的一句问候语就是"今天你'秒杀'了吗?". 近日,网络上这一股"秒

企业开展博客营销具有效的网络营销方法

中介交易 SEO诊断 淘宝客 云主机 技术大厅 有会员朋友通过贸易通和笔者交流,让笔者帮他提供一些最有效的网络营销方法,笔者告诉他一些几个实践比较多的网络营销方法,这位会员说,这些方式我们都有用,比如企业网站我们建了好几年了,搜索引擎竞价排名,广告也一直在投放,也坚持在博客平台写博客,社区也经常发帖子,但是发现每个效果都不好,能不能给我透漏点更有效果的网络营销方法? 这两个问题几乎一直伴随着我们在企业从事电子商务.网络营销的工作人员,网络营销在国内开展十年来,也涌现出来了非常多的网络营销方法,不

软件企业如何有效地推行CMM

软件项目管理是针对软件开发进行的项目管理,它既有项目管理的共性,也有其特殊性.它的特殊性主要表现在软件项目的开发过程及其项目的最终产品--软件产品上. 国内开展软件项目规范管理的时间并不长,软件企业各级管理者对软件项目管理的认识也很不够.目前很多软件项目的成功主要归功于技术高手的个人努力,或者碰巧由一位有能力的项目经理来管理项目,偶然性的因素很大.随着市场竞争的日趋激烈,市场环境的日益成熟,特别是在中国进入WTO后,国内软件企业与国外软件企业的竞争,以及开拓国外市场的需要,软件项目管理不完善的问

盈世企业邮箱正式上线XT5风格 带来极致交互体验

3月,盈世企业邮箱正式上线全新 XT5风格.新一代界面风格,经专业研发团队精雕细琢.潜心打造, 操作流畅快速,界面简约清新,让整体页面流量节省80%以上,使得邮箱网页版响应速度提升50%. 盈世企业邮箱团队基于近17年的研发经验,吸纳众多企业的实际使用场景及用户需求,XT5极致风格采用全新前端框架,对页面框架进行了重新规划设计,大大提高了使用速度,体验更流畅. 在页面设计上,XT5风格采用国际上流行的设计理念,借鉴iOS产品设计与交互设计理念的精髓,让界面更加精致大气.页面采用扁平化及轻量化的U