如果CIA都不安全,还有谁是安全的?

本文讲的是 如果CIA都不安全,还有谁是安全的?,网络越透明,越有利于早期检测
无论是否已被黑,安然无恙地享受联网生活的几率,就跟河北想要看到纯净的蓝天一样渺茫。各种角度看来,当前的网络安全状况都十分令人担忧。

试想一下。CIA够安全了吧?入职之前要经过严密的背景调查,拿个安全许可和确定个密级还要经过测谎。中国式丈母娘审查在CIA面前根本不够看。

然而,恶意内部人依然可以带着大批CIA黑客工具扬长而去。

内鬼的可怕

情报机构无法保护自身免受内部人和丑闻困扰是挺令人忧伤的。路透社曾报道,政府机构估测,每6千到8千名雇员中间,就会出一个内部人威胁。百分比看起来蛮低的,但如果考虑到全国、全省、全州、全市和社区街道办的政府雇员人数呢?出了一例数据泄露,余波震荡都有可能深远到难以想象,比如大部分中国人都离不开的12306用户数据泄露事件(似乎21号又泄了……)。

而且,人类总是很奇怪的。某种程度上而言,只要是人,都有可能被收买。本就不怎么坚定的人,自然会为了名利就出卖国家;即便单纯爱国爱家,在误导性理念或信仰影响下,做出同样的卖国行为也不是不可能。于是,无论动机为何,牵涉到网络安全的时候,任何组织的最终目标都是:拦住那帮该死的坏人。

如果全都拦下不是可选项,那我们可以选择什么?或许,是时候转变焦点,成为威胁检测、预测和响应的专家了。这三者合一,便可铸造现代安全架构的基石,通往全面且持续的监测和高级行为分析,发现任何偷溜进来的坏蛋,甚或由好变坏的腐坏分子。

网络可见性是王道

正如CIA黑客工具泄露事件所揭示的,无论准备有多充分,不管应用了多少策略和规程,不论多么想保持健康,坏事总会发生。

网络流量可见性解决方案有些像是X光透视,都是用来辅助检测异常(潜在的内部小恶魔)以供进一步分析的。

即便X光检查不能治愈癌症,流量可见性也挡不住数据泄露,但它们可以提供更好的态势感知。感知可是发现潜在问题,打造其他定制安全和分析工具的第一步,可以供分析师像病理学家做活检确定肿瘤良性还是恶性一样,确定流量异常的危害性。有了诊断结果,公司企业就可利用该情报制定接下来的行动步骤了。

工具需要上下文才能区别好坏。换句话说,要具备对网络流量100%的可见性。没有完全可见性,恶意软件防护工具就无法确定可执行文件到底是好是坏;数据泄露防护工具就无法决策文档应不应该被允许发送出网络。讲真,如果不能提供工具起效所需的流量可见性,你弄个工具是为了摆那儿好看吗?

越好越全面的网络透明度,可以带来更好的早期检测机会。能在坏人有机会篡改或渗漏数据(阶段0)之前就逮到他,总比他已经侵入全部系统,卷走所有重要资产逃之夭夭(阶段4)的情况要好很多。

人们总觉自己不会那么倒霉被黑客攻击,总感觉被黑的都是其他公司,其他人。然而,或迟或早,总会轮到自己的。于是,我们首先要问问自己:能不能在黑客事件发生时识别出来?或者,更重要的,有没有能力做出恰当的反应?

时间: 2024-09-19 13:15:00

如果CIA都不安全,还有谁是安全的?的相关文章

看看这14家科技前沿公司 原来最牛的天使投资是它

美国中央情报局(CIA)有自己的投资力量,多年来在硅谷最具创新性的公司上砸钱无数. In-Q-Tel(得名于007系列电影里的Q博士)投资给能在3年内为情报机构贡献有用技术的公司.但因为其架构是独立非盈利性质的,有一点就十分奇特了:是风投公司,却又不真正需要为外部投资者赚回资金,还能利用上情报机构的雄厚实力. 初创公司有了它的参与,简直就是贴上了"被认可"标签,往往能从其他风投公司收获更多资金.基本上,CIA投资的每一块钱,都会为初创公司引来11~15倍的注资.In-Q-Tel通常对投

金山卫士公然挑衅360 群雄逐鹿难分王寇

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 日前金山卫士在cnbeta上投放了一个宣传广告,非常有意思,其上的主体广告语为"超越360°的安全呵护",咋眼一看之下,你是否感觉有些许迷惑呢?金山公然拆360的台?非也,除了计算机世界,互联网上还有谁能如此生猛?说到这里,千易网络认为聪明的你肯定发现其中端倪了,广告图片上的广告语"超越360°的安全呵护&quo

昔日价百万 姚明域名90元无人问津

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 昔日叫价百万如今烂在手里 姚明域名90元无人问津 你还记得NBA中国神话姚明吗?还记得一夜爆红的林书豪吗?他们的拼音域名在网上竞拍出的数十万高价曾让不少人侧目,也兴起一轮投资体育明星域名的热潮.时过境迁,如今以高价拍得他们域名的买主却卖不出去了,只能烂在手里.业内人士则提醒,域名投资绝非一本万利. 在林书豪神奇的一夜成名后,有关于他的域名就全部被抢注,当时"linshuhao.com"的网站,以成本价千倍以上的价格公开转让,竞拍价

土豆网新帅杨伟东:从文员到总裁 土豆不只是土豆网

当我在说土豆的时候,其实不只是在说土豆网."杨伟东如此描述他现在负责的这家互联网视频公司. 今年3月,优酷土豆集团宣布,任命杨伟东为土豆网总裁.这是自优酷土豆合并以来,土豆网高层最重要的一次人事变动. 近日,杨伟东接受了记者的专访,讲述了他加入土豆的前前后后."每个人都是生活的导演."从国家电力公司的文员,到互联网视频公司的总裁,杨伟东用自己的经历对土豆这句广告语作出了新的注解. 人物故事 从机关单位出走 1998年,24岁的杨伟东从南京河海大学比较文学系本科毕业.因为父母对

刘强东表示战争是为了给自己留下来存活的空间

晚一年打京东会付出昂贵代价 潘石屹:前天去香港公布我们的业绩,公布完业绩有媒体见面后,所有媒体不问我们的事情,都问你们和国美苏宁打架的事情. 刘强东:香港媒体这么关注我也觉得很奇怪倒是. 潘石屹:就这个事情开始的时候你是怎么想的. 刘强东:首先就是有一个必然性,这一战是不可避免的.今天老实说京东如果我们不主动发起来对国美苏宁的这汇总进攻,我相信早晚有一天他们两家也会联合起来,发动对我们进攻. 潘石屹:我看到你发的一张照片,说是整个商战的指挥由谁谁负责,我就打开看了一下,把我乐死了,里面一个打苏宁

“翻版张柏芝”贡米曝出“比熊爸爸”

翻版张柏芝贡米 09年"快女(论坛)"300强于3号陆陆续续到湖南卫视指定的酒店报到彩排,其中最惹人注目的莫过于"翻版张柏芝"贡米,在选手下榻的酒店门口,有不少媒体专程守候一天,就为能拍到她.据悉,前晚按时间规定早就应该到长沙签到的贡米却足足晚了八个小时才到达酒店,原因是因为在北京接受了数家媒体的专访和几家杂志封面的拍摄.因为是"翻版张柏芝",贡米一夜之间成了红人,从图片上看,贡米还带有一个助理,据天娱工作人员吐露,这让天娱很棘手,因为对其他选手

曝光大牌明星替身的辛酸遭遇[组图]

巩俐替身周显欣 巩俐替身周显欣.曾在<周渔的火车>.<誓言无声>.<铜鼓>.<红粉世家>.<风满楼>等多部电影.电视剧里担任角色.因酷似巩俐而被挖掘成为替身,许多比较暴露,激情的由周显欣替身上演,然而事后却几乎没有人提及她的名字,在影后巩俐的光环下,幕后的替身自然没法浮出水面.[page]巩俐替身周显欣 看到周显欣的第一眼,我情不自禁地对她说,"你长得真的很像巩利啊."其实,周显欣在<周渔的火车>中还真做过巩俐的替

视频服务,除了实现盈利我们还能发掘些什么?

最近相继听了土豆的Gary和YouKu的Victor的关于http://www.aliyun.com/zixun/aggregation/5740.html">互联网视频市场的分析和未来展望.都很受益,特别是Gary的分析很中肯很务实.不过还是有遗憾的地方,也许中国的视频确实像大家说的那样,到了一定要盈利的时候,所以两位都比较注重如何将自己的公司转入到盈利阶段,而忽略或者说无暇顾及了一点:视频行业的创新. 这里举几个例子,也许可以给大家一些作些借鉴,创新不一定意味很难赚钱,视频其实还有很多

入侵邻居电脑盗取私密照片

嫌疑人给李小姐发的勒索短信. [本报讯](记者 胡冬寒 通讯员 任冠元)一男子无意中通过网络闯进了女邻居的电脑,并看到对方和男朋友的一组私密照片和视频.这名男子于是动了歪心思,给女邻居发短信敲诈勒索10万元.福田警方接到报案后,成功将该男子抓获.昨天下午,警方向记者通报了案件经过. 私密照片落入他人手中 5月15日下午,正在公司上网的李小姐突然收到一个陌生QQ账号发来的信息,对方声称手头上有她的私密艳照和视频片段.李小姐起初并没有理会,并把对方加入 "黑名单".然而,这个陌生的QQ账号