来自第三方合作伙伴的五大安全威胁

本文讲的是 来自第三方合作伙伴的五大安全威胁,从塔吉特到Ashley Madison,我们已经见识到与第三方的交互会怎样将弹性环境——设备、服务、应用自由进出的环境,转变成一个后门密布,黑客可轻易渗透进公司网络的不稳定空间。以下便是与第三方合作相关的5大威胁:

威胁1 共享凭证
这是我们在大型企业中遭遇的最危险的身份验证方式之一。设想有那么一个服务,不经常使用,却要求某种形式的基于凭证的身份验证。随时间推移,这个服务的用户发生了改变,但出于方便考虑,凭证却一直未变。该服务目前可出于多种目的,在多个地点,用不同设备登录。仅仅需要一个笨拙的用户上了凭证获取技术的当,该服务以及该服务的后续登录用户就万劫不复了。

公司内部的共享服务,从数据库到通信协议,都能成为想延伸触角获取目标网络更多访问权的恶意黑客的主要目标。持续的用户行为监视让系统管理员可以通过个体身份验证协议映射和关联所有异常用户访问事件来预防此种类型的服务滥用。无论共享凭证在你的网络里是不是司空见惯,能近实时地识别出它可能是你公司网络有潜在信息泄露的迹象。

威胁2 无规律访问
将内部凭证授权给合作伙伴的公司必须确信他们是长期而慎重的合作关系。管理和监控受信外部人士可能会是摆脱不掉的麻烦,尤其涉及试图分辨一个账户是否被黑的时候。账户和资源使用的无规律频繁变化,再加上对IT策略和规程的不熟悉,导致警报激增。

对合作公司或者重要内容或服务提供商赋予信任应该始于将终端用户的可能使用方式完全同化进公司。这意味着联合员工培训、严密监控的固定用户列表,以及预定义的参与用例。所有这些将有助于确保一旦怀疑有被黑凭证不当使用的状况,你的安全运营中心(SOC)有能力识别并修复该问题。

威胁3 联合云
很多公司开始着手部署云驱动的安全解决方案。尽管云应用使用规程已经受到广泛关注,我们仍然看到有更多的复杂规程建立在传统环境和新兴云之间,形成了另一个待解决的空间。着眼未来,我们建议采用跨环境身份验证协议和能够更细粒度监视这不断进化的攻击界面的措施。

认识到允许受信外部人士访问内部网络的固有弱点,安全运营中心需要对这些攻击界面投以特别关注。

威胁4 公共互联网接入
接入互联网且允许第三方远程登录的设备简直就是攻击者梦寐以求的大奖。采用社会工程和其他欺骗手段,攻击者可以拿到你共享工作站的初始访问权,并基于这一最初立足点渗透进你的网络中。

采用安全远程连接协议并在工作站上应用额外的监视层将减轻外部非授权访问的可能性,还可能在外部人士试图在你周边建立据点的时候提供有价值的情报。

威胁5 特权账户
特权账户可供内部不法分子和恶意外部人士安全获取敏感资源和/或修改自身访问级别。这正是特权账户应该像提供给受信外部人士的账户一样在共享访问工作站上被隐藏或禁用。

尽管由于大多数外部访问权授予的是需要某种程度的较高权限以提供服务或技术的团体而往往不可能真的禁用特权账户,我们建议在这些设备上建立目的明确的访问组以保证域控规则和其他方面都能辅助实时发现异常。

时间: 2025-01-28 07:08:48

来自第三方合作伙伴的五大安全威胁的相关文章

一淘发现将为第三方合作伙伴提供分成

[TechWeb报道]4月15日消息,一淘网旗下开放式导购社区平台一淘发现(like.etao.com)透露日均UV量突破30万,预计将呈3-4倍增长.一淘发现平台计划从5月起为第三方合作伙伴提供分成. 一淘发现负责人未风(花名)认为,未来,一淘发现平台的商品与流量中,或有百分之五十将指向阿里系以外B2C网站. 未风认为,作为开放式导购平台,一淘发现的内容来源应该是更多的第三方合作伙伴,欢迎向蘑菇街.美丽说这样的优质合作伙伴进发现平台,并愿意让他们在发现平台上自建一个或多个频道." 他透露,发现

第三方合作伙伴将为企业的网络带来攻击风险

如今,随着目标的水涨船高,很多企业担心第三方提供商无法获得内部系统的安全性.大多数企业在缺乏内部资源时通常与第三方合作供应商进行合作.通常有必要允许第三方供应商访问其网络.但是几年前,由于HVAC供应商缺乏安全性,美国最大的零售商之一Target(塔吉特)公司的网络遭到破坏,因此企业的重点仍然是在没有安全漏洞的情况下,允许第三方软件访问网络. 使用第三方提供商的服务是普遍的,因为违规行为与之相关.识别风险和生活方式解决方案提供商SecZetta公司声称,平均而言,40%的员工采用第三方服务.So

千橡人人网祭出合作伙伴高分成协议直指开心网

中介交易 SEO诊断 淘宝客 云主机 技术大厅 千橡公司和kaixin001关于"开心网"名称归属的官司尚未了结,千橡已经把针对kaixin001((目前国内有两家开心网,最早创立的为kaixin001.com,千橡创立的为kaixin.com))的措施落实到了新的计划当中. 日前,<每日经济新闻>从可靠渠道获得了一份来自千橡公司的<人人网开放平台开发者分级管理计划>(以下简称<计划>).其中,千橡首次将第三方内容提供商的分成比例最高上调至"

诊断腾讯开放:留给合作伙伴200亿 拉拢势力为制衡

不管是主动开放还是被动开放, 腾讯终究是开放了: 不管是谨慎开放还是大胆开放, 腾讯开放路径终究确定了. 马化腾的"绝不后退",显示着腾讯的决心:而留给合作伙伴的200亿元"大蛋糕",更是让开发者心驰神往. 从封闭到开放,从竞争到竞合,在中国互联网开放初期,腾讯将如何稳固自己的霸主地位? 互爱科技公司页面上的地址是北京希格玛大厦B区,这是栋商住两用楼,楼道狭小,布局拥挤,电梯噪音很大.当记者按照网站上的地址,赶往这家因开发<胡莱三国>社交游戏而在QQ空间

如何寻找并选择搜索营销合作伙伴

当你想要进行http://www.aliyun.com/zixun/aggregation/8953.html">搜索营销时,通常我都会建议你与该领域内的专家进行合作.除非你已经具备这一领域的专业知识,或者你的空闲时间比较多,不然在不具备专业知识或内部资源的情况下,你无法单独做好这一营销活动,至少你无法创造最大的价值. 因此,这意味着你可能需要寻求第三方合作伙伴或供应商来帮助你进行这些活动.听起来,这好像是件很容易的差事,毕竟,市场上提供搜索营销服务的公司不胜枚举,对不对? 话是没错,不过

Connect to Protect:信息安全五大合作伙伴关系

本文讲的是Connect to Protect:信息安全五大合作伙伴关系,信息安全界有件事情是非常明确的:今天的数字威胁防御战,比以往更为难打. 这里面有部分原因是因为当前面临的威胁在数量上有所增长.举个例子,美国国内税务署今年1月收到了1026起税务相关的网络钓鱼和恶意软件攻击报告--比去年同期增长了400%!这些恶意程序持续在各种媒体上倍增,安全企业 G Data Software 的研究人员在2015年第一季度就检测到了5000个新增安卓恶意软件. 威胁数量上的上升解释了为什么威瑞森<数据

本文来自合作伙伴“阿里聚安全”.

 2015年09月11日 15:50  7389 一, 事件起因 根据德国安全厂商GDATA放出的2015年Q2移动恶意病毒报告 [1]中指出:市场上至少有26款的Android手机在卖给消费者时藏有恶意程式,受害的不乏知名品牌,包括小米3(Xiaomi MI3).华为的Huawei G510.联想的Lenovo S860.Android P8.ConCorde SmartPhone6500.中国的阿尔卑斯(Alps)等,这些手机品牌主要销售地区在亚洲和欧洲.据介绍,这类间谍软件主要伪装在Fac

数字化供应链带来的机遇与挑战——“第三方数字合作伙伴”新角色

随着数字技术的迅猛发展,供应链的数字化趋势创造了新的商业模式,也衍生了一种新角色--"第三方数字合作伙伴".它们带来商业价值的同时,也让组织和供应链中角色共担风险.如今因为"第三方数字合作伙伴",如供应商的风险问题导致企业自身数据泄露的案例教训已不在少数,尤其对于供应关系复杂,深度依赖数字化的企业.除了做好自身的风险管理,更要重视起供应商及供应关系的安全,别做好了自身的安全,却躺在了别人的风险上. 传统供应链中的第三方 "第三方"字面定义为&qu

阿里宣布设立规模为5亿美元的基金,投资扶持第三方导购网站等外部合作伙伴

昨日,阿里巴巴宣布设立规模为5亿美元的基金,投资并扶持第三方导购网站等外部合作伙伴.淘宝网同时宣布,其导购类分享平台优站将正式向第三方导购网站和开发者开放. "之前,优站主要针对第三方导购开放,今后,无论是第三方导购.媒体.机构.个人还是其它类型的第三方,都可以利用优站自建站点进行推广."淘宝总裁语嫣表示.从某种意义上讲,这是淘宝平台思路的延续.淘宝网不再是商品促销的主动发起者和价格的唯一制定者,价格战也不再是平台的主流. 据悉,阿里计划成立5亿美元规模的"阿里合作伙伴成长基