当前位置:主页>资 讯>安全动态>

人类才是网络安全的终极漏洞怎么办?

  不断变化的商业环境,为员工引发数据泄露创造了更多机会。当然,这也并非总是无意的。



 

本周的Gartner安全与风险管理峰会上,Forcepoint首席信息安全官米拉·拉贾维,首席科学家理查德·福特博士,探讨了网络安全中如何对抗人类威胁的方法。SANS研究所数据显示,约30%的企业遭受过内部人导致的数据泄露。基于此,两位网络安全专家触及了以人为本的安全方法。新一期《网络安全状态》白皮书中呈现了这些发现。

为吸引年轻劳动力、降低成本和增加效率而采用的新技术,同时也会给公司带来新的安全威胁。关键数据往往流传甚广,且与雇员的个人信息混杂在一起;数据可见性应是IT主管的关注事项,尤其是考虑到通用数据保护条例(GDPR)即将施行的情况下。

Forcepoint声称,无论攻击源头为何,终会在雇员与重要数据和知识产权(IP)交互的地方,造成最严重的伤害。人为失误,可以让最精心安排的安全系统形同虚设。因此,似乎过去仅关注公司基础设施的防护方式,已不再适用。相反,安全人员应将重点放在人的身上,尤其是在远程工作、BYOD和云app的使用大行其道的当今。

基于Forcepoint今年一份研究做出的报告《人类安全点》( The Human Point )发现:大多数网络安全人员(42%),将公司关键业务数据可见性,以及员工自带设备,评价为“还行”。33%认为情况挺好,不到7%认为非常好。37%的人有点担心个人数据与公司数据的混杂;大多数人称大数据仅仅让他们的工作简单了一点点。

  技术解决不了问题



 

拉贾维说:“安全上没有万灵丹。”尽管安全开支有所增长——预期今年将达900亿美元,2020年将达1130亿美元,网络安全事件也在持续增加。威胁在进化,技术在发展,人却一直都是那最弱的一环。

Forcepoint采用了一个名为“意图连续体( Continuum of Intent )”的工具,判断员工处理敏感信息时的意图。该工具将员工意图分为3类:“无意的”、“被黑的”、“恶意的”。各种因素都会影响到员工对数据的处理,他们随时都能在这几类中转换。

  •   无意的内部人,是因操作失误而导致出现漏洞的那些。
  •   被黑的内部人,是自己的网络访问凭证被黑客盗走的那些。
  •   恶意的内部人,是故意攻击或协助攻击的那些。他们可能是流氓雇员或罪犯。这些人是该工具分类中最危险的一类,因为他们知道自己在网络上的路线。

  未来

Forcepoint称,与其把1130亿美元花在已经支离破碎的网络边界上,不如关注人本身,防范那些导致关键数据和知识产权损失的行为。

理解人类安全点,是个全新的安全范例。基于安全技术的方法,已被证明在最小化威胁上无甚效果;实际上,威胁反而发展了。是时候换种思路看网络安全了。只有通过理解用户行为背后的意图,我们才能区分出良好与不良网络行为。

 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

CIA专攻物理隔离网络的工具“残忍的袋鼠”

CIA专攻物理隔离网络的工具“残忍的袋鼠”曝光,和震网病毒很相似

维基解密的年度大戏Vault 7虽然还没到周更的程度,但更新频率也已经相当频繁,所以后...[详细]

人类才是网络安全的终极漏洞怎么办?

人类才是网络安全的终极漏洞怎么办?

不断变化的商业环境,为员工引发数据泄露创造了更多机会。当然,这也并非总是无意的。...[详细]

高考结束骗局警示 查分链接植入木马病毒

高考结束骗局警示 查分链接植入木马病毒

随着高考结束,考生和家长们最关心的就是分数,也正是看到了考生的这一心理变化,不少...[详细]

2017全球安全报告:Web应用中平均包含11个

2017全球安全报告:Web应用中平均包含11个漏洞

Trustwave周二发布的《2017全球安全报告》显示,几乎每个Web应用程序至少存在1个漏洞...[详细]

共和党承包商泄露1.98亿美国选民信息

共和党承包商泄露1.98亿美国选民信息

网络恢复创业公司UpGuard称,美国共和党3家承包商编译的1TB数据(包含1.98亿选民信息)...[详细]

返回首页 返回顶部