您的位置: 首頁 >互聯(lián)網(wǎng) >

為什么現(xiàn)在關閉網(wǎng)絡攻擊的大門很重要

2020-06-21 10:39:33 編輯: 來源:
導讀 由于遠程工作的增長和新技術(shù)帶來的漏洞,網(wǎng)絡攻擊呈上升趨勢。根據(jù)一位安全專家的說法,現(xiàn)在是修復漏洞的時候了。 在最近的ITWC網(wǎng)絡會議上,CyberArk新興技術(shù)全球總監(jiān)Chris Maroun說:“隨著在家工作的快速過渡,攻擊面正在擴大?!彼f,與此同時,物聯(lián)網(wǎng)和機器人過程自動化等新興技術(shù)也增加了潛在的攻擊點。 瑪羅恩說,自大流行開始以來,不僅安全漏洞增加,而且影響也更大?!按蠊臼艿搅藳_擊。

由于遠程工作的增長和新技術(shù)帶來的漏洞,網(wǎng)絡攻擊呈上升趨勢。根據(jù)一位安全專家的說法,現(xiàn)在是修復漏洞的時候了。

在最近的ITWC網(wǎng)絡會議上,CyberArk新興技術(shù)全球總監(jiān)Chris Maroun說:“隨著在家工作的快速過渡,攻擊面正在擴大。”他說,與此同時,物聯(lián)網(wǎng)和機器人過程自動化等新興技術(shù)也增加了潛在的攻擊點。

瑪羅恩說,自大流行開始以來,不僅安全漏洞增加,而且影響也更大?!按蠊臼艿搅藳_擊?!?/p>

Maroun建議組織應該解決網(wǎng)絡罪犯進入他們系統(tǒng)的常見途徑?!叭绻覀兡荜P上盡可能多的門,我們就能更好地為成功做好準備。”

阻斷特權(quán)通道

瑪羅恩說,80%的黑客入侵與密碼有關。最初的入侵總是一封釣魚郵件,因為“每20個人中就有一個會點擊它”。一旦進入系統(tǒng),黑客就可以獲得工作站的管理密碼,然后進入關鍵系統(tǒng)。管理員權(quán)限還賦予他們改變系統(tǒng)配置或安裝惡意軟件的能力。這為當今最令人擔憂的網(wǎng)絡威脅之一——勒索軟件打開了大門。

Maroun說,組織必須防止攻擊者進入他們的系統(tǒng)。實現(xiàn)方法是通過更好的特權(quán)管理,使用“最少特權(quán)”原則?,斄_恩說:“我們不想讓人們失去工作能力?!八?,讓我們讓他們只做他們真正需要做的必要的事情。你需要平衡安全和行動?!?/p>

此外,瑪羅恩還提出了一個新方法。他建議將重點放在具有所需訪問級別的受信任應用程序上,而不是簡單地保護安全憑據(jù)。這可以阻止攻擊者運行未經(jīng)批準的應用程序,比如用于勒索軟件攻擊的CryptoLocker。Maroun說:“應用程序控制意味著你可以在終端識別、攔截和遏制惡意軟件,從而降低攻擊帶來的風險?!?/p>

防止通過第三方供應商的攻擊

Maroun說,網(wǎng)絡攻擊者經(jīng)常以較小的、不太安全的組織為目標,作為進入它們較大的企業(yè)商業(yè)伙伴網(wǎng)絡的后門。訪問關鍵系統(tǒng)的供應商數(shù)量很高,64%的組織表示他們有25到100家供應商。他們中的大多數(shù)將第三方供應商列為十大安全風險之一,并且不滿意他們保護供應商訪問的能力。他們擔心耗時的訪問準備和解除準備過程,以及對供應商在他們的系統(tǒng)中做了什么缺乏可見性。

解決辦法是建立一個零信任的環(huán)境,Maroun說。應該沒有vpn,沒有代理,沒有第三方供應商使用的密碼。相反,他們應該使用生物識別技術(shù)來驗證自己的身份。應該控制每個供應商可以啟動的應用程序,并且應該使用即時供應來設置指定時間段的訪問。同樣,組織應該有一個系統(tǒng)來監(jiān)視和創(chuàng)建供應商連接時的審計跟蹤。

瑪羅恩說:“如果我們只提供我們可以識別和跟蹤的通道,這將讓我們晚上更安心地睡覺?!?/p>


免責聲明:本文由用戶上傳,如有侵權(quán)請聯(lián)系刪除!

精彩推薦

圖文推薦

點擊排行

2016-2022 All Rights Reserved.平安財經(jīng)網(wǎng).復制必究 聯(lián)系QQ280 715 8082   備案號:閩ICP備19027007號-6

本站除標明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權(quán)歸原作者所有。