网络安全的人为因素:是什么让您处于危险之中源代码

网络安全的人为因素:是什么让您处于危险之中源代码

对于任何组织而言,不断加强其网络安全态势是强制性的——尤其是在最近大流行后攻击激增之后。 然而,大多数网络安全策略往往侧重于自动保护和缓解,很少从人的角度看待问题。

这是一个明显的疏忽。

事实上,大多数网络攻击之所以成功,是因为员工犯了某种错误。 即使在今天,主要的攻击媒介仍来自世界上最古老的场所——例如网络钓鱼📮密码盗窃和不安全的自带设备 (BYOD) 策略。 根据 IBM 的一份报告,到 2021 年,网络钓鱼攻击导致的感染数量超过任何其他媒介。

考虑到这一点,教导您的员工如何保护自己——以及您的系统——与建立可靠的备份策略来保存数据一样,都是游戏规则的改变者。

让我们来看看网络犯罪分子用来诱骗您的员工泄露您的数据的最新工具,以及您可以实施的策略来保护您的数据安全:

使您处于危险之中的技术
1. 社会工程学
社会工程是一种具有欺骗性的有效方式,可以窃取凭据并获得访问权限,即使是在最安全保护的网络中也是如此。 它的工作原理是让最脆弱的人以欺诈方式提取或勒索信息,而且效果惊人:仅在 2020 年,社会工程造成的损失就超过 2.5 亿美元。

社会工程的受害者可以通过多种方式被引诱、引诱或胁迫提供他们的合法访问凭据——从冒充技术部门员工询问信息到冒充正式请求访问权限的政府代理人。 Deepfakes 使用 AI 技术来创建真实人物的欺诈性图像、视频或录音,这使得人类更难发现社会工程企图。

当今一些最复杂的社会工程学攻击甚至得到了政府的支持。 流氓国家和外国敌人加大了社会工程学的赌注,他们正在使用武库中的所有武器来实现他们的恶意目标,尤其是针对敌对的政府机构。

因此,现代网络安全意识培训必须充分考虑社会工程学。 无论有多少警卫和/或多少米的电气化围栏保护着您的周边,您只需要一个拥有合法授权的人就可以访问您宝贵的存储所有数据的金库。 (另请阅读:商业📮妥协 (BEC) 攻击说明:您面临风险吗?)

2. 网络钓鱼即服务解决方案
鉴于自然语言处理软件已经变得如此先进,发现虚假📮并不像以前那么简单和直接。 尽管它们看起来像是微不足道的威胁,但 90% 的网络攻击都源自📮,仅在 2021 年就造成了近 6 万亿美元的损失。

事实上,网络钓鱼在网络犯罪分子中是一种非常有效和流行的策略,以至于现在,一些最具创业精神的网络攻击者已经开始以网络钓鱼即服务 (PaaS) 解决方案的形式销售网络钓鱼工具包。 价格从 20 美元到 200 美元不等,技能较低的欺诈行为者现在可以付钱给其他更有知识的团队来进行攻击。

PaaS 服务提供商包括模板📮和网站、潜在受害者列表以及模仿 Microsoft Office 365 OneDrive 或 Adobe Document Cloud 等流行服务的简单方法。 一些工具包,例如 LogoKit,可以自动在虚假登录页面或诈骗📮中提取受害者的徽标。

3. 令人信服的伪造
网络犯罪在 COVID-19 时代激增已不是什么秘密。 随着疫苗的普及和网络犯罪分子开始在线销售假的 COVID-19 疫苗接种证书,这种趋势仍在继续。

根据加拿大广播公司 2021 年的一篇新闻文章,这些伪造品似乎“与许多 [政府经营的] 疫苗接种诊所发行的伪造品相同”。

更糟糕的是,这些伪造的疫苗接种证书会使粗心大意的人容易受到恶意软件感染和网络钓鱼攻击。

网络安全意识策略
1.员工培训中的人工智能
数据表明,一些不太精通技术的部门(例如销售部门)的失误率可能高达 40%——因此您必须进行适当的培训,以帮助您的员工发现深度造假、语音克隆和其他精心设计的攻击方案。 即使您的员工使用自己的设备也是如此,因为📮标题和短信在移动设备应用程序上更难阅读和评估。

简而言之,您的组织的弹性与其最薄弱的环节一样强大。

许多组织已经开始实施培训课程以提高员工的网络安全意识,但如果这些课程跟不上实际威胁的复杂性,他们也无能为力。 更糟糕的是,如果这些教育计划乏味或耗时,员工将开始忽视它们——这是一种等待发生的违规行为。 (另请阅读:网络安全与您:为什么现在学习以后会有回报。)

例如,Hoxhunt 使用的游戏化微学习方法可以大大吸引员工的注意力——确保他们真正检查这些📮,并在发现不良邮件时感到受到奖励。 更重要的是,这项服务对人工智能 (AI) 功能的明智使用允许更智能地轮换潜在威胁,以避免使它们变得可预测或显而易见。

人工智能能够了解哪些员工表现出错误的行为,并据此采取行动,重点关注那些需要更多培训的员工。 它还可以不断整合来自新威胁的数据,以确保所提出的场景始终是最新的。 这就是为什么人工智能对于员工网络安全意识培训的未来不可或缺的原因。

2.SIEM和UEBA
无论您对员工进行多少培训,事情仍然会出错。 因此,您应该始终有一个二级安全层。

当有人仍然落入最狡猾的骗局时,最新的安全事件和事件管理 (SIEM) 系统仍然可以通过采用用户和实体行为分析 (UEBA) 来挽救局面。 UEBA 利用 AI 识别正常用户行为并发现可疑活动。 例如,如果给定用户开始在他们的设备上执行恶意进程,UEBA 可以将该行为标记为潜在威胁,并在它们发生的那一刻停止社会工程攻击。

UEBA 从多个数据点收集信息并整合它们以建立网络(以及在网络上工作的人员)的正常、健康状态。 然后,它会持续监控人类行为和机器状态。 如果服务器开始同时接收太多请求,则会通过发送信号,警告潜在的分布式拒绝服务 (DDoS) 攻击正在继续。

先进的 UEBA 甚至可以自行采取行动并启用安全措施以减轻损害或阻止攻击者的踪迹。 例如,可以关闭服务器以防止损害扩散,同时切断发起异常行为的人的连接。

行业正在开发集成一些最佳实践的服务来帮助组织。 例如,Cisco Umbrella 是一个云交付的 SASE 解决方案,将多个安全解决方案整合到一个工具中。 这样做的结果和可能已经在使用的资源是更具弹性的网络安全架构和简化的网络用户体验。

结论
无论采用何种技术,任何网络安全边界都不可能是 100% 安全的。 危险的在线盗贼将继续潜伏在互联网最黑暗的角落,创新新的方式来引诱那些缺乏意识的人立即识别他们的欺诈方法。

无论技术能走多远,我们仍然只是人,容易犯错误和失败。 因此,保持警惕并使用同样复杂的方法反击网络攻击至关重要。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/68303.html 聚才发 母婴好物

(0)
上一篇 2024年1月15日 上午7:05
下一篇 2024年1月15日 上午7:14

相关推荐

  • 写小说软件十大排名,2024写小说软件排行榜前十名(附2024最新排名前十名单)

    哪个小说软件好用 小说app排行榜前十名如下: 1、《小说会》 这款APP有着超多正版小说任你免费看,无论你喜欢玄幻修真、古言仙侠、都市爽文还是穿越宫斗等等题材,在这里应有尽有,只有下载了这款软件,才能做到真正的看你所看。 2、《七猫免费小说》 这是一款真正的免费阅读软件,每一篇小说,用户从前言看到大结局都不用花一分钱。此外在这款软件中,玩家读书还能获得现金…

    2024年2月2日
    212
  • 测距仪发明的原理 测距仪怎么用(附2024年排行榜前十名单)

    测距仪的测量原理? 测距仪采用激光脉冲反射时差法原理进行测量,具有很高的响应频率。 激光测距仪的工作原理是什么?他是通过什么红外线怎么工作的? 测距原理基本可以归结为测量光往返目标所需要时间,然后通 激光测距仪过光速c /s 和大气折射系数n 计算出距离D。由于直接测量时间比较困难,通常是测定连续波的相位,称为测相式测距仪。需要注意,测相并不是测量激光的相位…

    2024年2月4日
    122
  • 3000左右的手机哪个好 3000左右手机高性价比(附2024年排行榜前十名单)

    3000以内性价比最高的手📱机推荐 华为nova 10手📱机很不错,参数如下: 1、屏幕:屏幕尺寸6.67英寸,分辨率FHD+ 2400*1080 像素,看电影更加舒畅。 2、相机:超感知摄像头5000万像素+超广角微距摄像头800万像素+人像虚化景深摄像头200万像素,支持主摄和广角自动对焦;前置超广角摄像头6000万像素,支持固定焦距,拍照更加细腻,更加…

    2024年2月5日
    190
  • 绝缘胶带是什么 绝缘胶带耐多少度高温(附2024年排行榜前十名单)

    什么叫绝缘胶带 绝缘胶带insulatedrubbertape又称绝缘胶布,胶布带。由基带和吵敬压敏胶让漏层组成。基带一般采用棉布、合成纤维织物和塑料薄膜等,胶层由橡胶加增黏树脂等配合剂制成,黏性好,绝缘性能优良。生产工艺有擦胶法和涂胶法两种。广泛用于在380V电压以下使用的导线的包扎、接头、绝缘密封等电升滑慎工作业。绝缘胶带专指电工使用的用于防止漏电,起绝…

    2024年2月4日
    133
  • 商业电子邮件妥协 (BEC) 攻击说明:您是否面临风险?源代码

    📮已经存在了 40 多年,而破坏📮帐户的尝试似乎已经存在了近 40 年。 随着消息量持续增长——每天发送约 3300 亿条消息,高于五年前的 2700 亿条——攻击的频率和复杂性也在增加。 最严重的攻击者之一被称为商业📮泄露 (BEC) 攻击。 什么是商业📮妥协 (BEC) 攻击?BEC 攻击是一种复杂的社会工程形式,攻击者发送的消息看起来像是来自公司内部的…

    2024年1月14日
    141
  • 直流稳压电源的作用 直流稳压电源的种类(附2024年排行榜前十名单)

    直流稳压电源的用途有哪些? 直流电源可广泛应用于工业生产,大专院校实验室、工厂检测、电镀设备、研究所、邮电通讯和自动化设备上使用。另外、直流电源同规格仪器可串联、并联方式同时使用。该直流电源本系列有袜带单路、双路、多路独立输出等规格,特殊规格需要定制。 我公司有着20多年生伍老产开关直流电源、线性直流电源的生产经验。我公司生产的腔好升直流电源性能稳定、质量可…

    2024年2月5日
    124
  • 知识图谱在人工智能中的作用源代码

    知识图谱在人工智能中的作用数十年来,表示知识和得出结论的推理一直是人工智能 (AI) 的基石。 知识图 (KG) 是一种强大的数据结构,以图形格式表示信息。 DBpedia 是一个开源知识图谱,将知识图谱定义为“一种特殊的数据库,它以机器可读的形式存储知识,并提供一种收集、组织、共享、搜索和利用信息的方式”。 最重要的是,知识图谱(也可称为图形数据库)促进了…

    2024年1月15日
    121
  • 电流互感器变比规格 电流互感器安装规范(附2024年排行榜前十名单)

    电流互感器规范 L:电流互感器;V:倒置安装;Q:气体绝缘;B:带保护线圈220:220kV电压等级2*/1A:变比,带抽头,/1ATPY:暂态保护线圈,transientprotectionY级;5P40:保护线圈精度等级,40倍额定电流模册下复合误差不超过±5%,漏耐P是保护用,40为准确限值系数;0.2:测量线圈精度;0.2s:测旦搜宏量线圈精度,但对…

    2024年2月4日
    138
  • 还记得 IRC 吗? 它仍然存在 – 并且仍然值得使用源代码

    在 Facebook、Twitter 和其他社交媒体时代,一种在线交流形式往往被忽视:Internet 中继聊天 (IRC)。 很遗憾,因为 IRC 是获得免费支持的绝妙方式,尤其是对于开源软件。 在许多情况下,您可以直接从开发人员那里获得帮助。 为什么是 IRC?当然,IRC 几乎没有像其他那样被提及,如果您确实在科技媒体上听说过它,那通常是因为匿名黑客使…

    2024年1月15日
    128
  • 含钾最高的蔬菜有哪些 含钾高的蔬菜排行榜(附2024年排行榜前十名单)

    含钾高的食物与水果排行? 粮食中:以荞麦、玉米、红薯、大豆等含钾元素较高。 水果中:香蕉、橘子、柠檬、杏、梅、油桃,以香蕉含钾元素最丰富。 三蔬菜中:以菠菜、苋菜、香菜、油菜、甘蓝、芹菜、大葱、青蒜、莴笋、土豆、山药、鲜豌豆、毛豆等含钾元素较改源槐高。 钾是人体内不可缺少的元素,一般成年人体内的含钾元素150g左右,其作用主要是维持神经、肌肉的正常功能。因此…

    2024年2月5日
    217

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注