亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        具有欺騙性的Microsoft Office信標(biāo)文件

        2020-04-20 11:48:27張曉藝

        張曉藝

        現(xiàn)在來(lái)自世界各地的攻擊者經(jīng)常會(huì)出現(xiàn)在網(wǎng)絡(luò)安全新聞的頭條上。但是,研究表明,組織中60 %的數(shù)據(jù)泄露和其他網(wǎng)絡(luò)攻擊實(shí)際上是由疏忽的內(nèi)部人員實(shí)施的。根據(jù)波耐蒙研究所最近的一項(xiàng)研究,控制內(nèi)部威脅平均需要72天的時(shí)間,擁有超過(guò)1000名員工的典型組織每年在內(nèi)部事件后平均花費(fèi)10萬(wàn)美元清理。

        各種因素有目的地誘使惡意內(nèi)部人員:他們可能正在尋求報(bào)復(fù)遭受雇主的“虐待”,或者正在尋求回報(bào)以將機(jī)密信息出售給感興趣的競(jìng)標(biāo)者,或者正在尋求對(duì)自己或有同情心的第三方有經(jīng)濟(jì)或政治利益的知識(shí)產(chǎn)權(quán)。內(nèi)部人員可能根本不知道他們應(yīng)該用來(lái)處理敏感信息或?qū)で蟾奖愕臄?shù)據(jù)訪(fǎng)問(wèn)的安全協(xié)議,從而無(wú)意中為攻擊者提供了切入點(diǎn)。無(wú)論哪種方式,即使是擁有一整套部署了安全解決方案的受保護(hù)最多的組織,也仍然難以在數(shù)據(jù)離開(kāi)組織之前識(shí)別并阻止內(nèi)部人員。

        內(nèi)部威脅程序不足

        安全策略顯然需要阻止惡意行為者,如果他們?cè)O(shè)法進(jìn)入,則將其阻止。但內(nèi)部人員是員工,從本質(zhì)上來(lái)說(shuō),他們已經(jīng)在外圍,并且可以信任地訪(fǎng)問(wèn)一定數(shù)量的端點(diǎn)。此外,內(nèi)部人員憑借對(duì)組織最有價(jià)值資產(chǎn)的專(zhuān)業(yè)知識(shí)洞察,通常比外部攻擊者更謹(jǐn)慎地進(jìn)行操作。專(zhuān)注于外圍邊緣的安全措施將不適用于此類(lèi)內(nèi)部人員,并且由于他們的許多行動(dòng)都將得到授權(quán),因此基于行為來(lái)處理數(shù)據(jù)以顯示安全事件的解決方案不一定會(huì)抓住他們。

        許多組織已將內(nèi)部威脅計(jì)劃作為網(wǎng)絡(luò)安全策略的一部分,以防止和檢測(cè)內(nèi)部威脅,避免意外數(shù)據(jù)泄漏,提高員工的意識(shí)并遵守國(guó)際和本地安全法規(guī)。這些程序是阻止員工成為內(nèi)部威脅,檢測(cè)當(dāng)前對(duì)組織構(gòu)成風(fēng)險(xiǎn)的內(nèi)部人員以及減輕內(nèi)部人員所引起后續(xù)安全事件的第一步。

        但是,沒(méi)有一個(gè)依靠員工行為分析或教育的內(nèi)部威脅程序,無(wú)論設(shè)計(jì)得如何好,都不會(huì)永遠(yuǎn)消除內(nèi)部威脅?;趩T工行為的檢測(cè)解決方案通常會(huì)產(chǎn)生大量誤報(bào),浪費(fèi)您的安全團(tuán)隊(duì)的時(shí)間和資源。雖然員工教育可以幫助提高人們對(duì)內(nèi)部人員過(guò)失或盜竊的潛在風(fēng)險(xiǎn),但依賴(lài)于員工記住他們的培訓(xùn)材料并不是全面或可靠的安全解決方案。畢竟,我們只是人類(lèi),容易犯錯(cuò)誤,會(huì)有被誘惑、錯(cuò)誤的記憶和分散注意力。沒(méi)有內(nèi)部人員培訓(xùn)計(jì)劃可預(yù)測(cè)員工可能犯的每一個(gè)潛在錯(cuò)誤,也不能保證員工總是選擇最適合的方法,而不是非法獲得個(gè)人利益的方法。

        利用正確的情報(bào)來(lái)捕獲內(nèi)部人員:具有欺騙性的Microsoft Office信標(biāo)文件

        盡管如此,惡意內(nèi)部人員通常需要潛入網(wǎng)絡(luò),因?yàn)橥獠抗粽邥?huì)找到憑據(jù)和與他們未經(jīng)授權(quán)訪(fǎng)問(wèn)的系統(tǒng)和應(yīng)用程序的連接,以竊取關(guān)鍵數(shù)據(jù)。欺騙性Microsoft Office信標(biāo)文件是攻擊檢測(cè)系統(tǒng)解決方案的一項(xiàng)功能,可以對(duì)Word和Excel文檔進(jìn)行信標(biāo),以便組織可以立即收集取證,了解何時(shí)有人嘗試從組織中的哪個(gè)計(jì)算機(jī)上未經(jīng)授權(quán)訪(fǎng)問(wèn)Office文檔,正在嘗試訪(fǎng)問(wèn)Office文檔以及公開(kāi)了哪些數(shù)據(jù)。在這種情況下,Office文檔的“信息化”意味著您的組織可以對(duì)其進(jìn)行跟蹤,如果有人試圖在您的網(wǎng)絡(luò)上復(fù)制或者打開(kāi)這些文件,則可以發(fā)送事件報(bào)告。

        一旦在組織的網(wǎng)絡(luò)上訪(fǎng)問(wèn)了信標(biāo)辦公室文件,就會(huì)將Web請(qǐng)求發(fā)送到由我們預(yù)配置的陷阱IP地址,從而觸發(fā)有關(guān)事件的通知。在內(nèi)部人員可以利用其企圖進(jìn)行盜竊之前,及時(shí)進(jìn)行識(shí)別和捕獲內(nèi)部人員威脅特別有用。具有欺騙性的Microsoft Office信標(biāo)文件可以輕松地大規(guī)模增強(qiáng)內(nèi)部威脅的檢測(cè),并且可以與組織的其他事件響應(yīng)功能結(jié)合使用,以在檢測(cè)到惡意事件后隔離或隔離惡意內(nèi)部人。

        欺騙惡意內(nèi)部人員揭露自己

        欺騙性的Microsoft Office信標(biāo)文件還使組織能夠創(chuàng)建偽造的Microsoft Word docx文件和Excel電子表格,這些文件可以自定義為看起來(lái)像組織端點(diǎn)上的任何其他Word或Excel文檔。使用專(zhuān)有的技術(shù),可以自動(dòng)創(chuàng)建帶有頁(yè)眉、頁(yè)腳和組織典型圖標(biāo)的欺騙性文件,并將其分布在數(shù)千個(gè)端點(diǎn)的戰(zhàn)略位置,幾乎不會(huì)增加IT開(kāi)銷(xiāo)。這些文件將以某種方式隱藏在端點(diǎn)上,以便只有正在尋找不應(yīng)該在哪里的人才能找到它們。這可以防止欺騙性文件破壞正常業(yè)務(wù),并提供高保真警告信號(hào),因?yàn)橹挥袗阂庥脩?hù)才會(huì)嘗試查找和訪(fǎng)問(wèn)這些文件。

        Microsoft Word和Excel文檔通常包含憑據(jù)和其他機(jī)密信息,它們?yōu)閮?nèi)部和外部攻擊者提供了包含關(guān)鍵數(shù)據(jù)的機(jī)器,系統(tǒng)和應(yīng)用程序橫向移動(dòng)的密鑰。在許多情況下,攻擊者將使用惡意軟件自動(dòng)執(zhí)行此過(guò)程,該惡意軟件在網(wǎng)絡(luò)中抓取具有這些確切數(shù)據(jù)參數(shù)的文檔。為響應(yīng)這種常見(jiàn)的攻擊趨勢(shì),欺騙性Microsoft Office信標(biāo)文件可以自動(dòng)創(chuàng)建并包含攻擊者希望在此類(lèi)文件的真實(shí)版本中發(fā)現(xiàn)的欺騙性數(shù)據(jù),例如偽造的密碼列表。這進(jìn)一步欺騙并浪費(fèi)了攻擊者的時(shí)間,因?yàn)樗麄冊(cè)噲D利用此信息進(jìn)行橫向移動(dòng)。

        欺騙性Microsoft Office信標(biāo)文件將欺騙性攻擊面擴(kuò)展到Microsoft Office文檔,幾乎每個(gè)組織都利用它來(lái)進(jìn)行文字處理和表格數(shù)據(jù)存儲(chǔ),以外科方式識(shí)別內(nèi)部威脅,還迫使入侵者暴露自己。

        成年女人毛片免费观看97| 亚洲日本va99在线| 尤物99国产成人精品视频| 欧美人与动zozo| 中文字幕亚洲人妻系列| 国产粉嫩高清| 中文字幕一区二区三区精品在线| 亚洲发给我的在线视频| 日本一区二区三区不卡在线| 在线日本看片免费人成视久网| 国产精品亚洲综合色区| 国产午夜精品一区二区三区软件| 依依成人精品视频在线观看| 亚洲视频高清| 蜜桃网站在线免费观看视频| 午夜男女靠比视频免费| 久久精品99国产精品日本| 国产成人一区二区三区影院动漫 | 日韩精品无码一区二区三区免费| 成人免费va视频| 中文字幕这里都是精品| 中文字幕乱码一区在线观看| 两人前一后地插着她丰满| 国产精品美女久久久网av| 伊人久久大香线蕉av不卡| 中文字幕人妻丝袜乱一区三区 | 久久AV中文综合一区二区| 中文人妻av大区中文不卡| 漂亮人妻出轨中文字幕| 精品伊人久久大香线蕉综合| 一区二区国产在线观看| 国产精品福利久久香蕉中文| 国产精品久久婷婷六月丁香| 国产av在线观看久久| 啦啦啦中文在线观看日本| 18禁超污无遮挡无码免费游戏| 亚洲国产欧美久久香综合| 香港三级日本三韩级人妇久久| 日韩精品无码一区二区三区四区 | av国产传媒精品免费| 亚洲精品第一国产综合亚av|