安全新词解:内部威胁

安全 数据安全
内部威胁(insider threat)是担当恶意黑客(hacker)的企业、机构或组织的员工或官员,他们也叫破解者(cracker)或黑帽(black hat)。

内部威胁(insider threat)是担当恶意黑客(hacker)的企业、机构或组织的员工或官员,他们也叫破解者(cracker)或黑帽(black hat)。这个词还用于指代那些通过获得假冒资格证书来冒充内部员工或官员的外部人员。破解者获取企业电脑系统或网络的访问,接着展开一些意欲危害企业的活动。

内部威胁(insider threat)常常是认为企业、机构或组织对其错误对待并且觉得报复合情全理的不满员工或前员工。恶意活动通常分四个步骤或阶段进行。首先,破解者进入系统或网络。然后,破解者为了了解易攻击处和可以花最小力气造成最大伤害的位置而调查系统或网络的本质。第三,破解者建立工作区,恶意活动可以在其中进行。最后,实在的毁灭性活动发生。

由内部威胁(insider threat)引起的伤害可能采用多种形式,包括采用病毒(virus)、蠕虫(worm)或木马(Trojan horse),偷盗信息或企业秘密,偷盗钱款,毁坏或删除数据,变更数据来产生不便捷或错误的犯罪证据,并且盗窃企业内部的个人身份。防止内部威胁涉及到类似于针对互联网用户的保护措施,如运用多种间谍软件(spyware)浏览程序、反病毒程序、防火墙(firewall)和严格的数据备份(backup)和归档(archiving)惯例。  

【编辑推荐】

  1. 内部威胁检测的监测策略
  2. 不只是无间道——真实的内部威胁程度
责任编辑:许凤丽 来源: TT百科
相关推荐

2011-06-21 10:11:39

Wireshark

2014-05-05 09:37:27

2018-10-19 11:36:54

2017-11-24 14:22:07

2015-10-13 14:01:36

2011-07-13 16:25:46

Imperva调查

2022-03-09 14:10:57

网络安全物联网数据丢失风险

2009-12-30 13:26:48

2009-12-24 14:17:27

安全威胁Oracle数据库

2019-08-06 11:31:29

2011-09-15 16:43:48

2022-02-17 12:27:29

机器学习数据安全网络攻击

2015-11-12 09:47:28

2014-10-31 14:40:32

2022-11-25 09:00:00

云计算云原生容器

2019-11-05 08:06:43

2009-11-24 09:18:32

Blue CoatWeb安全网关Web威胁

2009-11-06 10:23:41

赛门铁克安全技术

2011-04-22 22:52:43

2019-10-31 15:08:15

数据安全工具
点赞
收藏

51CTO技术栈公众号