防御内部人员攻击的基本措施 上篇

安全
内部人员攻击,从其定义来说,是由可以合法访问公司网络和系统的人员所执行的攻击。这些内部人员可能是对公司不满的员工,受到金钱诱惑从而使用各种攻击窃取信息的员工,临时为公司工作同时担当商业间谍的雇员,或者是某个滥用网络特权的其它任何人。

内部人员攻击情形

1、故意用恶意软件或病毒等感染公司的计算机和网络,从而影响工作效率。

2、引入间谍软件、键盘记录器及其它类似软件,目的是为了获得同事们正在干什么的信息。

3、窃取口令,冒充他人登录到公司网络,事实上就是窃取员工的身份。

4、在没有获得授权的情况下,复制公司的机密信息,并带出去或发送出去。

制定安全策略防御内部人员攻击

正如零售公司都采取预防措施来防止雇员窃取现金或财产一样,处理重要电子数据的企业需要考虑数据泄漏保护(DLP)系统。不同的厂商有不同的DLP产品和技术,但是一套全面的策略要比仅购买和安装一个DLP设备更具意义。

1、实施一套专用的DLP设备或软件。DLP设备或软件允许管理员跟踪公司的数据流向,可通过实时方式或通过收集信息,并将其总结在每天或每周的报告中。你可能需要一个能够截获并读取SSL或其它加密消息的DLP系统,否则用户就可以加密数据并将其发送到网络之外。注意,DLP的一个缺点是它可能会影响网络性能。

2、配置防火墙,双向解决通信问题。多数现代防火墙能够过滤进入和转出的通信,不过,许多防火墙的配置却只能控制前者。管理员需要设置防火墙的向外转发规则,使其明确的仅准许匹配标准的通信可以通过。例如,你可以阻止使用特定端口号的外发通信。

3、使用网络内的数据包检查。DLP设备和防火墙专注于发往网络之外的通信。例如,在一个用户从服务器下载一个他不应当或不需要访问的文件到自己的电脑上时,你可以使用NAV工具,用来检查在内部网络迁移的数据包内容。NAV工具可以深入检查数据包的内容,并查找一个文档或文件内的特定词语或数据类型(如账号)。不过,NAV产品与DLP一样,可能会降低网络性能。

4、使用带有内容过滤功能的邮件安全产品。例如,你可以使用电子邮件安全产品中的内容过滤特性来阻止那些包含某些关键字的消息,或者阻止用户发送附件,从而防止内部人员将机密信息发送到网络外部。

5、数据加密。即使他们已经成功截获了数据并将其带到了网络外部,加密敏感数据将会使网络内部人员在访问和读取信息时更为困难。

内部人员攻击的内容就为大家介绍这么多,我们还会在以后的文章中继续向大家介绍。

【编辑推荐】

  1. 用注册表防止病毒复活
  2. 木马控制恶意广告程序
  3. 给你预防病毒的八个忠告
  4. 史上最全木马防治手册(1)
  5. 史上最全木马防治手册(2)
  6. 加强电子邮件安全的防范措施之邮件木马技术 
责任编辑:佚名 来源: 华军资讯
相关推荐

2011-04-02 15:07:06

2011-04-07 09:28:08

2015-05-05 11:21:55

2015-11-16 10:29:00

2019-12-31 20:28:04

风险管理安全威胁网络安全

2009-01-15 09:55:00

局域网安全风险

2011-09-13 09:44:59

2015-05-13 10:36:43

2012-09-26 09:46:32

2022-01-26 17:31:44

勒索软件攻击黑客

2017-10-02 10:39:48

2012-02-09 09:32:39

2019-05-29 10:16:38

2010-09-06 11:08:29

2021-08-22 14:37:14

勒索软件攻击赎金

2023-05-04 12:32:10

2012-11-13 17:05:50

2018-03-15 08:07:06

2018-09-09 23:42:19

2018-01-18 23:06:54

点赞
收藏

51CTO技术栈公众号