国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

肯睿中國(guó)Cloudera:網(wǎng)絡(luò)安全威脅激增,數(shù)據(jù)使用需更加謹(jǐn)慎
2024-04-19   網(wǎng)絡(luò)安全和運(yùn)維

  網(wǎng)絡(luò)犯罪分子是指那些故意從事網(wǎng)絡(luò)惡意活動(dòng)的個(gè)人或團(tuán)體。通過(guò)黑客攻擊、網(wǎng)絡(luò)釣魚(yú)等手段意圖破壞我們的系統(tǒng)、網(wǎng)絡(luò)或數(shù)據(jù)。他們的動(dòng)機(jī)多樣,包括經(jīng)濟(jì)利益、政治意識(shí)形態(tài)、怨恨、復(fù)仇等等。

  近年來(lái),網(wǎng)絡(luò)安全威脅呈現(xiàn)爆炸式增長(zhǎng)。IBM的威脅情報(bào)報(bào)告將網(wǎng)絡(luò)釣魚(yú)、利用公開(kāi)應(yīng)用和利用遠(yuǎn)程服務(wù)列為三種最常見(jiàn)的攻擊或威脅手段。在這些安全威脅所帶來(lái)的后果中,五個(gè)最嚴(yán)重的分別是敲詐勒索、數(shù)據(jù)盜竊、憑證竊取、數(shù)據(jù)泄露和品牌聲譽(yù)受損,超過(guò)40%的影響與數(shù)據(jù)直接相關(guān)。

  但正如該報(bào)告中所述,網(wǎng)絡(luò)犯罪的數(shù)量和惡意破壞者的規(guī)模是根據(jù)不完善的數(shù)據(jù)估算的。由于網(wǎng)絡(luò)犯罪分子的類別差異、數(shù)據(jù)集零散且類型繁多以及信息不透明等因素,實(shí)際的網(wǎng)絡(luò)犯罪數(shù)量和規(guī)模一定遠(yuǎn)超報(bào)告所顯示的數(shù)量。

  在主要的垂直行業(yè)中,制造業(yè)、金融服務(wù)和保險(xiǎn)業(yè)以及專業(yè)和消費(fèi)者服務(wù)行業(yè)受到的攻擊最多。消費(fèi)行業(yè)中的敏感個(gè)人身份信息(PII)數(shù)據(jù)在想要通過(guò)數(shù)據(jù)牟利的威脅者眼中就是一塊“肥肉”。而制造業(yè)的流程和供應(yīng)鏈一旦中斷,就會(huì)導(dǎo)致重大經(jīng)濟(jì)損失,使得勒索的威脅程度急劇上升。

  根據(jù)世界經(jīng)濟(jì)論壇的預(yù)測(cè),到2025 年,網(wǎng)絡(luò)犯罪造成的損失將達(dá)到10.5萬(wàn)億美元,包括對(duì)商業(yè)部門(mén)的威脅行為和對(duì)關(guān)鍵公共基礎(chǔ)設(shè)施發(fā)起的協(xié)同攻擊所造成的影響。因此,網(wǎng)絡(luò)安全,特別是數(shù)據(jù)保護(hù)受到企業(yè)高管和政府領(lǐng)導(dǎo)人的高度重視。

  網(wǎng)絡(luò)犯罪的類型和示例

  我們可以將網(wǎng)絡(luò)犯罪分子的行為和動(dòng)機(jī)分為三個(gè)方面:訪問(wèn)途徑、目標(biāo)行動(dòng)和影響。

  訪問(wèn)途徑指網(wǎng)絡(luò)犯罪分子獲得系統(tǒng)或資源訪問(wèn)權(quán)限的途徑。最常見(jiàn)的途徑是通過(guò)電子郵箱發(fā)送魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)郵件,此類郵件通常附有一個(gè)惡意軟件附件或嵌入外部惡意軟件的鏈接。人類因此成為整條安全鏈中最薄弱的環(huán)節(jié),也是網(wǎng)絡(luò)犯罪分子訪問(wèn)系統(tǒng)和網(wǎng)絡(luò)的首選途徑。

  第二大常見(jiàn)的訪問(wèn)途徑是利用公開(kāi)應(yīng)用。網(wǎng)絡(luò)應(yīng)用讓我們能夠越來(lái)越方便地訪問(wèn)那些必要但高度敏感的信息,如手機(jī)銀行、醫(yī)療記錄、企業(yè)信息等。企業(yè)和政策制定者仍需要在訪問(wèn)數(shù)據(jù)和服務(wù)的便捷性、服務(wù)的敏感性,以及訪問(wèn)途徑的規(guī)模和數(shù)量之間取得平衡。軟件漏洞或配置錯(cuò)誤都可能導(dǎo)致對(duì)公眾開(kāi)放的應(yīng)用被入侵。被入侵的應(yīng)用通常包括網(wǎng)絡(luò)和應(yīng)用服務(wù)器,或是無(wú)意中暴露在互聯(lián)網(wǎng)上的數(shù)據(jù)庫(kù)和網(wǎng)絡(luò)服務(wù)。

  一旦網(wǎng)絡(luò)圍著犯罪分子通過(guò)初始訪問(wèn)途徑獲得訪問(wèn)權(quán)限后,就會(huì)利用這一優(yōu)勢(shì)獲得更多的資源訪問(wèn)權(quán)限或采取行動(dòng)。最常見(jiàn)的行動(dòng)包括安裝惡意軟件(后門(mén)和勒索軟件)、訪問(wèn)服務(wù)器和遠(yuǎn)程工具以及入侵商業(yè)電子郵件。勒索軟件攻擊的目標(biāo)并不局限于個(gè)人或企業(yè)數(shù)據(jù),還可能包括破壞企業(yè)的網(wǎng)絡(luò)服務(wù),比如身份驗(yàn)證、授權(quán)、虛擬計(jì)算、存儲(chǔ)和網(wǎng)絡(luò)等。2019年,勒索軟件的平均部署時(shí)間為兩個(gè)月,到2021年僅為四天,縮短了94%。網(wǎng)絡(luò)犯罪不僅在數(shù)量上明顯增長(zhǎng),其利用漏洞和獲取大量敏感數(shù)據(jù)的速度也變得更快。

  基因檢測(cè)公司23andMe是2023年重大數(shù)據(jù)泄露事件的受害者之一,其690萬(wàn)用戶的血統(tǒng)信息遭遇泄露。這家提供客戶DNA信息的基因檢測(cè)公司表示,數(shù)據(jù)泄露是由于客戶重復(fù)使用密碼造成的。這使得黑客通過(guò)使用其他公司數(shù)據(jù)泄露事件中公開(kāi)的密碼,對(duì)受害者的賬戶進(jìn)行暴力破解。雖然有人會(huì)說(shuō),可以通過(guò)應(yīng)用的身份驗(yàn)證服務(wù)和暫時(shí)中止賬戶,檢測(cè)出密碼暴力破解行為以阻止網(wǎng)絡(luò)犯罪分子,但這可能會(huì)在無(wú)意中導(dǎo)致賬戶受到攻擊的用戶無(wú)法使用服務(wù)。雖然重復(fù)使用密碼是用戶造成的問(wèn)題,但可公開(kāi)訪問(wèn)的應(yīng)用,尤其是那些可能暴露敏感數(shù)據(jù)的應(yīng)用還是應(yīng)該強(qiáng)制使用雙重身份驗(yàn)證來(lái)防范此類暴力破解攻擊。

  另一個(gè)受害者是英國(guó)皇家郵政服務(wù)。2023年1月發(fā)生的一起勒索軟件攻擊導(dǎo)致向英國(guó)境外發(fā)送信件或包裹的工作中斷數(shù)月,還致使敏感數(shù)據(jù)被盜,包括技術(shù)信息、人事和員工紀(jì)律處分記錄、工資和加班費(fèi)明細(xì),甚至一名員工的新冠疫苗接種記錄。

  對(duì)澳大利亞來(lái)說(shuō),不僅2022年是個(gè)多事之秋,Optus以及Medibank Private和AHM都遭遇了重大的數(shù)據(jù)泄露事件。2023年也并非風(fēng)平浪靜,Latitude financial的數(shù)據(jù)泄露事件備受關(guān)注。此次數(shù)據(jù)泄露事件涉及約1400萬(wàn)條記錄,包括Latitude客戶的駕照和護(hù)照號(hào)碼。

  2023年,中國(guó)的數(shù)據(jù)泄露事件也頻頻發(fā)生。2月,中國(guó)廈門(mén)某科技公司信息系統(tǒng)被黑客攻擊,超百萬(wàn)條用戶信息泄露。通過(guò)售賣(mài)這些個(gè)人信息,黑客團(tuán)伙非法非法獲利約40萬(wàn)元。同年8月,南昌某高校發(fā)生大量數(shù)據(jù)泄露案件,當(dāng)?shù)鼐綄?duì)校方處以85萬(wàn)元罰款。

  數(shù)據(jù)泄露事件中絕大多數(shù)被盜的信息都是個(gè)人身份信息,這些信息包含了姓名、地址、社保賬號(hào)、駕照、護(hù)照、醫(yī)療數(shù)據(jù)、信用卡和密碼等。被盜的信息會(huì)被網(wǎng)絡(luò)犯罪分子掛到暗網(wǎng)或其他論壇上出售,以對(duì)目標(biāo)實(shí)施進(jìn)一步的行動(dòng)。

  所以這就是為什么管理機(jī)構(gòu)、監(jiān)管部門(mén)和政策制定者要對(duì)個(gè)人身份信息的存儲(chǔ)和處理進(jìn)行高度監(jiān)管,并出臺(tái)歐盟《通用數(shù)據(jù)保護(hù)條例》(GDPR)、美國(guó)《加州消費(fèi)者隱私法案》(CCPA)和《健康保險(xiǎn)可攜性和責(zé)任法案》(HIPAA)等法律。

  雖然部分?jǐn)?shù)據(jù)泄露事件可能是因?yàn)槠髽I(yè)未能遵守法規(guī)和政策規(guī)定而造成的,但更多數(shù)據(jù)泄露事件是由于網(wǎng)絡(luò)犯罪分子悄無(wú)聲息地獲得了用戶賬戶或服務(wù)訪問(wèn)權(quán)限。后者只有通過(guò)異常行為或者當(dāng)網(wǎng)絡(luò)犯罪分子向個(gè)人或企業(yè)發(fā)出錢(qián)財(cái)勒索要求時(shí)才能發(fā)現(xiàn)。

  隨著訪問(wèn)途徑的增加以及企業(yè)的日益分散和復(fù)雜化,檢測(cè)異常行為變得越來(lái)越困難。行為模型越來(lái)越依賴于機(jī)器學(xué)習(xí)(ML)模型,以用于從大量數(shù)據(jù)中檢測(cè)出復(fù)雜模式。例如,安全信息事件管理 (SIEM)系統(tǒng)越來(lái)越多地使用從復(fù)雜的互聯(lián)系統(tǒng)和設(shè)備網(wǎng)絡(luò)中收集的實(shí)時(shí)數(shù)據(jù)和特征工程。這就要求對(duì)實(shí)時(shí)數(shù)據(jù)進(jìn)行采集、過(guò)濾和引導(dǎo),以實(shí)現(xiàn)異常檢測(cè)。這通常包含時(shí)序特征工程、規(guī)范化數(shù)據(jù)、利用網(wǎng)絡(luò)或地理位置數(shù)據(jù)來(lái)豐富數(shù)據(jù),以及識(shí)別和跟蹤首次發(fā)生的相關(guān)事件等措施。針對(duì)復(fù)雜網(wǎng)絡(luò)和系統(tǒng)的協(xié)同攻擊可能會(huì)持續(xù)很長(zhǎng)時(shí)間,而且網(wǎng)絡(luò)犯罪分子會(huì)設(shè)法獲得寶貴的信息來(lái)加強(qiáng)未來(lái)攻擊的“火力”。

  總結(jié)

  數(shù)據(jù)和數(shù)據(jù)相關(guān)服務(wù)的訪問(wèn)途徑數(shù)量及價(jià)值正在增加,隨之增加的還有網(wǎng)絡(luò)攻擊的數(shù)量。如果不能抵御這些攻擊,就可能會(huì)導(dǎo)致后續(xù)代價(jià)高昂的補(bǔ)救工作、關(guān)鍵流程中斷、不可挽回的品牌形象受損以及行業(yè)監(jiān)管機(jī)構(gòu)的罰款。

  企業(yè)必須在及時(shí)提供數(shù)據(jù)服務(wù)訪問(wèn)權(quán)限的需求與防御網(wǎng)絡(luò)犯罪分子之間取得平衡。另外,檢測(cè)合法用戶的異常行為也至關(guān)重要,因?yàn)檫@些異常行為可能表明該賬戶已被入侵。限制數(shù)據(jù)和系統(tǒng)的訪問(wèn)權(quán)限、記錄訪問(wèn)或試圖訪問(wèn)系統(tǒng)的情況將發(fā)揮越來(lái)越重要的作用。利用不斷發(fā)展的ML模型近乎實(shí)時(shí)地做到這一點(diǎn),將成為企業(yè)在未來(lái)保護(hù)自身安全的一項(xiàng)基本能力。

熱詞搜索:肯睿中國(guó) Cloudera 網(wǎng)絡(luò)安全

上一篇:零信任能否擔(dān)起數(shù)據(jù)跨境新規(guī)下的安全重任?
下一篇:最后一頁(yè)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲国产精品久久久久婷婷884 | 一区二区三区www| 欧美麻豆久久久久久中文| 欧美亚洲自偷自偷| 日韩视频免费观看高清在线视频| 国产一区亚洲| 国产亚洲精品aa午夜观看| 欧美日韩另类综合| 六月丁香综合| 欧美一区=区| 午夜精品福利一区二区三区av| 一区二区三区四区在线| 99re热精品| 亚洲作爱视频| 一区二区三区国产精华| 一道本一区二区| 亚洲午夜电影| 亚洲欧美激情一区| 欧美亚洲午夜视频在线观看| 午夜精品久久久久久久久久久久久| 亚洲网址在线| 亚洲欧美中日韩| 欧美在线视频免费播放| 久久精品夜夜夜夜久久| 免费精品99久久国产综合精品| 免费亚洲电影在线| 麻豆亚洲精品| 美腿丝袜亚洲色图| 欧美.www| 国产精品jvid在线观看蜜臀| 国产精品国产三级国产aⅴ无密码| 欧美日韩大陆在线| 国产精品久久久久久久久| 国产精品久久久久一区二区三区共| 免费一级欧美片在线播放| 六月婷婷久久| 欧美成人精品在线播放| 免费视频久久| 中文国产一区| 亚洲欧美激情视频在线观看一区二区三区| 亚洲免费观看高清完整版在线观看熊 | 日韩一级裸体免费视频| 一区二区三区 在线观看视| 亚洲婷婷综合色高清在线| 麻豆精品在线播放| 亚洲综合视频网| 在线视频欧美日韩| 欧美激情片在线观看| 麻豆精品视频在线观看| 久久久久久伊人| 国产欧美日韩高清| 国产精品青草久久| 亚洲一区精品电影| 国产视频亚洲| 亚洲一区二区三区精品在线观看 | 国产伦精品一区二区三区| 国产精品欧美日韩一区二区| 国产精品久久久久久久一区探花| 免费观看在线综合| 国产一区二区三区网站| 一本在线高清不卡dvd| 欧美韩国在线| 欧美另类99xxxxx| 欧美黄色aaaa| 久久久精品免费视频| 久久人人爽人人爽| 亚洲一区久久久| 国产女优一区| 亚洲精品欧美在线| 久久激情五月丁香伊人| 久久久久国色av免费看影院 | 亚洲欧美国产三级| 欧美伊人久久| 欧美国产综合视频| 国产欧美日韩精品丝袜高跟鞋 | 久久精品导航| 欧美激情亚洲国产| 国产精品红桃| 伊人久久av导航| 亚洲国产精品成人| 99国内精品| 午夜日韩视频| 久久久一区二区| 欧美激情在线观看| 国产精品极品美女粉嫩高清在线| 韩国av一区二区三区四区| 国内精品免费在线观看| 一区久久精品| 亚洲欧美另类在线观看| 蜜桃av一区二区三区| 国产精品午夜春色av| 亚洲级视频在线观看免费1级| 亚洲专区一区| 欧美成人国产一区二区| 国产日本欧美视频| 一区二区三区免费看| 久久一区免费| 欧美日韩国产一中文字不卡| 国模大胆一区二区三区| 欧美三级网址| 亚洲福利视频网站| 欧美在线视频免费播放| 欧美成人免费观看| 国产一区二区三区在线观看网站 | 在线视频日韩精品| 亚洲激情网站免费观看| 在线一区欧美| 毛片av中文字幕一区二区| 国内视频一区| 国产一区二区三区不卡在线观看| 黑人巨大精品欧美黑白配亚洲 | 午夜一区不卡| 欧美一区二区三区在线视频| 蘑菇福利视频一区播放| 国产亚洲一级| 午夜精品久久久久99热蜜桃导演| 美女尤物久久精品| 国产乱理伦片在线观看夜一区 | 久久爱另类一区二区小说| 国产精品国产福利国产秒拍| 一区二区三区高清在线观看| 欧美母乳在线| 99这里只有精品| 欧美日韩免费观看一区=区三区| 亚洲精品国精品久久99热一| 久热精品视频在线| 国产日本欧美在线观看| 久久gogo国模裸体人体| 欧美日韩在线观看一区二区| 亚洲国产精品久久久久秋霞影院 | 国产精品v欧美精品v日本精品动漫 | 国产精品永久| 亚洲小说欧美另类婷婷| 欧美国产三区| 曰本成人黄色| 欧美在线综合视频| 国产丝袜一区二区| 久久www免费人成看片高清| 国产日韩一区在线| 欧美一二三视频| 国产一区二区三区成人欧美日韩在线观看 | 国产一区99| 久久精品国产欧美亚洲人人爽| 激情五月综合色婷婷一区二区| 乱中年女人伦av一区二区| 亚洲激情国产| 国产精品黄视频| 欧美一区二区三区久久精品| 怡红院精品视频| 欧美日韩国产另类不卡| 亚洲欧美999| 国产一区二区三区的电影 | 在线免费日韩片| 免费不卡亚洲欧美| 尤物精品在线| 久久伊伊香蕉| 亚洲精品久久久久| 欧美日韩中文在线观看| 香蕉久久夜色精品国产| 午夜精品久久久久久久久久久久久| 国产精品yjizz| 久久人人爽人人爽| 一本色道久久综合狠狠躁篇的优点| 欧美国产激情二区三区| 亚洲主播在线播放| 亚洲国产老妈| 国产精品男女猛烈高潮激情| 免费看成人av| 亚洲欧美视频一区二区三区| 樱花yy私人影院亚洲| 欧美天天综合网| 久久综合一区二区| 亚洲男人影院| 最新国产乱人伦偷精品免费网站| 国产精品一区二区久久 | 亚洲淫性视频| 欧美午夜激情在线| 久久女同精品一区二区| 亚洲视频国产视频| 国产婷婷97碰碰久久人人蜜臀| 国产精品福利在线观看网址| 欧美大片91| 欧美国产第一页| 女人香蕉久久**毛片精品| 理论片一区二区在线| 免费不卡亚洲欧美| 久久综合五月天婷婷伊人| 久久国产精品久久久久久| 欧美与黑人午夜性猛交久久久| 久久成人18免费观看| 久久视频一区| 久久久国产精品亚洲一区| 性18欧美另类| 久久综合成人精品亚洲另类欧美| 亚洲国产经典视频| 亚洲欧洲一区二区三区久久| 日韩亚洲在线| 欧美一级片一区| 久久九九免费视频| 欧美国产综合视频|