自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

內(nèi)部威脅保護(hù)(ITP)的黃金標(biāo)準(zhǔn)

安全 應(yīng)用安全
安全人員往往對(duì)ITP的理想構(gòu)成不甚清楚,或者存在誤解。不過,多年ITP管理經(jīng)驗(yàn)告訴我們,真正有效的“黃金標(biāo)準(zhǔn)”ITP具備一些共性特征,本文進(jìn)行了詳細(xì)的概述。

內(nèi)部人員威脅的普遍性和后果嚴(yán)重性令很多公司企業(yè)開始設(shè)立自己的內(nèi)部威脅項(xiàng)目(ITP)。但安全人員往往對(duì)ITP的理想構(gòu)成不甚清楚,或者存在誤解。不過,多年ITP管理經(jīng)驗(yàn)可以告訴我們,真正有效的“黃金標(biāo)準(zhǔn)”ITP是具備一些共性特征的。

[[238497]]

一、信息安全項(xiàng)目的黃金標(biāo)準(zhǔn)

每個(gè)黃金標(biāo)準(zhǔn)ITP背后都是一套黃金標(biāo)準(zhǔn)信息安全項(xiàng)目。事實(shí)上,信息安全就是ITP的基石。正如蓋房子不會(huì)先砌墻再打地基,要開始設(shè)立ITP也得先建好恰當(dāng)?shù)男畔踩?xiàng)目。也正如地基不牢的房子扛不住地震,沒有良好信息安全項(xiàng)目支撐的ITP也擋不住內(nèi)部人威脅。

換句話說,有效ITP需要有效信息安全項(xiàng)目。其主要原因有二:

  • 首先,ITP的目標(biāo)是遏阻、檢測(cè)和響應(yīng)內(nèi)部人威脅,而阻止內(nèi)部人威脅很大程度上是信息安全項(xiàng)目的責(zé)任。如果公司的信息安全項(xiàng)目無法撐起阻止威脅所需的安全標(biāo)準(zhǔn)及控制措施,比如身份與訪問管理(IAM)過程、網(wǎng)絡(luò)使用及設(shè)備限制、強(qiáng)制安全意識(shí)培訓(xùn)等等,那么公司就更易遭受本可防止的內(nèi)部人威脅侵?jǐn)_,從而增加ITP的負(fù)擔(dān)。
  • 其次,很多案例中,公司的信息安全項(xiàng)目都需要在內(nèi)部人威脅調(diào)查過程中支持其ITP。如果信息安全團(tuán)隊(duì)缺乏所需功能、帶寬或資源,有可能會(huì)妨礙調(diào)查的進(jìn)展和準(zhǔn)確性。

二、涵蓋全面的框架

黃金標(biāo)準(zhǔn)ITP通常倚賴包含3個(gè)重要組件的運(yùn)行框架。這3個(gè)組件就像三角凳的三條腿,不僅缺一不可,各自完好,還必須整體聯(lián)動(dòng),互相支持;否則,凳子就站不穩(wěn),或者說,ITP項(xiàng)目就會(huì)傾覆。

1. 程序性功能

可以說是ITP最重要的組件。除了指定ITP的目標(biāo)、資源、優(yōu)先級(jí)和路線圖,該功能還確保了ITP調(diào)查的所有方面都有清晰的記錄,保持一致,可重復(fù),且遵從所有必要的法律和合規(guī)章程。

然而,雖然地位如此重要,程序性功能卻是ITP中最常被忽略掉的組件。尤其是急于盡快上馬ITP的公司企業(yè),常會(huì)把該功能定位到低優(yōu)先級(jí)上。這種思維雖然可以理解,卻是問題產(chǎn)生的根源。沒有足夠的程序性功能支撐,ITP就會(huì)缺乏邁向成功和有效所需的指引、優(yōu)先級(jí)和過程。

2. ITP資源&工具

旨在識(shí)別可能指征現(xiàn)有或即將發(fā)生的內(nèi)部人威脅的那些行為和事件。這一組件需要能訪問廣泛的數(shù)據(jù)集,擁有對(duì)整個(gè)公司范圍內(nèi)所有員工行為和數(shù)據(jù)的可見性。常見示例有VPN、代理、電子郵件和證章數(shù)據(jù)集等等。

ITP還需要具備可綜合、辨別和提供這些數(shù)據(jù)集中相關(guān)發(fā)現(xiàn)的工具。舉個(gè)例子,用戶行為分析(UBA)工具,就可以利用數(shù)據(jù)科學(xué)技術(shù)來識(shí)別可能需要在ITP上下文中進(jìn)一步調(diào)查的那些用戶行為,比如雇員是否導(dǎo)出了超過正常大小的數(shù)據(jù),或者經(jīng)常在正常工作時(shí)間段外訪問公司網(wǎng)絡(luò)等。ITP可使用這些工具的輸出結(jié)果來輔助發(fā)起并深入后續(xù)調(diào)查及響應(yīng)工作。

盡管黃金標(biāo)準(zhǔn)ITP傾向于依靠大量數(shù)據(jù)集和高度復(fù)雜的工具,它們也意識(shí)到了這些資源僅僅是ITP的組件之一。一個(gè)常見的錯(cuò)誤思維是,將這些資源,尤其是UBA工具,視作內(nèi)部人威脅的萬用藥。雖然市場(chǎng)營(yíng)銷是這么宣稱的沒錯(cuò),但實(shí)際上沒有哪款工具或資源能替代掉全面ITP的其他組件。

3. 調(diào)查功能

綜合并檢查ITP工具的輸出結(jié)果,以確定其指征潛在內(nèi)部人威脅的程度。該功能特別重要,因?yàn)榇蠖鄶?shù)情況下,各工具的輸出展現(xiàn)不了用戶行為全貌。比如說,當(dāng)ITP工具揭示某用戶在與競(jìng)爭(zhēng)對(duì)手進(jìn)行電子郵件往來,這是否意味著即將發(fā)生內(nèi)部人威脅?未必!該行為可以有許多種解釋,ITP的調(diào)查功能就是要深挖出事件和行為背后的根源。

黃金標(biāo)準(zhǔn)ITP調(diào)查是一個(gè)復(fù)雜的多層次的過程,需要不同協(xié)議,需要各種類型和深度的分析,需要觀察依賴這些行為的利益相關(guān)者并估計(jì)風(fēng)險(xiǎn)。當(dāng)調(diào)查結(jié)果顯示內(nèi)部人攻擊就在眼前,該功能便與程序性功能協(xié)作,很多情況下還會(huì)加入其他部門的利益相關(guān)者,來一起根據(jù)需要對(duì)威脅進(jìn)行驗(yàn)證和歸因溯源。

三、企業(yè)級(jí)整合

黃金標(biāo)準(zhǔn)ITP最突出的特征,就是橫跨整個(gè)企業(yè)范圍的整合與集成。盡管ITP往往作為獨(dú)立的功能存在,最有效的ITP卻是倚賴出自IT、法律、HR、合規(guī)、第三方風(fēng)險(xiǎn)和其他各種功能的數(shù)據(jù)集和資源的。很多黃金標(biāo)準(zhǔn)ITP都在各業(yè)務(wù)部門指定了代表,作為業(yè)務(wù)團(tuán)隊(duì)和ITP之間的聯(lián)絡(luò)人。擁有來自公司決策層和利益相關(guān)者的支持與協(xié)作,不僅可以支撐ITP的發(fā)展與運(yùn)營(yíng),還有助于提高對(duì)內(nèi)部威脅的風(fēng)險(xiǎn)和后果的普遍認(rèn)知。

對(duì)很多企業(yè)而言,對(duì)抗內(nèi)部人威脅是個(gè)令人困惑和充滿挑戰(zhàn)的領(lǐng)域,需要采取一些步驟來更有效地預(yù)防、阻止、檢測(cè)和響應(yīng)這些威脅。上面列出的內(nèi)容不過是個(gè)起點(diǎn),既不全面,也不是指定性的。黃金標(biāo)準(zhǔn)ITP是動(dòng)態(tài)而復(fù)雜的,需要符合公司企業(yè)特定的需求。所以,想要設(shè)立自有ITP的公司企業(yè)最好是與可信第三方合作,獲取ITP設(shè)立過程中所需的專業(yè)知識(shí)和支持。目前一些大型安全企業(yè)如Symantec、ForcePoint、RSA等都在這個(gè)領(lǐng)域里積極的進(jìn)行探索,而以天空衛(wèi)士為代表的中國(guó)數(shù)據(jù)安全廠商也正通過將深度內(nèi)容分析和用戶行為分析智能融合,在ITP這個(gè)領(lǐng)域開展技術(shù)創(chuàng)新。

【本文是51CTO專欄作者“”李少鵬“”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2018-07-13 05:31:13

2018-10-19 11:36:54

2017-04-24 07:48:32

2023-07-28 11:03:55

2020-07-27 08:00:01

機(jī)器學(xué)習(xí)技術(shù)人工智能

2010-08-18 15:07:35

2018-10-28 18:30:51

數(shù)據(jù)科學(xué)數(shù)據(jù)項(xiàng)目管理

2022-02-23 12:01:41

內(nèi)部威脅數(shù)據(jù)泄露

2021-12-13 11:40:19

美軍核潛艇機(jī)密泄露內(nèi)部威脅

2019-12-13 07:53:38

內(nèi)部威脅網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2015-12-14 09:46:16

2018-03-02 06:30:13

2019-05-09 10:24:15

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)設(shè)備物聯(lián)網(wǎng)

2025-04-02 07:10:00

GenAI網(wǎng)絡(luò)安全人工智能

2022-06-02 15:00:26

安全系統(tǒng)安全數(shù)字取證

2022-05-13 15:14:13

安全數(shù)據(jù)保護(hù)企業(yè)

2019-04-04 13:33:17

2010-09-08 15:54:43

2015-07-22 12:51:05

2019-07-30 08:03:20

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)