内部威胁 | |
内部威胁 有时,最危险的人就在组织内部。公司内部人员会构成特殊的安全风险,因为他们通常可以访问各种系统,在某些情况下还具有管理权限,能够对系统或系统的安全策略进行重要更改。 此外,公司内部人员通常对公司的网络安全架构以及公司如何应对威胁有深入的了解。对这些情况的了解有助于他们获取受限区域访问权限,更改安全设置,或者推断进行攻击的最佳时机。 防御组织内部威胁的最佳方法之一是,限制员工的敏感系统访问权限,仅允许在工作上有需要的员工访问敏感系统。此外,对需要访问敏感系统的人使用多重身份验证,即,要求他们至少提供自己知道的一件事以及拥有的一件东西,才能访问敏感系统。例如,用户可能必须输入密码并插入 USB 设备。在其他配置中,访问号码在用户需要登录的手持设备上生成。只有密码和号码都正确时,用户才能访问安全区域。 虽然单凭多重身份验证可能无法防御所有攻击,但这种方法有助于确定攻击者或潜在攻击者,尤其是因为只有少数人被授予敏感区域访问权限。因此,这种受限访问策略可能起到威慑作用。贵组织内部的网络罪犯将会知道,作恶者很容易被人识破,因为潜在嫌疑人相对较少。 有问题或者需要了解更多的信息可以联系: 飞机 TG:cloudmookk 微信:bunyanuch42 | |
相关链接: (无) 面向省市区: 全国 面向市区县: 全部 最后更新: 2023-01-10 11:57:17 | 发 布 者: YIG67 联系电话: (无) 电子邮箱: (无) 浏览次数: 96 |