當(dāng)黑客最常用的攻擊手段,從用盡十八般武藝、不可告人的“侵入”,變成憑借有效賬戶、大搖大擺的“登入”,你會不會覺得不可思議?
在2023年,這種情況已經(jīng)成為常態(tài)。IBM監(jiān)測了130多個國家/地區(qū)的超1500億個安全事件形成的《2024年X-Force威脅情報指數(shù)報告》(以下簡稱《報告》)顯示,一場圍繞身份信息的安全危機正蔓延全球。2023年,利用身份信息形成的網(wǎng)絡(luò)攻擊激增71%,黑客使用的信息竊取惡意軟件增長了266%,在暗網(wǎng)上被泄露的身份信息多達數(shù)十億個。更可怕的是,利用有效賬戶直接"登入"關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)發(fā)起網(wǎng)絡(luò)攻擊已經(jīng)越來越普遍。
面對這場前所未有的身份安全危機,企業(yè)有些難以招架?!秷蟾妗凤@示,對于攻擊者使用有效賬戶引起的重大安全事件,企業(yè)的應(yīng)對措施的復(fù)雜度比普通事件平均高出近200%,主要是因為企業(yè)難以區(qū)分哪些是合法用戶活動,哪些是惡意用戶活動。
更大的雷還在后面。2023年,IBM在暗網(wǎng)論壇上觀察到了超過80萬篇關(guān)于人工智能和GPT相關(guān)的帖子,這表明了黑客們正準(zhǔn)備用AI搞個大新聞,網(wǎng)絡(luò)釣魚的爆發(fā)式增長不過是他們利用AI竊取身份信息的前奏。
危機當(dāng)前,如何構(gòu)筑身份安全防線,避免被黑客“登入”企業(yè)網(wǎng)絡(luò),已經(jīng)成為了企業(yè)迫在眉睫的問題。
身份信息,為何成了黑客的“香餑餑”?
企業(yè)的身份信息管不好,有內(nèi)、外兩方面的原因。在內(nèi)部,企業(yè)普遍存在三大問題:
1.部分企業(yè)對身份安全的重視程度不高。在網(wǎng)絡(luò)安全建設(shè)上,企業(yè)往往重點關(guān)注網(wǎng)絡(luò)防御和外部威脅,對身份安全不夠重視,沒有意識到身份安全是網(wǎng)絡(luò)安全的基礎(chǔ),一旦攻擊者獲取合法用戶的身份憑證,他們可以繞過外部防御,“登入”內(nèi)部網(wǎng)絡(luò)。
2.對身份的管理難以滿足安全需求。即使企業(yè)重視身份安全的防護,但是隨著信息化建設(shè)的不斷加強,信息系統(tǒng)數(shù)量不斷增加,身份信息分散各個信息系統(tǒng)中,管理費時費力,且容易發(fā)生紕漏。由于沒有相應(yīng)的安全管控和認(rèn)證手段,協(xié)同不同系統(tǒng)之間身份安全策略和控制需要,極易導(dǎo)致安全事件發(fā)生。
3.企業(yè)IT環(huán)境越發(fā)復(fù)雜。現(xiàn)在企業(yè)往往擁有復(fù)雜多樣的IT環(huán)境,包括云端和本地的系統(tǒng)、移動設(shè)備、第三方應(yīng)用等,這些多樣性給身份安全管理帶來了挑戰(zhàn)。
在企業(yè)外部,日益嚴(yán)重的個人信息泄露也給企業(yè)身份安全帶來了挑戰(zhàn):
1.員工身份憑證可能被泄露。近年來,大規(guī)模個人信息泄露事件頻頻發(fā)生,其中不乏身份憑證被直接泄露的情況。即使員工的個人賬戶信息被泄露,企業(yè)也可能因此遭受撞庫攻擊。
2.個人信息泄露為釣魚攻擊提供了便利。借助員工的個人信息,攻擊者更容易獲取企業(yè)員工的信任,降低實施釣魚攻擊的難度。
IAM,企業(yè)構(gòu)筑身份安全防線的必由之路
想要防范愈演愈烈的身份安全危機,能夠一站式為企業(yè)提供身份信息統(tǒng)一管理、多因素認(rèn)證、最小化授權(quán)、單點登錄等功能,更適應(yīng)復(fù)雜IT環(huán)境的用戶身份和訪問管理平臺(IAM),成為了企業(yè)的最佳選擇。
芯盾時代用戶身份和訪問管理平臺(IAM),基于零信任理念打造,采用自主研發(fā)的統(tǒng)一終端全技術(shù)、增強型身份認(rèn)證技術(shù)、連續(xù)自適應(yīng)風(fēng)險信任評估技術(shù),結(jié)合芯盾時代豐富的身份安全項目經(jīng)驗,幫助企業(yè)構(gòu)建智能、動態(tài)、高效的身份安全防護體系,實現(xiàn)對身份信息、身份認(rèn)證、訪問權(quán)限、安全審計的統(tǒng)一管理,全面提升身份安全水平。
1.創(chuàng)建唯一身份,權(quán)限、審計統(tǒng)一管理
整合企業(yè)零散的組織用戶數(shù)據(jù),創(chuàng)建唯一用戶身份標(biāo)記,形成權(quán)威的組織用戶體系,建立自動化流轉(zhuǎn)的用戶全生命周期管理機制,讓員工使用一個賬號登錄多個業(yè)務(wù)應(yīng)用,減少需要記錄、使用的密碼數(shù)量,實現(xiàn)“一個身份,訪問全網(wǎng)”。
統(tǒng)一員工身份后,運維人員能夠統(tǒng)一設(shè)置多個應(yīng)用的訪問權(quán)限,統(tǒng)一審計多個應(yīng)用的訪問日志,大幅減少運維量,提升工作效率。
2.統(tǒng)一認(rèn)證管理,實施全局多因素認(rèn)證
為企業(yè)建設(shè)應(yīng)用門戶,統(tǒng)一業(yè)務(wù)應(yīng)用的登錄入口,并借助單點登錄功能,讓員工只需認(rèn)證一次,就能登錄所有權(quán)限內(nèi)的業(yè)務(wù)應(yīng)用,實現(xiàn)“一次認(rèn)證,全網(wǎng)通行”。
為企業(yè)建立移動認(rèn)證App,結(jié)合員工所知、所持、所有進行多因素身份認(rèn)證,提供密碼、App掃碼、短信驗證碼、動態(tài)口令、指紋識別、人臉識別等多種認(rèn)證方式,讓員工在進行身份認(rèn)證時少輸密碼、甚至不輸密碼,兼顧企業(yè)網(wǎng)絡(luò)安全與員工操作便利。
3.提升權(quán)限管理能力,實施動態(tài)訪問控制
芯盾時代IAM支持多種權(quán)限管理模型,訪問權(quán)限粒度細(xì)至頁面級。運維人員能夠根據(jù)應(yīng)用和數(shù)據(jù)重要等級,選擇RCBC、ACBC等權(quán)限管理模型,靈活配置訪問控制策略,實現(xiàn)基于風(fēng)險行為的動態(tài)授權(quán)。
借助芯盾時代用戶身份和訪問管理平臺(IAM),企業(yè)能夠有效提升身份安全水平,避免因身份信息泄露造成的安全風(fēng)險,還能夠識別合法用戶活動和惡意用戶活動,降低身份信息泄露給企業(yè)帶來的威脅。
審核編輯:劉清
-
人臉識別
+關(guān)注
關(guān)注
77文章
4104瀏覽量
86970 -
IAM
+關(guān)注
關(guān)注
0文章
31瀏覽量
4233 -
芯盾時代
+關(guān)注
關(guān)注
0文章
309瀏覽量
2432
原文標(biāo)題:當(dāng)網(wǎng)絡(luò)攻擊從“侵入”變成“登入”,企業(yè)如何構(gòu)筑身份安全防線?
文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
看不見的安全防線:信而泰儀表如何驗證零信任有效性
芯盾時代助力中國電子建設(shè)智能身份安全防護體系
Linux企業(yè)網(wǎng)絡(luò)安全防護體系建設(shè)
戴爾科技助力企業(yè)構(gòu)建安全防御體系
芯盾時代IAM助力企業(yè)守好身份安全防線
芯盾時代助力中電港構(gòu)建身份安全防護體系
芯盾時代助力企業(yè)終端安全防護邁入智能化時代
微軟Microsoft Edge瀏覽器構(gòu)筑立體式安全防線
智能防雷監(jiān)測系統(tǒng)與SPD在線預(yù)警:構(gòu)筑現(xiàn)代防雷安全新防線

評論