360全新解決方案讓內(nèi)部威脅無(wú)所遁形

在9月4日召開(kāi)的2018 ISC互聯(lián)網(wǎng)安全大會(huì)上,中國(guó)網(wǎng)絡(luò)安全領(lǐng)軍企業(yè)360企業(yè)安全發(fā)布多項(xiàng)創(chuàng)新產(chǎn)品和技術(shù),其中的內(nèi)部威脅解決方案引發(fā)廣泛關(guān)注。

360企業(yè)安全的內(nèi)部威脅解決方案,基于大數(shù)據(jù)技術(shù),可以從數(shù)據(jù)源上對(duì)企業(yè)信息進(jìn)行全面的采集和集中存儲(chǔ),利用智能分析引擎,面向多種內(nèi)部威脅場(chǎng)景,進(jìn)行數(shù)據(jù)分析建模,為用戶建立快速、高效、可視化的內(nèi)部威脅態(tài)勢(shì)感知能力。

調(diào)查顯示:黑客和惡意程序已經(jīng)不再是數(shù)據(jù)泄漏事件的主因。波耐蒙研究所發(fā)布的《2018年全球組織內(nèi)部威脅成本報(bào)告》顯示,64%的企業(yè)信息泄漏是由員工和承包商的疏忽導(dǎo)致的;IBM發(fā)布的《2016年網(wǎng)絡(luò)安全情報(bào)指數(shù)》顯示,60%的網(wǎng)絡(luò)攻擊由內(nèi)部人員執(zhí)行。

在內(nèi)部人員造成的數(shù)據(jù)泄露事件愈演愈烈、造成的損失越來(lái)越大的背景下,360企業(yè)安全的內(nèi)部威脅解決方案可以幫助政企機(jī)構(gòu),有效遏制內(nèi)部威脅引發(fā)的數(shù)據(jù)安全問(wèn)題。

大部分機(jī)構(gòu)存在盲點(diǎn),缺乏對(duì)用戶行為的可見(jiàn)性,與外部網(wǎng)絡(luò)攻擊相比,內(nèi)部威脅具有較高的隱蔽性,這是長(zhǎng)期以來(lái)內(nèi)部威脅行為沒(méi)有引起重視、并屢禁不止的主要原因。

360企業(yè)安全專家認(rèn)為,內(nèi)部威脅有三大特點(diǎn):首先,企業(yè)購(gòu)買的防火墻、IPS等傳統(tǒng)網(wǎng)絡(luò)安全防護(hù)產(chǎn)品,主要針對(duì)的是外部威脅,但對(duì)內(nèi)部的威脅無(wú)能為力。其次,內(nèi)部攻擊行為往往發(fā)生在正常工作的間隙,混雜在大量的正常行為數(shù)據(jù)中,增加了數(shù)據(jù)挖掘分析的難度。如果攻擊者具有機(jī)構(gòu)安全防護(hù)的知識(shí),可以輕松逃避安全檢測(cè),具有一定的隱蔽性。最后,相對(duì)于外部攻擊,企業(yè)內(nèi)部人員能接觸到企業(yè)的核心資產(chǎn)和機(jī)密信息數(shù)據(jù),危害性更大。

針對(duì)內(nèi)部威脅的特點(diǎn),360企業(yè)安全特別發(fā)布基于大數(shù)據(jù)技術(shù)的內(nèi)部威脅解決方案,可以幫助政企機(jī)構(gòu)及時(shí)發(fā)現(xiàn)內(nèi)部威脅并及時(shí)響應(yīng),從而有效規(guī)避內(nèi)部行為引發(fā)的數(shù)據(jù)泄露事件。

360企業(yè)安全的內(nèi)部威脅解決方案具有四大功能:

1) 看得清用戶---將網(wǎng)絡(luò)虛擬用戶和真實(shí)身份關(guān)聯(lián)起來(lái),用戶是誰(shuí),屬于哪個(gè)部門,用什么賬號(hào)登陸,經(jīng)常和誰(shuí)聯(lián)系,真實(shí)意圖是什么。

2) 抓得住行為---對(duì)于互聯(lián)網(wǎng)上的行為,不僅要辨別郵件往來(lái),還要識(shí)別郵件內(nèi)容,不僅要通過(guò)哪個(gè)社交賬號(hào)和別人聯(lián)系,還需要了解其中的內(nèi)容;對(duì)于內(nèi)網(wǎng)行為,如登陸OA系統(tǒng)、財(cái)務(wù)系統(tǒng),不僅要知道員工什么時(shí)候登陸、業(yè)務(wù)傳遞,還需要知道表單的內(nèi)容,上傳下載的數(shù)據(jù);對(duì)于終端行為,還要確切知道文件訪問(wèn)行為、打印行為等。

3) 看得見(jiàn)風(fēng)險(xiǎn)---將多種數(shù)據(jù)基于用戶有機(jī)的關(guān)聯(lián)起來(lái),基于業(yè)務(wù)場(chǎng)景,建立數(shù)據(jù)模型,針對(duì)不同的群體,對(duì)風(fēng)險(xiǎn)行為進(jìn)行量化。

4) 響應(yīng)及時(shí)---對(duì)于內(nèi)部威脅和業(yè)務(wù)風(fēng)險(xiǎn),響應(yīng)及時(shí),快速取證,及時(shí)阻斷,能夠快速消滅問(wèn)題于萌芽,有效減少企業(yè)損失。

360企業(yè)安全行為安全產(chǎn)品總監(jiān)李峰表示,當(dāng)前內(nèi)部威脅問(wèn)題日益嚴(yán)重,傳統(tǒng)的網(wǎng)絡(luò)安全防護(hù)手段無(wú)法應(yīng)對(duì),360企業(yè)安全內(nèi)部威脅解決方案創(chuàng)新利用大數(shù)據(jù)的技術(shù),可以及時(shí)發(fā)現(xiàn)和阻斷內(nèi)網(wǎng)風(fēng)險(xiǎn)行為,將會(huì)有效減少內(nèi)部數(shù)據(jù)泄露事件。

據(jù)了解,360企業(yè)安全內(nèi)部威脅解決方案已經(jīng)在公安、金融等部分機(jī)構(gòu)得到應(yīng)用,有效發(fā)現(xiàn)和阻斷了內(nèi)部風(fēng)險(xiǎn)行為,受到用戶的高度認(rèn)可。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2018-09-04
360全新解決方案讓內(nèi)部威脅無(wú)所遁形
在9月4日召開(kāi)的2018 ISC互聯(lián)網(wǎng)安全大會(huì)上,中國(guó)網(wǎng)絡(luò)安全領(lǐng)軍企業(yè)360企業(yè)安全發(fā)布多項(xiàng)創(chuàng)新產(chǎn)品和技術(shù),其中的內(nèi)部威脅解決方案引發(fā)廣泛關(guān)注。

長(zhǎng)按掃碼 閱讀全文