安全事件频发,是黑客太强还是防御太佛系?

12月8日4iQ的创始人兼首席技术官Julio Casal爆料,在地下黑客论坛上有一个14亿登录凭证的数据泄露。另一边,今年二月份,最大的暗网托管服务网站Freedom Hosting II上,一个匿名的黑客由于看不惯其为儿童色情网站提供托管服务,而黑入了Freedom Hosting II导致其所有托管网站下线……


随着互联网技术的发展,继今年全球大规模地出现Wannacry勒索病毒、Locky勒索病毒之后,网络安全事件再次频发,并不断升级。对企业来说,我们要重新思考,安全事件频发到底是黑客太强,还是防御太佛系?本文试图从安全防御和人才建设方面跟大家说道一下。

深挖网络安全事件根源

企业战略集团(ESG)信息系统安全协会(ISSA)的一项新研究发现,培训缺乏、网络安全人手不足,以及公司的漠视,是导致安全事件的主要原因。最近,ESG与ISSA协作发布了一份题为《网络安全人员的生活与时代》的新研究报告。


该项研究表明,网络安全技能缺乏所能导致的后果,远不止“网络安全职位数超过具有合适技能和背景的人群数量”这一条明显结论。作为该研究项目的一部分,ESG和ISSA想要弄清楚:网络安全人才短缺,究竟是不是各企业连续遭遇安全事件的贡献因素。


为此,343位网络安全从业者(大部分是ISSA成员),被问及自家公司在过去2年中是否经历过安全事件,比如:系统破坏、恶意软件感染、DDoS攻击、正对性攻击、数据泄露等等。超过半数(53%)的受访者承认,他们的公司自2015年来经历了至少1起安全事件。值得注意的是,有34%的受访者回答称“不知道/不想说”,于是,实际经历了安全事件的公司占比,可能会比明确承认的比例高得多。


网络安全事件的四种主要因素

承认经历过安全事件的受访者,随后被问及事件的贡献因素。数据显示:



哪些问题是安全事件的主因?

31%提到非技术员工的培训缺失:

这表明,雇员可能会打开恶意附件、点击恶意链接、踩中社会工程骗局陷阱,导致系统破坏和数据泄露。很明显,公司并未设置专人或拨出专款来进行丰富的网络安全培训,于是尝到了偷懒吝啬的苦果。

22%称网络安全团队相对于公司规模还不够壮大:

已有文章指出,网络安全人才短缺的影响,就包括员工工作量的激增,以及牺牲了计划和策略的短视性应急响应。这次的数据则还暴露出,人才短缺直接导致了更多的安全事件,造成业务中断、公关危机和数据泄露。


20%认为业务和行政管理倾向于将网络安全当做低优先级任务:

ESG/ISSA研究中贯穿始终的一个话题,是在网络安全方面缺乏恰当的业务监管。公司管理层忽视了他们身上被赋予的网络安全责任。根据本次调查研究的数据,2018年下半年,GDPR开始实施后,预计可以看到几起巨额罚款案。


18%称现有网络安全团队跟不上工作量的暴涨:

工作量太大,而员工数太少。

数据泄露检测、主动威胁捕猎和事件响应,都是人员密集型过程,且依赖的是具备先进技术的人员。于是,网络安全人才短缺会造成深远影响的假设,就很合乎逻辑了。ESG/ISSA研究证明,其间关联度很高,可以说,网络安全职位空缺很多的公司企业,可以预期其网络将遭遇大量恶意攻击。


网络安全意识逐步提升

全面组建网络安全防护体系

从调查结果看到,全球的网络安全意识普遍不足。但可喜的是,这种状态在不断改善。

国内政府和企业也在逐步加强重视。如6月1日正式颁布了《网络安全法》,刚结束不久的十九大中,习近平同志也提出了建设网络强国的战略部署。新《网络安全法》中第二十条明确提出“国家支持企业和高等学校、职业学校等教育培训机构开展网络安全相关教育与培训,采取多种方式培养网络安全人才,促进网络安全人才交流。” 国家这一举措会推动大家网络安全意识日渐提升,促进网络安全防御整体水平不断提高。

近一年来,国内的安全资讯和各大SRC异军突起,导致信息源杂而繁多,不过也呈现出一种好的态势,国内企业对于信息安全加大重视,已经开始建设属于自身的应急响应中心,如招商银行早已建立自己的SOC安全运维团队和应急响应中心。华青融天用户民生银行、中信银行等也建立了自己的一套安全防护体系,对于安全事件积极地应对。每个安全资讯平台也都呈现共享免费,提供的信息即时性强、响应快、内容新。

企业网络安全如何构建?

企业可建设多支队伍来进行企业安全的全面防护,如下图中的红、蓝、紫三队。红队代表企业内部安全人员;蓝队代表企业外部安全人员,如白帽子群体等;紫队代表企业外部技术顾问和辅助人员。这样,当企业内部应对不来,或者遇到比较复杂棘手的安全问题时,可以同时借助外部的安全力量,双管齐下,全面防护。


Red Teaming-企业内部安全人员(大量“运维”人员)

华青融天在SOC安全运营人才团队建设有自己的一套心得,如定期在企业内部进行安全沙龙的讨论,另一方面我们根据企业情况进行人员编制和分配,建立一线、二线、三线监控组合。一线安全人员进行7*24小时实时监控及事件处理;二线为5*8小时监控以及安全事件规则的定制;三线后台人员则为重大安全应急事件进行决策。建立一套从一线实时监控,到事件实时处理等系统性的事件处理流程,从而进行全面安全防护。

Blue Teaming-企业外部安全人员(白帽子群体)

对于白帽子自身而言,一方面是为了技术的提升,另一方面公布漏洞能得到相应的报酬。他们会识别计算机系统或网络系统中的安全漏洞,并进行公布。比如微软就充分利用了白帽子这批外部资源,筑建了自身的安全防护墙。


Purpel Teaming-企业外部技术顾问人员

Gartner数据报告显示,前十大安全领域收入排行中,资讯公司位居三位,数据说明各企业在安全方面需求和意识都在不断提升。企业在外部咨询过程中,可借力提升自己的安全防护水平。

企业网络安全人员如何进行有针对性地提升和学习

网络安全人员的知识面,决定能看到的攻击面。知识链,决定能看到的攻击杀伤链有多深。所以对每个企业网络安全人员来说,拥有快速的学习能力是一种必备的技能,不但不能有短板,而且还要组建和提高自己大量的标准板和长板。


网络安全人员要熟悉《网络安全法》等相关法律和政策,与时代接轨,在平时工作中不断总结积累经验,多向技术大牛学习和请教,自己也在工作之余学习相关知识,全面系统的学习,形成自己的一套网络安全管理和防御策略体系。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 219,589评论 6 508
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,615评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 165,933评论 0 356
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,976评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,999评论 6 393
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,775评论 1 307
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,474评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,359评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,854评论 1 317
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,007评论 3 338
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,146评论 1 351
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,826评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,484评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,029评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,153评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,420评论 3 373
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,107评论 2 356

推荐阅读更多精彩内容

  • 姓名:唐来宾 学号:17101223417 转载 http://mp.weixin.qq.com/s/Zld_JZ...
    ahbz_t阅读 2,432评论 0 1
  • 久违的晴天,家长会。 家长大会开好到教室时,离放学已经没多少时间了。班主任说已经安排了三个家长分享经验。 放学铃声...
    飘雪儿5阅读 7,523评论 16 22
  • 今天感恩节哎,感谢一直在我身边的亲朋好友。感恩相遇!感恩不离不弃。 中午开了第一次的党会,身份的转变要...
    迷月闪星情阅读 10,567评论 0 11
  • 可爱进取,孤独成精。努力飞翔,天堂翱翔。战争美好,孤独进取。胆大飞翔,成就辉煌。努力进取,遥望,和谐家园。可爱游走...
    赵原野阅读 2,731评论 1 1
  • 在妖界我有个名头叫胡百晓,无论是何事,只要找到胡百晓即可有解决的办法。因为是只狐狸大家以讹传讹叫我“倾城百晓”,...
    猫九0110阅读 3,266评论 7 3