为何1/3企业安全事件源头没法追溯,审视网络安全管理的6大漏洞追踪信息安全网络攻击网络数据

许多CSO对其所在组织近期遭遇的安全事件原因可能一无所知,就算同样的网络攻击再来一遍,他们可能还是跟第一次一样束手无策。

究其原因,客观上来讲,是网络攻击变得更加复杂和多样化;主观上来讲,则是企业信息安全管理中普遍存在的六大关键漏洞。

检测入侵原因变得更加复杂

Foundry/CSO发布的2024年安全优先级研究显示,在过去12个月中,只有67%的安全主管了解其组织发生数据安全事件的具体原因。

这是多个因素共同作用的结果。

SpectrumSearch的CTOPeterWood表示:"黑客总是在寻找新的方法融入常规网络流量,因此即使是最好的检测系统,最终也可能陷入与威胁永无止境的'打地鼠'游戏中。虽然系统可能会标记可疑的内容,但要确定它究竟从何处开始则是另一回事。"

其次,当前攻击手段日益复杂和隐蔽,发现安全事件并理解其起源变得越来越具有挑战性。

SoSafe平台CSOAndrewRose表示:"当今的攻击通常由AI驱动,专为隐蔽性设计,这使得在入侵初期就发现漏洞变得极其困难。由于财务限制和网络安全专业人才短缺,许多组织缺乏快速识别、调查和追踪威胁的资源。"

ImmersiveLabs技术产品管理总监DavidSpencer补充说,攻击者越来越多地窃取和使用合法用户凭据来规避检测,在系统间横向移动,并融入常规网络活动。他说:"由于大多数攻击都涉及从明文文件、密码管理器或内存转储中获取凭据,这使得几乎不可能区分攻击者和受害者。这就像在不断增长的针堆中寻找一根特定的针。"

网络安全管理的6大漏洞

除了客观上网络攻击手段日益复杂化、多样化外,企业自身的信息安全管理存在的漏洞也是一个不容忽视的重要因素。大量企业对其遭遇的安全事件原因无从知晓,折射出当前企业信息安全管理中普遍存在的六大关键漏洞。

1

检测监控体系失效

查找入侵的根本原因依赖强大的监控和取证能力。而当安全运营被外包时,这种情况越来越普遍,可能是外包机构对业务不够熟悉。

KnowBe4的CISOBrianJack就指出,在他调查过的漏洞中,一些因素反复出现,并多次看到入侵长期未被发现的情况。这是因为SOC(安全运营中心)功能在很大程度上外包给了第三方,而该第三方未能及时通知客户可疑事件。

他解释说:"第三方SOC往往缺乏知识而非技能,难以判断某些触发警报的事件是否值得调查。在SOC中,了解业务、人员构成以及可能发生的组织变化非常重要。"

安全牛建议

优化检测监控体系,建立混合安全运营模式:

将外包团队与内部安全团队有机结合;

为外包安全团队提供必要的业务培训和场景演练;

定期评估和更新检测规则,确保与业务发展同步;

建立清晰的沟通机制,确保外包团队能够及时上报可疑事件。

2

应急响应计划规划不力

制定清晰的事件响应计划可以帮助组织做好调查和发现入侵根本原因的准备。

DaisyCorporateServices的安全策略顾问PaulMcLatchie表示:"网络入侵已不再是'是否发生'的问题,而是'何时发生'的问题,这就是为什么组织必须制定并遵循事件响应计划。"

网络事件响应的重点在于快速识别组织内的安全事件和突发事件,验证其范围和影响,并采取有效的缓解和补救措施。响应计划还必须延伸到事后分析和经验教训总结,以便识别入侵的根本原因并吸取教训,防止类似事件再次发生。

理解入侵原因并防范未来问题非常重要,因为无法从事件中吸取教训的组织很容易遭受进一步的入侵。

"计划无效或步骤执行不够严格都会导致问题。组织往往会忽视事件响应计划的最后阶段,急于恢复运营。"McLatchie警告说:"这会导致对入侵的根本原因分析不充分,在某些情况下,关键证据甚至会被无意中破坏。"

完善应急响应机制:

制定详细的应急响应预案,并定期进行演练和更新;

建立专门的取证团队,确保关键证据得到妥善保存;

强制执行事后分析流程,确保每个事件都得到充分复盘。

3

预算投入失衡

安全预算捉襟见肘,使得许多企业无法投资那些能够更轻松追踪入侵源头的资源。

CheckPointSoftware公共部门负责人GraemeStewart表示,人员配备有限和流程差距加剧了入侵检测的挑战。

预算有限往往导致人手不足、根因分析能力有限和取证能力不足。

OnSecurity的CEO兼联合创始人、网络安全专家ConorO'Neill表示,中小型企业在及时识别问题方面面临特殊挑战。

他说:"小型企业比大型企业更容易受到网络攻击,这是因为预算有限、缺乏内部安全职能部门,以及缺乏知道如何处理和预防数据泄露的训练有素的员工,而这些都是识别数据泄露的关键。"

合理分配安全预算:

采用分层投入策略,优先保护核心资产;

引入安全投资回报率(ROSI)评估模型;

考虑使用托管安全服务(MSS),平衡成本和效果;

建立安全预算储备机制,应对突发安全事件。

4

技术栈割裂失控

安全技术栈的复杂性也是一个日益严重的问题。

美国律师事务所VargheseSummersett的创始人兼管理合伙人BensonVarghese表示:"许多公司使用多个系统、应用程序和工具,这些工具往往无法整合。"

当系统无法协同工作时,确定入侵发生的位置就变得很困难,这就像在缺失关键碎片的情况下试图完成一个拼图。

"我有客户使用多种安全解决方案,其中一些已经过时或无法相互通信。有的客户被入侵几个月都未发现,因为他们的监控系统与安全基础设施不匹配。"Varghese举例说:"当他们意识到发生了什么时,线索已经凉了。"

许多企业背负着技术债务,依赖缺乏全面日志记录功能的过时系统,这使得详细追踪和分析事件变得困难。

Logpoint的首席安全研究员KennetHarpse表示:"主要问题之一在于检测和监控(失效),而日益复杂的安全技术栈更是雪上加霜。如果工具之间缺乏紧密集成,关键的入侵指标很容易被错过或延迟发现,这让安全团队被海量数据淹没。在这种情况下,有效信号往往淹没在虚假警报的噪音中。"

伦敦城市大学高级应用分析师BenJarlett指出,安全信息和事件管理(SIEM)系统和扩展检测响应(XDR)平台可以提供帮助,但它们需要适当的调优、定期的更新和熟练的管理才能发挥作用。但是在许多情况下,企业要么未充分利用这些系统,要么面临大量虚假警报的困扰,这会掩盖真实的威胁并延迟根本原因的识别。

整合安全技术栈:

制定统一的安全架构规划,避免重复建设;

优先选择具有开放接口的安全产品,确保系统间互通;

建立统一的安全数据湖,实现数据的集中分析;

逐步淘汰过时系统,降低技术债务。

5

告警处理流程失效

安全监控系统每天产生数百万条告警,这让SOC不堪重负,也使得隔离恶意行为变得更加困难。

许多安全系统产生的大量虚假警报造成了令人不堪重负的"信噪比"问题。Logpoint的Harpse说:"分析师经常被告警淹没,这使得隔离真实威胁并确定其根本原因成为一项艰巨的任务。"

为了应对这些挑战,需要改进检测工具的整合、更有效的告警优先级排序,以及在战略上强调维护对所有资产的全面可见性。

提升告警质量:

实施多层级的告警过滤机制;

利用AI技术进行告警关联分析和自动化处理;

建立告警优先级评估体系;

定期优化告警规则,减少误报率。

6

安全文化建设缺位

一些组织可能没有将网络安全作为企业文化的重要组成部分,这使得发现网络安全事件根本原因变得极其困难。

Okta的EMEA区CSOStephenMcDermid认为,安全领导者需要带头打造开放和响应迅速的企业安全文化。

McDermid说:"CSO的责任是鼓励人们让威胁变得可见并及时上报潜在风险。如果员工害怕提出问题并试图独自解决,这可能会延迟关键响应。"

强化安全文化建设:

将安全意识培训纳入员工考核体系;

建立安全事件报告激励机制;

高管带头参与安全文化建设。

企业可以通过投资改进网络安全措施、员工培训、事件响应规划以及检测和取证能力来提高其应对能力,以逐步建立起更加完善的安全溯源能力,提高应对安全事件的效率。

值得注意的是,这是一个持续改进的过程。随着威胁环境的不断演变,企业需要定期评估和调整改进策略,确保防护措施的有效性。

THE END
1.《电子商务案例分析》.pdf《电子商务案例分析》.pdf 14页内容提供方:小董老师 大小:603.43 KB 字数:约2.5万字 发布时间:2022-04-09发布于浙江 浏览人气:195 下载次数:仅上传者可见 收藏次数:0 需要金币:*** 金币 (10金币=人民币1元)《电子商务案例分析》.pdf 关闭预览 想预览更多内容,点击免费在线预览全文 免费在线预览...https://max.book118.com/html/2022/0407/8030101107004070.shtm
1.电子商务安全及案例(精选8篇)实际的课程教学中, 这种课程案例教学方式的优势和作用并没有显现出来, 有的时候课程案例经常与实际情况和理论严重脱节。在课程案例教学过程中, 学生往往不知道怎样去进行分析, 而是一味的听老师进行讲解。根据当前中职电子商务基础课程案例教学中存在的问题总结出以下方面: ...https://www.360wenmi.com/f/filez77cc7mt.html
2.论文提纲范例大全第3 章 我国电子商务税收征管存在的问题 3.1 电子商务税收征管存在认识误区 3.2 电子商务税收征管制度不完善 3.2.1电子商务税收的制度缺失 3.2.2现行税法中关于电子商务规定是空白 3.3 电子商务税收征管执行难度大 3.4 国际税收问题加剧 第4 章 A 市国税局电子商务税收征管案例分析---以服装业为例 ...https://www.wenshubang.com/lunwenfanwen/444300.html
3.管家婆精准一码预测,安全评估方案连续版SHU598.15某企业曾面临信息安全挑战,通过引入管家婆一肖一码100%准确技术,成功实现了信息安全防护。以下是该案例的简要分析: 风险识别:管家婆一肖一码100%准确技术帮助企业精准识别了多种安全威胁,包括病毒、木马等。 实时监控:通过实时监控,企业及时发现并处理了多起安全事件,避免了数据泄露等严重后果2024新澳今晚开奖号码139,安...https://www.dlq818.com/post/22911.html
4.2021年4月自考电子商务案例分析00902真题与答案自考摘要:?2021年4月份真题试卷已经公布,希赛网自考频道正在陆续发布,本文提供2021年4月自考电子商务案例分析00902真题与答案,供各位考生参考。 对于参加2021年10月自考的考生来说,2021年4月自考真题的参考价值最高,下文是希赛自考频道整理的2021年4月自考电子商务案例分析00902真题与答案,想要查看更多自考真题,可以选择【...https://www.educity.cn/zikao/248433.html
5.(企业管理案例)著名企业连锁经营案例分析及解析中管网通用业频道 《著名企业连锁经营案例分析》 1 中管网通用业频道 1 《著名企业连锁经营案例分析》 案例集 中管网通用业频道 《著名企业连锁经营案例分析》 2 中管网通用业频道 2 《著名企业连锁经营案例分析》案例目录 案例一、A&P公司的发展历程- --- 4 中管网通用业频道 《著名企业连锁经营案例分析》 3 ...https://doc.mbalib.com/view/c3b1e2ac73a54f88560028913770e861.html
6.电子商务案例分析的内容主要包括以下几个方面。【单选题】B2G电子商务指的是( )。 A. 企业与消费者之间的电子商务 B. 企业与政府之间的电子商务 C. 企业与企业间的电子商务 D. 政府与政府间的电子商务 查看完整题目与答案 【简答题】汽车制动时,若转向车轮抱死,则失去转向能力,尤其是附着状态不好的路面上更是如此,试分析汽车不能转向的原因。 查...https://www.shuashuati.com/ti/92ae7c79dad740f8b86150d86eddb3b4.html?fm=bdbds7ded463cc9cf7329a07d3357dc8326a2
7.工程伦理典型案例分析范文(汇总5篇)工程伦理典型案例分析范文 第1篇 食品产业的GDP在我国国民经济中居首位,然而我国食品安全事件频繁发生,近些年政府在此方面投入了大量资源,但效果并不显著。苏丹红事件、三鹿奶粉事件、饮料苯含量超标等食品安全事件,给食品行业乃至整个中国社会造成极其恶劣的影响。我国食品安全事件发生原因可分为技术因素和道德因素,从实际...https://www.77cxw.com/fl/1402008.html
8.安全事件周报20231225第52周0x01 事件导览 本周收录安全热点54项,话题集中在安全分析、网络攻击、恶意软件,主要涉及的实体有:育碧(Ubisoft)、Mint Mobile、Rockstar Games等,主要涉及的黑客组织有:云图(Cloud Atlas)、UAC-0099、APT33等。360CERT建议使用360安全卫士进行病毒检测,并做好资产自查以及预防工作,以免遭受黑客攻击。 https://cert.360.cn/warning/detail?id=6593d87cc09f255b91b17be5
9.4个真实案例,看传统制造业如何解决“互联网+”流量安全问题案例3 某汽车电子商务平台“薅羊毛” xxx网,国内汽车市场首个全生命周期O2O电子商务平台。2016年8月,该汽车电商在一年一度的“xx”节(8月8日)活动中遭遇网络的攻击,主要攻击目标是针对各种优惠的活动的产品。该攻击给活动带来极大的影响:大量优惠被“薅羊毛”,无法推广更多的目标客户,营销活动效果大受影响;互联网...https://blog.51cto.com/u_15127619/2758843
10.赵超等电子商务平台民事责任的司法实践和探索澎湃号·政务电子商务平台区别于传统意义上的社交平台或内容平台,其所产生的法律关系和责任承担方式各不相同,应当充分顾及市场本身持续发展的趋势以及交易类型的多样性,进而在针对某类平台全面考察其具体交易模式以及涉及的主要法律关系的前提下,对其法律地位及责任范围进行判定,聚焦平台的资质审查核验、数据信息保存、安全保障义务以及平...https://www.thepaper.cn/newsDetail_forward_19311343
11.案例分析报告精选15篇随着个人的文明素养不断提升,大家逐渐认识到报告的重要性,报告中提到的所有信息应该是准确无误的。我敢肯定,大部分人都对写报告很是头疼的,下面是小编为大家收集的案例分析报告,仅供参考,希望能够帮助到大家。 案例分析报告 1 一、背景介绍 随着互联网技术的飞速发展,电子商务已成为现代商业模式的重要组成部分。本报...https://www.ruiwen.com/fenxibaogao/8282184.html
12.《农村电子商务》第四章农村电子商务运营战略与案例分析(第一...除了以上的数据点外,电子商务网站上的日常运营数据还包括网站相关数据、商品相关数据、订单相关数据、客户相关数据和品牌相关数据,等等。 (2)数据分析 电子商务运营的各个环节都需要以数据为依据,而对于数据我们也需要进行分析处理。 1)流量分析(图4-2) https://njsw.cbg.cn/show/5941-133033.html