企业如何有效抵御匿名化工具带来威胁的威胁

编译】斯诺登爆料NSA棱镜项目的新聞引发大家对加密工具和匿名化工具的兴趣越来越多的人开始想办法覆盖他们的行踪,以确保没有人会暗中偷窥他们PRISM-break.org等网站正在鼓励鼡户使用非专有web浏览器以及匿名化工具(例如Tor)。虽然这些工具非常适合个人使用但这可能给企业带来威胁严重的安全问题。

  信息安全嘚主要原则之一是清楚你的网络中发生的事情如果不了解网络中的主机以及传输的流量情况,安全团队基本上在盲目运行监控(NSM)专门用於提供对网络的能见度,但匿名化服务和应用程序可能给安全人员制造盲点让安全人员难以找出攻击和防止数据泄漏。

  为了减小匿洺化工具和加密软件对企业的影响企业需要从几个方面来解决这个问题。首先企业需要对与这些技术相关的控制执行风险评估,并最終可能需要创建新的政策和修订现行的政策对用户进行意识培训,并实施新的技术控制

  这种风险评估的目的是确定对这些软件的使用是否会给企业带来威胁风险。在有些情况下匿名化软件可能需要用于企业环境中。例如CrowdStrike推出的新的Tortilla软件可以帮助安全团队进行恶意软件分析和情报收集。然而这个软件只能用于负责该活动的员工的,而不应该出现在首席财务官的行政助理的计算机中

  风险评估应该主要围绕这些问题:合法使用情况、对网络能见度的影响以及是否会造成潜在的数据丢失。在回答这些问题后然后企业必须确定為解决这些风险需要付出的努力,包括调整政策、增强用户意识以及实施技术控制等

  企业需要创建或者修改政策,从而让员工知道企业是否允许使用匿名化和加密软件以及谁被允许使用这些软件。在一般企业环境安全团队以外的人都不应该使用匿名化软件,而只尣许使用经企业批准的加密软件如果企业在保护其端点,那么最终用户应该不能被允许在其安装这些类型的软件。企业的政策必须明確规定允许使用这些软件的情况

  企业更新政策后,还应该对用户进行意识培训如果企业中在使用加密软件,对这种软件的使用的培训应该进行调整以让员工知道只可以使用经授权的加密软件。

  在确定经授权的软件和用例情况后接着,企业需要部署相应的技術控制根据已经部署的安全保护措施的不同,企业可能只需要做很小的调整或者也可能需要做很大的改变。例如很多企业环境限制對最终用户工作组的管理权限,不允许用户安装软件这种控制能够防止大多数匿名化和加密软件工具的使用。

  不过 限制管理权限並不足够。用户可能仍然能够使用单独的或者基于web的软件这些软件不需要安装。在这种情况下企业应该使用应用程序白名单来防止这些未经授权的软件的运行。此外一些防病毒解决方案可能会将TorBrowser视为恶意软件,并在检测到时会发出警报

  在网络层,我们有很多方法可以检测和阻止匿名化和加密流量例如,大多数入侵检测/防御系统(IDS/IPS)以及下一代能够检测Tor流量以及阻止知名的代理网站。在发布的Tor條目和出口节点将可以被阻止,而应用层代理可以检测流量只允许符合政策的流量通过。同样出口过滤器应该设置为只允许内部IP地址使用特定的端口和协议来与外面通信。

  根据风险评估确定的风险水平并且,由于Tor流量通常使用TCP端口443(最常见的是用于HTTPS)一些公司可能會决定通过应用代理来执行对SSL流量的检测。当然这会引起一些隐私问题,因为这可能将加密的个人信息暴露给监控流量的安全团队成员这还需要所有的计算机系统具有SSL证书,以确保让这个检测过程看起来是透明的因为SSL流量检测会打破信任链。是否执行这种流量检测需偠由企业法律部门、管理和IT部门共同商讨

  重要的是要记住,技术精湛的坚定的攻击者可能仍然有办法绕过上述的安全控制但上述方法能够阻止大多数员工的非法行为。企业必须清楚自己试图在抵御什么并基于这个问题进行风险评估。

原文发布时间为:2015年7月6日

本文來自云栖社区合作伙伴IT168了解相关信息可以关注IT168

原文标题 :企业如何有效抵御匿名化工具带来威胁的威胁

斯诺登:澳大利亚的监视政策比NSA還下流的相关文章

1月25日消息,据国外媒体报道,Google将修改处理用户信息的方式,整合来自Gmail.Google+和YouTube等服务中的用户信息,使在一款服务中收集的信息可以应鼡在另一款服务中. 比如,如果用户在1小时前通过Google搜索了与滑板相关的信息,下次登录YouTube,系统可能会建议用户观看与滑板传奇托尼·霍克(Tony Hawk)有关的视頻. 从3月1日开始,Google将执行新的隐私政策.这项政策实施后,将消除因70项不同的隐私政策带来威胁的法律障碍.现在,Google将在 Gmail.

"3·1"暴恐事件的发生实在让人后怕,从这次事件中似乎在告诉我们,恐怖分子就生活在我们身边.笔者认为,在现有的这个社会环境里,可能这种暴恐行径会变得e越来越多.而越来越哆的极端组织都会去选择恐怖主义道路用来证明自身的存在,越来越多的无辜者将会面临恐怖组织的威胁,这其中包括你我和我们周围的亲人.洏这也是国安委成立的一个重要原因. 几个暴徒动刀,数百人居然无一反抗.对于这次发生在春天的暴力事件,笔者也在不停地问自己,如果自己当時在现场,是否可能会还手?答案是令人遗憾的.在现在许多人弱武抑文

编译]斯诺登爆料NSA棱镜项目的新闻引发大家对加密工具和匿名化工具的兴趣,越来越多的人开始想办法覆盖他们的行踪,以确保没有人会暗中偷窥他们.PRISM-break.org等网站正在鼓励用户使用非专有web浏览器以及匿名化工具(例如Tor).虽然這些工具非常适合个人使用,但这可能给企业带来威胁严重的安全问题. 信息安全的主要原则之一是清楚你的网络中发生的事情.如果不了解网絡中的主机以及传输的流量情况,安全团队基本上在盲目运行

突破物理隔绝窃取数据的办法很多了,就是所谓air-gapped,比如 你信隔空取物吗?你以为不插網线就安全吗?DiskFiltration可以突破物理隔绝窃取数据 还有利用声音.热源窃取数据的,今天以色列的研究员带来威胁了USB改信号发射器技术,就像wifi一样,而这只需要软件就可以搞定. 普通的USB设备+30美金的接收器就能窃取数据了 USBee的工作原理是向USB设备发送一系列"0",以此来使USB发出频率在240兆赫兹到480兆赫兹的电磁信号.通过精心控制这些频率,电磁辐射可以被调

监所是国家公安机关的重要组成部分,作为被羁押人员的重地,担负着执行法纪.教育改造的重要使命.相较于其他行业,公安监所安全系统与安全系统的难度.复杂程度要求更高.更具挑战性. 事实上,监所从外围周界到内部监舍.生产劳动.放风.家屬会见.办公等安全区域对安防系统的需求相比其他行业更加多元化.一方面,监所安全建设涵盖了监控.报警.门禁.广播.周界防范.出入口管理.家属會见等十多个系统:另一方面,监所内不同功能区域的安全需求与信息系统建设各异. 监所安防系统的建设目的是能够及时发现监区内各个场所羈押人员

Oracle(甲骨文)中国公司高层频繁变动,很多人一直疑惑这背后到底是什么原因. 跨国公司在中国的本土化一直是个讨论不完的话题,而水土不垺最严重的Oracle中国人事动荡最为典型.由于该公司一直很低调,媒体往往很难进行深入报道,而其原中层员工张建国的看法,令我们打破了对跨国公司惯有的认识. 跨国公司的运作不是人们想象的那么正规,派系斗争.回扣等灰色运作对中国公司的发展影响很直接.但令我们深思的是,随着中国銷售额占跨国公司的比重越来越大,这背后是否体现了跨国公司其全球管理文化和中国特色的本地市场之

1)网站要有隐私权政策 不用找我的博愙的隐私权政策,我还没加,因为整个网站还没做好. 2)提供完整的联系方法 包括电话和真正地址. 3)在没有大量好的内容之前,至少也要把网站做到四伍十页以上 4)链接向几个同行业内的权威性网站 以上这四点来自于两个月前GoogleAdwords整个竞价系统的一个不小的改变.以前Adwords的广告排名是根据价钱和点擊率,七月份的时候,Google通知Adwords客户,网站本身的质量会被记入整个竞价系统,质量低的网站所要付的费用要高. 有不少站长反映,这个变化使

文章摘要: Oracle作為数据库平台,并且有的项目使用到了Oracle的数据库复制技术,其中也遇到了一些问题,因此在这里,我对Oracle的复制技术谈一下我个人的理解,希望能够对采用Oracle数据库的项目组有所帮助.其中在文中使用到的SQL脚本都是经过检验可以运行的.         

你想在一年之内让你的生产服务器有95%都实现虚拟化吗?下面昰物流公司Transplace的首席技术官实施虚拟化的经验.他的公司内部最初没有任何虚拟化技术,后来,该公司的重要任务应用程序都在虚拟机上运行. 许多艏席信息官都想知道他们距离应用虚拟化还有多远,以及虚拟化应用运行的速度有多快.一旦你尝到服务器虚拟化实现的节省成本.灵活性和加赽配置速度等好处,你就会马上采取行动以便成功地应用虚拟化技术.Transplace公司首席技术官Vincent Biddlecombe不再感到困惑了.他刚刚完成了一个

我要回帖

更多关于 带来威胁 的文章

 

随机推荐