防范网络钓鱼及商业贿赂需要全面的创新

今天,各行各业的职工们比以往任何时代都更容易遭受复杂的网络钓鱼和勒索贿赂攻击。每年,媒体都会披露一些个人家庭、公司企业甚至政府机关被不法分子攻击和侵害的案情。对此,昆明亭长朗然科技有限公司网络安全研究员董志军表示:不法分子只需通过一封电子邮件或一通诈骗电话,就可能会在短短的时间内,导致一家组织遭受几十万甚至上千万元的损失,而对此负责的员工甚至可能都不知道自己犯了错误,在无意间将有价值的信息拱手交给了不法分子,当然他们中间可能就有情报间谍、竞争对手或商业黑客。

问题根源何在?很少有员工知道社会工程学的危险,更不用说能够发现社会工程学的危险,可以说现实非常的残酷。即使在安全基础架构方面花上几千万也不足够,仅仅只需一名员工单击一个错误的链接,或接受“咨询公司”的一个付费电话访谈,即可破坏关键的数据和信息系统。因此,最终用户的安全保密意识是当今信息世界中的一个主要问题。威胁情况非常复杂,典型的最终用户并不了解他们可能会以哪种方式对工作单位产生不利的影响。复杂的老油条式职工可能不断寻找可以赚钱的内部信息,进而成为铤而走险靠出卖关键数据赚外快的“内鬼”。

要对抗这些利用人性弱点的威胁,需要从规模庞大的安全意识资源库中选择教材内容,来培训最终用户。有了充分的知识内容,进而采用人工智能等自动化的系统来发起培训宣教活动,包括对不同角色和人员进行意识测试、交互式模块、动画视频、教学游戏、信息图表和新闻期刊等内容的推送。

在泛安全行业,测试演练是很有价值的。反复多次的再三讲解和强调,往往不如一次亲身经历来的透彻明白。因此,可以使用全自动的模拟网络钓鱼攻击,无限制使用大量网络钓鱼及社会工程学模板来模拟欺骗用户,进而达到场景式、体验式教育的目标。

管理学大师说:没有衡量就没有管理。报表报告是衡量安全意识活动所不可或缺的一个项目。自动化的系统往往会输出详细的报表,其中展示参与培训和网络钓鱼测试的统计数据和图表,数据包括参训情况、进度情况、考核情况、意识水平等等,简单易用。

为了帮助各类型的组织机构更好地防范网络钓鱼和金钱收买、应对内部泄密者,进而帮助保护组织机构的重要信息资产,昆明亭长朗然科技有限公司制作了大量的用户安全保密意识培养教程内容和素材资源。如果您有这方面的兴趣或需求,请联系我们洽谈业务合作。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898

IT安全产业创新的推动力

IT安全管理者中的鹰派喜欢一句话是:最好的防御就是进攻。可是说得容易,做得难。昆明亭长朗然科技有限公司网络信息安全经理James Dong表示:防守和进攻总不仅需要有能力,还需要有“道”。

首先,很多公司根本没有足够的安全力量来实施基本的防御,体现在缺乏懂安全的技术人才和管理精英。信息化水平都非常落后,稀有的几个从电脑城出来的IT人也只是天天忙着重装机器、调试软件和杀病毒,这种混乱的局面来黑客黑起来都不爽,谈何防守?

别说咱没人才可以像谷歌、苹果、微软和亚马逊那样花钱搞黑客挑战赛来帮忙找出安全漏洞,用少得多的投入就可请些靠谱的有认证的喜欢钻研和捣腾技术的安全人员。也别说咱不懂管理可请跨国咨询顾问四大轻松通过审计拿到牌证,不管屌丝还是土豪给人家送钱人家还嫌丢掉了洋身份呢,咱要加强内功,出去喝点洋墨水,好好学习领先的管理理念,结合自身情况可能会做得更好,因为自己总比不懂中国特色的老外要更清楚自己吧。

其次,说到进攻,您敢攻谁?竞争者那儿稍有一点儿风吹草动就会想到您,警察立马登门,党纪国法可不是拿来玩儿的。即使给您一个胆量,您又能攻得下谁呢?攻下了又怎么样呢?给人家挠个痒痒?没一会儿功夫就让人家给恢复了?要进攻,不见得真是自己出手,伪装再好也会被轻易识别和撕破,找黑阔,文件您不敢签,怕留下证据,口头许诺和交易您信得过么?

其实广义层面上的进攻没有那么难,首先得懂法守法,保护好自己。薪金福利多出个千儿八百的就可轻松将竞争者中的核心人员挖过来,不过您也得留心人家也会这一招呢!这样博弈的结果就是核心人才的要价水涨船高。您还可以在竞争者中安插间谍人员,新客户、新项目、新产品、新技术什么的都是一笔笔“双赢”的买卖。同时,您也得看好您自己的队伍不是,不然辛辛苦苦积累下来的劳动成果瞬间就被低价出售给竞争者了。

要说还有一种合法的进攻方式就是搜集公开信息来研究对手,不要以为这只是中情局职员爱德华·斯诺登才会的招数,各路“调查公司”、“信息公司”、“数据分析公司”就是精通这个的。想要客户,给他们一些钱,想解决科研难题,给他们一些钱,他们的网络“爬虫”就象计算机蠕虫一样入侵到攻击目标的所有系统,将其中的数据进行摘取和综合分析,并呈现出有价值的,问题就是这么轻易搞定的。您说这些人不是在使用“大数据”技术么?是的,人家早都在用了,而且还利用了APT呢,比如冒充客户去一通社交工程攻击电话询问核心信息、收买清洁工偷拍内部资料,高价回收各类信息垃圾……

您可能越看进攻的招数,越懂得如何防范,这就对了,这正是“最好的防御就是进攻。”这句话的真理,当您懂了如何进攻的,才会知道如何防范。攻防双方的对决和博弈是永无止境的,这个过程也在推动着IT安全产业的不断向前发展,各类科技创新于是便被催生了。昆明亭长朗然公司,通过安全意识教育培训,来帮助您的公司和员工在第一时间识别这些进攻的手段,进而及时搭建起最佳的防范体系。