保护 PC 免受 APT 攻击

Phi*_*hil 1 security anti-virus firewall desktop

我们正在评估有权访问高价值公司文件的人使用的 PC 的安全性。目前,它们一直在打补丁并运行病毒检查程序,但我们担心零日漏洞和 APT。

我们已经检测到发送给组织高层人员的鱼叉式电子邮件。

除了在这些文档所在的网络和 Internet 之间建立气隙之外,有没有办法抵御这些攻击?

Hop*_*00b 7

我们已经检测到发送给组织高层人员的鱼叉式电子邮件。

除了在这些文档所在的网络和 Internet 之间建立气隙之外,有没有办法抵御这些攻击?

鱼叉式网络钓鱼告诉我,您需要专注于保护您的 PC 免受用户侵害,不幸的是,这不是技术问题,而是人员问题。您可以随心所欲地强化您的技术,但是如果您的高访问权限用户将敏感信息(或他们的凭据)交给您的攻击者,那么这就是真正的问题,世界上所有的技术强化都无法阻止这一点。在这一点上,最近从 NSA(斯诺登)和陆军(曼宁)泄露的机密材料应该证明,即使是最轻微的关注也应该证明这一点。

更糟糕的是,没有特别有效的防御措施可以防止用户交出这些宝贵的信息。“安全教育”对绝大多数用户来说完全没有价值,而对其他部分用户来说只有一点用处。唯一可用的缓解措施是对您的信息进行严格划分,以便每个人都只知道他们绝对需要的内容,但这实施和维护极其困难且成本高昂……而且也不总是有效——它只是限制了损害。

俗话说,安全是一个过程,这是你需要集中精力的地方。不尝试写一本书:

  1. 确定哪些信息值得特别保护。
    • 常用清单:密码、金融账户信息、商业机密等。
  2. 专注于限制对需要它的人的访问。
    • 按部门是解决此问题的最简单方法。
      • CFO 不需要域管理员权限,系统管理员不需要访问公司的银行账户。
      • 同样,CFO 和系统管理员都不需要访问公司的商业机密。
    • 按位置是一个自然的延伸。
      • 这可以(并且应该)与部门划分相结合,以获得最大的效果。
  3. 使用流程和程序来加强受限访问和保护
    • 可以像禁止披露受保护/受限制信息的书面政策一样简单。
    • 强制执行个人披露责任
      • 提醒人们他们可能会因为搞砸这件事而被解雇是有效的。
    • 获取特别有价值信息的两人规则
      • 一个人可能会被愚弄,第二个人也被愚弄的可能性要小得多。
        • 最好的例子是让第二个人验证高价值交易或付款,以确保他们去正确的地方。
    • 审查您的流程和程序
      • 确保它们有意义,不要鼓励或强制要求不安全的行为。
        • 例如,要求 CFO 批准购买超过特定美元价值的商品,然后让入门级员工使用无限额 AMEX 卡进行购买,这就是愚蠢、不安全流程的一个很好的例子。这可能发生在也可能没有发生在可能是也可能不是我的人身上。今天。
  4. 审计,还有很多。
    • 尽早检查,并经常检查。
    • 基本上确保您的流程得到遵循,并在为时已晚之前尝试发现错误。