誠信經營,創新無限!
 19559789368  English
行業新聞

行業新聞 公司新聞

RSA panel表示 數據洩露不再僅僅針對數據

發布日期:2020-02-21 10:02:41      浏覽量:1279人

一(yī)群安全專家在RSA會議2017年咨詢委員(yuán)會圓桌會議上說,如果2016年證明了什麽,那就是數據洩露是全面的新常态。

圓桌會議發生(shēng)在29日,由咨詢委員(yuán)會成員(yuán)托德Inskeep主持,讨論了勒索軟件的崛起成爲新的常态,并且讨論了一(yī)種新類型的攻擊,在未來幾年中(zhōng)可能變得非常流行。

Crowd Strike Inc.的聯合創始人兼首席技術官Dmitri Alperovitch表示:一(yī)年前,我(wǒ)(wǒ)曾預測,作爲武器攻擊的數據将在規模和範圍上有所增加,但即使是我(wǒ)(wǒ)也低估了這種情況的發生(shēng)。這是現在的新常态,不僅黑客,而且主權國家都在使用這些方法。

2016年,贖金攻擊開(kāi)始通過尋找備份和網絡份額來關注企業系統,這些攻擊是相對成功的。Cyentia Institute創始人韋德·貝克(Wade Baker)說:你應該假設你會被某種形式的贖金擊中(zhōng)。

随着2016年數據洩露事件的增加,出現了一(yī)個不斷受到數據攻擊的新領域:聲譽。

聲譽幾乎變得比保密更重要。我(wǒ)(wǒ)們的董事會将同樣關注我(wǒ)(wǒ)們如何管理我(wǒ)(wǒ)們的聲譽以及數據的管理,“HVF實驗室的首席執行官BenjaminJun說。

安全專家指出,最近一(yī)次美國大(dà)選期間民主黨全國委員(yuán)會(DNC)的黑客行爲是針對聲譽而非實際數據的黑客行爲。如果一(yī)兩封電(diàn)子郵件是僞造的,很難證明其中(zhōng)一(yī)封是假的,當其餘的都是真實的,Inskeep說。

我(wǒ)(wǒ)們可能會看到完整性受到攻擊。這是很難證明一(yī)個負面的,你可能有能力證明你的數據沒有受到攻擊,溫迪·納瑟(Wendy Nather)說,“DuoSecurity的主要安全策略師。

爲了應對數據洩漏的增加,安全小(xiǎo)組一(yī)緻認爲,作爲一(yī)個社區,我(wǒ)(wǒ)們需要有更好的威脅情報共享。

Counter Hack創始人Ed Skoudis說:從信息共享往往非常緩慢(màn),到情報共享的演變是去(qù)年的一(yī)個好趨勢。分(fēn)享威脅情報是一(yī)個很大(dà)的變化,也是一(yī)個很好的變化,因爲你現在正在分(fēn)享誰是壞人,是如何發生(shēng)的,等等。

爲了繼續這種威脅情報共享的趨勢,組織需要能夠報告所發生(shēng)的事情,而不會感到羞愧或尴尬。有人建議,爲了相互幫助,社區必須建立威脅情報渠道,以便需要這些信息的人能夠學習和成長。

我(wǒ)(wǒ)有興趣向公衆披露數據洩露信息。顯然不是什麽實際上被洩露了,而是一(yī)個域名,文件的數量等。我(wǒ)(wǒ)一(yī)直在尋找的是什麽實體(tǐ)可以決定這一(yī)點,以及我(wǒ)(wǒ)們如何決定你需要分(fēn)享的最低金額。然後,随着更多的違規行爲被報告,我(wǒ)(wǒ)們可以做出更好的決定,貝克說。


上一(yī)篇:爲什麽企業内部員(yuán)工(gōng)是防止數據洩露的優秀屏障 下(xià)一(yī)篇:《新型冠狀病毒肺炎診療方案(試行第六版)》

友情鏈接:

LaneCat網貓網管軟件

Copyright © 2019.廈門想呗網絡科技有限公司.