亚洲小说春色综合另类小说-91精品麻豆人妻一区二区-久久精品国产亚洲av香蕉高-18禁黄网站禁片免费观看久久-中文字幕 日韩二区-成人av精品免费网-久久爱在线视频免费观看-中文字幕版日本麻豆-天天舔天天操天天操

數(shù)字經(jīng)濟(jì)的安全基石

首頁(yè) > 關(guān)于我們 > 安恒動(dòng)態(tài) > 2020 > 正文

安恒信息解讀社會(huì)工程學(xué):一門(mén)欺騙的藝術(shù)

閱讀量:

電影《Hackers》有這樣一幕:Dade(也叫Zero Cool)打電話給一家公司,并說(shuō)服一個(gè)職員給他調(diào)制解調(diào)器數(shù)量,這里面的談話就是他主要的滲透工作,那名倒霉的員工自然會(huì)告訴他任何需要知道的機(jī)密信息。這就是一次普通的社工攻擊,當(dāng)毫無(wú)防范意識(shí)的員工,遇到了精心準(zhǔn)備、精心偽裝的黑客,人們大都會(huì)因?yàn)闆](méi)有應(yīng)對(duì)社會(huì)工程學(xué)攻擊的經(jīng)驗(yàn),從而泄露給攻擊者想要的任何的一切機(jī)密資料。

社會(huì)工程學(xué)

?

社會(huì)工程學(xué)攻擊手段

?

很多企業(yè)、公司在信息安全上投入大量的資金,最終導(dǎo)致數(shù)據(jù)泄露的原因,往往卻是發(fā)生在人本身。你們可能永遠(yuǎn)都想象不到,對(duì)于黑客們來(lái)說(shuō),通過(guò)一個(gè)用戶名、一串?dāng)?shù)字、一串英文代碼,攻擊者就可以通過(guò)這么幾條的線索,通過(guò)社工攻擊手段,加以篩選、整理,就能把你的所有個(gè)人情況信息、家庭狀況、興趣愛(ài)好、婚姻狀況,以及你在網(wǎng)上留下的一切痕跡等個(gè)人信息全部掌握得一清二楚。常見(jiàn)社會(huì)工程學(xué)攻擊有以下幾種:

?

直接索取

直接向目標(biāo)人員索取所需信息。

冒充相關(guān)人員

? 冒充高管:假裝是部門(mén)的高級(jí)主管,要求工作人員提供所需信息;

? 冒充求助職員:假裝是需要幫助的職員,請(qǐng)求工作人員幫助解決網(wǎng)絡(luò)問(wèn)題,借以獲得所需信息;

? 冒充技術(shù)人員:假裝是正在處理網(wǎng)絡(luò)問(wèn)題的技術(shù)支持人員,要求獲得所需信息以解決問(wèn)題。

網(wǎng)絡(luò)釣魚(yú)

最典型的網(wǎng)絡(luò)釣魚(yú)攻擊是將被害人引誘到一個(gè)通過(guò)精心設(shè)計(jì)的,與目標(biāo)網(wǎng)站非常相似的釣魚(yú)網(wǎng)站上,并獲取被害人重要信息(如公司賬號(hào)、密碼等),通常這個(gè)攻擊過(guò)程不會(huì)讓受害者警覺(jué)。

利用郵件

? 病毒植入:在欺騙性信件內(nèi)加入木馬或病毒;

? 群發(fā)誘導(dǎo):欺騙接收者將郵件群發(fā)給所有同事、朋友。

?

相對(duì)于暴力密碼破解、軟件漏洞利用這樣的“硬核”網(wǎng)絡(luò)攻擊,利用人的恐懼、貪婪、懶惰等心理而發(fā)動(dòng)的攻擊,顯然成本更低,更容易成功,也更難以防范。

?

社會(huì)工程學(xué)攻擊依然是網(wǎng)絡(luò)安全的主要威脅

?

SEC(美國(guó)證券交易委員會(huì))披露的639起數(shù)據(jù)泄露事件中,網(wǎng)絡(luò)釣魚(yú)攻擊手段占比高達(dá)25%。

網(wǎng)絡(luò)安全保險(xiǎn)

Verizon發(fā)布的DBIR2020中,依然把釣魚(yú)攻擊列為數(shù)據(jù)泄露的第一大威脅。

網(wǎng)絡(luò)安全保險(xiǎn)

?

通過(guò)技術(shù)手段對(duì)抗社會(huì)工程學(xué)攻擊有局限

?

一方面攻、防處于不對(duì)等地位。于攻擊者,只需要找到一個(gè)無(wú)論多么微不足道的弱點(diǎn),防御方看似堅(jiān)固的防線可能瞬間潰?。挥诜烙?,花費(fèi)巨額投入和人力資源用于技術(shù)研究,安全防護(hù)設(shè)備一套又一套的上馬,代碼審計(jì)一遍又一遍的回看。依然可能某一天因?yàn)橘F司一位幾乎與技術(shù)沾不上邊的員工被社工突破,導(dǎo)致貴司安全防線全線奔潰。

?

另一方面安全防護(hù)產(chǎn)品存在短板。如政府、企業(yè)部署的防垃圾郵件系統(tǒng)、郵件安全網(wǎng)關(guān)等,利用殺軟、沙箱、人工智能引擎等手段對(duì)郵件內(nèi)容、郵件附件做檢查。利用加殼、加花、沙箱環(huán)境檢測(cè)等傳統(tǒng)手段有一定概率可以繞過(guò)檢測(cè);更有甚者通過(guò)購(gòu)買(mǎi)0Day漏洞的高成本方式來(lái)發(fā)動(dòng)攻擊。

?

釣魚(yú)攻擊的攻擊成本低、隱蔽性搞、持續(xù)性強(qiáng),攻擊者可以持續(xù)不斷、花樣翻新地對(duì)眾多被攻擊對(duì)象發(fā)起一波又一波魚(yú)叉攻擊,被攻擊者只要百密一疏,攻擊者就能得手。

?

保險(xiǎn)轉(zhuǎn)嫁社會(huì)工程學(xué)犯罪經(jīng)濟(jì)損失

?

網(wǎng)絡(luò)安全風(fēng)險(xiǎn)具有不可絕對(duì)消除性,分散風(fēng)險(xiǎn)作為網(wǎng)絡(luò)風(fēng)險(xiǎn)管理工具的重要性日益增強(qiáng)。網(wǎng)絡(luò)安全保險(xiǎn)作為有效轉(zhuǎn)移網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的工具,能夠幫助政府、企事業(yè)單位建立全面的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)應(yīng)對(duì)方案。

?

通過(guò)投保網(wǎng)絡(luò)安全保險(xiǎn)可覆蓋社會(huì)工程學(xué)犯罪損失風(fēng)險(xiǎn)敞口。保險(xiǎn)公司將就被保險(xiǎn)人因遭受社會(huì)工程學(xué)犯罪行為直接導(dǎo)致的社會(huì)工程學(xué)損失向被保險(xiǎn)人進(jìn)行補(bǔ)償。

?

社會(huì)工程學(xué)犯罪行為:是指被保險(xiǎn)人善意地按照據(jù)稱為被保險(xiǎn)人、客戶或供應(yīng)商發(fā)送的轉(zhuǎn)賬指令,并轉(zhuǎn)移了財(cái)產(chǎn)、貨幣或有價(jià)證券,但事后證明該轉(zhuǎn)賬指令是由冒名頂替者發(fā)送,且未經(jīng)被保險(xiǎn)人、客戶或供應(yīng)商的知情或同意。

?

社會(huì)工程學(xué)損失:是指由社會(huì)工程學(xué)犯罪行為直接導(dǎo)致的被保險(xiǎn)人的財(cái)產(chǎn)、貨幣或有價(jià)證券的直接經(jīng)濟(jì)損失。

?

解決方案

?

安恒信息聯(lián)合保險(xiǎn)公司共同推出的網(wǎng)絡(luò)安全保險(xiǎn),在國(guó)內(nèi)首創(chuàng)安全服務(wù)+保險(xiǎn)補(bǔ)償?shù)男滦途W(wǎng)絡(luò)安全服務(wù)模式。依托安恒信息業(yè)界領(lǐng)先的安全產(chǎn)品和強(qiáng)大的安全服務(wù)團(tuán)隊(duì),通過(guò)對(duì)用戶信息系統(tǒng)事前風(fēng)險(xiǎn)評(píng)估、事中應(yīng)急防護(hù)、事后恢復(fù)取證的全周期安全服務(wù),有效降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn),最后通過(guò)保險(xiǎn)實(shí)現(xiàn)剩余風(fēng)險(xiǎn)的有效轉(zhuǎn)移,為企業(yè)形成網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理的閉環(huán)。

網(wǎng)絡(luò)安全保險(xiǎn)

當(dāng)前,我們已經(jīng)與國(guó)內(nèi)主要保險(xiǎn)公司開(kāi)展網(wǎng)絡(luò)安全保險(xiǎn)的合作。保險(xiǎn)項(xiàng)目覆蓋互聯(lián)網(wǎng)、醫(yī)療、金融、能源、政府、廣電、外貿(mào)、外企、游戲、制造業(yè)等多個(gè)行業(yè)。保險(xiǎn)責(zé)任涵蓋營(yíng)業(yè)中斷損失、網(wǎng)絡(luò)勒索損失、數(shù)據(jù)泄露損失、法律費(fèi)用等。

關(guān)閉

客服在線咨詢?nèi)肟冢诖c您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預(yù)約免費(fèi)試用,我們將在24小時(shí)內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
色婷婷av国产-久久久999久久综合色欧美综合狠狠-成人免费在线观看麻豆-天天色天天射天天综合 | 激情五月综合开心五月-久久久久久国产高清-精品人妻综合网97-国产成人精品免费看在线播放 | 欧美1区3区2区不卡-久久操在线观看视频-午夜精品久久久久久久99热蜜桃成人-国产精品三级久久久久…… | 97精品人妻少妇一区二区-久久久婷婷成人综合激情88av-国产精品99久久久久久人-日本东京热淫少妇人妻 | 91久久六热视频精品女人-国产精品久久久久久久久久懂色-亚洲第一区二区三区四区五区-麻豆精品一区二区在线 | 红桃视频一区二区欧美日韩国产区-久久久久久丁香-成人久久久久久69免费-99精产国品一二三产区区别视频 | 综合精品久久婷婷-国产又粗又猛又,爽又-人妻一区免费av-超碰视频97国产在线观看 | 日韩中文字幕av高清在线-欧美mv日韩mv一区二区-久久久婷婷亚洲-亚洲熟妇av一区二区三区痴汉 | 丰满人妻一区二区三区视频免费推荐-国产麻豆网站免费观看-国产99这里只有精品视频-日韩a级网站视频 | 国产粉嫩蜜臀av一区二区三区-久久亚洲免费一区二区-在线日韩av综合网-久久妻中文字幕 | 久久麻豆精亚洲av品国产精品-91久久久精品人妻专区不卡-日韩中文字幕在线一区二区三区-久久久精品国产亚洲av网麻豆 | 欧美人妻精品久久久久久久-久久久肥妇熟女-高清精品视频一区二区三区-韩国啪啪啪网站视频 | 蜜桃一区二区在线-日日日夜夜夜爽麻豆-欧美日韩国产中文字幕在线-99免费精品视频在线观看 | 97国产精品久久精品国产麻豆-人妻丝袜中文字幕av-av一本久道久久综合久久鬼色-91精品国产综合久久久久粉嫩 | 日韩欧美淫嫩视频-亚洲视频一区视频二区-久久精品视频10-欧美久久国产精品性夜春夜夜爽 | 国产精品久久久久久精三级-国产69堂一区二区三区在线观看-激情五月久久综合-97久久久久人妻精品区一 | 午夜精品久久久久久久四虎-国产av精选一区二区三区-亚洲 综合 图文av-欧美老熟女一区二区 | 亚洲一区二区18禁-日韩人妻伦精品中文字幕-清纯唯美激情亚洲天堂-婷婷久久在线视频 | 91色视频免费在线-国产精品 久久精品-91成人在线观看国产-91中文字字幕人人国产 | 国产av精选亚洲av精选-这里只有精品视频999在线观看-精品露脸偷拍一区二区三区-av天堂中文在线播放 | 久久福利精品午夜天堂-国产又大又黄视频-久久久五月天色婷婷-91成人短视频在线播放 | 欧美日韩国产综合va视频在线-国产激情在线免费视频-精品婷婷久久久久-久久99老妇伦国产熟女 | av一区二区三区漫画-色婷婷狠狠18yy-99热免费手机在线不卡秒播-99精品视频全部国产 | 久久综合中文蜜桃av-亚洲综合婷婷六月天图片-欧美日韩亚洲一区二区搜索-亚洲精品少妇30p | 激情久久av一区二区三区四区-久久精品99国产精品日本-日本久久免费综合网-91精品国产日韩91久久久久 | 日韩女同性一区二区三区-91久久久久一区二区综合-国产亚洲女人久久久久-国产av一区 二区 三区 | 欧美日韩三区二区一-一区二区 成人在线-日韩三级电影网一二区-色婷婷午夜免费专区精品视频 | 99国产精品性色内射-久久久人妻精品一区二区三区四区-欧美国产成人久久精品直播-亚洲国产精品wwww | 国产成人大片免费看-久久久久久久精品国裸体舞-丁香五精品蜜臀久久久久99网站-777色婷婷av一区二 | 欧美老熟女激情-麻豆s传媒在线-91精品人妻一区二区三区水蜜桃-91久久久久精品一区二区少妇电影 | 日本中文字幕有码在线播放-日韩久久爱爱日日搞-欧美最猛黑人xxxxxxxx黑人猛交-久久亚洲精品h内射 | 久久久久久精品国产av-18禁国产精品久久久久-国产又大又黄又粗91-9999这里只有精品视频 | 国产日韩手机在线不卡视频-欧美国产一区二区三区色-国产精品久久久久久久久久久99-亚洲av日韩av在线播放 | 91人妻人人澡人人爽人人精品6-成人久久久久久久久-国产精品麻豆成人av-久久精品琪琪日日夜夜 | 日韩avav中文字幕-久久精品视频免费一区-蜜桃精品久久久久久久久久久久-好吊视频二区三区四 | 国产极品一区二区三区四区-日韩胖女人av-91精品一区二区三区中文字幕人妻-日韩内射在线看 | 超碰大香蕉青青-国产精品99久久久久大片-国产麻豆剧传媒人妻国产-国产999精品久久久蜜桃 | 老司机在线激情视频-日韩亚洲综合av-粉嫩在线一区二区三区视频-成人在线视频你懂得 | av中文字幕一二三四-亚洲天堂 中文字幕-国产精品久久久久久久久果冻-蜜臀香蕉久久亚日韩av | 亚洲欧美国产另类一区二区-欧美日韩情色片-一区二区三区中文字幕在线观看-中文字幕一区二区人妻丝袜 | 最新中文字幕在线观看无打码-欧美成人乱码一区二区三区-人人妻人人澡人人爽人人妻av-日韩精品视频在线免费观看网站 |