中国工业网_网络工业品牌 资讯创造价值

科技公司如何對抗黑客?Uber、英偉達、okta都披露了

北京時間9月26日消息,科技公司以技術著稱,本應該最懂得如何對抗黑客。但是一連串的黑客攻擊事件表明,就連這些科技大廠也存在薄弱環節,尤其是人。

就在最近,打車巨頭Uber和《盜獵車手6》游戲開發商Rockstar Games都披露了影響其運營的重大黑客攻擊事件。今年,已經有多家公司成為了黑客攻擊的受害者,其中包括目前世界上一些最擅長技術的公司,例如芯片巨頭英偉達、身份驗證公司okta。

薄弱的“護城河”

傳統上,企業采用的是一種“城堡與護城河”的網絡安全模型。網絡外的任何人都無法訪問內部數據,但網絡內的每個人都可以。企業的內部網絡可以想象成城堡,網絡邊界可以想象成護城河。一旦吊橋被降低且有人穿過它,他們就可以在城堡內自由行動。

“我們只是在城堡周圍建了一條巨大的護城河。一旦你突破了護城河,你就進去了。”高盛前首席技術官鮑伊·哈特曼(Boe Hartman)表示。他在高盛領導的團隊建立了消費者銀行基礎設施,使得蘋果的信用卡及其引以為自豪的隱私功能成為可能。

當企業網絡主要由物理連接在辦公大樓里的個人電腦組成時,這種外圍安全是有意義的。但是如今,從個人移動設備、家用電腦到云服務和物聯網設備,各種各樣的設備、員工和外部合同工以越來越多的方式連接到企業系統。僅僅依靠保護每一個可能連接到公司系統的設備和賬戶不僅困難,而且往往是災難性的,因為攻擊者只需攻破一個門就能進入整個系統。

Uber遭到網絡攻擊

以Uber為例,攻擊者使用被霸占的合同工賬戶進入了內部系統,在一個全公司使用的Slack頻道上發布消息,并接管了一個用于與安全研究人員溝通的賬戶。Uber不得不暫時中斷對內部通信系統的訪問。Uber在上周一發表的聲明中稱,公司沒有發現任何跡象表明黑客訪問了用戶賬戶或Uber用于存儲敏感用戶信息的數據庫。

這些黑客攻擊的共同點在于,他們通過欺騙目標公司內部人員或與目標公司關系密切的人,讓他們交出網絡接入證書或其他關鍵信息,這種技術被稱為“社會工程”。以Uber為例,該公司表示,黑客觸發了自動生成的訪問請求,導致一名合同工的手機受到了垃圾郵件的騷擾,最終批準了一項請求。其他例子還包括偽造的“網絡釣魚”電子郵件,誘騙員工將登錄憑證發送給攻擊者。

零信任

現在,科技公司得出了一個引人注意的結論:自特洛伊戰爭以來,安全領域最薄弱的環節就是人類。他們越來越多地采取了一種新的安全方法:不相信任何人。

這種理念被稱為“零信任架構”,假定無論一家企業的外部防御系統多么強大,黑客都能侵入。因此,企業需要確保即使是網絡內的用戶也不會造成嚴重破壞。

美國及全球每周平均遭到的網絡攻擊數量

其實,許多指導工程師構建零信任系統的設計原則都很容易理解。如果你發現自己最近不得不更頻繁地登錄公司系統或銀行網站,這就是一種“零信任”策略,即定期“輪換”證書,從而允許人和電腦訪問其他系統。其理念是,即使攻擊者進入了你的賬戶,他們也只有有限的時間進行破壞。

另一個被稱為“行為分析”的零信任原則是,軟件應該監控網絡上人們的行為,并標記出任何做了不尋常事情的人,比如試圖從銀行取一大筆錢。例如,當你去一個新城市旅行時,如果發生了一筆不符合你一貫風格的信用卡購物,銀行就會給你發短信,這也是基于同樣的分析。

谷歌超前部署

雖然許多企業現在才采用真正的零信任系統,但安全行業對信任問題的討論已經持續了十多年。

其中一家公司很早就意識到城墻和護城河已無法提供足夠的保護,它就是谷歌。在2009年吸取了網絡安全教訓后,谷歌開始部署自主版本的零信任系統,并將其稱為BeyondCorp。

谷歌很早就部署“零信任”系統

谷歌發言人說,該公司的防御方法適用于IT系統的所有部分:用戶、設備、應用和服務,不考慮所有權、物理或網絡位置。所有這些因素都會被以同樣固有的懷疑態度對待。自然地,谷歌也把它變成了一種產品,供那些為其云服務付費的公司使用。

弊端

哈特曼稱,為一家公司現有的IT基礎設施創建一個從上到下的零信任架構需要公司最高層領導的承諾,最終可能需要對其系統進行本質上的內部改造。哈特曼目前是醫療創業公司Nomi Health的聯合創始人。

在遭到攻擊的幾個月前,美國市值最高的半導體公司英偉達發布了一款名為Morpheus的數字指紋工具,可在英偉達的硬件上運行。它使用人工智能每周分析數千億的用戶行為,并在用戶似乎在做一些不尋常的和潛在高風險的事情時標記實例。例如:一個通常使用Microsoft Office的用戶突然試圖訪問公司源代碼所在的工具和存儲庫。

因此,英偉達對“零信任”是略知一二的。然而,今年3月,它的系統還是遭到了攻擊。在這之后,英偉達CEO黃仁勛(Jensen Huang)表示,這一事件給英偉達敲響了警鐘,并誓言要加速擁抱零信任架構。

黃仁勛稱攻擊事件敲醒警鐘

然而,推出“零信任”系統并非沒有缺點,包括它可能會限制工程師的工作效率,因為他們都希望獲得盡可能多的訪問系統。英偉達企業計算副總裁賈斯汀·博伊坦諾(Justin Boitano)表示,要在安全和可訪問性之間取得平衡,就意味著安全團隊和他們服務的員工之間要不斷進行對話。他補充說,這是有幫助的,其CEO黃仁勛在3月的攻擊后直言不諱地點出了網絡安全問題,“員工們似乎明白了,我們現在生活在一個新世界里,你的網絡中可能有壞人”。

哈特曼指出,這種變化的廣度意味著重建舊系統的公司需要設定優先級,首先要保護他們的掌上明珠:源代碼、其他知識產權、客戶信息等等。在這之后,他們可以通過系統的其他部分進行工作。微軟企業安全副總裁瓦蘇·賈卡爾(Vasu Jakkal)指出,這種挑戰的規模從一定程度上解釋了為什么只有22%的公司實施了多重認證,盡管這是最好的一線網絡訪問防御措施之一。

就連“零信任”的支持者也承認,“零信任”不是靈丹妙藥,這在很大程度上是因為它需要花費大量的時間和努力才能做到。但是在一個監管機構、股東和客戶都準備讓企業及其領導者為黑客攻擊和數據泄露負責,攻擊者比以往任何時候都更機智、更激進的世界里,企業可能沒有太多選擇,他們必須致力于讓自己變得不那么脆弱。

“在新的世界里,你必須假設你的網絡上總是會有壞人,”英偉達的博伊坦諾表示,“問題是你如何保護你的資源和公司的知識產權。”(作者/簫雨)

關鍵詞: 科技公司 黑客攻擊 盜獵車手 游戲開發商

來源:鳳凰網科技
編輯:GY653

免責聲明:本網站內容主要來自原創、合作媒體供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。

  • 相關推薦

相關詞

主站蜘蛛池模板: 辽宁东亚种业有限公司| 贴片磁胶电感_一体成型电感_贴片共模电感_广东精密龙电子科技有限公司 | 中科迈金节能技术(浙江)有限公司 | 耐磨工业软管,PTFE耐腐蚀软管,耐磨喷砂胶管,超耐磨软管厂家,漯河利通液压管利通科技-耐磨工业软管,PTFE耐腐蚀软管,耐磨喷砂胶管,超耐磨软管厂家,漯河利通液压管利通科技 | 苏州交通设施_道路划线_停车场划线_厂区划线_环氧地坪厂家-推荐【飞扬市政交通设施公司】专注交通设施8年! | 驾驶扫地机-手推洗地机-吸尘器-清洁设备厂家-荣事达官网 | 免费建站_自助建站_网站建设_企业建站_中小企业建网站_免费网站模板-牵牛建站 | 无锡艾迅自动化科技ASCO电磁阀-dwyer/topworx代理-上泰仪表代理商 | 中频感应加热设备_高频感应加热电源厂家_高频淬火设备_容大电源 中派康明斯发电机_玉柴发电机厂家_静音移动拖车发电机-深圳市斯坦福电力设备有限公司 | 乐云SEO | 品牌营销:抖音小红书关键词优化-ai搜索优化GEO推广 | 净化塔_喷淋塔_脱硫塔_河北宝飞华创玻璃钢制造有限公司-河北宝飞华创玻璃钢制造有限公司 | 永磁变频空压机-无油空压机-螺杆式空压机热能回收-空压机配套-空压机合同能源管理-维修保养-北京斯特兰压缩机有限公司 | 液压提升设备,液压顶升装置,钢内筒提升设备,储罐液压顶升_沧州鼎恒液压机械制造有限公司 | 小型加油机价格- 柴油加油机多少钱一台 | 苏州ERP定制|苏州CRM|苏州OA|苏州BPM|进销存管理系统-苏州中尚信息科技有限公司 | 珀金斯动力设备扬州有限公司 | 精密齿轮,同步带轮,蜗轮,蜗杆,减速机齿轮,行星齿轮-和兴齿轮 | 搅拌摩擦焊-搅拌摩擦焊接机床-搅拌摩擦焊设备厂家-精科大恒 | 神马影院电影网_实时更新秒播电视剧、电影、动漫的网站 _ 神马影院 | 组合包装箱,折叠包装箱,烟台木箱,烟台包装箱-烟台顺达包装有限责任公司 | 太阳能杀虫灯-农业用杀虫灯-果园灭虫灯厂家「尚科杀虫灯| | 喷淋清洗剂,铝合金清洗剂-青岛爱大生环保科技有限公司 | 破碎机锤头_知名破碎机锤头厂家-巩义东辰 | 湖北高新技术企业认定申报|武汉高企认定代办|武汉项目申报首选 - 湖北创优企科技服务有限公司 | 转炉挡渣机构,转炉滑板挡渣,滑动水口生产厂家-河北瑞华冶金科技有限公司 | 激光焊接机_激光打标机_激光切割机-惠州市镭凌激光科技有限公司 激光焊接不锈钢翅片管,不锈钢翅片管,激光焊接复合翅片管,南通拓帆换热设备有限公司 | 河北太尚园林-太尚雕塑厂家_石雕_不锈钢雕塑厂家_铸铜雕塑_雕塑设计定制 | 西安西玛电机销售,西安西玛电机有限公司(原泰富西玛西安电机厂) 西安西雷脉冲功率技术有限公司-高压调制器/加速器与脉冲功率系统的研发/生产/应用推广/高压脉冲电源的应用研究/设计/生产和销售/高功率脉冲器件/材料与仪器设备的研发/生产和销售/高电压/大电流/强磁场环境的模拟及测试服务/会议会展服务/货物及进出口的业务/脉冲功率技术领域类的技术转让 西安网站建设,西安网站设计制作,西安短视频拍摄_短视频运营就选动力无限网络推广公司 | 聚达|聚达物联|聚达物联科技|杭州聚达物联科技有限公司|www.judawulian.com|智慧社区|数字驾驶舱|智慧清运|智慧工地|邻家小达 | 全自动高速点胶机,锡膏喷印机系列,点胶阀核心配件厂家-博宁 | 数海经纬官方网站 - 声学智能领域先行者 - 数海经纬(深圳)信息技术有限公司 | 粮食烘干机|玉米烘干机|稻谷烘干机|小麦烘干机|大型连续烘干塔|500吨连续烘干塔|钢板仓|-郑州新光矿山机械制造有限公司 | 视频监控|安防监控|智能防火|智慧城市-浩海科技 | 潍坊铝单板_铝方通及氟碳喷涂材料供应企业-潍坊冠杰金属制品有限公司 | 苏州探测器清洗_烟感探头清洗_感烟探测器维修清洗_火灾探测器清洗报价/价格_进口国产消防设备清洗_江苏智淼探测器清洗厂家- | 卡压式管件_不锈钢卡压式管件_双卡压管件_不锈钢沟槽管件_承插焊管件_温州市中达阀门管件有限公司 | 上海浩斌信息科技有限公司RFID读写器,IC卡读卡器,手持机,数据采集终端,电力仓库管理软件开发,固定资产软件,纱管标签,试剂管理,RFID试剂柜,档案管理,档案柜,智能货架 | 智能门锁管理-公寓管理软件-智能水电表管理系统-深圳安安智能 | 微波烘干设备厂家-微波烘干干燥设备-山东邦普机械设备有限公司 | 主题公园设计|主题公园规划|水上乐园设计|龙翔设计|龙翔景观|龙翔文旅|深圳市龙翔设计景观工程有限公司 | 直流电机维修_杭州高压电机修理-杭州先恒机电有限公司 |