当前位置:首页 >英文主页 >中英对照 > 报告详情

2021年IBM安全X-Force内部威胁报告(英文版)(16页).pdf

上传人: 云闲 编号:41422 2021-06-24 16页 176.33KB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文是IBM Security X-Force Insider Threat Report,主要研究了2018至2020年期间影响组织的内部威胁事件,包括意外和恶意内部威胁。报告的主要发现包括: 1. 40%的内部威胁事件是通过内部监控工具的警报发现的。 2. 40%的事件涉及具有对公司资产的权限的员工。 3. 在100%的事件中,如果内部人士确认或可能具有管理员权限,这种提升的权限在事件本身中发挥了作用。 4. 报告还指出,内部威胁事件可能被低估,许多此类事件可能由组织内部处理,并未公开。 5. 报告建议采取多层次防御策略来检测内部威胁,了解环境中的正常行为,定期审查管理访问权限,将信息安全与IT管理团队分开,为敏感角色建立风险档案,更新事件响应剧本,持续培训员工,利用可信的威胁情报服务,并采用托管检测和响应服务。 总的来说,报告强调了内部威胁的重要性,并提供了减少这些威胁的建议。
内部威胁如何被发现? 内部威胁者通常拥有特权访问吗? 如何有效防范内部威胁?
客服
商务合作
小程序
服务号
折叠