当前位置:首页 >知识 >远程办公第二周,还有哪些安全威胁待解决?

远程办公第二周,还有哪些安全威胁待解决?

2024-05-09 07:35:18 [娱乐] 来源:恒易快讯网

2月3日开始,远程许多企业陆续开启“云办公”模式。第周待解随着远程办公战线拉长,安全在经历VPN接入需求暴增、威胁视频会议因洪峰爆发出现卡顿掉线等状况后,远程各类新的第周待解安全威胁也逐渐凸显。白山云科技安全团队为广大企业免费提供远程办公安全解决方案,安全保障企业数据资产安全。威胁

场景1:VPN账号存在安全隐患

攻击者利用员工远程登录VPN的场景,模拟员工登录,第周待解采用VPN强行登录、安全异地登录、威胁短信轰炸、远程账号共享滥用、第周待解非工作时间登录等多种手段,安全攻击企业内网。

某金融企业

场景特点:

-数据敏感度高,要求私有化部署

-数据统一接入,包括业务数据、办公环境数据

-VPN接入请求暴增20倍,仅使用双因子认证

-缺少对VPN登录后的行为分析

-希望使用一套系统整体解决,降低成本

实施效果:

-发现日均若干起VPN强行登录威胁事件

-发现账号共享滥用事件

-发现员工带毒VPN拨入事件

-实现员工VPN登录后行为实时分析,加强行为分析

-发现VPN登录短信验证码接口被滥用,存在短信轰炸,及时止损

场景2:未知的数字资产易产生安全风险

攻击者通常会对攻击对象进行全面的信息收集,如端口扫描、域名发现等。企业如果未对资产进行全面的梳理和保护,那么暴露在公网之上的服务和数字资产,易成为攻击者的目标。

某大型央企

场景特点:

-需求紧急,专业安全人员不足

-安全体系建设薄弱,缺少纵深防御

实施效果:

-发现办公网众多服务暴露在公网之上,及时填补防护黑洞

-发现针对暴露在公网的内部容器平台中的JenkinsRCE漏洞,进入内网核心系统的致命攻击,并提供溯源查证

场景3:办公系统受恶意攻击

OA、CRM、邮箱等系统作为远程办公主要的辅助软件,存放着大量企业生产销售的核心数据,而办公系统的漏洞常常被攻击者利用,发起命令注入、探测扫描、0day等攻击。

某大型央企

场景特点:

-重度依赖多种线上办公系统

-办公系统存放大量企业生产销售的核心数据

-要求不对业务造成任何影响

-希望发现未知威胁,特别数据泄露问题

实施效果:

-发现内部财务报销系统个人隐私数据泄露,避免严重损失

-发现内部OA系统数据泄露,包括销售数据、会议记录等,避免严重损失

-旁路流量接入,不对业务产生影响?

场景4办公系统与云端交互中的信息泄露风险

企业与第三?平台集成远程办公过程中,通过API进?数据交互,由于缺少基于最终流量的安全监控体系和对交互数据的安全监控,存在敏感数据外泄的风险。

某游戏公司

场景特点:

-与第三方平台集成远程办公,通过API进行数据交互

-缺少对于交互数据的安全监控,存在敏感数据外泄风险

-缺少基于最终流量的安全监控体系

实施效果:

-发现与某云服务通信的API存在手机号和用户ID信息外泄,及时整改,避免进一步损失

白山云科技远程办公安全解决方案

-通过基于AI的流式安全大数据分析,自动发现办公系统可能存在的安全威胁,提升企业远程办公安全性

-实时旁路接入,包括:办公网流量镜像接入,日志接入(VPN、堡垒机、Wi-Fi等)

-通过算法引擎自动分析流量和日志,从中发现各类安全隐患和攻击威胁

-识别到的威胁事件可以和串行设备联动处置,也可通过拦截器进行阻断

(责任编辑:焦点)

    推荐文章
    • 劳塔罗年薪要求超千万欧 国米仍有信心达成协议

      劳塔罗年薪要求超千万欧 国米仍有信心达成协议据足球市场报道称,劳塔罗的年薪要求超过了1000万欧。国米与劳塔罗已经进行续约谈判数月之久,最开始的谈判是对阵马竞之前进行的,但从那之后就没有更多的消息了。国米与劳塔罗最后一次接触是在几天前,劳塔罗要 ...[详细]
    • 欧洲央行加大力度应对经济的不确定性

      欧洲央行加大力度应对经济的不确定性  在新一轮封锁措施重创经济、新冠疫苗刚刚问世、“脱欧”谈判悬而未决等因素的影响下,欧洲经济存在出现“双底”的可能。由于不确定性仍很高,欧洲央行决策者10日决定扩大疫情应急贷款规模,以应对经济面临的挑 ...[详细]
    • 我驻外人员和海外华侨华人热议习近平主席二〇二一年新年贺词

      我驻外人员和海外华侨华人热议习近平主席二〇二一年新年贺词综合消息:勇往直前 创造更加灿烂的辉煌——我驻外人员和海外华侨华人热议习近平主席二〇二一年新年贺词新华社北京12月31日电 综合新华社驻外记者报道:新年前夕,国家主席习近平发表二〇二一年新年贺词。我驻 ...[详细]
    • 在辽全国人大代表离沈赴京

      在辽全国人大代表离沈赴京  本报讯记者明绍庚 杨忠厚 徐丹伟 万重报道  肩负全省人民的期盼与重托,3月3日,在辽全国人大代表乘坐火车启程赴京,出席将于5日开幕的十三届全国人大四次会议。  今年全国两会正逢“十四五”开局之年 ...[详细]
    • 胡梅尔斯:开出角球之前我就已经知道会有空间

      胡梅尔斯:开出角球之前我就已经知道会有空间在欧冠半决赛次回合比赛中,胡梅尔斯头球破门,帮助多特客场1-0击败巴黎,两回合总比分2-0晋级决赛,赛后他接受了媒体的采访。胡梅尔斯说道:“从后卫在开出角球前防守我的方式来看,我知道我能够以某种方式获 ...[详细]
    • 2021年2月6日0时至24时辽宁新型冠状病毒肺炎疫情情况

      2021年2月6日0时至24时辽宁新型冠状病毒肺炎疫情情况  2月6日0时至24时,辽宁省无新增新冠肺炎确诊病例,无新增无症状感染者。新增境外输入确诊病例治愈出院1例。  截至2月6日24时,全省累计报告确诊病例402例(含境外输入91例),治愈出院391例 ...[详细]
    • 省十三届人大五次会议主席团举行常务主席会议

      省十三届人大五次会议主席团举行常务主席会议  1月29日晚,省十三届人大五次会议主席团举行常务主席会议。张国清主持会议。  会议听取了关于辽宁省人民政府工作报告修改情况的说明,听取了关于《辽宁省国民经济和社会发展第十四个五年规划和二〇三五年远 ...[详细]
    • 加强国际合作 团结抗击疫情(国际视点)

      加强国际合作 团结抗击疫情(国际视点)核心阅读新年伊始,全球多国进一步收紧疫情防控措施,并推进新冠疫苗接种。世卫组织提醒,当前疫情依然严峻,在各国广泛接种疫苗之前,迫切需要人们继续遵守保持社交距离、佩戴口罩等防疫规定。世界卫生组织1月5日 ...[详细]
    • 罗伊斯:时隔十多年后再次与多特杀入欧冠决赛

      罗伊斯:时隔十多年后再次与多特杀入欧冠决赛在刚刚结束的欧冠半决赛次回合中,多特客场1-0击败巴黎,总比分2-0晋级决赛,赛后,罗伊斯接受了采访。他说:“太难以置信了。在时隔十多年之后,我再一次与多特一起杀入了欧冠决赛。登贝莱和阿什拉夫的速度太 ...[详细]
    • 3月28日天津新增8例本土确诊8例无症状 天津疫情最新消息今天

      3月28日天津新增8例本土确诊8例无症状 天津疫情最新消息今天  导读:2022年3月27日0-24时,天津市新增8例本土确诊病例、8例本土无症状感染者。  天津市新增8例本土确诊病例、8例本土无症状  据天津卫健委微信公众号消息,2022年3月27日0-24时 ...[详细]
    热点阅读