如何在日益数字化的工作环境中保护业务通信工具
时间:2023-08-19 15:23:18来源:千家网

在数字化转型和疫情的推动下,企业已将大量内部、外部以及与客户的会议和通信,转移到工作场所协作工具和云消息应用,例如Slack、Teams、WhatsApp和Zoom。如今,企业经常通过这些应用与员工和客户讨论非常敏感的话题。虽然通过这些渠道进行沟通有助于企业更有效地运营,但它自然会带来网络安全风险。远程工作的增加也加剧了安全问题,因为家庭办公室带来了在受保护的企业网络之外发生网络安全问题的风险。自新冠开始以来,涉及远程工作人员的网络攻击已增加238%。商业协作应用可以通过多种方式加以利用。例如,Slack利用了加密技术,但通常不提供端到端加密功能,因为高管们希望保持团队和渠道之间通信的可见性。在企业环境中使用这些工具引入的漏洞创建了一个新的攻击类别——业务通信泄露(BCC)。密件抄送是更熟悉的商务电子邮件泄露(BEC)类别的演变。然而,企业不应避免使用这些新的数字通信工具来改善其业务;他们可以继续使用它们,同时仍然保护自己的品牌资产并确保企业和客户数据的安全。但他们需要首先解决漏洞。

攻击者利用人为因素

员工在工作场所协作工具中进行通信时,无论有意还是无意,都会共享登录凭据、财务报告甚至专有信息等敏感信息。在BCC中,网络犯罪分子瞄准所有这些工具来利用敏感数据。

根据2022年数据泄露调查报告,82%的数据泄露涉及人为因素。攻击可以从网络钓鱼电子邮件开始,如果成功,则可以跨其他通信平台移动。从那里,攻击者可以使用模仿等社会工程策略进入网络并窃取敏感信息。


(资料图)

为了在这个新的攻击面中保护企业、员工和客户,企业及其SOC团队需要提高业务通信渠道的可见性,以识别和发现所有云渠道中复杂的社会工程攻击。

利用机器学习和人工智能击败社会工程攻击

统一的可见性对于保护企业基于云的环境至关重要,但在防御日益复杂的社会工程攻击时,上下文也至关重要。由于许多攻击都采用基于语言的技术,因此SOC团队需要机器学习(ML)和人工智能(AI)工具的帮助来了解业务通信的全部内容。

机器学习和人工智能的最新进展,可以帮助在初始危害阶段破坏社会工程和网络钓鱼攻击。这些工具使用人工智能和机器阅读理解来理解消息文本或语音中的句子,而无需借助计算机语言。

这些工具还可以分析多个通信渠道中发生的对话的意图和上下文。传统的网络安全工具依靠基于元数据的活动来检测异常,但基于机器学习和人工智能的工具,可以分析对话中的语言元素,例如上下文、主题元素和词汇特征,以检测社会工程和基于语言的攻击。

保持一系列基于云的协作工具的可见性,并采用自然语言理解(NLU)分析的企业能够更好地在早期阶段检测到攻击。

确保安全的业务通信

消息应用等协作工具对于企业的成功至关重要,特别是当企业远程运营且员工分布在不同地区时。在当今的分布式工作环境中,无论是团队成员之间的内部沟通还是与客户的外部沟通,业务沟通工具都是不可或缺的。但它们的使用引起了攻击者的注意,他们成功地利用了它们的安全弱点,并针对特定的通信平台定制了攻击。

使用协作工具时,保护企业的品牌资产至关重要。客户数据非常敏感,一次数据泄露就可能损害企业的声誉。由于协作渠道继续在业务沟通和运营中发挥重要作用,企业必须优先考虑保护这些渠道免受威胁。

企业可以通过实施严格的访问控制(提供业务通信环境的可见性)、实施数据丢失防护措施,以及培训员工如何处理敏感信息来降低风险。但也许最重要的是,基于机器学习和人工智能的工具,可以揭示跨协作渠道的基于语言的攻击的背景和意图。如果企业能够在可疑行为导致数据泄露之前识别出可疑行为,他们就可以在杀伤链中尽早破坏社会工程和网络钓鱼攻击,以免为时已晚。

标签:

  • 上一篇文章:*ST东洋:公司无控股股东、实控人
  • 下一篇文章:最后一页
  • 最新
  • 如何在日益数字化的工作环境中保护业务通信工具

    在数字化转型和疫情的推动下,企业已将大量内部、外部以及与客户的会议

  • *ST东洋:公司无控股股东、实控人

    *ST东洋公告,公司已召开2023年第一次临时股东大会,对公司第七届董事

  • 信息动态:网络资讯:电容校正是什么

    互联网可以使学生变成老师;互联网可以使名不见经传的人闻名天下;互联

  • 卢伟冰:K60至尊版胜过友商8Gen2 高人一等

    在昨天晚上的雷军年度演讲活动上,热度最高的产品并不是旗舰折叠屏MIXF

  • 36氪专访|东劢医疗创始人陈涛:MAH制度下的新机遇,CDMO如何推动医疗器械创新?

    文|顿雨婷近年来,中国医疗器械行业加速内卷、竞争日益激烈,在“效率

  • 武汉比较好的养老院有几家?武汉养老院一览表

    1、泰康之家•楚园(护理照护区)泰康之家•楚园(护理照护区)是一家

  • 荷兰国防部:荷兰空军战机与俄战机发生空中对峙

    当地时间14日,荷兰国防部发表声明称,当天该国空军两架F-16战机与两架

  • 数字经济+人工智能 山东青岛这样解锁企业发展新优势→

    近年来,人工智能产业以其强大的技术创新和广阔的应用前景,引领着世界

  • 可转债打新系列:奥维转债:中国串焊机领域龙头企业

    可转债打新系列:奥维转债:中国串焊机领域龙头企业

  • 竞争对手宣?拜仁CEO:我们曾接近签下凯帕,但球员选择了皇马

    直播吧8月13日讯拜仁CEO德雷森接受媒体的采访时表示,拜仁原本接近签下

  • 英伟达市值一夜之间蒸发521亿美元

    在人工智能领域,英伟达的产品销售状况良好,股价也持续上涨,总市值已

  • Saw X 的脑部手术陷阱看起来已经是系列史上的经典了

    《SawX》预告片让我们一睹Jigsaw的下一款游戏的血腥风采-今晚你肯定睡

  • 广立微:约4903万股限售股8月7日解禁

    每经AI快讯,广立微(SZ301095,收盘价:73 26元)8月2日晚间发布公告

  • 瑞典企业破产数量创十年来最高水平

    人民网斯德哥尔摩8月1日电(记者殷淼)根据瑞典商业和信用评级公司(UC)的

  • 京东支付密码是什么(京东支付密码是什么意思啊)

    京东支付密码是什么,京东支付密码是您自行设置的字母、数字组合,或6

  • 锐龙7 7745HX特点,新版机械革命蛟龙16 Pro靠谱吗?

    蛟龙16Pro应该是机械革命旗下颜值和做工最好的游戏本,在升级AMD锐龙97

  • 旅游
    • 全球观点:2023版熊猫纪念币100克精制金币现在市场价是多少(2023年07月04日)

    • 小米发布安卓14 Beta测试 支持小米13、13 Pro、12T机型 环球报资讯

    • 温网:郑钦文止步首轮-看热讯

    • 联动科技:大规模数字集成电路测试系统处于研发验证阶段,尚未量产 世界通讯