你的企業安全軟體是否在背後偷傳資料?
ExtraHop 發現一些企業安全和分析軟體正在“私下回撥”,悄悄地將資訊上傳到客戶網路外的伺服器上。
當這個部落格專注於微軟的一切事情時,我常常抱怨、反對 Windows 10 的間諜活動方面。嗯,顯然,這些跟企業安全、分析和硬體管理工具所做的相比,都不算什麼。
一家叫做 ExtraHop 的分析公司檢查了其客戶的網路,並發現客戶的安全和分析軟體悄悄地將資訊上傳到客戶網路外的伺服器上。這家公司上週釋出了一份報告來進行警示。
ExtraHop 特意選擇不對這四個例子中的企業安全工具進行點名,這些工具在沒有警告使用者或使用者的情況傳送了資料。這家公司的一位發言人通過電子郵件告訴我,“ExtraHop 希望關注報告的這個趨勢,我們已經多次觀察到了這種令人擔心的情況。這個嚴重的問題需要企業的更多關注,而只是關注幾個特定的軟體會削弱這個嚴重的問題需要得到更多關注的觀點。”
產品在安全提交傳輸方面玩忽職守,並且偷偷地傳輸資料到異地
ExtraHop 的報告中稱發現了一系列的產品在偷偷地傳輸資料回自己的伺服器上,包括終端安全軟體、醫院裝置管理軟體、監控攝像頭、金融機構使用的安全分析軟體等。報告中同樣指出,這些應用涉嫌違反了歐洲的通用資料隱私法規(GDPR)。
在每個案例裡,ExtraHop 都提供了這些軟體傳輸資料到異地的證據,在其中一個案例中,一家公司注意到,大約每隔 30 分鐘,一臺連線了網路的裝置就會傳送 UDP 資料包給一個已知的惡意 IP 地址。有問題的是一臺某國製造的安全攝像頭,這個攝像頭正在偷偷聯絡一個和某國有聯絡的已知的惡意 IP 地址。
該攝像頭很可能由其辦公室的一名員工出於其個人安全的用途獨自設定的,這顯示出影子 IT 的缺陷。
而對於醫院裝置的管理工具和金融公司的分析工具,這些工具違反了資料安全法,公司面臨著法律風險——即使公司不知道這個事。
該醫院的醫療裝置管理產品應該只使用醫院的 WiFi 網路,以此來確保患者的資料隱私和 HIPAA 合規。ExtraHop 注意到管理初始裝置部署的工作站正在開啟加密的 ssl:443 來連線到供應商自己的雲端儲存伺服器,這是一個重要的 HIPAA 違規。
ExtraHop 指出,儘管這些例子中可能沒有任何惡意活動。但它仍然違反了法律規定,管理員需要密切關注他們的網路,以此來監視異常活動的流量。
“要明確的是,我們不知道供應商為什麼要把資料偷偷傳回自己的伺服器。這些公司都是受人尊敬的安全和 IT 供應商,並且很有可能,這些資料是由他們的程式框架設計用於合法目的的,或者是錯誤配置的結果”,報告中說。
如何減輕資料外傳的安全風險
為了解決這種安全方面玩忽職守的問題,ExtraHop 建議公司做下面這五件事:
- 監視供應商的活動:在你的網路上密切注意供應商的非正常活動,無論他們是活躍供應商、以前的供應商,還是評估後的供應商。
- 監控出口流量:瞭解出口流量,尤其是來自域控制器等敏感資產的出口流量。當檢測到出口流量時,始終將其與核准的應用程式和服務進行匹配。
- 跟蹤部署:在評估過程中,跟蹤軟體代理的部署。
- 理解監管方面的考量因素:瞭解資料跨越政治、地理邊界的監管和合規考量因素。
- 理解合同協議:跟蹤資料的使用是否符合供應商合同上的協議。
作者:Andy Patrizio 選題:lujun9972 譯者:hopefully2333 校對:wxy
訂閱“Linux 中國”官方小程式來檢視
相關文章
- Salesforce背後的CRM企業軟體應用 - retoolSalesforce
- 自查企業資料網是否安全的5個重要方法
- 這款軟體提供極速企業資料傳輸解決方案!
- 檔案傳輸軟體在大資料安全中發揮了強大的作用大資料
- 《不休的烏拉拉》背後的資料體系
- 北京加密軟體企業如何選擇?資料加密軟體在企業內部怎樣防止洩露風奧科技加密
- 一般企業是否需要專案管理軟體?專案管理
- 讓企業數字化砸鍋和IT主管背鍋的軟體供應鏈安全風險
- 傳統資料庫是否會成為企業數字化轉型的障礙?資料庫
- 資料安全秘籍:500強企業的經典傳輸案例大揭秘
- 企業雲盤協助傳統企業的資料管理
- 一張圖告訴你,選擇企業安全軟體真的不難!
- 企業業務緣何需要不間斷的軟體安全
- 企業上雲的背後 看新數科技如何推動資料庫創新?資料庫
- 企業郵件放在雲端是否安全?
- 檔案加密軟體在企業辦公中的應用價值?能夠幫助企業實現什麼樣的資料安全河北風奧科技加密
- 《資料安全法》實施後,企業如何依法進行資料安全加固及創新
- 中國軟體出口十強企業的背後:科學的管理配合高效能的開發工具
- 專案管理軟體在企業中的應用專案管理
- A站資料洩露的背後 你必須知道的那些點!
- 勒索軟體仍是首要威脅。企業是否做好了準備?
- 加密軟體為什麼能夠獲得企業的青睞?資料防洩密怎麼保護企業資料安全,浙江風奧科技加密
- 保持你的決心——《傳說之下》背後的設計之道
- 資料驅動背後的“陷阱”
- Power BI 與企業資料安全
- 開源筆記軟體 Joplin 背後的故事筆記
- 資料無界:大型企業如何實現多區域檔案安全傳輸的無縫體驗?
- 資料庫索引背後的資料結構資料庫索引資料結構
- 資訊保安之“小心你背後的眼睛”
- 蘋果軟體工程師講述“安全碼自動填充”功能背後的故事蘋果軟體工程工程師
- OA軟體中人力資源管理模組在企業中的具體應用?
- 企業在跨國傳輸大資料會遇到哪些困難?大資料
- 企業資料跨境傳輸的困境與前路
- IM軟體,為企業工作資料保駕護航!
- 網際網路企業:如何建設資料安全體系?
- 2024年企業在資料安全戰略方面有哪些變化
- 大資料安全對企業的重要性大資料
- 你的企業把資料當資產了嗎?