“大数据安全”成数字化转型“必答题”
|
3月19日,加利福尼亚州40岁以上的所有居民被要求“庇护所在”,仅出于基本必需品而离开家园。而一个月前,这里的交通拥挤不堪。此后的日子里,纽约市,费城,俄亥俄州,特拉华州以及许多其他州和城市也纷纷效仿。 当然,如果我们要对数千人丧生和数十万人将被感染的悲剧产生任何影响,这些步骤是必要的。即使采取了严厉的措施,家庭和社区从COVID-19大流行中恢复所需的时间也将至少在几个月内进行衡量。在人类遭受苦难的背景下,担心企业将如何应对放缓的经济似乎充其量不过是一场毫无意义的轶事讨论。 但是,COVID-19对世界经济的影响可能会将医疗保健危机转变为同等重要的金融危机。美国的失业人数每周以两位数的速度增长。在中国,COVID-19疫情已导致自1970年代以来首次经济萎缩,而美国道琼斯指数在三个月内下跌了近35%。美国经济显然将步伐放缓,全球各行各业的企业正为经济衰退做好准备。 人工智能和机器学习的成功案列存在有风险吗? 在过去的五年中,人工智能(AI)和机器学习(ML)项目已接近企业投资优先级的项目。根据Gartner的调查,到2020年,将有14%的组织已经采用AI,而正在考虑采用的组织又有48%。对AI和ML的快速采用和持续关注的原因在于对AI / ML技术的巨大影响投资在几乎任何业务上。 一家大型跨国银行通过部署基于AI / ML的预测来确定适合更可能关闭模式的目标客户,从而能够使新客户的关闭率翻倍。同一组织还通过根据其他已购买产品的兴趣来预测客户何时对购买服务感兴趣,从而提高了收盘率。一家保险跨国公司通过将重点放在具有团体合同的客户以及在其网站上具有很高访问量的合同上,从而可以将向上销售的可能性提高2.9倍。 这些只是AI / ML为消费者和企业带来重大利益的一些用例。对于大多数组织而言,即使在财务状况良好的经济时期,AI / ML的挑战也并不在于衡量投资回报率,而是在于项目开发所涉及的重要时间表。考虑到经济的萎缩,可能的裁员以及我们未来的衰退时期,现有的和可能的新AI / ML投资会发生什么?企业应如何应对和适应? AI / ML在低迷时期,需要帮助还是阻碍?
经济低迷总是带来很大的不确定性-经济衰退会短暂而剧烈吗?不太严重,但时间跨度较长?在最好的情况下,为经济衰退做计划是一个复杂的提议。许多组织在经济衰退开始时反应太慢,然后在经济总是复苏时无法迅速做出反应。 对SIP的威胁 然而,实时通信的使用确实会产生一些安全风险。大多数通信和协作应用程序依赖于会话发起协议(SIP)进行数据传输。SIP的标准化已经创造了一个更加高效的世界,所有UC系统都是可互操作的。但是关于SIP的一个鲜为人知的事实是,它容易受到入侵、自动留言电话和其他异常行为的影响。 针对运营商和企业网络的VoIP和SIP攻击正在迅速增加。僵尸网络发出的自动留言电话可以来自合法的服务器或租用的服务器,通过SIP基础设施在全球发起危险的攻击。 根据RedShift网络的研究,在任何一天,运营商及其企业客户都会面临超过40000种不同的VoIP/SIP攻击。除了自动留言电话,网络还容易受到网络探测器、注册劫持和DDoS的攻击。 从我与网络和安全专业人士的谈话来看,4万的数字似乎还是保守的,尤其是现在在家工作的人数呈指数增长的情况下。使用VoIP服务的人数的增长为威胁者创造了巨大的机会,并使针对UC系统的恶意活动激增。这个问题长期以来一直被企业和服务提供商所忽视,但的确需要被认真对待。 应对UC威胁的新标准已经出现 联邦通信委员会(FCC)和国际监管机构正在解决这个问题,要求运营商必须采用SHAKEN(使用令牌安全处理断言的信息)和STIR(安全电话身份重访)标准。SHAKEN/STIR的目标是通过被劫持的VoIP和基于UC的计算机系统来发送自动信息。因此,通过互联电话网络的呼叫在到达最终用户之前,可以验证呼叫ID的合法性。 但并不是所有的假SIP调用都能轻易地被检测到。SIP可以承载所有形式的媒体,不仅仅是语音。聊天和视频会议等各种应用程序都可以使用SIP。因此,仅仅将基于IP的通信列入白名单或黑名单是不够的。企业必须像保护数据网络一样,集中精力保护他们的VoIP系统,以应对日益增长的网络安全挑战。 保护通信需要多管齐下的安全方法 对SIP安全、威胁情报、可操作分析和自动欺诈检测的结合可以提高对整个VoIP网络和UC应用程序中未授权活动的可见性。SIP的安全性对于识别和防止网络边缘或入口点的威胁是必要的,而威胁情报和分析则允许实现快速的故障排除和威胁缓解。为了实时监控网络内部所发现的威胁,需要对其进行欺诈检测和最终补救。 一些UC威胁管理解决方案是专门为VoIP网络安全而设计的,并实施了SHAKEN/STIR标准。它们可以与SIP、实时传输协议(RTP)、传输层安全性(TLS)和安全实时传输协议(SRTP)等协议一起工作,以便预先验证调用方并确保其合法性。拥有企业客户的运营商已经转向了此类解决方案,以解决关键的问题领域,如UC服务盗窃、严重的DDoS或TDoS攻击、自动留言电话和VoIP故障排除。 受到严格监管的行业也在使用UC威胁管理,可以通过建立SIP/VoIP协议级别的正常活动基线来保持合规性。在UC威胁管理中,可以使用独特的算法来验证真实用户并阻止异常VoIP/SIP通信或来自未注册用户的尝试。医疗保健和金融服务是所有通信都需要法规遵从性级别保护的两个行业示例。 今年早些时候,美国联邦通信委员会发布了一项命令,要求包括VoIP在内的所有始发和终止语音服务提供商在2021年6月30日前在其网络的IP部分实施STIR/SHAKEN。随着越来越多的企业开始转向云计算并采用了UC,供应商将继续在SIP安全方面进行投资。
对运营商和企业网络的VoIP/SIP攻击将不会消失。所以加强VoIP安全应该是一个优先事项。如果没有UC的安全分析和实时威胁管理,企业可能会将自己置于危险之中,并且无法满足行业的合规性要求。 (编辑:宜春站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |

