2019年资本一突破

数据泄露对企业和终端用户都是重大的安全威胁。此前,我们讨论过Equifax数据泄露事件,该事件导致147亿美国公民的社会保障号码泄露。上个月(2019年07月),在Capital One数据泄露事件中,黑客获取了约100亿美国人和6万加拿大人的姓名和地址。又一次数据泄露事件导致超过100亿人的身份信息泄露!下一个登上新闻头条的会是谁?我们该如何预防此类事件的发生?

它怎么发生的?

Capital One是数字银行业务的先驱,已经接受了数字化转型(DX)的趋势。

Capital One的CIO Rob Alexander将他的组织从一家IT商店转变为一家拥有敏捷开发,公共云,新人才,开源技术和机器学习(根据InformationWeek)的软件公司。 由于公共云是其战略的核心组成部分,因此Capital One是首批更加依赖公共云的金融机构之一。 云和企业基础架构混合在一起构成的复杂攻击面使传统的外围防御无效,攻击者正在积极寻求利用公司云采用中的安全漏洞。 33岁的前亚马逊工程师Paige Thompson(绰号ERRATiC)对Amazon AWS中的Capital One的云组件发起了攻击,并通过基于Web的AWS S30数据对象存储窃取了大约3GB的客户数据。

 

违反行为可以分为以下主要步骤:

我们如何做得更好?

对于组织而言,重要的是要改善其安全卫生状况,减少错误配置并及时修补漏洞。 但是,要防止系统中所有可能的错误仍然非常困难。 如今,混合云部署很常见,并且会创建复杂的攻击面。 监视和收集相关数据,高级AI检测,强大的调查能力以及快速响应是缓解潜在攻击的必要元素。

为了阐明企业内部基础结构和云供应商的复杂性,需要收集和融合来自网络,服务器和云日志的许多不同类型的数据,以提供更深的可见性。 恒星网络统一安全分析平台(USAP)Starlight可以轻松地从网络传感器,Linux / Windows主机代理和云日志等各种数据源中提取数据,并利用先进的AI和机器学习技术来检测不正常的系统行为。 它的用户界面使用户可以将“杀死链”中的异常关联起来,并深入研究周围的事件。 其用于自动事件响应的集成工具有助于快速补救,例如添加防火墙规则和禁用用户。

 

在“第一资本”数据泄露中,我们将识别以下异常:

这些异常共同构成了令人信服的攻击故事。 在调查过程中,安全分析人员可能会利用Stellar Cyber​​的大数据平台和自动威胁搜索功能来发现此攻击附近的更多异常情况,并迅速阻止威胁的发展。

结语

在数字化转型,人工智能和大数据时代,组织发现数据保护需要承担重大责任。 数据很有价值,数据泄露会对任何组织的声誉和收入造成巨大损害。 先进的Stellar Cyber​​ USAP Starlight经过优化,可以抵御威胁网络的复杂攻击,使系统管理员可以确信关键资产得到了很好的保护。

滚动到顶部