首页
正文
2021/02/22

电话那头“老板”的要求,要不要拒绝?| 戴尔易安信 PowerProtect 帮你完善数据保护机制

戴尔官方企采中心



“喂,小张,我们有个项目要给供应商打款,今天必须完成。”

“您哪位啊?”

“啥?你听不出来我是谁吗?”

“是……李总吗?”

接着,你就会发现电话那头的“李总”,给了你一个陌生银行账号,并让你汇款……


你也接到过类似伪装成老同学或老板的电话吧?这个诈骗套路关键的一环就在于,对方要让你相信他就是你认识的那个人。


好在,大部分人听到陌生的声音就会提高警惕,因此也不会上当受骗。


问题是,电话里传来的正是老板的声音呢?你会顶住压力拒绝老板的要求吗?🤔





AI,网络罪犯眼中的绝佳利器


近年来,AI(人工智能)技术的发展可谓突飞猛进来。迈入2021年,我们将看到AI带给人类越来越多的进步和繁荣。但需要警惕的是,AI正在被网络罪犯所利用,而且攻击手段变得越来越隐蔽和高明。诸如发出公司某位领导的声音,仅仅是他们众多“手段”中的一个。


问题来了,面对层出不穷的新手段,我们应当如何进行防备?


俗话说,知己知彼,方能百战百胜。只有知道对方在做什么,才能有策略的应对。


下面,小编就来为大家介绍当下网络犯罪利用AI所呈现的新手段,下次遇到类似的情况,可要当心了。

1.来自公司CEO的“指示”

今天,语音克隆技术已经相当成熟,某输入法就推出了“变声”功能,你对着手机说一句话,发送给好友之后就是林志玲、周星驰、高晓松等明星的声音。在普通人眼中,这是活跃气氛的“小玩具”,但在黑客眼中,这就是进行网络欺诈的绝佳利器。借助AI语音合成技术,骗子可以让他的声音和你老板一模一样。


由于公司高管经常在公开场合露面,因此黑客获取他们的录音并进行克隆十分容易。在去年的一个案例中,有网络罪犯就用语音克隆技术冒充公司CEO给财务部门打电话,命令紧急电汇1000万美元。



“老板”在电话里说,“时间紧任务重,现在是季度末,我们要在季度结束前给这个供应商付款,而且必须在一个小时内完成。”


通常在这种情况下,公司的相关制度和制衡措施能够发挥作用,例如大额的转账必须要有CEO签字。事情的关键在于,疫情之下大部分公司都开展了远程办公的模式,走到领导面前亲自确认的机会越来越少。


最终,接电话的财务部门员工说服了其他同事。她说,“我和CEO谈过了。你还需要什么?”


此外,深度伪造的电话还可以用来让员工更改账户上的支付信息,打开钓鱼邮件,重置密码,关闭安全措施,以及其他一系列恶意活动。


2.AI“加持”的勒索软件

网络黑客已经开始利用AI来查看试探目标公司防火墙的反应,并找到被安全团队忽略的开放端口。在同一个公司里,有很多情况下防火墙规则是冲突的,而AI可以利用这一点的。


此外,黑客也在使用AI和ML(机器学习)来自动攻击企业网络。


AI和ML让网络犯罪分子可以创建恶意软件,这些恶意软件足够聪明,可以检测漏洞,并决定部署哪个有效负载来利用这些漏洞。这意味着恶意软件无需与命令和控制服务器进行通讯,从而逃避检测。



3.AI驱动的钓鱼邮件

你可能会对那些群发的钓鱼邮件嗤之以鼻,但如果是一封专门发给你的,并且是一份十分了解你工作内容的邮件,是不是要多看两眼?在AI的帮助下,黑客为每位员工提供专门定制的邮件成为了可能。


AI拥有的数据越多,它就越聪明。这就是我们开始看到机器学习模型真正武器化的地方,包括阅读员工的社交媒体帖子,或者在攻击者已经入侵公司网络的情况下,阅读他们的所有电子邮件,从而了解员工的偏好和正在进行的项目,最终通过熟悉的话语让员工放下防备。


攻击者还可以利用AI将自己插入到正在进行的电子邮件讨论中,一封属于正在进行的讨论的电子邮件听起来十分真实。


4.强化学习破解密码

去年,美国某大学开发了一个所谓的生成式对抗网络——PassGAN,通过让一个人工智能程序利用数千万个泄露的密码来学习如何生成新密码,再让另外一个人工智能程序学习如何判断新生成的密码是否有效。两者相互完善,直到输出最好的结果,据介绍,该人工智能生成的密码准确率可达到四分之一!


高科技加持的网络攻击,如何防备?


曾经,世界排名第一的围棋选手都败在了AlphaGo之下,那么,针对这类攻击我们就无法防范了吗?当然不是,这里小编给大家支几招。

01
▶基于“零信任”的安全架构◀


近年来,“零信任”的概念悄然兴起,这也是数据中心从传统密码转向多因素和无密码认证系统的一大原因。


所谓“零信任”,它的核心思想是默认情况下不应该信任网络内部和外部的任何人/设备/系统,需要基于认证和授权重构访问控制的信任基础。


简单来说,“零信任”的策略就是不相信任何人。现有传统的访问验证模型只需知道IP地址或者主机信息等即可,但在“零信任”模型中,需要更加明确的信息才可以,不知道用户身份或者不清楚授权途径的请求一律拒绝。



02
▶电话中不要透露任何关键信息◀

疫情不仅改变了我们的生活习惯,也改变了我们的办公模式。随着远程办公模式已经嵌入我们的日常工作中。因此,公司的相关制度和流程也必须顺应这种变化。例如以往的面对面交流省去了确认对方身份这一环节,而今天,仅仅是电话里熟悉的声音并不是确认对方身份的凭据。


03
▶安排定期演习◀

由于无法保证所有员工都能时刻保持警惕,而一旦造成损失又可能难以挽回,因此安排特定的演习是有必要的。市面上有些安全公司就会制作专门的“欺诈”邮件,用来“诱骗”那些掉以轻心的员工。


04
▶完善的数据保护机制◀

AI既能为人类带来福祉,也能被罪犯利用而带来破坏。要抵御这种破坏,唯一的方法是技术上的始终领先。


在这方面,戴尔科技通过基于AI/ML的自动化,主动检测与硬件相关的问题,并在戴尔易安信PowerProtect DD设备系列上提供预测性维护和资源管理,从而让底层硬件基础设施自我管理开始,自主保护和恢复将把用户从日常的数据保护管理负担中解放出来,减少人为失误,更增加了防护效力。


*戴尔易安信PowerProtect DD数据保护专用存储设备采用英特尔®Xeon®可扩展处理器,可以快速、安全、高效地保护和管理用户数据,并为多云工作负载实现简化和高效运营。


此外,戴尔科技提供的戴尔易安信Cyber Recovery Vault数据避风港方案,旨在帮助提供抵御勒索软件,是破坏性网络攻击的数据保护终极防线。



Cyber Recovery Vault解决方案由一对PowerProtect DD系统和Cyber Recovery管理主机组成,运行在管理主机上的Cyber Recovery软件通过启用或禁用CR存储区中Data Domain系统上的复制以太网接口,来控制从生产环境流向存储区环境的数据流。

Cyber Recovery Vault是一个逻辑上的的Air-Gap解决方案,使得数据中心与Cyber Recovery Vault数据避风港之间的连接只有在数据复制期间连通,其他时间网络自动断开,且所有的网络访问都是从Cyber Recovery Vault数据避风港单向发起访问,最大限度地减少网络攻击入侵Cyber Recovery Vault数据避风港的风险。

并且,Cyber Recovery Vault使用DD Retention Lock特性,在Cyber Recovery存储区创建生产端DD复制数据的不可变副本,在CR存储区中通过CR Management创建调度来启用复制接口链接,复制完后将禁用Cyber Recovery Vault区DD上的复制接口,以建立备份数据完全网络隔离方案。我们还可以在CR存储区创建RW沙盒,用于分析数据并恢复验证数据。


身处数字时代,数据风险防不胜防,面对网络罪犯利用愈发先进的技术手段,攻破企业数据安全防线。企业更加应当与时俱进,采用创新的自动化、工作流程和安全分析工具,同时加强全体员工安全防护意识。只有这样,企业才能把主动权把握在手中,为数据驱动价值构筑安全防线。


本文转载自戴尔易安信解决方案公众号

相关内容推荐:戴尔易安信 PowerProtect DD | 数据保护专用存储设备


在线咨询
项目咨询
采购咨询专线400-884-6610
订阅偏好享优先通知
热门评论
暂无相关评论
删除回复
回复
删除回复
更多回复
查看全部条评论
{{dataFromApi ? '您是否在找' : '其他企业都在看'}}
{{item.slogan}}
{{item.slogan}}
{{item.title}}
咨询客服获取特惠价{{item.sale}}{{item.price}}{{item.sale}} {{item.price}}
项目咨询
发表评论...
  • 在线客服
    联系客服
    (工作日 08:30-17:30)
  • 项目咨询
  • 采购咨询专线
    400-884-6610
    (工作日 08:30-17:30)
  • 售后咨询专线
    7*24小时客户支持
    400-886-8616
    400-886-8618
取消发送
取消发送
热门评论
删除回复
回复
删除回复
更多回复
暂无相关评论
发表评论...
发送
戴尔官方企采中心
删除该评论,是否确认操作?
取消
确认

参与问卷提交即有机会成为幸运用户,

赢取精彩礼品一份,寻找幸运的你,快来参与吧!

立即参与>>
5秒后自动关闭
取消
最近搜索
    热门搜索
    • AI PC
    • 2025新品
    • Dell Pro 笔记本
    • Dell Pro 台式机
    • Dell Pro Max 工作站
    • Dell Pro 显示器
    • 17G 服务器
    • 数据存储
    • 数据保护

    如果您对当前页面内容感兴趣,

    可填写“项目咨询单”,

    进行专业咨询及帮助。

    戴尔企采中心
    戴尔专线客服
    暑期大放价,焕新3.7折起!注册享免费抽奖、0元试用、千元好礼、万元服务、资产回收等。详情咨询在线客服或拨打400-884-6610
    请在这里输入内容
    发送
    管理您的Cookie
    戴尔使用不同类型的 Cookie 来优化您的体验并启用某些网站功能,改善您的整体网页浏览体验。请注意,如果阻止 Cookie,则可能会影响您的网站体验,并可能对我们可提供的服务或功能造成影响。
    基本

    允许用户在我们的网站上移动以及提供访问诸如您的个人资料和购买、登录凭据以及网站其他区域等功能的访问权限。

    营销

    用于了解我们网站上的用户行为,并展示与您的兴趣更相关的广告。

    统计

    通过收集和报告信息,帮助我们了解访问者如何与我们的网站互动。

    * 点击确认按钮或关闭Cookie弹窗代表您已同意以上内容。

    拒绝
    确认
    取消
    确认
    请确认您的邮箱地址,
    我们会发送下载链接至您的邮箱。
    请填写正确邮箱
    您的企业近期是否有采购 IT 产品的计划?
    请选择
    提交并获取下载链接
    提交成功,下载链接已发送到您的邮箱,
    请查收!

    戴尔发布针对AI领域服务器产品

    还剩2页未读

    图片标题

    戴尔发布针对AI领域服务器产品

    批量议价
    填写您的感兴趣的产品及个人信息,提交成功后会有专人与您沟通,为您提供专属底价。
    OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020
    为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠
    型号

    8G 1TB SAS H330 DVDRW 495W

    参考价格
    6499.006499.00咨询客服获取特惠价
    意向购买数量
    1
    * 公司名称
    请输入公司名称
    * 姓名
    请输入姓名
    * 手机
    请输入手机
    * 邮箱
    请输入邮箱
    * 需求描述
    请选择
    采购专线
    联系客服
    提交
    *验证码无效
    确认
    全新PowerEdge DSS8840
    DSS8440是一款2路4U服务器,旨在为机器学习应用提供极高的性能,配备多达10个加速器
    PowerEdge DSS840 型号1
    PowerEdge DSS840 型号2

    恭喜您,秒杀成功!

    后续工作人员会与您进行联系

    抱歉,您没有抢到!

    您还可以参与其他产品的秒杀活动哦

    请输入兑换码

    PowerVault ME4012
    限时免费升级 / 提速不加价 / 性能秒提7倍
    限时促销
    5秒后自动关闭

    感谢您的报名

    返回首页
    请输入验证口令
    复制以下链接观看视频
    复制
    Toast 内容
    补全信息
    请补全您的身份信息
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请准确填写您的邮箱
    完整报告即时发送到您的邮箱
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请选择标签,将有助于提供精准服务
    您对哪类产品感兴趣?
    • 云
    您将应用于哪个领域?
    • 大数据
    • 软件定义
    请输入您的企业邮箱与手机号,方便后续发送资料
    企业邮箱

    请输入企业邮箱

    手机号

    请输入手机号

    订阅成功

    我们将每月通过邮箱发送资料报告发给您

    成功图片
    关闭
    文章标题
    文章标题
    文章标题
    文章标题
    订阅您感兴趣的内容,我们将每月通过邮箱发送资料报告发给您
    开启订阅
    长按扫码关注戴尔企采网
    了解更多企采会员福利
    长按识别跳转小程序
    手机号绑定
    手机icon图标

    请输入手机号

    验证码icon图标
    获取验证码

    请输入验证码

    绑定手机号
    绑定手机号的三大理由
    1.网信办规定,互联网注册用户要提供基于移动电话号码等的真实身份。
    2.微信授权登录出现故障时,仍用手机号顺利登录,会员各项权益及活动不受影响。
    3.绑定手机号即可享受免费抽奖、0元试用、积分兑换好礼等会员权益。
    loading请稍后...
    订阅弹层
    订阅表单弹层
    邮箱:
    姓名:
    订阅成功弹层
    {{form.textBtnText}}
    {{form.textBtnText}}
    {{form.subBtnText}}
    去注册
    {{form.textBtnText}}
    获取“戴尔资产报告”
    请提供设备使用方的相关信息,以免影响后续保修
    立即获取
    获取“戴尔资产报告”
    您已提交成功,请您注意查收邮件,“戴尔资产报告”将在2个工作日以邮件的形式发送给您
    查看设备保修情况
    注册有礼
    去认证