IT安全的老思路是筑高墙:把威胁挡在外面,系统就算安全。但这些年软件漏洞越积越多,更值得警惕的风险其实不在入口,而在于攻击者进入之后——他们能在内部网络中停留多久,又能横向移动到多远。
攻击者之所以能四处游走,根子在身份管理。身份和凭证既是员工访问资源的钥匙,也被用来支撑软件配置和部署流程。那些看似不起眼的软件令牌,正因为绑定了访问权限,成了攻击者最喜欢的下手目标。
![]()
企业也开始意识到这一点。Omdia研究预计,2026年将有75%的组织增加身份管理方面的支出,而2025年这个数字是57%。预算在涨,但方向还不够清晰:哪些问题优先解决?哪条路径见效最快?
攻击者的目标很直接:赚钱。要么偷走企业数据,要么加密文件勒索赎金。他们通常先找一个薄弱点——比如未及时打补丁的终端,或一封钓鱼邮件——拿到初始立足点,再顺着网络横向移动,逼近核心资产。对防御者来说,这段横向移动恰恰是拦截机会。攻击者用的是与合法员工相同的登录凭证,很多时候连零日漏洞都不需要。
理解攻击路径并不容易。防御者习惯把路径画成从入口直达核心资产的直线,但攻击者根本不知道你的网络拓扑,他们只是顺着权限一点点试探自己还能碰到什么。每个账户权限不同,每个资产又可能被多个账户访问,网络越大,路径复杂度就越失控。据估算,约1000名员工的企业,攻击路径数量就超过500万条。
路障不是设在边界,而是设在身份与权限的连接处。把每一条可能的横向移动路径纳入管理,才能让攻击者即使拿到A点的钥匙,也摸不到B点的门。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.