国产91无码网站在线观看-国产91无套粉嫩白浆在线-国产91香蕉视频-国产91香蕉在线精品-国产91小视-国产91小视频

行業新聞

您當前的位置:首頁 > 新聞資訊 > 行業新聞

欺騙防御入門:花最少的時間、金錢和資源得到最大效能

發布源:深圳維創信息技術發布時間:2020-09-14 瀏覽次數:

越來越多的公司企業開始將欺騙作為填補現有安全解決方案空白的一種方式,將之作為數據防丟失、加密、訪問管理和用戶行為分析等安全解決方案的一種補充。

欺騙技術能賦予防御者其他防護技術所不具備的優勢:通過布置滿是鮮香美味誘餌的雷區,誘使攻擊者暴露出自身意圖和手段,實現早期準確檢測。

FBI和其他頂級司法機構早已使用此類技術誘捕兒童色情犯和金融大盜一類的罪犯了。

設置誘餌的目的,是為了捕獲攻擊者了解網絡時的早期動作及其發現目標的方法。

網絡攻擊的早期階段也可以稱作“現場偵察”,打斷這一階段最終可以減少潛在攻擊的駐留時間,對數據保護工作而言至關重要。

防御者可以觀察正在發生的事,更深入地了解攻擊的本質,更透徹地理解攻擊者在網絡甚或在云文件共享環境中移動的方式。

越來越多的公司企業開始將欺騙作為填補現有安全解決方案空白的一種方式,將之作為數據防丟失、加密、訪問管理和用戶行為分析等安全解決方案的一種補充。

但安全團隊如何確定哪種欺騙技術是最適合自家公司的呢?定義“蜜”環境當前,欺騙技術市場中絕大多數產品都主要著眼打造復雜的“蜜”環境,旨在引誘攻擊者進入虛假系統,轉移并記錄其攻擊行為。

1. 蜜罐蜜罐是與網絡毗連的系統,用以引誘攻擊者并檢測、轉移或研究黑客的攻擊嘗試。

蜜罐按與入侵者的互動程度分為不同類型。

設計恰當的話,蜜罐可以阻止攻擊者訪問公司運營網絡中的受保護區域。

配置良好的蜜罐應具備公司生產系統中的多個相同組件,尤其是數據。

蜜罐最大的價值就是能獲取到攻擊者行為及意圖的相關信息。

進出蜜罐的數據可使安全人員收集到這些信息,比如攻擊者的擊鍵記錄、在虛假蜜罐系統中橫向移動的嘗試動作等。

2. 蜜網蜜網是由多個蜜罐組成的真實網絡的模擬。

基本上,蜜網就是模仿公司網絡中常會出現的多臺服務器環境的大規模網絡誘餌。

SANS 2017 報告《蜜罐狀態:理解今日蜜罐技術使用》中寫道:“蜜網連接與交互的方式與真實網絡無異——系統間所有連接都沒模擬。

”SANS報告按10分制請蜜罐用戶為蜜罐和蜜網有效性評分,在總體有效性上蜜網得分7.5。

與蜜罐類似,蜜網最大的價值就是安全團隊能從中收集到的有關攻擊者行為的情報。

只要構建并維護良好,蜜環境可供安全團隊觀察攻擊者巡游網絡搜索數據并滲漏出去的方法。

但有個前提:攻擊者要上鉤——進入蜜網。

蜜環境痛點蜜環境的部署、管理和維護面臨幾個重大挑戰與痛點。

在購買欺騙技術之前,你得好好分析一番成本效益。

首先,雖然蜜環境是在企業運營環境之外構建與維護,蜜網仍需黑客初步突破運營環境。

公司企業最好期望通往蜜網的面包屑足夠誘人,能夠切實引誘到黑客。

另外,一旦黑客離開虛假環境,我們沒辦法知道他/她還會不會重新進入該運營環境以繼續攻擊,也不會知道他/她在被誘餌面包困住前可能滲漏出了什么數據。

其次,創建這些環境所需的成本與資源可能會給本就不堪重負的安全團隊又套上一層枷鎖。

想讓攻擊者相信蜜網是真實公司網絡,公司企業建立的蜜環境就必須模擬運營環境。

于是,該環境也必須有人維護以保持其“真實性”。

維持蜜網運轉所需的投入與保養可沒那么輕松。

再次,蜜環境能提供的攻擊者相關數據的有用程度是有限的。

蜜網確實是了解攻擊者如何在系統內搜羅數據的好方法,但攻擊者的真實身份和數據被盜后會被攻擊者作何用途,就不能靠蜜網探知了。

最后,攻擊者越來越精于分辨蜜環境特征。

真正危險的黑客往往瞄準他們確知是真實機器的特定IP地址。

黑客很容易分辨某主機是不是企業網絡中的蜜罐,因為這些機器要么沒有出站流量,要么偽裝流量沒遵循正常使用模式,顯得很不自然。

想要讓蜜網發揮自己的價值,入侵者就不應該感覺到自己處在虛假系統中。

蜜網環境應給攻擊者一種虛假的真實感和安全感,讓他/她覺得自己沒被發現或沒被監視。

在現實世界中欺騙在運營環境和云環境中部署欺騙技術,可使安全團隊檢測并欺騙直奔敏感數據而去的攻擊者,而不是寄希望于攻擊者被誘導到其他地方。

在運營網絡中部署可信誘餌文檔能提供蜜罐和蜜網的所有好處,且不用創建和維護虛假環境。

不依賴蜜環境的欺騙還可用于主動反擊黑客和泄密者。

攻擊者依靠各種各樣的工具保持匿名,這些工具往往能帶來大膽攻擊的成功。

不局限于虛假環境的欺騙技術可穿透這些工具,暴露出攻擊者,且攻擊者往往還毫無所覺。

這就給公司企業和司法機構釘死黑客和泄密者提供了特別的優勢。


  • 上一篇:通俗易懂的語言為您解讀超融合
  • 下一篇:2019年要擔憂的五大新興網絡威脅
  • Copyright © 2021 深圳市維創信息技術有限公司 版權所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 午夜激情视频在线播放 | 人人做天天爱 | 亚洲av一区二区三区四区 | 人妻av中文字幕无码专区 | 亚洲卡2卡三卡4卡2025老狼 | 91天堂一区二区三区在线 | 欧美制服丝袜国产日韩一区 | 国产精品白嫩极品久久久久 | 精品撒尿视频一区二区三区 | 熟女少妇高潮一二三区 | 国产成人精品无码片 | 国产aⅴ无码精品一品二区 国产aⅴ无码精品一区二区三区 | 日本啪视频在线观看精品综合 | 91视频专区| 精品一区二区久久国产 | 无码人妻一区二区三区a片 无码人妻一区二区三区精品视频 | 东京热人妻 | 日韩免费观看的一级毛片 | 精品无码成人久久久久久 | 91青娱乐在线 | 日韩一区二区在线视频 | 人妻师生制服丝袜另类 | 亚州一区二区三区免费大片 | 免费观看黄色a一级录像 | 91九色国产亚洲 | 99久久亚洲日本精品 | 99久久国产精品免费一区二区 | 91网站免费在线观看 | 东京热一区二区免费高清av | 国产成人亚洲综合无码 | 欧美专区国产拍揄自揄精品 | 午夜十二点 | 91免费无码国产在线观看 | 91香蕉视频免费高清 | 強暴強姦av正片一区二区三区 | 欧美日韩国产一区二区三区 | 国产麻豆剧果冻传媒星空视频 | 欧美日韩国产免费看片 | 国产精品被窝福利一区 | 国产精品无码mv在线观看 | 国产激情专区 |