成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

OSSIM讓網絡攻擊無所遁形

安全 應用安全
如今網絡安全事件的復雜程度不斷攀升,從傳統的病毒到蠕蟲、木馬的過程,這是一種網絡威脅進化的過程,你再用傳統的監控工具就OUT了。

[[172737]]

如今網絡安全事件的復雜程度不斷攀升,從傳統的病毒到蠕蟲、木馬的過程,這是一種網絡威脅進化的過程,你再用傳統的監控工具就OUT了。要想對抗攻擊,首先需要發現攻擊,通過抓包的常規做法比較滯后,而且也只能發現局部問題,已不滿足我們對可視化網絡安全運維的需要,你選擇的多數軟件都無法滿足對網絡攻擊可視化的需求。若想更佳方便的發現網絡異常,這里我們還是使用OSSIM平臺,下面看幾個網絡常見的攻擊類型和OSSIM對策:

wKioL1Zb1kPyOgzYAAQwKvkSER0479.jpg

上圖中用System Compromise表示疑似被入侵或遭受損失的攻擊類型;

Exploitation表示含有漏洞,或出現漏洞利用的攻擊類型;

Delivery表示交付和攻擊類型;

Reconnaissance &Probing 表示偵測和探測,有試圖發現網絡攻擊的行為;

Environmental表示政策違規,易受攻擊的或可以的通訊;

在我們的身邊,每一秒都有可能有一個惡意軟件新樣本產生,高達83%的企業遭受過高級持續威脅的攻擊…大數據不僅僅是客戶所面臨的挑戰,對安全產品供應商也同樣。如果說,風險等于威脅乘以資產再乘以漏洞,那么大數據時代,風險正變得更加諱深莫測。OSSIM把這一切難題變得更加簡單易行。下面看幾個典型攻擊實例面對OSSIM的表現吧。

1. ICMP攻擊

主要包括利用大量ICMP Redirect包修改系統路由表的攻擊和使用ICMP協議實施的拒絕服務攻擊。

wKioL1ZdXO3RPosmAAGJnZ2gC5M046.jpg

2.掃描攻擊- nmap掃描

wKioL1ZgHoaRqHeFAAMFt9tKk0Y407.jpgwKioL1ZgHoix4v8MAAHKwazKQxA045.jpg

聚合后的事件,如下圖所示。

wKioL1ZdXe3Dzij2AAPnj8RAnXM486.jpg

在OSSIM中利用上面的攻擊圖和告警關聯工具可以結合在一起,進行危害評估,告警關聯工具可將一些特殊的,多步攻擊(往往是APT)產生的零散報警,“憑湊”在一起,以便把攻擊者的意圖展現給分析人員。

wKioL1Zdp-qQ_GYjAANLy8nEtKU617.jpg

3.特洛伊木馬攻擊

最早的Zeusbot通過直接與它的C&C服務器進行通信來下載配置數據和上傳竊取的信息。

wKioL1Zb1CWTgjXVAAM_eG-c-HA667.jpg

 

 

wKiom1ZeriPTHmfyAATawseKc5w312.jpg

4.蠕蟲攻擊,例如Win32.Koobface.AC

Win32.Koobface.AC是一種通過Facebook社交網站進行傳播的蠕蟲.它通過發送信息到被感染用戶社交網站上的聯系列表進行傳播。如您看不懂這些也可先查詢惡意代碼知識百科

wKiom1Zb0_-gkEIDAAJph-OQPWM850.jpg

5. 檢查出感染惡意軟件

wKiom1ZdpSHA2V_jAAQQG88CRcI072.jpg

6.發現掛馬攻擊 EK是ExploitKit的縮寫,表示Angler釣魚工具套件或工具包

wKiom1ZdpnCDh60OAAUaWlhjhcg784.jpg

7.發現用指令控制服務器C&C(控制僵尸網絡)

wKiom1ZdrWrBZSM_AAMlDMAUiNE937.jpg

8.發覺疑似MySQL攻擊

wKioL1ZdX67zGPM1AAOO7S2va0U937.jpg

9. 實現手法

這種識別技術源于旁路監聽,即采用將網卡設置為混雜模式接入Switch鏡像口的方式實現網絡設局的實時旁路捕獲,并對所獲得的網絡數據進行檢測,它的基礎就在于NIDS基本體制。在NIDS中采用了基于精細的協議解析分流網絡數據,通過一些小特征庫進行并行匹配,由于在Snort時代是單線程處理,所以系統的效率瓶頸問題一直是匹配速度問題,目前升級到Suricata后情況有所緩解。NIDS檢測的速度和檢測顆粒度就跟協議解析深度、特征匹配的速度以及特征庫的質量息息相關。從某種角度上看OSSIM是一個網絡病毒傳播的監控系統,核心功能之一是在OSSIM中用到了關聯分析引擎搭配中間件和緩存系統輔助,要了解詳情請參考《開源安全運維平臺-OSSIM最佳實踐》一書。

責任編輯:趙寧寧 來源: 51CTO博客
相關推薦

2013-09-14 19:51:18

2020-04-08 16:29:10

APT態勢感知銳捷

2024-11-08 12:18:39

SynthID谷歌AI

2015-01-26 17:43:54

監控監控雷達Range-R隱私安全

2020-04-28 11:02:02

大數據區塊鏈技術

2013-09-26 10:16:41

網絡·安全技術周刊

2019-06-19 11:21:04

2024-03-14 11:50:34

2021-03-31 21:13:41

人工智能AI安全運營中心

2017-01-19 19:20:35

iOS調試小技能

2025-03-31 08:44:00

GPT-4o模型技術

2024-07-12 14:32:11

Linux系統

2022-02-24 11:00:12

安全美國中國

2024-12-16 07:05:00

大模型LLM指紋識別

2011-06-03 22:30:27

2010-06-08 21:58:21

七劍網絡測試

2024-12-13 07:39:22

2024-06-07 11:16:27

2019-12-27 11:01:01

物聯網安全互聯網
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久草新在线 | 日韩中文字幕在线观看 | 99reav| 欧美一级在线 | 国产欧美在线一区二区 | 尤物视频在线免费观看 | 一区精品国产欧美在线 | 大香网伊人 | 国产精品揄拍一区二区 | 欧美精品乱码99久久影院 | 毛片视频免费观看 | 99精品欧美一区二区蜜桃免费 | 九色国产| 91精品久久久久久久久久 | 免费观看黄色片视频 | 成人免费在线观看 | 国产电影一区二区在线观看 | 欧美一区久久 | 亚洲欧美自拍偷拍视频 | 久草资源在线 | 国产精久久久久久 | 黄色日批视频 | 人人干人人舔 | 97天天干 | 精品国产乱码久久久久久丨区2区 | 做a网站 | 日批免费在线观看 | 婷婷色国产偷v国产偷v小说 | 亚洲成人毛片 | 成人国产在线视频 | 亚洲一区二区三区在线视频 | 中文字幕第一页在线 | 高清欧美性猛交xxxx黑人猛交 | 国产999在线观看 | 精品国产一区二区三区久久 | 国产精品美女www | 久久久久久91 | 色综合视频在线 | 欧美一区二区三区,视频 | 日韩中文字幕高清 | 国产一区日韩在线 |