成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

金融行業(yè)微蜜罐系統(tǒng)應(yīng)用思考

安全 應(yīng)用安全
時(shí)至今日,大多數(shù)的金融單位在被動(dòng)的邊界安全防御體系上已經(jīng)趨于完善,但是近些年隨著一系列安全事件的發(fā)生,金融單位的安全管理者越來(lái)越重視和審視自身安全體系的完備性,尤其是在如何應(yīng)對(duì)APT攻擊、內(nèi)部威脅成為迫切的需求。

蜜罐技術(shù)本質(zhì)上是一種對(duì)攻擊方進(jìn)行欺騙的技術(shù),通過(guò)布置一些作為誘餌的主機(jī)、網(wǎng)絡(luò)服務(wù)或者信息,誘使攻擊方對(duì)它們實(shí)施攻擊,從而可以對(duì)攻擊行為進(jìn)行捕獲和分析,了解攻擊方所使用的工具與方法,推測(cè)攻擊意圖和動(dòng)機(jī),能夠讓防御方清晰地了解他們所面對(duì)的安全威脅,并通過(guò)技術(shù)和管理手段來(lái)增強(qiáng)實(shí)際系統(tǒng)的安全防護(hù)能力。

[[245281]]

1. 概述

2015年,Gartner在報(bào)告《Emerging Technology Analysis: Deception Techniques and Technologies Create Security Technology Business Opportunities》中對(duì)網(wǎng)絡(luò)欺騙技術(shù)的描述為:欺騙技術(shù)被定義為使用騙局或者假動(dòng)作來(lái)阻撓或者推翻攻擊者的認(rèn)知過(guò)程,擾亂攻擊者的自動(dòng)化工具,延遲或阻斷攻擊者的活動(dòng),通過(guò)使用虛假的響應(yīng)、有意的混淆、以及假動(dòng)作、誤導(dǎo)等偽造信息達(dá)到“欺騙”的目的。同時(shí)Gartner還描繪了基于欺騙的安全防御技術(shù)的市場(chǎng)前景,預(yù)測(cè)到2018年,將會(huì)有10%的單位使用欺騙工具或策略來(lái)對(duì)抗網(wǎng)絡(luò)攻擊。

蜜罐技術(shù)本質(zhì)上是一種對(duì)攻擊方進(jìn)行欺騙的技術(shù),通過(guò)布置一些作為誘餌的主機(jī)、網(wǎng)絡(luò)服務(wù)或者信息,誘使攻擊方對(duì)它們實(shí)施攻擊,從而可以對(duì)攻擊行為進(jìn)行捕獲和分析,了解攻擊方所使用的工具與方法,推測(cè)攻擊意圖和動(dòng)機(jī),能夠讓防御方清晰地了解他們所面對(duì)的安全威脅,并通過(guò)技術(shù)和管理手段來(lái)增強(qiáng)實(shí)際系統(tǒng)的安全防護(hù)能力。

事實(shí)上,蜜罐并非新技術(shù),而且已經(jīng)存在多年,作為一個(gè)比較“傳統(tǒng)”的安全技術(shù),其本身的價(jià)值在過(guò)去因?yàn)榈貌坏较鄳?yīng)的實(shí)際應(yīng)用而不被大多數(shù)企業(yè)用戶(hù)所重視,更多情況下,蜜罐是被安全研究人員用來(lái)捕捉攻擊而小范圍的使用和研究。

時(shí)至今日,大多數(shù)的金融單位在被動(dòng)的邊界安全防御體系上已經(jīng)趨于完善,但是近些年隨著一系列安全事件的發(fā)生,金融單位的安全管理者越來(lái)越重視和審視自身安全體系的完備性,尤其是在如何應(yīng)對(duì)APT攻擊、內(nèi)部威脅成為迫切的需求。

蜜罐技術(shù)本質(zhì)上是一種對(duì)攻擊方進(jìn)行欺騙的技術(shù),通過(guò)合理的部署一些蜜罐服務(wù)或者陷阱文件,誘使攻擊者對(duì)其實(shí)施攻擊,從而可以對(duì)攻擊過(guò)程進(jìn)行捕捉和分析,推測(cè)攻擊意圖和動(dòng)機(jī),繼而對(duì)自身的安全防御系統(tǒng)進(jìn)行增強(qiáng),所以說(shuō)是一種主動(dòng)積極的安全防御手段。

2. 蜜罐技術(shù)的介紹

按照蜜罐的實(shí)現(xiàn)方式,可以將蜜罐分成被動(dòng)式的蜜罐和主動(dòng)欺騙性的蜜罐。

被動(dòng)式的蜜罐更多的是通過(guò)模擬一些服務(wù),比如是一個(gè)有漏洞的Web服務(wù)、SSH服務(wù)、RDP服務(wù)、ES等服務(wù)的蜜罐,甚至還有些被動(dòng)式的蜜罐則是通過(guò)陷阱文件、數(shù)據(jù)庫(kù)實(shí)現(xiàn)。這類(lèi)被動(dòng)式蜜罐系統(tǒng)的特點(diǎn)是需要攻擊者能夠發(fā)現(xiàn)這些服務(wù),并對(duì)這些服務(wù)實(shí)施攻擊。所以從這個(gè)角度來(lái)說(shuō),合理的布置被動(dòng)式的蜜罐系統(tǒng)就成為了關(guān)鍵。

主動(dòng)欺騙性的蜜罐系統(tǒng)則是通過(guò)模擬正常通信流量,并在通信流量中加入攻擊者感興趣的內(nèi)容,比如用戶(hù)名密碼,從而誘使攻擊者對(duì)陷阱服務(wù)系統(tǒng)進(jìn)行訪(fǎng)問(wèn),進(jìn)而發(fā)現(xiàn)攻擊者的蹤跡。主動(dòng)欺騙性的蜜罐系統(tǒng)主要用來(lái)應(yīng)對(duì)那些通過(guò)內(nèi)網(wǎng)監(jiān)聽(tīng)獲取敏感信息的攻擊者。

根據(jù)蜜罐和攻擊者之間進(jìn)行的交互,通常將蜜罐分成高交互蜜罐和低交互蜜罐。

高交互蜜罐通常模擬一個(gè)真實(shí)的或者仿真度高的系統(tǒng)環(huán)境,其優(yōu)勢(shì)是提供了真實(shí)的環(huán)境,迷惑性高,因而能夠?qū)⒐粽叩母嗟幕顒?dòng)和行為記錄下來(lái)。缺陷也是顯而易見(jiàn)的,這類(lèi)系統(tǒng)容易成為攻擊者的跳板,通常部署的點(diǎn)也不會(huì)太多,因此能夠發(fā)揮的價(jià)值也就相對(duì)有限。

低交互蜜罐則是模擬服務(wù)、陷阱文件等方式,獲取攻擊者有限的攻擊行為(通常是針對(duì)模擬的服務(wù))。通常來(lái)說(shuō),我們習(xí)慣于把低交互蜜罐成為微蜜罐,在這個(gè)方向做的蜜罐廠商基本都把微蜜罐做成了分布式,可直接部署到業(yè)務(wù)服務(wù)器或者辦公終端上。雖然可以把微蜜罐看成是對(duì)高交互蜜罐的精簡(jiǎn),但是通過(guò)合理的蜜罐隱藏技術(shù),加上部署范圍廣等特點(diǎn),微蜜罐應(yīng)用價(jià)值也是非常高。

3. 部署建議方式

如前文所述,微蜜罐可直接應(yīng)用于業(yè)務(wù)服務(wù)器和辦公網(wǎng)終端機(jī)器上。因金融行業(yè)自身特點(diǎn),通常會(huì)選擇從容易成為跳板機(jī)辦公網(wǎng)入手,一方面是直接避免了對(duì)業(yè)務(wù)服務(wù)器的干擾,另一方面應(yīng)用微蜜罐也是綜合考慮了低交互服務(wù)模擬的安全性和分布式部署的能力,用“人海戰(zhàn)術(shù)”打一場(chǎng)非對(duì)稱(chēng)的網(wǎng)絡(luò)對(duì)抗戰(zhàn)爭(zhēng)。

另外如果金融企業(yè)安全管理人員考慮在業(yè)務(wù)服務(wù)器上部署微蜜罐,有選擇的的合理部署蜜罐系統(tǒng),在最小限度的避免干擾業(yè)務(wù)的同時(shí),最大化的發(fā)揮微蜜罐的價(jià)值。金融單位可以根據(jù)自身的特點(diǎn),通常是建議在容易受到黑客攻擊的業(yè)務(wù)服務(wù)器周?chē)痛嬗泻诵臉I(yè)務(wù)數(shù)據(jù)的服務(wù)器周?chē)O(shè)置蜜罐。

4. 微蜜罐應(yīng)用價(jià)值

首先蜜罐本身的應(yīng)用價(jià)值,蜜罐不同于WAF、IPS這類(lèi)的安全產(chǎn)品,蜜罐通常能夠產(chǎn)生高價(jià)值的告警信息,甚至個(gè)人建議蜜罐在內(nèi)網(wǎng)應(yīng)用的情況下,值得企業(yè)安全管理人員深度的跟蹤每條告警信息,并完成安全閉環(huán)管理。

設(shè)置單獨(dú)的網(wǎng)絡(luò)區(qū)域,將微蜜罐模擬的服務(wù)暴露到互聯(lián)網(wǎng)上,作為企業(yè)威脅情報(bào)收集來(lái)源之一,并將這些情報(bào)反饋到防御設(shè)備上進(jìn)行積極主動(dòng)的攔截攻擊者,從而有效彌補(bǔ)被動(dòng)安全防御體系的一些不足。

【本文是51CTO專(zhuān)欄作者“綠盟科技博客”的原創(chuàng)稿件,轉(zhuǎn)載請(qǐng)通過(guò)51CTO聯(lián)系原作者獲取授權(quán)】

戳這里,看該作者更多好文

責(zé)任編輯:趙寧寧 來(lái)源: 51CTO專(zhuān)欄
相關(guān)推薦

2018-06-05 11:28:30

同有科技

2011-11-28 09:43:09

2017-03-20 15:54:31

AR增強(qiáng)金融行業(yè)應(yīng)用

2010-08-04 15:34:42

安全審計(jì)金融行業(yè)

2019-06-10 19:20:12

區(qū)塊鏈區(qū)塊鏈技術(shù)金融領(lǐng)域

2015-08-13 13:28:10

2011-03-28 13:38:18

微軟云計(jì)算金融行業(yè)

2024-09-25 10:10:35

2019-03-25 17:42:39

金融

2009-09-21 16:14:50

2016-07-26 08:31:24

2018-05-29 09:38:40

大數(shù)據(jù)金融行業(yè)銀行業(yè)

2017-05-24 10:00:02

大數(shù)據(jù)金融業(yè)銀行業(yè)

2018-10-24 14:36:59

2012-11-26 10:58:33

2012-10-10 22:02:35

2022-12-30 15:27:13

2020-12-27 17:06:22

DevOps金融銀行

2022-05-23 16:22:08

區(qū)塊鏈金融加密貨幣
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 中文字幕一区二区三区乱码图片 | 欧美中国少妇xxx性高请视频 | 成人av一区二区在线观看 | 中文一区 | 一区在线视频 | 91精品国产91久久久久久吃药 | www.国产精品 | 四虎影| 亚洲黄色片免费观看 | 国产在线视频一区 | 亚洲精品日日夜夜 | 18av在线播放 | 日韩视频一区二区在线 | 中文字幕一区二区三区精彩视频 | 国产精品一区二区在线播放 | 日本免费一区二区三区 | 日日摸夜夜添夜夜添特色大片 | 夜夜夜夜草 | 免费黄色a视频 | 国产精品日韩在线观看 | 亚洲欧美一区二区三区在线 | 日本黄视频在线观看 | 日韩一区二区三区在线视频 | 大象视频一区二区 | 日韩精品在线网站 | 欧洲视频一区二区 | 久久久久国产精品 | 国产欧美精品区一区二区三区 | 久久久久久国产精品mv | av三级在线观看 | 81精品国产乱码久久久久久 | 一区二区三区视频在线观看 | 欧美精品久久久久 | 黄色免费在线网址 | 国产成人免费视频网站高清观看视频 | 欧产日产国产精品99 | 91色网站 | 中文字幕精品一区二区三区精品 | 久久久久久久久久久91 | 免费中文字幕日韩欧美 | 在线一区二区国产 |