成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

欺騙技術優于蜜罐的8個理由

安全 網站安全
最近兩年,隨著APT、內網威脅的迅速增長,攻擊欺騙技術的檢測能力的提升,攻擊欺騙技術和傳統蜜罐欺騙技術在檢測網絡攻擊者方法上是存在一定的差異性,以下是它們的不同之處。

最近兩年,隨著APT、內網威脅的迅速增長,攻擊欺騙技術的檢測能力的提升,攻擊欺騙技術和傳統蜜罐欺騙技術在檢測網絡攻擊者方法上是存在一定的差異性,以下是它們的不同之處:

[[247769]]

1. 完全相反的基本前提

蜜罐技術是使用組織基礎設施的邏輯視圖設計的。這些蜜罐被部署在有價值的目標周圍,以試圖轉移攻擊者。然而,當攻擊者遇到蜜罐時,它已經在網絡最深處了。

攻擊者將基礎設施視為社交地圖。一旦他們確定了在網絡中的位置,他們就會看到相鄰的資源和資源之間的關系來決定他們下一步的行動,幻影欺騙技術是從攻擊者的角度設計的,并提前識別攻擊。這種視角的轉變給了你在威脅情況下的巨大優勢,這些威脅總是壓倒性地支持攻擊者。

2. 誘騙與糾纏

蜜罐的成功依賴于捕獲攻擊者的注意力并激勵他們轉移到蜜罐目的地。這意味著你必須首先讓攻擊者在蜜罐之前而阻止他們。與此同時,他們可能會在網絡中存在數月,會泄露數據并造成損害。

幻影欺騙在網絡中普遍存在,并反映出實際的基礎設施。虛假的攻擊者并不希望將攻擊者吸引到目的地,而是幾乎在他們獲得網絡訪問權后(例如通常是第一次參與攻擊的終結點),欺騙攻擊者進行欺騙,而攻擊者不會意識到這一點。

3. 有限的可伸縮性與自動化的可伸縮性

您可以增加部署在整個基礎架構中的蜜罐數量,以增加捕獲攻擊者的可能性。然而,這種方法很快就會變得昂貴而復雜。如果你有500臺機器并且需要50%的覆蓋率,則需要添加500臺新機器和IP地址,更不用說許可證和人力資源來管理這些機器。即使采用自動化,這種方法也會給網絡和員工帶來負擔,并且不會產生更好的吸引力。在整個基礎設施中都部署了幻影欺騙,并且幾乎可以立即進行擴展,因為技術是無代理的。隨著基礎架構的擴展,欺騙會自動部署,幾乎沒有IT或網絡的開銷。

憑借幻影欺騙管理服務器(DMS),欺騙也根據網絡中遇到的每一項資產量身定制,以便組織為每臺機器或用戶部署最佳,最可靠的欺騙手段,顯著增加檢測攻擊者的機會。

4. 增加誤報與近零的誤報

一個攻擊者必須選擇蜜罐作為目的地,當它們存在于網絡中時,終端用戶經常會遇到并與誘餌進行交互,從而增加誤報。幻影欺騙使每個終端上的數據都被100%覆蓋,但卻隱藏在用戶中。因為他們只能暴露在攻擊者的面前,誤報被消除,每一次警報都是真實的威脅。

5. 模仿與真實性

蜜罐是用組織認為會吸引攻擊者的數據或屬性精心制作的。然而,誘餌應該既有趣又能證明與攻擊者的真實互動。攻擊者尋找特定的特征,使他們能夠成功地避免使用蜜罐。

如果任何東西看起來有點“可疑”,他們會把它單獨留下。幻影欺騙是真實的,隨著時間的推移而變化。它們具有相同的屬性和實際的終端、服務器、數據、應用程序和周圍的網絡環境。沒有兩臺計算機或用戶的欺騙行為是相同的——即使是在相同的環境中。攻擊者無法確定什么是真實的,什么是虛假的。

此外,欺騙行為是精心策劃的,隨著時間的推移不斷變化,在欺騙黑客的過程中扮演一個重要的角色,他們在學習環境和執行重復動作的過程中扮演著一個合適的角色。不斷變化的欺騙也阻止了攻擊者使用之前獲取的網絡信息,這進一步延遲了他們在網絡上的橫向移動。

6. 延遲威脅響應與即時威脅響應

通過蜜罐技術,組織的安全團隊必須希望攻擊者能夠與蜜罐交互足夠長的時間,以解決來自多臺機器的大量錯誤的警報。這明顯推遲了有效的反應。

此外,由于攻擊者在組織網絡中已經深入,因此安全團隊在這一點上往往非常警惕,經常會導致錯誤的決策。

有了幻影欺騙,安全團隊知道攻擊者在攻擊的早期就會欺騙。這給了他們更多的響應選擇和一個清晰的修復路徑。

7. 有用的取證和即時取證的來源攻擊

取證只能聚集在蜜罐誘餌本身,它不提供對源機器或先前行為的洞察。

當攻擊者被激活時,幻影欺騙會在源機器上提供即時的取證快照。他們繼續提供數據,因為攻擊者嘗試不同的方法和途徑。

8. 強調技術與轉變

蜜罐技術已經存在了很長時間,并且是基于對機器和技術能力的假設而設計的。新的欺騙技術可以幫助攻擊者擺脫困境,因為它是圍繞著人類對新環境或新環境的反應而設計的。當攻擊者登陸網絡時,他會問兩個問題

  • 下一步我應該去哪里?
  • 我怎么去呢?

只有在回答了這些問題之后,它才會進行下一個橫向移動。當幻影的真實欺騙被部署到這些問題的答案時,就會產生一個欺騙的現實。這將會導致攻擊者在一個陷阱服務器上,而不是它理想的目標。在它身邊有許多欺騙手段,攻擊者通常會做出不正確的決定 , 使它陷入欺騙和迷失方向,這一點是它沒有意識到的。與此同時,它被發現卻不知道。自動的取證反應跟蹤他的路徑和活動,為組織提供有價值的數據來阻止和糾正攻擊。

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2021-04-16 10:32:28

蜜罐網絡安全

2018-09-13 15:14:47

2013-03-29 09:37:34

私有云公有云數據安全

2013-11-15 11:06:27

閉源開源

2014-07-11 13:56:16

2011-04-02 14:19:10

2011-06-28 16:47:30

2011-04-02 11:02:24

2013-06-18 09:53:50

Git開源

2009-09-07 13:25:34

NetBeansOracle

2020-05-05 22:48:18

工業物聯網IIOT物聯網

2021-04-26 09:20:24

蜜罐網絡安全網絡攻擊

2017-01-12 16:02:18

2012-11-26 10:58:33

2009-07-13 22:46:18

2012-11-23 10:05:33

2018-10-22 14:34:51

欺騙技術網絡安全攻擊

2013-03-21 09:34:30

2011-03-16 15:10:26

ChromeIE

2015-09-14 15:44:38

軟件定義技術軟件定義
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 伊色综合久久之综合久久 | 天天干.com | www视频在线观看 | 狠狠av| 国产h视频 | 亚洲视频区 | 噜噜噜色网 | 成人精品国产免费网站 | 一级特黄色毛片 | 成人二区 | 精品久久久久一区 | 91精品国产91久久综合桃花 | 久久久久亚洲国产| 伊人久久精品 | 久久精品一区二区三区四区 | 久久久亚洲一区 | 91啪亚洲精品 | 青青草中文字幕 | 亚洲国产日本 | 欧美黄色免费网站 | 毛片入口| 干干干日日日 | 婷婷桃色网 | 欧美日韩高清在线一区 | 成人影院午夜 | 香蕉久久久久久 | 伊人影院在线观看 | 国产人成精品一区二区三 | 久久久tv| 久久久久久久久久久久久91 | 久久久久国产精品一区二区 | 国产九九精品视频 | 亚洲一区在线日韩在线深爱 | 国产在线小视频 | 成年视频在线观看福利资源 | 久久精品国产a三级三级三级 | 亚洲一区二区精品视频 | 国产精品视频一区二区三区不卡 | 午夜影院官网 | 国产女人精品视频 | 91玖玖|