成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

您的DNS日志已經(jīng)顯示的5個(gè)網(wǎng)絡(luò)安全威脅

安全 網(wǎng)站安全
DNS相關(guān)的安全問題是必然會(huì)發(fā)生的,因?yàn)榇蠹s百分之九十的惡意軟件依賴DNS實(shí)施威脅。它用于遠(yuǎn)程命令和控制惡意軟件,將數(shù)據(jù)泄露到外部等一系列活動(dòng)。以下是您的DNS日志中可能會(huì)出現(xiàn)網(wǎng)絡(luò)安全威脅的幾種方式。

網(wǎng)絡(luò)安全可能是一項(xiàng)令人筋疲力盡的工作。如今網(wǎng)絡(luò)上有信號(hào)和控制點(diǎn),這些信號(hào)和控制點(diǎn)從網(wǎng)絡(luò)角度來看都沒有得到充分利用,不是說要添加新功能,利用您現(xiàn)有的功能。

黑客利用盲點(diǎn),專攻安全團(tuán)隊(duì)沒有進(jìn)行監(jiān)控的確切位置,其中一個(gè)地方就是DNS。遺憾的是直到最近,該協(xié)議甚至還被降級(jí)為IT基礎(chǔ)架構(gòu)團(tuán)隊(duì),并被視為純粹的網(wǎng)絡(luò)管道。

現(xiàn)在,需要再次提醒您需要將DNS理解為威脅載體。這是政企組織、通信公司等各個(gè)互聯(lián)網(wǎng)相關(guān)的企業(yè)需要關(guān)注的話題。

[[260871]]

DNS相關(guān)的安全問題是必然會(huì)發(fā)生的,因?yàn)榇蠹s百分之九十的惡意軟件依賴DNS實(shí)施威脅。它用于遠(yuǎn)程命令和控制惡意軟件,將數(shù)據(jù)泄露到外部等一系列活動(dòng)。以下是您的DNS日志中可能會(huì)出現(xiàn)網(wǎng)絡(luò)安全威脅的幾種方式。

威脅1 - 機(jī)器執(zhí)行他們通常不會(huì)執(zhí)行的操作

示例:像Emotet一樣的Spambot惡意軟件

大多數(shù)專用設(shè)備,如工廠機(jī)器、銷售點(diǎn)(POS)機(jī)器和打印機(jī),都會(huì)產(chǎn)生相當(dāng)可預(yù)期的DNS查詢模式。即使它看起來很溫和,但任何與這些設(shè)備之一不同的東西都可能意味著麻煩。例如,如果來自您商店的POS機(jī)的DNS查詢正在查找Google.com,則表示您遇到了問題。

甚至更廣泛的設(shè)備也會(huì)產(chǎn)生特定的行為模式。例如,用戶筆記本電腦通常不生成MX查詢類型,郵件服務(wù)器就是這樣做的。如果用戶筆記本電腦開始像郵件服務(wù)器一樣,這可能是因?yàn)楦腥径l(fā)送垃圾郵件。

威脅2 - 使用DNS傳輸信息,而不僅僅是建立連接

示例:DNSMessenger木馬、DNSpionage、Pisloader木馬以及任何其他基于隧道的威脅

隧道的工作是通過將信息編碼到查詢域名中,然后由惡意接收方服務(wù)器對(duì)其進(jìn)行解碼。從DNS日志的角度來看,有一些關(guān)鍵的跡象表明這種行為正在發(fā)生。

因?yàn)榫幋a信息通常會(huì)導(dǎo)致看起來像是一系列字符的混亂,所以查詢域名往往缺少實(shí)際的字典中有的單詞,看起來更像是隨機(jī)生成的字符串。隧道查詢通常也是TXT和其他查詢類型,其通常不以在典型計(jì)算機(jī)使用期間雇員利用所必需的頻率和周期性生成。隧道查詢往往是以固定間隔或可疑突發(fā)生成的。能夠?qū)⒉樵儦w因于其源以查看常規(guī)和突發(fā)模式非常重要。

威脅3 - 以算法方式動(dòng)態(tài)更改查詢的發(fā)送位置

示例:Nymain、Qadars Banking Trojan、Qbot Trojan以及任何其他基于DGA的惡意軟件

域生成算法(DGAs)是對(duì)手黑名單的解決方法。他們創(chuàng)建了一系列防火墻無法識(shí)別阻止的域,并嘗試使用它們。

您的DNS日志已經(jīng)顯示的5個(gè)網(wǎng)絡(luò)安全威脅

也就是說,DGAs要求對(duì)手實(shí)際注冊(cè)某些域。為了節(jié)省成本,攻擊者傾向于從聲望較差的注冊(cè)商中選擇不常見的頂級(jí)域名(TLD),如.biz、.work、.hello等。像隧道查詢一樣,DGA查詢也看起來像非字典單詞,并嘗試這些組合涵蓋多個(gè)TLD。例如asdf.biz、asdf.work、asdf.hello等。

威脅4 - 隱藏的DNS查詢

示例:DNS over HTTPS(DoH)通過HTTPS的DNS執(zhí)行

DoH通過加密DNS查詢和繞過正常的DNS服務(wù)器鏈,作為個(gè)人通過私密方式進(jìn)行網(wǎng)上沖浪。在企業(yè)網(wǎng)絡(luò)上,解決DoH是危險(xiǎn)的,因?yàn)樗魅趿税踩珗F(tuán)隊(duì)的可見性。突然之間風(fēng)險(xiǎn)行為變得更難以發(fā)現(xiàn)。

威脅5 - 基礎(chǔ)設(shè)施劫持

因?yàn)榻俪稚婕肮粽邔⒆约翰迦隓NS解析鏈并改變通過的信息,所以檢查查詢的DNS日志以及其各自的響應(yīng)可能會(huì)有所幫助。如果對(duì)查詢的響應(yīng)發(fā)生更改,現(xiàn)在將客戶端指向通常不應(yīng)發(fā)送到的位置,則可能是劫持的跡象。DNS查詢答案顯然會(huì)隨著時(shí)間的推移而變化,但對(duì)于完全不相關(guān)的網(wǎng)絡(luò)上的IP地址則更少。

學(xué)會(huì)傾聽您的DNS日志的變化

DNS已經(jīng)存在于每個(gè)網(wǎng)絡(luò)中。問題是,安全團(tuán)隊(duì)是否正在傾聽它們告訴他們的內(nèi)容?

[[260872]]

當(dāng)組織利用其日志進(jìn)行保護(hù)時(shí),就會(huì)打開一個(gè)洞察的世界。雖然有一些工具可以幫助以更智能的方式處理所有數(shù)據(jù),但任何安全團(tuán)隊(duì)都可以采取基本步驟,即使在今天也是如此。

當(dāng)專用設(shè)備嘗試執(zhí)行非典型操作時(shí)要注意,并特別注意隨機(jī)生成的查詢,特別是當(dāng)它們以突發(fā)或常規(guī)時(shí)間間隔進(jìn)行時(shí)。

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2023-05-16 14:44:07

2020-07-15 10:46:22

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2024-03-08 13:01:17

2019-07-02 05:54:27

網(wǎng)絡(luò)安全攻擊安全威脅

2020-11-09 10:18:04

網(wǎng)絡(luò)安全

2023-01-03 13:56:43

2020-03-26 10:24:10

網(wǎng)絡(luò)安全技術(shù)數(shù)據(jù)

2020-06-23 10:06:49

無人機(jī)網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-10-19 07:05:27

DNS網(wǎng)絡(luò)安全

2019-08-29 16:29:15

5G網(wǎng)絡(luò)安全人工智能

2021-08-16 13:25:37

大數(shù)據(jù)網(wǎng)絡(luò)安全工具

2021-07-26 10:10:59

數(shù)據(jù)安全信息安全網(wǎng)絡(luò)安全

2022-10-20 10:58:40

2019-02-21 17:21:52

2025-01-08 00:10:40

2023-06-07 00:08:59

2020-03-24 10:51:30

威脅情報(bào)網(wǎng)絡(luò)安全暗網(wǎng)

2020-07-16 07:54:39

網(wǎng)絡(luò)安全數(shù)據(jù)技術(shù)

2025-01-06 11:00:00

網(wǎng)絡(luò)安全惡意軟件網(wǎng)絡(luò)犯罪

2014-07-23 10:01:03

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产乱码精品一区二区三区五月婷 | 欧美1区| 二区成人 | 国产精品精品久久久 | 亚洲欧美一区二区三区国产精品 | 久久久国产网站 | 精品国产乱码久久久久久闺蜜 | 久久国产精品一区二区三区 | 成人精品视频 | 亚洲精品888| 国产精品久久久久久久久久久免费看 | 久久小视频 | 中文字幕一区二区三区乱码在线 | 久久午夜视频 | 日韩久久精品视频 | 欧美片网站免费 | 国产 欧美 日韩 一区 | 九九热精品视频在线观看 | wwww.8888久久爱站网 | 中文字幕视频在线 | 91成人精品 | 91视频精选| 国产精品久久久久久吹潮日韩动画 | 久久久久亚洲精品 | 一区二区在线免费观看视频 | 天天拍天天射 | 日韩精品久久久久 | 国产精品爱久久久久久久 | 一本岛道一二三不卡区 | 日本一区二区三区在线观看 | 日韩一区精品 | 亚洲精品欧美一区二区三区 | 欧美婷婷 | 毛片国产 | 中文字幕在线观看日韩 | 色资源在线| 日本国产一区二区 | 亚洲成av人片在线观看无码 | 美女久久视频 | 亚洲天堂二区 | 中文字幕91av |