成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2021年欺騙式防御技術將迎來爆發

安全 應用安全
根據IDG的《安全優先研究》,為應對快速增長的安全威脅,2021年企業將會積極測試、評估和實施以下六種熱門技術。

根據IDG的《安全優先研究》,為應對快速增長的安全威脅,2021年企業將會積極測試、評估和實施以下六種熱門技術:

  • 零信任(40%)
  • 欺騙技術(32%)
  • 身份驗證解決方案(32%)
  • 訪問控制(27%)
  • 應用程序監視(25%)
  • 基于云的安全服務(22%)

除了零信任、身份驗證、訪問控制、云安全、應用監控等霸榜技術之外,欺騙技術的排名躥升幅度之大令人印象深刻。

[[358966]]

接近三分之一(32%)的受訪企業表示正在積極研究欺騙技術——現代化的蜜罐技術,基于經典的手動部署的蜜罐,提供誘惑入侵者的誘餌密碼列表、假數據庫或假訪問權限。欺騙式防御技術將傳統的蜜罐流程自動化,可以根據對真實網絡區域和數據的掃描生成誘餌。它們通常作為模擬網絡部署,這些模擬網絡與真實網絡在同一基礎結構上運行。當入侵者試圖進入真實網絡時,他們被導向虛假網絡并立即通知安全管理人員。

  • 欺騙技術的最大優點是:可以檢測和阻止幾乎所有類型的網絡威脅,包括高級持久威脅(APT)、惡意軟件、勒索軟件、憑據轉儲、橫向移動和惡意內部人員。
  • 欺騙技術面臨的挑戰是:必須不斷“進化”,確保比日益復雜的攻擊者更加聰明,而企業必須投入大量人力和技術資源,以有效部署、支持、更新和響應安全警報。

如果你問任何一位網絡安全專業人員如何定義欺騙技術,他可能會提到蜜罐或蜜網。這種說法并不準確,而且過時了,業界對欺騙技術還存在很多誤解,例如認為欺騙技術很復雜,用例有限,并且僅對安全研究人員有用。

事實上,現代欺騙技術已經使用分析和自動化技術克服了復雜性這個歷史問題。安裝后,欺騙技術會掃描網絡、清點資產,然后推薦模擬服務器、文件、網絡段或有價值的服務(例如,考慮Active Directory)的不同類型的欺騙誘騙/誘餌。一個1,000節點的網絡看起來規模足有10,000+個節點,這使得攻擊者對目標網絡的偵察和橫向移動變得更加困難。

應用范圍擴大

雖然蜜罐/蜜網主要被學者、研究人員用來進行威脅分析,但現代欺騙技術也可有效地用于威脅檢測和響應。安全團隊使用欺騙技術在其網絡上創建誘騙賬戶(例如,特權用戶)、資產(例如,IoT/OT設備)或數據(例如,敏感數據存儲庫)。當不法分子四處打探尋摸,試圖實施或推進網絡攻擊時,這些“偶然”被發現的欺騙誘餌就開始發揮作用。合法用戶甚至都不知道這些誘餌的存在,因此誘餌被訪問僅意味著一件事——正在進行的網絡攻擊。

欺騙技術的使用也可以遵循成熟度曲線。組織可以從基本的誘餌開始,從愚弄路過式黑客,發展成為更高級的用例,可以進行事件響應、威脅情報分析、威脅搜尋等。

展望未來,欺騙技術將變得更加智能,更具活力并因此變得更有價值。欺騙技術分析引擎將圍繞以下三點不斷進行更改:

  • 整個攻擊面:而不僅僅是內部網絡。這將有助于保護云、第三方網站、源代碼存儲庫等中的公司資產。
  • 威脅情報:欺騙技術將了解活動和漏洞利用,然后提出新的誘餌類型或誘餌修改形式作為對策。
  • 安全測試:當滲透測試人員或紅色團隊成員發現安全漏洞時,欺騙技術將建議誘騙者作為補償控件。

領先的欺騙技術供應商,例如Attivo Networks、Illusive Networks和TrapX,正在把這些功能轉變為用例,例如威脅活動防御或關鍵OT系統防護。

2021年欺騙技術將成為主流

基于這些因素,欺騙技術會變得越來越流行,2021年網絡安全的三個趨勢將推動欺騙技術成為主流:

(1) MITRE Shield

MITRE公司在其官方網站上將Shield定義為“MITER正在開發的主動防御知識庫,以捕獲和組織我們正在學習的關于主動防御和對手參與的知識。”此外,主動防御被定義為“在有爭議的陣地采取有限的進攻行動反擊對手”。隨著越來越多組織開始采用MITRE ATT&CK、Shield很可能會被作為一種補充計劃。欺騙技術在Shield中具有大量主動防御用例。

(2) SOC現代化

隨著組織擴展和自動化安全運營、集成安全工具(例如,將其集成到SOAPA體系結構中),更好地了解其攻擊面,采用高級分析以及實施自動化安全測試工具,2021年SOC現代化運動將蓬勃發展。而欺騙技術作為主動傳感器和可調安全控制,則可以很好地適應這些變化。

(3) 勒索軟件

教育、醫療和政府等行業在與勒索軟件的斗爭中需要幫助。欺騙技術不是萬能藥,但它可以幫助檢測跨協議(例如服務器消息塊(SMB))的橫向移動,以最大程度地減少損害。還可以部署或調整欺騙技術誘餌,以防御其他網絡攻擊戰役的戰術、技術和程序。

欺騙技術并不是一勞永逸的網絡安全解決方案,但已經部署該技術的企業普遍反映,欺騙技術是一種部署快見效快的藥方,CISO可以快速部署欺騙技術并獲得近期收益。對于后新冠時代高度不確定的商業環境來說,沒有什么比靈活和快速取得安全投資收益更加重要的了。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2021-05-22 09:47:41

欺騙性防御網絡攻擊欺騙技術

2021-10-25 06:02:17

零信任網絡安全網絡攻擊

2021-02-01 13:53:40

自動駕駛技術交通

2017-02-23 11:18:14

2017-12-01 14:51:48

物聯網CIO大數據

2022-09-13 11:37:30

防御技術欺騙

2020-11-25 17:48:19

邊緣計算云計算5G

2022-12-09 17:21:11

OpenStackKubernetes

2023-09-27 12:35:39

2017-06-21 12:43:47

互聯網

2021-04-16 10:32:28

蜜罐網絡安全

2013-09-03 10:32:50

移動廣告PC

2021-01-30 10:33:45

勒索軟件網絡攻擊網絡安全

2013-01-09 10:21:30

LinuxWindows 8設備

2021-10-09 10:18:11

智能家居物聯網IOT

2021-02-05 16:50:00

數據中心人工智能數據分析

2021-09-27 10:12:42

欺騙防御rMTD網絡攻擊

2021-05-18 17:51:56

邊緣技術商業發展5G

2020-12-22 15:10:59

技術支出技術投資技術

2018-10-16 13:56:21

電信業AI運營商
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区中文字幕 | 午夜精品导航 | 狠狠色狠狠色综合日日92 | 久久精品国产免费高清 | 国产在线麻豆精品入口 | av网站在线看 | 中文字幕一区二区三区精彩视频 | 99在线播放| 九色网址| 国产成人影院 | www操操 | 午夜影院在线观看版 | 中文字幕日韩专区 | 国产精品视频久久 | 在线91| 久久久成人一区二区免费影院 | 二区视频 | gav成人免费播放视频 | 一区二区三区四区不卡视频 | 国产精品久久久久久久久久久免费看 | 精品国产一区二区三区性色av | wwwsihu| 一级大片 | 国产激情自拍视频 | 日韩成人 | 麻豆hd| 麻豆精品国产91久久久久久 | 国产一区二区三区免费观看在线 | 欧美精品在线视频 | 久久久久久久久久久国产 | 亚洲欧洲成人av每日更新 | 国产日韩免费视频 | 亚洲欧美激情精品一区二区 | 一区二区三区在线 | 欧美精品久久久 | 97色免费视频| 久久大香 | 日韩欧美综合在线视频 | 欧美一区二区在线 | 国产精品高潮呻吟久久 | 国产精品91视频 |