成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

主動入侵檢測的下一站:蜜標技術

安全 應用安全
隨著傳統網絡邊界的不斷模糊,傳統入侵檢測技術在新一代威脅防護中的作用已經大大減弱。但實際上,提高以蜜標為代表的新一代入侵檢測技術應用普及性至關重要,如何使用自動化技術在大規模環境下部署這項技術也很重要。

在不久前結束的RSAC 2023大會上,谷歌云Mandiant首席執行官Kevin Mandia回顧了當前網絡安全發展態勢和挑戰,他在主題演講中表示:盡管企業組織每年留給網絡安全的預算投入一直在增加,但數據泄露的威脅卻越來越泛濫,在此背景下,企業組織需要轉變防護思路,化被動為主動。企業組織除了部署傳統的防范措施和安全工具外,還應該采取一些創新的措施來加強防御,去識別那些傳統安全產品無力阻止的入侵或惡意活動。

為此,Mandia給企業提出了7個改變的建議,而“建立先進的蜜罐防護體系”正是其中之一。蜜罐是一種誘餌系統,用來引誘攻擊者,將他們對實際目標的攻擊誘騙轉移到特定的分析區域。一旦攻擊者與蜜罐進行交互,系統就可以收集攻擊和攻擊者采用的戰術、技術和程序(TTP)方面的信息。

雖然蜜罐系統是一種提前跟蹤攻擊者、預防數據泄露的主動安全解決方案,但由于其系統設置和維護比較困難,目前尚未得到廣泛采用。為了引誘攻擊者,蜜罐需要做得很逼真,并與實際生產網絡隔離部署,這使得希望構建主動式入侵檢測能力的安全團隊很難對其進行設置和應用擴展。

在企業實際的數字化環境中,會大量應用許多第三方組件(比如SaaS工具、API和代碼庫)工具,而這些組件通常來自不同的開發商和供應商。這些組件很難被添加到欺騙式軟件構建堆棧的每一層,這就會破壞了蜜罐的模擬效果和應用目的,因為在當前盛行DevOps開發模式下,源代碼管理系統和持續集成管道同樣是黑客們重點關注的目標和誘餌,而這卻是傳統蜜罐系統難以模仿的。

為了確保蜜罐系統應用的安全性和完整性,組織需要采用新的方法,比如新一代的蜜標(honeytoken)技術。蜜標之于蜜罐就如同魚餌和漁網的關系。相比于整體的蜜罐系統應用,蜜標技術所需的資源大大降低,但在入侵檢測和攻擊分析方面卻同樣非常有效。

我們可以把新一代蜜標技術理解成是蜜罐系統的一個子集,旨在看起來如同正規的憑據或密文。當攻擊者觸發蜜標時,會立即發起警報。這使得安全分析師可以根據一些所收集的攻擊指標迅速采取行動,比如IP地址(區分內部源頭和外部源頭)、時間戳、用戶代理、起源以及記錄在蜜標和相鄰系統上執行的所有操作的日志。

對蜜標而言,需要虛擬生成大量的憑據和賬號作為誘餌。當系統被入侵時,黑客通常會尋找容易下手的目標來橫向移動、提升權限或竊取數據。在這種情況下,云API密鑰之類的可編程憑據將是理想的掃描目標,因為它們具有可識別的模式,還常常含有對攻擊者有用的信息。因此,它們是攻擊者在入侵期間搜索和利用的主要目標。這些可編程憑據也是安全分析師非常容易傳播的誘餌:可以將它們大量放置在云資產、內部服務器、第三方SaaS工具以及工作站的文件系統中。

Mandia認為,目前企業組織在數據泄露事件發生后的實際發現時間平均需要327天。而通過在多個位置布置蜜標,安全團隊可以在幾分鐘時間內快速檢測到威脅,并對正在發生入侵進行響應。簡單性是蜜標技術應用的最大優點,企業不需要開發整套的誘騙系統,就可以輕松創建、部署和管理企業級蜜標,實現對大量的軟件應用系統進行主動式保護。

隨著傳統網絡邊界的不斷模糊,傳統入侵檢測技術在新一代威脅防護中的作用已經大大減弱。但實際上,提高以蜜標為代表的新一代入侵檢測技術應用普及性至關重要,如何使用自動化技術在大規模環境下部署這項技術也很重要。

參考鏈接:

https://thehackernews.com/2023/05/why-honeytokens-are-future-of-intrusion.html

責任編輯:武曉燕 來源: 安全牛
相關推薦

2015-05-29 09:56:11

慧聰電子網

2020-07-14 13:19:31

華為技術開放日昇騰

2012-02-07 09:25:43

移動市場Facebook

2022-11-24 08:00:00

2016-01-18 10:40:04

VRMR

2020-05-26 19:31:09

人工智能AI實時服務

2013-09-25 09:58:17

虛擬化網絡

2013-05-29 09:51:16

BYODBYOD管理IT應用

2020-03-11 15:00:46

AI人工智能智能

2015-07-17 16:06:59

軟件定義光網絡SDON

2013-02-28 10:12:16

愛立信技術業務

2010-08-11 11:40:06

云計算

2019-06-22 16:03:28

托管云計算企業

2014-01-10 16:33:17

2015-08-13 10:04:13

數據中心LSO

2018-05-30 16:15:47

2015-07-06 10:38:20

超融合架構VM分布式存儲

2016-12-21 13:30:49

超融合SAN

2017-12-04 10:57:31

容器K8S

2013-11-18 09:48:07

以太網400G100G
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 激情久久av一区av二区av三区 | 久久高潮 | 99riav3国产精品视频 | 国产精品久久影院 | 中文字幕在线观看一区二区 | 国产激情在线 | 操操日| 久久精品伊人 | 成人精品国产一区二区4080 | 日本在线视频一区二区 | 久久成人综合 | www国产成人免费观看视频 | 美女视频. | 久久久久久艹 | 99精品一级欧美片免费播放 | 国产色黄| 国产91精品久久久久久久网曝门 | 亚洲视频在线观看 | av影片在线 | 久久精品这里 | 国产高清精品一区二区三区 | 国产精品99久久久久久www | 久久伊人亚洲 | 中文在线亚洲 | 91久久精品一区二区三区 | 国产精品美女在线观看 | 91视频国产一区 | 97人澡人人添人人爽欧美 | 羞羞视频网站免费看 | 在线观看国产视频 | 粉嫩av久久一区二区三区 | 国产在线看片 | 久久一区二区三区电影 | www.精品一区| 日本一区视频在线观看 | 亚洲视频在线观看一区二区三区 | 免费精品 | 韩国成人在线视频 | 日韩午夜精品 | 亚洲电影一区二区三区 | 中文字幕在线观看日韩 |