攻擊欺騙技術(shù)

安全攻防現(xiàn)狀背景

企業(yè)普通員工角度

  1. 脫褲導(dǎo)致嚴(yán)重信息泄露
  2. 使用大量的互聯(lián)網(wǎng)服務(wù)谨胞,云盤导俘,印象筆記等
  3. 代碼托管使用不當(dāng)導(dǎo)致企業(yè)核心信息泄露(開發(fā)企業(yè)可能性較多)

企業(yè)安全團隊角度

  1. 系統(tǒng)安全
  2. 應(yīng)用安全
  3. 數(shù)據(jù)安全
  4. 網(wǎng)絡(luò)安全
  5. 業(yè)務(wù)安全
  6. 安全合規(guī)
  7. 云計算鳖链,企業(yè)邊界模糊
  8. 互聯(lián)網(wǎng)化,業(yè)務(wù)更新頻繁邪码,漏洞風(fēng)險難以控制
  9. 移動設(shè)備,接入設(shè)備的安全問題

安全團隊一般稱為防守者,而防守者的思維一般是基于經(jīng)驗的只锭,但是現(xiàn)在的放手原理是木桶效應(yīng),只要一處沒有防守到或者投入的精力和資源較少院尔,則會出現(xiàn)相應(yīng)的安全風(fēng)險

攻擊者角度

  1. 目的明確蜻展,就是竊取數(shù)據(jù)
  2. 手段多樣,成功率較高
  3. 不僅僅利用漏洞邀摆,更趨向于結(jié)合情報的入侵

攻擊者的思維是基于目標(biāo)的纵顾,想方設(shè)法拿到目標(biāo)是他們最終的結(jié)果,因此攻擊會嘗試各種方法栋盹,不局限于現(xiàn)有的技術(shù)進(jìn)行嘗試攻擊

安全現(xiàn)狀-攻防失衡

  1. 黑客肆無忌憚施逾,灰黑產(chǎn)泛濫,白帽子魚龍混雜
  2. 司法打擊難例获,電子取證難汉额,溯源成本高
  3. 安全人才不夠,安全人員少榨汤,疲于被動響應(yīng)
  4. 產(chǎn)品效果差蠕搜,誤報漏報高,攻防理念落后

攻擊欺騙技術(shù)的基本原理

欺騙技術(shù)

欺騙是通過使用欺騙手段阻止或者擺脫攻擊者的認(rèn)知過程收壕,擾亂攻擊者的自動化工具妓灌,延遲攻擊者的行為或燃料破壞計劃轨蛤。例如欺騙功能會制造假的漏洞、系統(tǒng)虫埂、分享和緩存等俱萍。

但是目前,國內(nèi)做欺騙技術(shù)的廠商非常少告丢。
通俗的說枪蘑,欺騙及時在黑客的必經(jīng)之路上構(gòu)造欺騙性的陷阱,將黑客引入岖免,發(fā)現(xiàn)并隔離岳颇、阻斷攻擊

你會被騙嗎?

  1. 不會颅湘,因為我沒有匯款需求(沒有動機)
  2. 不會话侧,因為我有識別釣魚網(wǎng)站的能力(具備意識)
  3. 不會,因為我沒有錢(目標(biāo)不存在)

現(xiàn)狀:電信詐騙造成經(jīng)濟損失每年超千億

攻擊欺騙技術(shù)的應(yīng)用

幻盾是默安科技首創(chuàng)的一款基于攻擊混淆與欺騙技術(shù)的威脅情報產(chǎn)品闯参,主要目的是將黑客引入到一個錯誤的方向上去

幻盾工作原理

主動偽裝響應(yīng)并監(jiān)控黑客的攻擊行為

攻擊者步驟:踩點-->找漏洞-->入侵系統(tǒng)-->偷取數(shù)據(jù)-->清理痕跡

防御步驟:克隆業(yè)務(wù)-->偽裝漏洞-->虛擬系統(tǒng)-->脫敏感數(shù)據(jù)-->記錄行為

一般流程:入侵檢測-->隔離攻擊-->司法取證-->定位攻擊者

通過幻盾瞻鹏,可以提升攻擊者的攻擊成本;能夠發(fā)現(xiàn)真正的攻擊(互聯(lián)網(wǎng)上大部分攻擊都是無意義的掃描)鹿寨。

外部威脅感知

  1. 發(fā)現(xiàn)并防御黑客攻擊(號稱零誤報)
  2. 識別入侵意圖(人還是機器)
  3. 還原入侵者身份(誰在攻擊)
  4. 隔離黑客攻擊(保護用戶資產(chǎn))

檢測內(nèi)網(wǎng)攻擊

  1. 檢測內(nèi)網(wǎng)橫向移動(識別內(nèi)外攻擊)
  2. 保護內(nèi)外核心資產(chǎn)(避免攻擊核心系統(tǒng))
  3. 鑒別威脅人員(內(nèi)部違規(guī)或外部入侵者)
  4. 收集攻擊情報并聯(lián)動(同步攻擊者信息防御系統(tǒng))

這不是蜜罐新博,蜜罐是單一的服務(wù)器,而幻盾不是脚草,他可以模擬一切會遭受攻擊的目標(biāo)赫悄,可以與核心業(yè)務(wù)互相嵌入,悄無聲息的轉(zhuǎn)移攻擊

與蜜罐的區(qū)別

傳統(tǒng)的蜜罐:被動的守株待兔馏慨;蜜罐單一埂淮,主要是系統(tǒng)服務(wù);無攻擊溯源写隶;無誘餌倔撞;實體機部署成本高

欺騙防御產(chǎn)品:除被動外更加注重主動情報的勾引和欺騙;支持蜜罐的類型豐富慕趴、系統(tǒng)痪蝇、業(yè)務(wù)、web秩贰;人機識別+攻擊溯源+黑客畫像霹俺;支持反向代理柔吼、互聯(lián)網(wǎng)誘餌等多種誘餌模式毒费;虛擬化技術(shù)成本低,部署方便愈魏。

安全狗

  • 閱讀安全狗手冊
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末觅玻,一起剝皮案震驚了整個濱河市想际,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌溪厘,老刑警劉巖胡本,帶你破解...
    沈念sama閱讀 211,290評論 6 491
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異畸悬,居然都是意外死亡侧甫,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,107評論 2 385
  • 文/潘曉璐 我一進(jìn)店門蹋宦,熙熙樓的掌柜王于貴愁眉苦臉地迎上來披粟,“玉大人,你說我怎么就攤上這事冷冗∈靥耄” “怎么了?”我有些...
    開封第一講書人閱讀 156,872評論 0 347
  • 文/不壞的土叔 我叫張陵蒿辙,是天一觀的道長拇泛。 經(jīng)常有香客問我,道長思灌,這世上最難降的妖魔是什么俺叭? 我笑而不...
    開封第一講書人閱讀 56,415評論 1 283
  • 正文 為了忘掉前任,我火速辦了婚禮泰偿,結(jié)果婚禮上绪颖,老公的妹妹穿的比我還像新娘。我一直安慰自己甜奄,他們只是感情好柠横,可當(dāng)我...
    茶點故事閱讀 65,453評論 6 385
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著课兄,像睡著了一般牍氛。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上烟阐,一...
    開封第一講書人閱讀 49,784評論 1 290
  • 那天搬俊,我揣著相機與錄音,去河邊找鬼蜒茄。 笑死唉擂,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的檀葛。 我是一名探鬼主播玩祟,決...
    沈念sama閱讀 38,927評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼屿聋!你這毒婦竟也來了空扎?” 一聲冷哼從身側(cè)響起藏鹊,我...
    開封第一講書人閱讀 37,691評論 0 266
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎转锈,沒想到半個月后盘寡,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,137評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡撮慨,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,472評論 2 326
  • 正文 我和宋清朗相戀三年竿痰,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片砌溺。...
    茶點故事閱讀 38,622評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡菇曲,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出抚吠,到底是詐尸還是另有隱情常潮,我是刑警寧澤,帶...
    沈念sama閱讀 34,289評論 4 329
  • 正文 年R本政府宣布楷力,位于F島的核電站喊式,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏萧朝。R本人自食惡果不足惜岔留,卻給世界環(huán)境...
    茶點故事閱讀 39,887評論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望检柬。 院中可真熱鬧献联,春花似錦、人聲如沸何址。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,741評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽用爪。三九已至原押,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間偎血,已是汗流浹背诸衔。 一陣腳步聲響...
    開封第一講書人閱讀 31,977評論 1 265
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留颇玷,地道東北人笨农。 一個月前我還...
    沈念sama閱讀 46,316評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像帖渠,于是被迫代替她去往敵國和親谒亦。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,490評論 2 348

推薦閱讀更多精彩內(nèi)容