德国一级毛片,综合网婷婷,中国美女一级毛片,欧美区一区二,婷婷色六月,欧美日韩在线播放成人,久热国产在线视频

    YY安全中心的“蜜罐技術”應用實踐

    來源: 贏家財富網(wǎng) 作者: 佚名

    摘要: 蜜罐技術不是一個新概念,威脅情報概念的流行已有數(shù)年時間,在過去三年RSA信息安全大會演講關鍵詞可以看出,Threat和Intelligence正成為大家關注的焦點?;谄髽I(yè)信息安全防護自身特點,往往無法預先定義攻擊者輪廓特征,正向情報收集將面臨效益少、命中率低的問題,且缺乏足夠的惡意樣本比對分析。

      蜜罐技術不是一個新概念,威脅情報概念的流行已有數(shù)年時間,在過去三年RSA信息安全大會演講關鍵詞可以看出,“Threat”和“Intelligence”正成為大家關注的焦點。進入2017年以來,威脅情報呈現(xiàn)爆發(fā)式的增長,各類威脅情報公司及情報共享平臺掀起蓋頭走到大家面前。 斯皮爾伯格在2002年執(zhí)導的少數(shù)派報告一戲中,利用人工智能預測并抑制未發(fā)生的潛在犯罪,盡管離現(xiàn)實仍有一段距離,但相關理念在企業(yè)安全領域中正得到流行。

      

    封面.png


      YY安全中心在與黑產(chǎn)持續(xù)對抗的經(jīng)驗中,深刻領會到威脅情報潛在的巨大價值,打造圍繞自身業(yè)務的威脅情報體系?!秾O子兵法》有云“知己知彼,百戰(zhàn)不殆 ”,對情報的重視古已有之,YY安全中心在打造情報體系的實際操作中,發(fā)現(xiàn)企業(yè)安全情報與傳統(tǒng)軍事情報方法論差異較大,具體表現(xiàn)包括:

      1. 收集力度的差異:國家或政府機關作為行政機構,具有一般企業(yè)不可比擬的資源;相較而言,企業(yè)收集手段相對匱乏,也缺乏協(xié)同單位或機構的支持;

      2. 收集渠道的差異:傳統(tǒng)情報由于針對目標明確,可采用包括但限于線上/線下,技術 /非技術等多種渠道方式,如常見的“線人”、“臥底”等手段;而企業(yè)由于各種條件所限,防御目標不明確,多以網(wǎng)絡技術手段方式獲取為主;

      3. 分析方法的差異:由于企業(yè)主要通過線上技術的方式獲取情報,如何自動、智能化分析海量線上信息成為企業(yè)安全情報的主要課題。

      圖:蜜網(wǎng)部署

      

    蜜網(wǎng)部署


      前面談到,基于企業(yè)信息安全防護自身特點,往往無法預先定義攻擊者輪廓特征,正向情報收集將面臨效益少、命中率低的問題,且缺乏足夠的惡意樣本比對分析。通過部署蜜網(wǎng)可以有效解決上述問題。YY安全中心蜜網(wǎng)系統(tǒng)在開放網(wǎng)絡下部署啟用多臺蜜罐,每臺蜜罐當中部署數(shù)種服務,如http, ftp, dns, ssh等,該類服務通常內(nèi)嵌有明顯漏洞,如匿名登錄或知名的0day漏洞等,誘導黑客攻擊者利用,并通過fake腳本與攻擊者進行一定程度的交互。在安全內(nèi)網(wǎng)中搭建蜜罐統(tǒng)一管理和分析,實時或異步的方式分析蜜罐日志,提取威脅情報并與已有安全體系對接,更新有關策略與知識庫,形成一個關于安全策略持續(xù)更新學習的閉環(huán)。

      圖:蜜罐收集IP

      

    蜜罐收集IP


      圖:YY安全中心IP畫像服務檢索結果

      

    YY安全中心IP畫像服務檢索結果


      圖:黑產(chǎn)IP針對不同服務、端口攻擊連接記錄

      

    黑產(chǎn)IP針對不同服務、端口攻擊連接記錄


      圖:收集的惡意文件樣本

      

    收集的惡意文件樣本


      圖:多引擎檢測判斷

      

    多引擎檢測判斷


      隨著YY安全中心蜜罐網(wǎng)絡的試運行,攻擊樣本的逐步積累,成本效益比值得肯定,收集了數(shù)量可觀的惡意IP及惡意文件樣本,在入侵防御體系,機器人(300024) 外掛對抗體系已經(jīng)取得了很大的價值,進一步結合機器學習方法,有望更高效率自動生成攔截策略及審計策略。要進一步發(fā)揮威脅情報的作用,蜜網(wǎng)仍有許多優(yōu)化工作可持續(xù)開展:

      蜜罐的選取應具有代表性,包括選取不同地理位置、不同運營商等;

      Banner多使用有吸引力的名稱及術語,如userdata、traderecord等;

      打造高交互性的UI,如希望獲取自身業(yè)務0day還需要搭建仿真業(yè)務系統(tǒng)

      最后,蜜罐傳達的是一個概念,而不僅是一個系統(tǒng),埋點的思想可以應用在多個維度,多個層次,如真實系統(tǒng)當中引入“蜜表”、“蜜鏈接”等。

    關鍵詞:

    YY安全中心,蜜罐技術

    審核:yj194 編輯: yj194

    免責聲明

    1、凡本網(wǎng)注明“來源:***”的作品,均是轉載自其他平臺,本網(wǎng)贏家財富網(wǎng) m.xfjyyzc.com 轉載文章為個人學習、研究或者欣賞傳播信息之目的,并不意味著贊同其觀點或其內(nèi)容的真實性已得到證實。全部作品僅代表作者本人的觀點,不代表本網(wǎng)站贏家財富網(wǎng)的觀點、看法及立場,文責作者自負。如因作品內(nèi)容、版權和其他問題請與本站管理員聯(lián)系,請在30日內(nèi)進行,我們收到通知后會在3個工作日內(nèi)及時進行處理。

    2.本網(wǎng)站刊載的各類文章、廣告、訪問者在本網(wǎng)站發(fā)表的觀點,以鏈接形式推薦的其他網(wǎng)站內(nèi)容,僅為提供更多信息供用戶參考使用或為學習交流的方便(本網(wǎng)有權刪除)。所提供的數(shù)據(jù)僅供參考,使用者務請核實,風險自負。

    版權屬于贏家財富網(wǎng),轉載請注明出處
    查看更多

    相關推薦

    • 內(nèi)參
    • 股票
    • 贏家觀點
    • 娛樂
    • 原創(chuàng)

    “借基入市”熱情依舊 私募積極看待四季度行情

    “借基入市”熱情依舊私募積極看待四季度行情私募排排網(wǎng)最新統(tǒng)計數(shù)據(jù)顯示,9月共計超2000只私募證券基金完成備案,雖然較8月小幅下降,但仍處于今年以來月度備案數(shù)據(jù)的高...

    10月私募信心環(huán)比小幅下滑

    據(jù)私募排排網(wǎng)最新數(shù)據(jù),10月,排排網(wǎng).中國對沖基金經(jīng)理A股信心指數(shù)為123.18,環(huán)比9月下滑2.04個百分點,顯示私募管理人對10月行情的信心略有下降。從趨勢預期信心指標來看,

    全球風險資產(chǎn)再度回調 A股需要擔憂嗎?

    (記者汪友若)中信證券:每輪意外的市場波動,往往是新主線浮現(xiàn)的契機每輪意外的市場波動,往往是新的變化和線索轉變?yōu)橹骶€的契機,短期走勢的判斷不是核心矛盾??紤]到...

    侃股:三季報是年報行情的前哨

    A股上市公司三季報披露進行中。結合上市公司半年報表現(xiàn),通過三季報對預判個股全年業(yè)績表現(xiàn)有重要參考意義,值得投資者關注。三季報之所以成為預判全年業(yè)績的關鍵參考,...

    早知道:2025年10月10號熱點題材

    上證指數(shù)目前處于贏家江恩多頭主線形態(tài),日內(nèi)重心上移,延續(xù)短期江恩底分型后的上攻,依據(jù)贏家江恩價格工具得出:當前支撐位:3932.5746點,當前阻力位:4005.84點、4083...

    早知道:2025年10月9號熱點題材

    上證指數(shù)目前處于贏家江恩多頭主線形態(tài),日內(nèi)重心上移,延續(xù)短期江恩底分型后的上攻,依據(jù)贏家江恩價格工具得出:當前支撐位:3868.77點,當前阻力位:3924.4647點、4005...

    抖音母公司是哪個公司?抖音有哪些特色功能?抖音母公司介紹

    抖音作為現(xiàn)在爆火的短視頻app,在各個年齡段受到廣大歡迎,也充分表現(xiàn)出了目前的互聯(lián)網(wǎng)趨勢,那么抖音母公司是哪個公司?抖音有哪些特色功能?下面我們來詳細介紹一下抖...

    歐洲最小的國家叫什么名字?歐洲最小的國家都有哪些上榜

    關于歐洲最小的國家叫什么名字?名字叫做梵蒂岡, 歐洲最小的國家都有哪些上榜摩納哥 、圣馬力諾 、馬耳他 、列支敦士登

    天祝| 铅山县| 鲁甸县| 自治县| 大埔区| 会昌县| 湾仔区| 绍兴市| 宜川县| 富源县| 邵武市| 张北县| 麻城市| 尉氏县| 昔阳县| 集贤县| 富阳市| 淳安县| 壶关县| 五大连池市| 汝州市| 大埔区| 南宫市| 靖安县| 东港市| 芜湖市| 五指山市| 宝坻区| 黔西县| 枞阳县| 儋州市| 呼图壁县| 耿马| 应用必备| 隆安县| 嘉义市| 财经| 兴山县| 民乐县| 龙门县| 丽江市|