首发即获奖!长亭谛听首创5G蜜罐,守护边缘云安全

来源: 云巴巴 2021-12-02 10:43:33

 

谛听(D-Sensor)伪装欺骗系统首创5G蜜罐,高度仿真UPF网元,结合工控网络攻击诱捕蜜罐,打造5G边缘计算高度耦合安全方案,在满足5G网络高带宽、低时延、海量接入的前提下,有效防护企业在边缘云场景下的安全。

利用欺骗伪装(Deception)技术,通过在关键入侵路径上部署诱饵和陷阱,诱导攻击者攻击伪装目标,远离真实资产,并且对攻击者做取证和追踪溯源,为企业提供先人一步的主动防御手段,保护真实资产,提升主动防御能力。

  近日,长亭科技与广西移动联合申报“5G+基于云化蜜罐网络安全感知技术应用”项目,在由工业和信息化部主办的,第四届“绽放杯” 5G应用征集大赛应用安全专题赛中,作为唯一进入决赛的蜜罐类项目,从300余个项目中脱颖而出荣获二等奖。

图片

  边缘云技术(Mobile Edge Computing,以下简称MEC)是 ICT 融合的产物,是支撑运营商进行 5G 网络转型的关键技术。运营商依托丰富的通信云资源优势,在网络边缘侧面向终端用户建设边缘云资源池,保证低时延、高带宽业务要求,能够迎合未来高清视频、VR/AR、工业互联网、车联网等业务发展。

  边缘计算主要包括:云、边缘和现场三层。

图片

  基于 5G 技术,企业在接入边缘计算构建开放、低时延、高吞吐量互联平台的同时,也引入了更多的安全风险。

  • 边缘计算节点拥有海量的多样化异构终端,多数以连接为主,存在着大量通信协议漏洞;

  • MEC基于虚拟化基础设施部署, 对外提供应用发现和通知接口,敏感数据易被窃取;

  • MEC为边缘计算提供了应用承载的平台,开放的API成为了主要攻击面之一。

  长亭谛听(D-Sensor)伪装欺骗系统,通过分析5G环境常见攻击流程,在关键攻击路径上部署蜜罐系统,利用各类蜜罐服务组建5G伪装蜜网,诱导攻击者进入“陷阱”,在保障网络传输高效的同时,获取攻击痕迹、分析攻击者行为特征,溯源攻击者信息等,提前感知攻击行为,提高5G边缘场景的主动防御能力。

图片

  谛听(D-Sensor)5G蜜罐系统基于Docker架构,轻量化部署且不占资源,并支持虚拟化部署、拓展上云,通过在攻击者各个攻击阶段、在5G环境的各区域部署蜜罐服务,构建一套完善的欺骗防御体系。

icon 现场层面

  根据边缘云的应用场景,现场设备层安全问题主要集中在两个方面:传统接入单位自身,和工业边缘计算、企业和IoT边缘计算场景。在这两个场景下,谛听(D-Sensor)提供丰富的蜜罐种类组制定对性安全策略。

  对于传统接入单位自身网络的安全性:

  • 选取VPN蜜罐、OA蜜罐、邮箱蜜罐、HTTP业务学习蜜罐等,通过构建虚假的内部系统或将流量转发至真正的内部系统,监测办公网内异常的业务访问行为;

  • 选取终端服务蜜罐,目前办公终端以windows操作系统为主,因此要多部署windows探针和服务蜜罐,对攻击者信息收集造成混淆影响;

  • 蜜罐中设置虚假数据,诱饵数据,增强伪装性和诱导性,避免使用默认配置;

  • 可选取漏洞缺陷蜜罐,诱导攻击者。

  对于工业边缘计算、企业和 IoT 边缘计算场景下的接入安全问题:

  • 使用高度仿真的UPF蜜罐,支持N3接口,主要用于监听攻击者突破不同安全域间隔离的行为;通过移动端发起的DDos攻击行为等,进一步获取攻击者的地理位置、真实IP、代理IP、身份信息等内容。此外UPF蜜罐可连接云层面的伪装5GC核心网蜜罐,形成蜜罐安全监控闭环;

  • 可选取伪装Modbus/TCP、IEC104、IEC61850、S7、OPCUA等工控协议的蜜罐,蜜罐受到攻击后,可记录攻击事件并告警;

  • 可选取伪装基于 WPA2 的无线通信协议及其他不安全通信协议(如:ZigBee、蓝牙等)的蜜罐,蜜罐受到攻击后,可记录攻击事件并告警。

icon 云层面

  云边缘形态的边缘计算,是云服务在边缘侧的延伸,逻辑上仍是云服务,谛听(D-Sensor)在云层面部署的蜜罐支持伪装AMF、SMF、AUSF、NRF等5G核心网元,组成一张与真的5GC网络隔离的完整的5GC蜜网,该蜜网与UPF蜜罐连接,监控通过UPF蜜罐上传的异常的扫描、探测、攻击流量并告警。

图片

  目前该方案已经在部分运营商、中型企业等公司落地,并在重大网络安全保障活动中取得不错成果。

icon 运营商最佳实践

  某运营商在5G专网部署谛听(D-Sensor),布设高伪装、高交互的UPF蜜罐,混合各类服务型蜜罐,组建5G蜜网。

图片

某运营商5G蜜罐布防示意图

场景1:攻击者针对网元管理web端进行攻击。

  在信息收集阶段,攻击者发现网元管理端开放8000 Web服务,随即通过指令或浏览器尝试访问,此时攻击流量被探针转发至相应的5G蜜网仿真页面蜜罐中,谛听(D-Sensor)收到告警,并对攻击者身份进行溯源分析。

场景2:边界被突破,攻击者利用边缘数据库服务进行攻击。

  当边界防护被突破,攻击者能够访问到边缘数据服务,企业开放相关服务,在攻击者尝试爆破时,攻击流程被探针转发至关联蜜罐中。谛听(D-Sensor)收到扫描和入侵告警,对攻击者使用的跳板机信息进行收集,推动后续处置。

场景3:边界被突破,攻击者在内部漫游。

  攻击者突破边界防护,探测并发现某个终端开启RDP服务,继而利用工具获取RDP访问权限,流量被探针转发至蜜网中的终端蜜罐。谛听(D-Sensor)收到扫描和入侵告警,对攻击者使用的跳板机信息进行收集,推动后续处置。

  从部署上线到运营阶段,谛听(D-Sensor)累计发现发现各类攻击行为3000余次,自动处置攻击事件2000余个。其中针对Web 蜜罐的探测、爆破和注入等攻击达到2000余次,针对边缘数据库蜜罐的爆破和漏洞利用攻击达到近1000次,针对5G核心网元蜜罐的探测和数据篡改达到20余次。

  云巴巴一直秉持最严谨的态度,选取品质最高的科技产品。我们与国内外知名科技厂商深度合作,包括腾讯、阿里、华为、眼神科技等等,并获得部分厂商金牌代理权限。面向各行各业B端客户,提供全面的科技服务,助力企业数字化轻松转型。

如果您感兴趣

关注公众号、扫码加入我们的产品交流群

产品交流、问题咨询、特价优惠

都在这里!

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

智能的安全配置识别技术之安全管理系统

智能的安全配置识别技术之安全管理系统

安全管理系统采用机器语言,运用远程检测与本地检测相结合的方式,并且安全管理系统在多种复杂应用环境下均可实现自动化的大规模性安全配置检查,从而为您节省手动单点安全配置检查的时间,并避免传统人工检仿式所带来的失误风险。    安全管理系统技术,在国内甚至在,

2022-11-21 10:12:18

企业发展走上快车道,请系好云安全这条“安全带”

企业发展走上快车道,请系好云安全这条“安全带”

Check Point云安全状况管理CGPM(CloudGuard Posture Management)能够可视化和评估安全态势、检测错误配置、自动化并积极执行黄金标准策略,同时防范攻击和内部威胁。

2024-03-27 13:45:25

腾讯安全发布新一代云防火墙,筑牢企业上云第一道安全防线

腾讯安全发布新一代云防火墙,筑牢企业上云第一道安全防线

腾讯新一代云防火墙在实现SaaS部署、即开即用的基础上,集成了云原生应用程序的灵活性、扩展性、弹性和可管理性,拥有十大核心技术能力,并由腾讯天幕PaaS提供底层安全算力驱动,可有效帮助企业应对云环境下安全防护难题。

2021-12-23 10:29:06

您若担心混合云安全问题,请看这里

您若担心混合云安全问题,请看这里

现在有很多的人都在使用混合云,因为使用混合云就意味着你可以同时利用私有云和公共云的优势。但是混合云并不是一个完全没有缺点的存在,它仍然包含一些国家安全意识障碍,记住以下五个问题。

2020-04-10 20:17:17

未来云安全该如何发展才能使用户安全上云?

未来云安全该如何发展才能使用户安全上云?

当前,公有云和私有云市场从分庭抗礼走向融合共生,混合云市场已初现规模。新老格局交替,安全挑战却始终存在。作为数字产业化、产业数字化的天然承载,如何让云平台与其上运行的应用和数据获得全方位的安全防护?

2022-11-24 09:56:54

企业数字业务上云成常态,该如何保证云上安全?

企业数字业务上云成常态,该如何保证云上安全?

产业互联网时代,企业数字业务上云将成常态,但同时云上安全威胁规模快速扩大,黑灰产利用公有云平台发起攻击更具威胁。

2022-11-23 16:06:47

严选云产品

Testin云测探索性测试服务 Testin云测探索性测试服务测试专家依据需求组建云端测试团队,进行多人次、多维度的探索性功能测试,覆盖真实用户场景、发现隐蔽缺陷。帮助企业从多维度进行自由性功能探索,为企业应用上线提供质量保证。
环信客服系统医疗行业解决方案 环信客服系统医疗行业解决方案,为医院或医疗服务机构搭建互联网医院在线问诊平台。不同渠道进线的患者/访客,可根据其渠道分配给指定的科室或医生; 在医生工作台上,不同渠道进线的患者/访客有显著的图标区分。
致远互联A8门户管理解决方案 致远互联A8门户管理解决方案,自定义菜单支持最多扩展到五级,满足复杂业务属性需求,提升产品业务能力。支持模板范围:简洁式工作门户、传统式工作门户、传统式职能门户、传统式业务门户。丰富产品整体交互样式,提升用户使用体验感。
小鹅通直播系统 小鹅通直播系统,整合微信H5、微信小程序、微页面、小鹅通助手等多种流量终端,占据每个流量聚集入口,持续引流获客。直播带货、秒杀、优惠券、限时折扣等多样营销工具,刺激成交效率,打造爆款涨销量。
阿里云 工业数据应用平台 阿里云工业数据应用平台为企业提供工业物联与数据应用服务的一站式解决方案,为制造企业数字化生产构建基础能力。产品为客户提供资产建模、数据采集、数据分析、设备监控和数据分析五大产品能力
听云 Network解决方案 听云 Network 从用户视角出发,模拟用户的访问路径与习惯,能够让企业直观了解CDN及云主机的性能表现,在选型期间提供公平、准确的第三方监测数据;并让企业能够实时掌握用户体验,确认 CDN 及云厂商能够达到承诺的 SLA,确保企业的数字化业务平稳运营。

甄选10000+数字化产品 为您免费使用

申请试用