让攻击者逃不出的“盗梦空间”——诱捕、防御,企业数据安全怎么护?

来源: 云巴巴 2024-03-27 13:52:15

 

  去年五月爱尔兰卫生服务执行局(HSE)宣布遭受“重大勒索软件攻击”导致其新冠疫苗在线注册网站无法运行,新冠密切接触者检测系统也被迫关闭,攻击勒索2000万美元。

利用欺骗伪装(Deception)技术,通过在关键入侵路径上部署诱饵和陷阱,诱导攻击者攻击伪装目标,远离真实资产,并且对攻击者做取证和追踪溯源,为企业提供先人一步的主动防御手段,保护真实资产,提升主动防御能力。

  近几年网络攻击事件频发,据日本经济新闻获悉,以泄露盗取的信息来威胁对方、被称为“泄密型病毒”的新型网络攻击的受害企业10个月在全球范围就超过1千家。

icon 企业安全形式不容乐观

  同样是去年五月,美国最大的燃油输送管线遭遇严重网络攻击被迫关停,导致美国东海岸45%的汽油、柴油等燃料供应受到影响,全长共8800公里。

  根据IBM和波尼蒙研究所的数据泄露成本报告显示,52%的数据泄露是由恶意外部人员造成的。盗取方把企业的机密信息加密,勒索用于恢复原状的赎金。如果企业不接受要求,盗取方就泄露信息。信息泄露会损害社会信用,因此企业急需采取对策。

  网络安全的需求,早已不再满足于合规与被动防护,对攻防实战能力提出了更高的标准。当下,网络安全的防护主要是由安全设备(或软件)的方式实现的。

  网络安全设备种类多,其安全能力的构建主要是基于已知策略、特征构建的感知能力,根据已知的特征对攻击行为进行识别,这种方法的局限就是对于有特定攻击目的的攻击者来讲仍不足够,0day是其难以防御的主要问题。

  此外业务系统的运行与防护策略冲突的情况也经常存在,安全运维人员往往最终采用的方法是关闭防护策略,保障业务稳定运行,类似的情况也是屡见不鲜了。

  所以说在实际的攻防对抗中,其实存在多种不对称现象:资源不对称、信息披露不对称、成本支出不对称等等。

1、 资源不对称

  攻击方在明,防守方在暗。攻击者的隐秘IP、武器化的攻击工具以及频发的0day漏洞都会企业的数据资产安全造成影响,企业完全暴露的IP、域名、邮件都很容易受到攻击。

2、 信息披露不对称

  对于攻击方来说,目标企业、可利用的漏洞,甚至运维人员都可以通过侦查提前可知;而对于企业来说,攻击者是谁、在哪里显然无法提前知晓的,甚至在攻击者的刻意规避下,防护水平一般的防守方也不见得能够发现攻击者。

    3、成本支出

  黑客往往只需要几个VPN、肉鸡等工具就可以开展攻击活动了,而且此类成本越来越低,而企业则需要建立符合等保二级或三级的防护体系,动辄需要上百万的防护硬件费用。防护要求更高的用户每年还需购买安全检查、加固的安全服务,投资颇大。

icon 未知攻,焉知防?

  攻击者是谁?从哪里来?什么时间攻击了哪个目标?利用了什么手段?拿走了哪些数据?企业根本无法得知信息,难以形成有针对性的防守,也难以震慑和打击攻击者。

  想要打破这种被动的形式,就要掌握主动权,思路上要从原来的纯被动式防御,逐渐转变为主被动相结合的防御体系。欺骗诱捕体系就是主动式防御的核心代表,该技术的产生极大程度上提升了企业在网络攻防战中的主动权。

  蜜罐技术就是专门为黑客打造的“盗梦空间”。1988年,电脑安全专家Cliff Stoll提出“蜜罐是一种了解入侵者的有效手段”,并在《The Cuckoo’s Egg》一书中详细描述了其如何利用蜜罐技术诱导入侵者攻击,一路追踪并破获一起国际性电脑间谍活动。

  在这之后,蜜罐技术受到越来越多信息安全研究员的关注,成为继被动防御技术后又一种强有力的网络安全技术。

  蜜罐本质上是一种对攻击方进行欺骗的技术,通过布置一些作为诱饵的主机、网络服务或者信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获和分析,能够让企业清晰地了解所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。

  蜜罐的价值在于被探测、攻击和损害。通过故意将系统或网络设置出漏洞的手段,引诱黑客攻击,这样就可以知道攻击者是如何攻击,利用何种技术,借此收集证据和信息进行分析,同时隐藏真实的服务器地址。简单来说:蜜罐就是诱捕攻击者的一个陷阱。

icon 长亭谛听(D-Sensor)

  从总体上讲,蜜罐技术可为企业提供关于攻击者及其攻击方法的珍贵数据。与传统的被动防御理念不同,蜜罐对于检测和分析攻击拥有独特的优势。但需要注意的是,攻击者也会开发相应的技术来检测和规避蜜罐,蜜罐的功能会显得越来越单一。

  企业需要的不再仅仅是单一的蜜罐,而是一个全攻击链路的欺骗、诱捕平台,可以完美应对攻击者的每一步操作。

  长亭谛听(D-Sensor)内网威胁感知系统基于网络欺骗技术,为企业提供先人一步的主动防御。完整记录攻击者行为,实现对真实资产的防护、对攻击者的追踪溯源和取证,从而转变攻守方不对称现状,通过诱导攻击者访问伪装服务,提升防御能力。

  蜜罐是谛听的一个核心部件,谛听是包含了蜜罐的网络威胁感知平台。

1、 高度伪装

  支持50余种蜜罐,覆盖客户使用的常见框架、服务、工控协议、5G核心网元等,仿真和交互程度高;支持自定义蜜罐页面和数据;支持HTTPS方式访问蜜罐。

2、 威胁感知

  探针可监听多个IP的UDP和TCP全部端口;内置自研语义分析引擎,可感知多种攻击行为;探针可监听Ping探测和ARP欺骗;可检测docker逃逸。

3、 取证、溯源和反制

  溯源账号种类最多,溯源方式最隐蔽;内置多种方式实现对攻击者的反制,获取更多敏感信息;集成第三方威胁情报;时间线还原攻击者的攻击路径,完整记录攻击载荷和遗留文件。

4、 轻量化部署

  完美支持上云;蜜罐基于Docker和KVM,使用灵活,占用资源低;探针支持配置多IP,仅占用少量计算和网络资源,即可覆盖大规模网络。

  云巴巴一直秉持最严谨的态度,选取品质最高的科技产品。我们与国内外知名科技厂商深度合作,包括腾讯、阿里、华为、眼神科技等等,并获得部分厂商金牌代理权限。面向各行各业B端客户,提供全面的科技服务,助力企业数字化轻松转型。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

关于大型企业大数据安全的实践

关于大型企业大数据安全的实践

我们来谈一下关于大型企业大数据安全的实践的问题。     阿里云大数据进行安全管控体系管理架构     核心安全措施:     1)访问控制和隔离:隔离措施实现多租户访问,数据的安全性分类和分级划分,载体标记为基础的强制访问控制,访问控制,

2020-05-08 16:35:32

快抓住移动应用安全服务中心的发展黄金期

快抓住移动应用安全服务中心的发展黄金期

目前,移动办公正迎来黄金发展期。 湖北省应急管理厅统一的综合信息移动管理平台,加入考核机制。该平台可应对安全生产类、具备对应急事件第一响应、自然灾害类等突发事件和综合防灾减灾救灾工作,集中统一指挥、直击现场、辅助决策、第一时间处置、提供应急响应、指挥,

2020-05-18 16:50:16

有效助力学生安全复学的新技术软硬件一体化

有效助力学生安全复学的新技术软硬件一体化

疫情之下的安全,不同于Web安全、企业安全、它与我们的生命息息相关,是保障我们生存的基石,安全环节出现问题往往会比较严重。而新技术软硬件一体化的出现有效保证了学生安全开学的疫情防控。所以,我们可以公正地断言,软硬件一体化是科学和技术在很大程度上成全了了,

2020-05-07 16:26:23

那些你不知道的网络安全知识

那些你不知道的网络安全知识

他们希望涉及个人隐私或商业利益的信息在网络上传输时受到机密性、完整性和真实性的保护。

2020-03-10 16:45:09

为什么各行各业都需要数据安全审计?

为什么各行各业都需要数据安全审计?

时至今日,安全问题一再被强调,网络安全被人们老生常谈但却历久弥新,归根结底还是数据的问题。数据早已成为黑客们竞相追逐的目标。 数据安全问题也愈发频发,而且但凡是数据上出现的安全问题,其影响也一定不会小,在这方面,国家也是愈发重视,同时也颁发了很多关于数据

2022-11-23 10:22:55

影响数据安全的防护技术有哪些?

影响数据安全的防护技术有哪些?

人的生命只有一次,人身安全是十分重要的,然而,网络数据安全和我们的人身安全一样,本篇文章中,主要谈论一下影响数据安全的防护技术有哪些。

2022-11-21 15:59:57

严选云产品

海致星图知识图谱分析平台 海致星图知识图谱分析平台,创建自己的场景图谱、接入或定制行业知识图谱应用,提供服务共享的在线协作方式。提供实时图查询、离线图查询、场景探索等分析能力,支持基于项目与组织的功能和数据权限控制。支持主流大数据平台、图数据库以及查询语言的适配。
通付盾 智能决策产品(二) 主要包括:工作流引擎、决策引擎、报表引擎
久安世纪终端应用审计系统 针对业务环境下的网络操作行为进行细粒度审计的合规性管理系统
法大大教育行业(高校)电子签约服务方案 法大大教育行业(高校)电子签约服务方案,打造全生命周期法律+科技一体化解决方案,合同智能审核,打造高校合同全过程风控体系。基于区块链证据保全服务,确保证据链完善性,为不同场景的业务场景提供快速交付的能力,降低部署和维护成本。
闪捷信息 数据安全防护统一平台 数据安全防护统一平台用于集中管理数据安全系列产品,可提供数据安全产品统一认证、账户审计、授权管理、设备管理、状态检测、敏感数据标准统一和特征库共享下发等,实现安全组件的实时状况监控、报警/报表信息的集中展现。实现“一窗式”运维管理、设备的快速定位,以及高安全冗余备用方案。
腾讯云品牌数字化消费者运营方案 腾讯云品牌数字化消费者运营方案,智能数据分析实现用户模型搭建、标签生产,深度用户洞察,辅助业务决策。在用户不同阶段设置运营计划、自动运行,提升用户活跃及品牌黏性。根据用户行为,精准发券促复购。抓住关键时机、精准营销,提升用户价值。

甄选10000+数字化产品 为您免费使用

申请试用