400-638-8808
|
微信公眾號(hào)





穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無阻

協(xié)同辦公 資源管理

超大郵件 超級(jí)功能

智能反垃圾郵件技術(shù)
易管理 免維護(hù)

微信掃一掃 關(guān)注"天下數(shù)據(jù)"商品一律九折
![]()
搜索"朗玥科技"關(guān)注,了解最新優(yōu)惠


最近兩年,隨著APT、內(nèi)網(wǎng)威脅的迅速增長,攻擊欺騙技術(shù)的檢測能力的提升,攻擊欺騙技術(shù)和傳統(tǒng)蜜罐欺騙技術(shù)在檢測網(wǎng)絡(luò)攻擊者方法上是存在一定的差異性,以下是它們的不同之處。
1.完全相反的基本前提
蜜罐技術(shù)是使用組織基礎(chǔ)設(shè)施的邏輯視圖設(shè)計(jì)的。這些蜜罐被部署在有價(jià)值的目標(biāo)周圍,以試圖轉(zhuǎn)移攻擊者。然而,當(dāng)攻擊者遇到蜜罐時(shí),它已經(jīng)在網(wǎng)絡(luò)最深處了。
攻擊者將基礎(chǔ)設(shè)施視為社交地圖。一旦他們確定了在網(wǎng)絡(luò)中的位置,他們就會(huì)看到相鄰的資源和資源之間的關(guān)系來決定他們下一步的行動(dòng),幻影欺騙技術(shù)是從攻擊者的角度設(shè)計(jì)的,并提前識(shí)別攻擊。這種視角的轉(zhuǎn)變給了你在威脅情況下的巨大優(yōu)勢,這些威脅總是壓倒性地支持攻擊者。
2.誘騙與糾纏
蜜罐的成功依賴于捕獲攻擊者的注意力并激勵(lì)他們轉(zhuǎn)移到蜜罐目的地。這意味著你必須首先讓攻擊者在蜜罐之前而阻止他們。與此同時(shí),他們可能會(huì)在網(wǎng)絡(luò)中存在數(shù)月,會(huì)泄露數(shù)據(jù)并造成損害。
幻影欺騙在網(wǎng)絡(luò)中普遍存在,并反映出實(shí)際的基礎(chǔ)設(shè)施。虛假的攻擊者并不希望將攻擊者吸引到目的地,而是幾乎在他們獲得網(wǎng)絡(luò)訪問權(quán)后(例如通常是第一次參與攻擊的終結(jié)點(diǎn)),欺騙攻擊者進(jìn)行欺騙,而攻擊者不會(huì)意識(shí)到這一點(diǎn)。
3.有限的可伸縮性與自動(dòng)化的可伸縮性
您可以增加部署在整個(gè)基礎(chǔ)架構(gòu)中的蜜罐數(shù)量,以增加捕獲攻擊者的可能性。然而,這種方法很快就會(huì)變得昂貴而復(fù)雜。如果你有500臺(tái)機(jī)器并且需要50%的覆蓋率,則需要添加500臺(tái)新機(jī)器和IP地址,更不用說許可證和人力資源來管理這些機(jī)器。即使采用自動(dòng)化,這種方法也會(huì)給網(wǎng)絡(luò)和員工帶來負(fù)擔(dān),并且不會(huì)產(chǎn)生更好的吸引力。在整個(gè)基礎(chǔ)設(shè)施中都部署了幻影欺騙,并且?guī)缀蹩梢粤⒓催M(jìn)行擴(kuò)展,因?yàn)榧夹g(shù)是無代理的。隨著基礎(chǔ)架構(gòu)的擴(kuò)展,欺騙會(huì)自動(dòng)部署,幾乎沒有IT或網(wǎng)絡(luò)的開銷。
憑借幻影欺騙管理服務(wù)器(DMS),欺騙也根據(jù)網(wǎng)絡(luò)中遇到的每一項(xiàng)資產(chǎn)量身定制,以便組織為每臺(tái)機(jī)器或用戶部署最佳,最可靠的欺騙手段,顯著增加檢測攻擊者的機(jī)會(huì)。
4.增加誤報(bào)與近零的誤報(bào)
一個(gè)攻擊者必須選擇蜜罐作為目的地,當(dāng)它們存在于網(wǎng)絡(luò)中時(shí),終端用戶經(jīng)常會(huì)遇到并與誘餌進(jìn)行交互,從而增加誤報(bào)。幻影欺騙使每個(gè)終端上的數(shù)據(jù)都被100%覆蓋,但卻隱藏在用戶中。因?yàn)樗麄冎荒鼙┞对诠粽叩拿媲,誤報(bào)被消除,每一次警報(bào)都是真實(shí)的威脅。
5.模仿與真實(shí)性
蜜罐是用組織認(rèn)為會(huì)吸引攻擊者的數(shù)據(jù)或?qū)傩跃闹谱鞯。然而,誘餌應(yīng)該既有趣又能證明與攻擊者的真實(shí)互動(dòng)。攻擊者尋找特定的特征,使他們能夠成功地避免使用蜜罐。
如果任何東西看起來有點(diǎn)“可疑”,他們會(huì)把它單獨(dú)留下;糜捌垓_是真實(shí)的,隨著時(shí)間的推移而變化。它們具有相同的屬性和實(shí)際的終端、服務(wù)器、數(shù)據(jù)、應(yīng)用程序和周圍的網(wǎng)絡(luò)環(huán)境。沒有兩臺(tái)計(jì)算機(jī)或用戶的欺騙行為是相同的——即使是在相同的環(huán)境中。攻擊者無法確定什么是真實(shí)的,什么是虛假的。
此外,欺騙行為是精心策劃的,隨著時(shí)間的推移不斷變化,在欺騙黑客的過程中扮演一個(gè)重要的角色,他們在學(xué)習(xí)環(huán)境和執(zhí)行重復(fù)動(dòng)作的過程中扮演著一個(gè)合適的角色。不斷變化的欺騙也阻止了攻擊者使用之前獲取的網(wǎng)絡(luò)信息,這進(jìn)一步延遲了他們在網(wǎng)絡(luò)上的橫向移動(dòng)。
6.延遲威脅響應(yīng)與即時(shí)威脅響應(yīng)
通過蜜罐技術(shù),組織的安全團(tuán)隊(duì)必須希望攻擊者能夠與蜜罐交互足夠長的時(shí)間,以解決來自多臺(tái)機(jī)器的大量錯(cuò)誤的警報(bào)。這明顯推遲了有效的反應(yīng)。
此外,由于攻擊者在組織網(wǎng)絡(luò)中已經(jīng)深入,因此安全團(tuán)隊(duì)在這一點(diǎn)上往往非常警惕,經(jīng)常會(huì)導(dǎo)致錯(cuò)誤的決策。
有了幻影欺騙,安全團(tuán)隊(duì)知道攻擊者在攻擊的早期就會(huì)欺騙。這給了他們更多的響應(yīng)選擇和一個(gè)清晰的修復(fù)路徑。
7.有用的取證和即時(shí)取證的來源攻擊
取證只能聚集在蜜罐誘餌本身,它不提供對(duì)源機(jī)器或先前行為的洞察。
當(dāng)攻擊者被激活時(shí),幻影欺騙會(huì)在源機(jī)器上提供即時(shí)的取證快照。他們繼續(xù)提供數(shù)據(jù),因?yàn)楣粽邍L試不同的方法和途徑。
8.強(qiáng)調(diào)技術(shù)與轉(zhuǎn)變
蜜罐技術(shù)已經(jīng)存在了很長時(shí)間,并且是基于對(duì)機(jī)器和技術(shù)能力的假設(shè)而設(shè)計(jì)的。新的欺騙技術(shù)可以幫助攻擊者擺脫困境,因?yàn)樗菄@著人類對(duì)新環(huán)境或新環(huán)境的反應(yīng)而設(shè)計(jì)的。當(dāng)攻擊者登陸網(wǎng)絡(luò)時(shí),他會(huì)問兩個(gè)問題
下一步我應(yīng)該去哪里,我怎么去呢?
只有在回答了這些問題之后,它才會(huì)進(jìn)行下一個(gè)橫向移動(dòng)。當(dāng)幻影的真實(shí)欺騙被部署到這些問題的答案時(shí),就會(huì)產(chǎn)生一個(gè)欺騙的現(xiàn)實(shí)。這將會(huì)導(dǎo)致攻擊者在一個(gè)陷阱服務(wù)器上,而不是它理想的目標(biāo)。在它身邊有許多欺騙手段,攻擊者通常會(huì)做出不正確的決定 , 使它陷入欺騙和迷失方向,這一點(diǎn)是它沒有意識(shí)到的。與此同時(shí),它被發(fā)現(xiàn)卻不知道。自動(dòng)的取證反應(yīng)跟蹤他的路徑和活動(dòng),為組織提供有價(jià)值的數(shù)據(jù)來阻止和糾正攻擊。
產(chǎn)品與服務(wù)
香港服務(wù)器 香港高防服務(wù)器 美國服務(wù)器 韓國服務(wù)器 新加坡服務(wù)器 日本服務(wù)器 臺(tái)灣服務(wù)器云服務(wù)器
香港云主機(jī) 美國云主機(jī) 韓國云主機(jī) 新加坡云主機(jī) 臺(tái)灣云主機(jī) 日本云主機(jī) 德國云主機(jī) 全球云主機(jī)高防專線
海外高防IP 海外無限防御 SSL證書 高防CDN套餐 全球節(jié)點(diǎn)定制 全球?qū)>GPLC關(guān)于我們
關(guān)于天下數(shù)據(jù) 數(shù)據(jù)招商加盟 天下數(shù)據(jù)合作伙伴 天下數(shù)據(jù)團(tuán)隊(duì)建設(shè) 加入天下數(shù)據(jù) 媒體報(bào)道 榮譽(yù)資質(zhì) 付款方式關(guān)注我們
微信公眾賬號(hào)
新浪微博
天下數(shù)據(jù)手機(jī)站 關(guān)于天下數(shù)據(jù) 聯(lián)系我們 誠聘英才 付款方式 幫助中心 網(wǎng)站備案 解決方案 域名注冊 網(wǎng)站地圖
天下數(shù)據(jù)18年專注海外香港服務(wù)器、美國服務(wù)器、海外云主機(jī)、海外vps主機(jī)租用托管以及服務(wù)器解決方案-做天下最好的IDC服務(wù)商
《中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證》 ISP證:粵ICP備07026347號(hào)
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運(yùn)營)聯(lián)合版權(quán)
深圳總部:中國.深圳市南山區(qū)深圳國際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號(hào)建安商業(yè)大廈7樓
7×24小時(shí)服務(wù)熱線:4006388808香港服務(wù)電話:+852 67031102
本網(wǎng)站的域名注冊業(yè)務(wù)代理北京新網(wǎng)數(shù)碼信息技術(shù)有限公司的產(chǎn)品