999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

關于欺騙技術和EDR的4件事

2019-09-10 07:22:44鄭偉
計算機與網絡 2019年8期
關鍵詞:解決方案設備檢測

鄭偉

許多人提倡網絡安全之戰在終點進行。完全保護這些設備,攻擊者無法推進攻擊。這種信念引發了新的興趣,并專注于從端點保護(EPP)轉向端點檢測和響應解決方案(EDR)以及托管檢測和響應(MDR)解決方案。

威脅形勢正在迅速變化,組織的防御也需要隨之改變。最新一代的復雜攻擊者已經證明他們可以逃避反病毒解決方案并繞過傳統的外圍防御。鑒于他們能夠定期妥協網絡,因此在“深度防御”戰略中進行分層包括預防、檢測和響應變得比以往任何時候都更加重要。在許多情況下,預測措施也成為一個因素,增加了收集威脅情報的需要,這可能已經被先前的預防方法所拋棄。

與端點保護解決方案不同,EDR不僅僅是單一產品或簡單的工具集。該術語涵蓋了一系列功能,將監控、分析、報告、響應和取證功能結合到一套旨在響應高技能攻擊者的防御中。通過在端點上放置傳感器和響應功能,這些系統可以在攻擊發揮作用時識別并阻止攻擊者。許多EDR解決方案中的取證功能還有助于捕獲威脅情報并分析攻擊以識別其現有防御中的弱點。

盡管在EDR中發現了許多豐富內容,但完整的縱深防御戰略需要更多。來自Carbon Black,Cisco,CrowdStrike,Cybereason,FireEye,Symantec,Tanium等主要供應商的EDR解決方案仍然存在與檢測網絡內威脅,端點資產的發現和庫存,安全控制之間的信息共享相關的差距,以及最小化響應時間的過程。補充技術可以彌補許多這些差距。

欺騙技術與EDR平臺部署可以在關閉這些風險中發揮重要作用。大多數人會認為欺騙是早期準確檢測威脅及其在減少攻擊者停留時間方面的作用的有效手段。但是,借助先進的分布式欺騙平臺(DDP),組織還可以獲得可見性、資產發現和信息共享自動化。

以下是欺騙技術在使用EDR平臺進行深度防御時,所稱的“自適應防御”時增加顯著價值的4個方面。

網內檢測和可見性

欺騙技術通過快速檢測網絡中橫向移動的威脅,憑證盜竊以及其他形式的復雜攻擊(如中間人妥協)來增強EDR防御。通過巧妙制作的誘餌創建合成攻擊面,該誘餌旨在鏡像生產資產,組織創建一個攻擊者無法區分欺騙和真實設備的環境。這不僅會使他們遠離合法目標,還會誘使他們參與欺騙環境,從而提高他們存在的實時警報。

檢測策略包括以偽造憑證、文件共享、模仿服務和誘餌數據的形式將面包屑放置在端點上,這些數據可以快速誘使攻擊者進入欺騙環境,在他們不知情的情況下記錄和研究他們的行為。

端點的發現和跟蹤

為了準備、部署和操作欺騙,現代DDP使用機器自學習來了解網絡上和網絡外的新設備及其配置文件和屬性。該信息最初是為創建真實性而設計的,它還為安全團隊提供對網絡添加和更改的強大知識。事實證明,這對于檢測未經授權的個人設備,物聯網和其他安全性較低的網絡設備或添加了惡意意圖的設備非常有用。除了設備可見性外,平臺還具有對暴露的憑證攻擊路徑發出警報的能力。暴露和孤立憑證以及系統錯誤配置通常是攻擊者獲得立足點所需的開放。

信息共享

通過使用高交互誘餌,安全團隊可以收集攻擊者的詳細取證分析。在初步檢測之后,欺騙技術可以安全地收集并自動關聯攻擊者TTP、IOC和反間諜,以深入了解攻擊者的能力、目標以及他們想要泄露的信息。信息可以自動與EDR解決方案共享和使用,加快事故處理、威脅狩獵和補救。

自動事件響應

DDP解決方案現在還將促進事件響應的自動化,這對于高嚴重性的警報至關重要。通過本機集成,安全團隊可以設置欺騙平臺,以自動觸發端點隔離,阻止和威脅搜尋,從而阻止攻擊蔓延的關鍵時間及其可能造成的傷害。一些解決方案還將與EDR管理工具集成,進一步簡化了對威脅的查看和響應。

與傳統的邊界防御和端點上的EDR相結合,欺騙平臺補充并增強了縱深防御策略,使攻擊者的工作更加困難,并且起到威懾作用,驅使他們追求更容易的目標。

猜你喜歡
解決方案設備檢測
諧響應分析在設備減振中的應用
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
解決方案和折中方案
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
小波變換在PCB缺陷檢測中的應用
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
4G LTE室內覆蓋解決方案探討
原來他們都是可穿戴設備
消費者報道(2014年7期)2014-07-31 11:23:57
主站蜘蛛池模板: 国产成人乱码一区二区三区在线| 亚洲 日韩 激情 无码 中出| 国产91视频观看| 综合久久五月天| 亚洲一级毛片在线观播放| 天天爽免费视频| 四虎精品国产AV二区| 在线播放精品一区二区啪视频| 久久久久人妻一区精品| 久久狠狠色噜噜狠狠狠狠97视色| 青草91视频免费观看| 国产精品一区不卡| 在线a视频免费观看| 久久香蕉国产线看精品| 国产综合精品一区二区| 国产成人精品一区二区三区| 久久黄色一级片| 在线色国产| 亚洲国产欧洲精品路线久久| 亚洲狼网站狼狼鲁亚洲下载| 国产人成网线在线播放va| 国产精品人成在线播放| 在线一级毛片| 亚洲欧美精品在线| AV天堂资源福利在线观看| 亚洲国产成人在线| 日韩毛片在线视频| 啪啪国产视频| 欧美高清国产| 成年人午夜免费视频| 视频二区欧美| 免费不卡视频| 国产尤物jk自慰制服喷水| 欧美天堂在线| 伊大人香蕉久久网欧美| 老司机精品一区在线视频| 永久免费无码成人网站| 伊人五月丁香综合AⅤ| 久久综合亚洲鲁鲁九月天| 久久久久久久97| 欧美一区二区自偷自拍视频| 日本色综合网| 亚洲日韩精品欧美中文字幕| 国产精品久久久久无码网站| 美女无遮挡免费视频网站| 视频二区中文无码| 亚洲视频四区| 亚洲码在线中文在线观看| 欧美视频二区| 久久无码高潮喷水| 人妻少妇乱子伦精品无码专区毛片| 日韩福利在线视频| 成人在线不卡| 亚洲综合亚洲国产尤物| 成人午夜久久| 玖玖精品在线| 人妻少妇久久久久久97人妻| 亚洲成人黄色在线| 2020亚洲精品无码| 国产一区二区精品福利| 91麻豆精品国产91久久久久| 亚洲国产中文在线二区三区免| 一级毛片免费不卡在线视频| 免费无码AV片在线观看国产| 精品国产女同疯狂摩擦2| 99re热精品视频国产免费| 国产欧美日韩在线在线不卡视频| 国产日韩精品一区在线不卡| 91视频日本| 日本一区二区三区精品国产| 天天综合网站| 国产成人a毛片在线| 一级一级一片免费| 99国产精品免费观看视频| 国产69精品久久| 天天综合色天天综合网| 欧美福利在线播放| 色综合日本| 国产毛片网站| 91综合色区亚洲熟妇p| 日韩 欧美 小说 综合网 另类| 国产69囗曝护士吞精在线视频|