一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何構(gòu)建深度防御層 | 自動(dòng)移動(dòng)目標(biāo)防御

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-08-25 13:55 ? 次閱讀

在當(dāng)今的威脅環(huán)境中,多層縱深防御是安全團(tuán)隊(duì)獲得安心的唯一方法之一。

為什么?有兩個(gè)原因:

1、攻擊面越來(lái)越大

隨著DevOps等遠(yuǎn)程工作和數(shù)字化轉(zhuǎn)型項(xiàng)目的興起,攻擊面已經(jīng)超出了大多數(shù)安全團(tuán)隊(duì)的定義能力。創(chuàng)建一個(gè)完全安全的網(wǎng)絡(luò)邊界是不可能的。正如Twilio漏洞所表明的,威脅參與者甚至可以繞過(guò)高級(jí)的雙因素認(rèn)證(2FA)協(xié)議。

2、威脅變得越來(lái)越隱晦

進(jìn)入網(wǎng)絡(luò)環(huán)境的威脅越來(lái)越難以發(fā)現(xiàn),并且離初始訪問(wèn)點(diǎn)越來(lái)越遠(yuǎn)。Eurecom大學(xué)(FR)的一項(xiàng)研究回顧了超過(guò)17萬(wàn)個(gè)真實(shí)的惡意軟件樣本,顯示使用規(guī)避和內(nèi)存中技術(shù)能夠繞過(guò)NGAV/EPP/EDRs提供的保護(hù)占40%以上。在至少25%的網(wǎng)絡(luò)攻擊中,橫向移動(dòng)是一個(gè)特征。

針對(duì)性和規(guī)避性威脅的增加意味著任何級(jí)別的單一安全層(從端點(diǎn)到關(guān)鍵服務(wù)器)都無(wú)法依靠自身來(lái)阻止攻擊。相反,就像層層身份檢查和保鏢保護(hù)VIP一樣,安全團(tuán)隊(duì)需要在關(guān)鍵資產(chǎn)和潛在威脅之間設(shè)置多層安全障礙。

縱深防御不僅僅是部署多種安全產(chǎn)品。在這個(gè)過(guò)程中,組織可以強(qiáng)化他們的人員、流程和技術(shù),以產(chǎn)生高度彈性的安全結(jié)果。

虹科推薦的構(gòu)建縱深防御層的最佳實(shí)踐:

1.從人開(kāi)始——根據(jù)Verizon最近的數(shù)據(jù)泄露報(bào)告,去年82%的安全漏洞涉及人為錯(cuò)誤。連接網(wǎng)絡(luò)的個(gè)體通過(guò)社會(huì)工程、犯錯(cuò)誤或故意允許惡意訪問(wèn),使攻擊成為可能。

這一統(tǒng)計(jì)數(shù)據(jù)顯示了在任何縱深防御策略中強(qiáng)化“人員層”的重要性。但是,盡管許多組織每年都對(duì)個(gè)人進(jìn)行培訓(xùn),以證明他們符合保險(xiǎn)要求,但研究證明,只有少數(shù)人這樣做的頻率足以改變他們的安全態(tài)勢(shì)。最好的情況是,人力資源是最后一道防線。

需要更多的培訓(xùn)。然而,安全不應(yīng)該依賴于遵守政策。確保適當(dāng)?shù)目刂?如多因素身份驗(yàn)證(MFA))作為備份是至關(guān)重要的。

2.要認(rèn)識(shí)到扁平化的網(wǎng)絡(luò)架構(gòu)≠安全——破壞性的網(wǎng)絡(luò)攻擊不僅僅是熟練的威脅行為者或先進(jìn)技術(shù)的結(jié)果。通常,受害者自己的網(wǎng)絡(luò)設(shè)計(jì)是網(wǎng)絡(luò)罪犯最大的資產(chǎn)。

平面網(wǎng)絡(luò)環(huán)境的默認(rèn)策略是允許所有設(shè)備和應(yīng)用程序共享信息。盡管這使得網(wǎng)絡(luò)易于管理,但其安全方面的缺點(diǎn)是,一旦平面網(wǎng)絡(luò)中單個(gè)網(wǎng)絡(luò)連接的資產(chǎn)被破壞,威脅參與者就相對(duì)容易建立橫向移動(dòng)到網(wǎng)絡(luò)的其他部分。

為了阻止這種情況發(fā)生,安全團(tuán)隊(duì)?wèi)?yīng)該使用某種形式的網(wǎng)絡(luò)分段和子網(wǎng)劃分來(lái)保護(hù)脆弱的網(wǎng)絡(luò)資產(chǎn),并減緩橫向移動(dòng)。

網(wǎng)絡(luò)分段還使安全團(tuán)隊(duì)能夠在不破壞整個(gè)組織的情況下響應(yīng)和隔離威脅。

3. 在每一層使用最佳技術(shù)——超過(guò)70%的安全專業(yè)人員更喜歡最佳解決方案,而不是基于平臺(tái)的控制,這是有充分理由的。符合供應(yīng)商營(yíng)銷(xiāo)策略的安全程序并不總能滿足客戶的實(shí)際需求。

針對(duì)高級(jí)攻擊,統(tǒng)一適用于所有工具或工具集可能會(huì)留下空白,并造成與業(yè)務(wù)需求不兼容的管理負(fù)擔(dān)。

更好的選擇是根據(jù)需要為每個(gè)環(huán)境和業(yè)務(wù)情況定制深度防御工具棧。安全團(tuán)隊(duì)必須查看用戶和系統(tǒng)如何在這些層中運(yùn)行,并選擇最佳的解決方案。

為了阻止已知的威脅,終端和服務(wù)器必須至少有一個(gè)有效的防病毒(AV)。理想情況下,還將提供端點(diǎn)保護(hù)(EPP)和端點(diǎn)檢測(cè)與響應(yīng)(EDR)。還需要有面向內(nèi)部的解決方案,如安全信息和事件管理(SIEM)或安全編排、自動(dòng)化和響應(yīng)(SOAR)平臺(tái),該平臺(tái)可以集中安全日志,并使安全團(tuán)隊(duì)能夠識(shí)別、調(diào)查和減輕風(fēng)險(xiǎn)。

在網(wǎng)絡(luò)邊界周?chē)?,防火墻是必不可少的,面向internet的資產(chǎn)需要由Web應(yīng)用程序防火墻(Web Application firewall, WAFs)來(lái)保護(hù)。

4.確保安全解決方案和應(yīng)用程序得到適當(dāng)更新和配置——根據(jù)2023年Verizon數(shù)據(jù)泄露調(diào)查報(bào)告,未修補(bǔ)的漏洞和錯(cuò)誤配置占了超過(guò)40%的事件。僅使用最佳安全控制是不夠的。這些解決方案、組織的業(yè)務(wù)應(yīng)用程序和操作系統(tǒng)必須不斷地打補(bǔ)丁和正確地配置。

例如,在2021年,Microsoft Exchange上的ProxyLogon漏洞影響了全球數(shù)千個(gè)組織。雖然微軟發(fā)布了糾正措施的說(shuō)明,但ProxyShellMiner等變體目前仍然活躍。

部署移動(dòng)目標(biāo)防御(AMTD)防御躲避和內(nèi)存網(wǎng)絡(luò)攻擊

除了這些最佳實(shí)踐之外,現(xiàn)實(shí)情況是,即使完全部署安全人工智能和自動(dòng)化,識(shí)別和遏制數(shù)據(jù)泄露的平均時(shí)間是249天。

因此,保護(hù)終端、服務(wù)器和工作負(fù)載免受能夠躲避基于檢測(cè)技術(shù)提供的保護(hù)機(jī)制的攻擊是很重要的。

自動(dòng)移動(dòng)目標(biāo)防御(Automated Moving Target Defense, AMTD)是一種重要的深度防御層,因?yàn)樗谶\(yùn)行時(shí)將威脅阻止在脆弱且通常不受保護(hù)的空間設(shè)備內(nèi)存中。

像進(jìn)程注入和PowerShell妥協(xié)這樣的代碼和內(nèi)存利用技術(shù)是MITRE十大最常見(jiàn)的ATT&CK技術(shù)之一。AMTD通過(guò)改變內(nèi)存,使其基本上不受威脅,從而降低了這種風(fēng)險(xiǎn)。這意味著內(nèi)存資產(chǎn)和漏洞(如哈希密碼和bug)對(duì)威脅參與者來(lái)說(shuō)是不可訪問(wèn)的。

作為深度防御安全態(tài)勢(shì)中的一層,AMTD阻止了繞過(guò)其他級(jí)別控制的零日、無(wú)文件和內(nèi)存攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3273

    瀏覽量

    61002
  • 終端
    +關(guān)注

    關(guān)注

    1

    文章

    1181

    瀏覽量

    30527
  • 防御
    +關(guān)注

    關(guān)注

    0

    文章

    8

    瀏覽量

    7126
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    靈信科技低空無(wú)人機(jī)防御系統(tǒng):守護(hù)城市低空安全新力量

    安防技術(shù),正加快在全國(guó)重點(diǎn)區(qū)域部署,成為構(gòu)建城市立體安全體系的重要組成部分。低空無(wú)人機(jī)防御系統(tǒng)是集雷達(dá)監(jiān)測(cè)、無(wú)線電頻譜偵測(cè)、光電識(shí)別、AI智能分析與多維反制打擊能
    的頭像 發(fā)表于 04-22 15:30 ?151次閱讀
    靈信科技低空無(wú)人機(jī)<b class='flag-5'>防御</b>系統(tǒng):守護(hù)城市低空安全新力量

    idc和云服務(wù)器哪個(gè)防御高一些?

    云服務(wù)器相較于傳統(tǒng)IDC,在防御能力上通常更勝一籌。云服務(wù)器采用分布式架構(gòu)和先進(jìn)技術(shù),配備多重安全防護(hù)措施,能夠靈活應(yīng)對(duì)高并發(fā)和攻擊情況。同時(shí),云服務(wù)器提供按需計(jì)費(fèi)服務(wù),資源利用率高,且由專業(yè)服務(wù)商
    的頭像 發(fā)表于 02-13 10:18 ?245次閱讀

    深度防御策略:構(gòu)建USB安全防線的五大核心層次

    在面對(duì)日益嚴(yán)重的USB安全威脅時(shí),企業(yè)需通過(guò)深度防御策略構(gòu)建多層安全防護(hù),確保系統(tǒng)免受惡意軟件、數(shù)據(jù)泄露等風(fēng)險(xiǎn)的侵害。本文深入探討了五大核心防御層次,包括防病毒、USB設(shè)備控制、書(shū)面政
    的頭像 發(fā)表于 02-10 14:51 ?336次閱讀

    艾體寶干貨 深度防御策略:構(gòu)建USB安全防線的五大核心層次

    安全策略來(lái)抵御USB風(fēng)險(xiǎn)。 本文深入剖析了IT專家在企業(yè)實(shí)踐中報(bào)告的五大防御層次,以及這些措施在構(gòu)建強(qiáng)大網(wǎng)絡(luò)安全體系中的不可或缺性。
    的頭像 發(fā)表于 02-07 17:40 ?305次閱讀

    主動(dòng)靜電與漏電防御策略是全面消除整個(gè)電子制造過(guò)程中的工藝及品質(zhì)盲點(diǎn)的最佳策略

    電子產(chǎn)品過(guò)早失效的根本原因之一,在于靜電漏電導(dǎo)致的潛在損傷難以控制和難以監(jiān)測(cè),通過(guò)主動(dòng)防御策略的實(shí)施,效果顯著,非常值得向業(yè)界推薦推廣
    的頭像 發(fā)表于 11-18 10:45 ?383次閱讀
    主動(dòng)靜電與漏電<b class='flag-5'>防御</b>策略是全面消除整個(gè)電子制造過(guò)程中的工藝及品質(zhì)盲點(diǎn)的最佳策略

    IDS、IPS與網(wǎng)安防御

    入侵檢測(cè)系統(tǒng)(IDS)和入侵防御系統(tǒng)(IPS)是網(wǎng)絡(luò)安全防御的重要工具。 入侵檢測(cè)系統(tǒng)通過(guò)持續(xù)分析網(wǎng)絡(luò)流量和系統(tǒng)日志等信息,當(dāng)發(fā)現(xiàn)可疑傳輸時(shí),IDS會(huì)迅速發(fā)出警報(bào),通知管理員采取相應(yīng)措施。例如,當(dāng)
    的頭像 發(fā)表于 09-18 10:42 ?587次閱讀

    智慧水利山洪災(zāi)害防御能力提升系統(tǒng)

    一、背景隨著科技的快速發(fā)展,智慧水利技術(shù)逐漸成為解決水資源管理、水環(huán)境保護(hù)以及水災(zāi)防治等問(wèn)題的關(guān)鍵手段。其中,智慧水利山洪災(zāi)害防御能力提升系統(tǒng),作為智慧水利的重要組成部分,其在保障人民生命財(cái)產(chǎn)安全
    的頭像 發(fā)表于 08-05 14:42 ?452次閱讀
    智慧水利山洪災(zāi)害<b class='flag-5'>防御</b>能力提升系統(tǒng)

    防御性編程:讓系統(tǒng)堅(jiān)不可摧

    1. 引言 面對(duì)復(fù)雜多變的運(yùn)行環(huán)境、不可預(yù)測(cè)的用戶輸入以及潛在的編程錯(cuò)誤,如何確保軟件在遭遇異常情況時(shí)依然能夠穩(wěn)定運(yùn)行,是每位開(kāi)發(fā)者必須面對(duì)的挑戰(zhàn)。防御性編程(Defensive
    的頭像 發(fā)表于 07-25 14:04 ?426次閱讀

    恒訊科技分析:高防ip攻擊超過(guò)了防御峰值怎么辦?

    面對(duì)DDoS攻擊流量超過(guò)高防IP設(shè)定的防御峰值時(shí),可以采取以下措施進(jìn)行應(yīng)對(duì): 1、了解攻擊特征:首先,需要分析攻擊的類型、規(guī)模和持續(xù)時(shí)間,這有助于確定攻擊的嚴(yán)重程度并為緩解措施提供信息 。 2、流量
    的頭像 發(fā)表于 07-09 16:06 ?390次閱讀

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)不起作用嗎

    主動(dòng)防御系統(tǒng)的工作原理 雷達(dá)探測(cè) 無(wú)人機(jī)主動(dòng)防御系統(tǒng)首先需要通過(guò)雷達(dá)探測(cè)到敵方無(wú)人機(jī)的存在。雷達(dá)是一種利用電磁波探測(cè)目標(biāo)的設(shè)備,它可以發(fā)射電磁波并接收反射回來(lái)的信號(hào),從而確定目標(biāo)的位置
    的頭像 發(fā)表于 07-08 09:57 ?811次閱讀

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)有什么作用

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)是一種用于保護(hù)無(wú)人機(jī)免受攻擊或干擾的系統(tǒng)。這種系統(tǒng)可以提高無(wú)人機(jī)的安全性和可靠性,確保無(wú)人機(jī)在執(zhí)行任務(wù)時(shí)能夠正常運(yùn)行。 無(wú)人機(jī)主動(dòng)防御系統(tǒng)的定義和分類 無(wú)人機(jī)主動(dòng)防御系統(tǒng)是一種用于
    的頭像 發(fā)表于 07-08 09:54 ?1072次閱讀

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)有哪些

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)是一種用于保護(hù)無(wú)人機(jī)免受攻擊的系統(tǒng)。隨著無(wú)人機(jī)在軍事、民用和商業(yè)領(lǐng)域的廣泛應(yīng)用,無(wú)人機(jī)的安全問(wèn)題也日益凸顯。本文將介紹無(wú)人機(jī)主動(dòng)防御系統(tǒng)的各個(gè)方面。 無(wú)人機(jī)主動(dòng)防御系統(tǒng)的定義
    的頭像 發(fā)表于 07-08 09:50 ?1698次閱讀

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)安裝需要備案嗎

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)是一種用于保護(hù)無(wú)人機(jī)免受攻擊的系統(tǒng),它可以有效地防止無(wú)人機(jī)被黑客攻擊、干擾、劫持等。在安裝無(wú)人機(jī)主動(dòng)防御系統(tǒng)時(shí),需要考慮以下幾個(gè)方面: 法律法規(guī)要求 在安裝無(wú)人機(jī)主動(dòng)防御系統(tǒng)之前
    的頭像 發(fā)表于 07-08 09:46 ?668次閱讀

    和普威視低空安全防御系統(tǒng)

    和普威視先進(jìn)的集探、偵、控、擾、誘、捕于一體的反無(wú)人機(jī)自動(dòng)防御系統(tǒng),可全天、全時(shí)、全維有效保障重點(diǎn)區(qū)域的低空安全。
    的頭像 發(fā)表于 06-07 14:23 ?911次閱讀
    和普威視低空安全<b class='flag-5'>防御</b>系統(tǒng)

    華寶新能與中國(guó)災(zāi)害防御協(xié)會(huì)正式宣布建立官方合作伙伴關(guān)系

    5月13日,在上海舉行的第三屆長(zhǎng)三角國(guó)際應(yīng)急減災(zāi)和救援博覽會(huì)上,華寶新能與中國(guó)災(zāi)害防御協(xié)會(huì)正式宣布建立官方合作伙伴關(guān)系,并在現(xiàn)場(chǎng)舉行簽約儀式。
    的頭像 發(fā)表于 05-15 09:54 ?671次閱讀
    華寶新能與中國(guó)災(zāi)害<b class='flag-5'>防御</b>協(xié)會(huì)正式宣布建立官方合作伙伴關(guān)系