成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業(yè)設(shè)置“蜜罐”的五大理由

安全
1991年1月, 一群荷蘭黑客試圖進入貝爾實驗室的一個系統(tǒng)。 而當時貝爾實驗室的一個研究團隊將這伙黑客引導(dǎo)到了他們自己管理的一個”數(shù)字沙盒“。 這被認為是第一個蜜罐技術(shù)的應(yīng)用。

蜜罐技術(shù)做為安全工具已經(jīng)有了近20年的發(fā)展。1991年1月, 一群荷蘭黑客試圖進入貝爾實驗室的一個系統(tǒng)。 而當時貝爾實驗室的一個研究團隊將這伙黑客引導(dǎo)到了他們自己管理的一個”數(shù)字沙盒“。 這被認為是第一個蜜罐技術(shù)的應(yīng)用。

[[115964]]

隨著時間的推移, 越來越多的企業(yè)意識到蜜罐技術(shù)的重要性。 企業(yè)采取蜜罐技術(shù)在遭到黑客攻擊時可以提供報警。 這樣的技術(shù)具有較低的誤報率, 能夠同時對內(nèi)部人員和外部黑客的攻擊進行報警, 更重要的是, 一旦設(shè)置好以后, 蜜罐基本不需要什么維護。

“如果我們?nèi)タ聪乱淮墓艏夹g(shù)的話, 攻擊者將越來越少地采用惡意軟件方式, 而是會通過互聯(lián)網(wǎng)找到一些合法的賬戶來進入。” 安全咨詢公司Black Hills的滲透專家John Strand說。

“要想發(fā)現(xiàn)這樣的攻擊, 企業(yè)可以采取復(fù)雜的異常檢測或者采用蜜罐技術(shù), 簡單地放一些服務(wù)器, 正常用戶不需要去進入這些服務(wù)器, 而這些蜜罐可以向安全管理人員提供告警, 告訴他們有些人試圖進入他們不該進入的服務(wù)器。”

蜜罐技術(shù)在安全研究人員中已經(jīng)被廣泛采用來研究攻擊者的攻擊方式。 而這種技術(shù)對于企業(yè)的安全管理人員也非常有用, 這里列出5個蜜罐技術(shù)能夠給企業(yè)帶來的好處。

1) 低誤報率, 高成功率

基本上每個黑客在放出他們的惡意軟件之前, 都會對常見的安全防護方式進行測試, 僅僅通過檢測是否能夠通過Symantec或者McAfee的防病毒木馬掃描器, 黑客們就能夠騙過月80%的企業(yè)安全防護系統(tǒng)。

John Strand說:“很多傳統(tǒng)的防御手段對于防御高級黑客來說沒有太多用處。 因為他們在發(fā)起攻擊之前,就能夠保證他們的攻擊手段可以攻破這些防御。“

而蜜罐則不然, 黑客們很難預(yù)計到蜜罐的存在或者使用, 而由于蜜罐對于正常用戶來說是不應(yīng)進入的, 因此它具有很低的誤報率。

2) 蜜罐能夠迷惑攻擊者

對于那些已經(jīng)進入公司網(wǎng)絡(luò)的黑客, 蜜罐可以減緩他們的攻擊, 通過虛擬系統(tǒng), 企業(yè)可以制造出很多蜜罐來吸引攻擊者, 以減少他們攻擊真正有價值的資產(chǎn)的機會。

安全顧問公司Counter Tack的CTO Michael Davis說道:“這樣做就是把對于真實資產(chǎn)的威脅轉(zhuǎn)移給了虛假的資產(chǎn)。 同時可以發(fā)出告警。對于今天的安全威脅來說, 結(jié)合傳統(tǒng)的網(wǎng)絡(luò)安全監(jiān)控和最新的蜜罐技術(shù)和主動防御工具是關(guān)鍵。“

除了采用服務(wù)器作蜜罐之外, 企業(yè)也可以把一些虛假數(shù)據(jù)放入數(shù)據(jù)庫,這些數(shù)據(jù)普通用戶不會也不能訪問到, 通過在防火墻等監(jiān)控軟件上設(shè)置規(guī)則, 一旦發(fā)現(xiàn)這些數(shù)據(jù)被訪問或下載, 則可以提供安全告警。

3) 維護成本低

蜜罐有兩種類型, 一種是研究型蜜罐, 這種蜜罐是一個虛擬的具有安全漏洞的系統(tǒng), 用戶可以通過Internet訪問。 通過這個系統(tǒng), 研究人員可以研究黑客攻擊的行為。

不過, 研究型蜜罐的問題是需要很長時間來設(shè)置, 并且需要不斷的維護。 盡管可以通過研究型蜜罐學(xué)習(xí)到很多攻擊的方式, 對于企業(yè)來說, 研究型蜜罐并不是一個好的選擇。

另一種類型是生產(chǎn)型蜜罐, 這種蜜罐比較簡單, 可以是一個Web服務(wù)器, 工作站, 數(shù)據(jù)庫, 甚至一些文件。 這些蜜罐一旦設(shè)置好后, 基本不需要維護, 而當有人訪問這些蜜罐時, 企業(yè)就可以得到安全告警。

4) 可以幫助培訓(xùn)企業(yè)的安全管理團隊

在這個專業(yè)安全管理人員稀缺的時代, 蜜罐可以用來作為基本的培訓(xùn)工具。 通過蜜罐來觀察攻擊者的行為, 安全管理人員可以學(xué)習(xí)到最新的攻擊技術(shù)。

John Strand說:“很多安全管理團隊, 在實施了蜜罐技術(shù)以后, 才真正理解了黑客們究竟在干些什么。 他們看到了黑客實施攻擊的步驟, 同時也明白了如何在黑客的中間步驟過程中阻止他們。”

5) 有很多免費的蜜罐實施工具可供選擇

對于企業(yè)來說, 有很多幫助實施蜜罐的免費工具。 在拉斯維加斯的黑帽安全展上, John Strand和他的同事們就發(fā)布了一系列主動防御的工具, 做成了一個名為Active Defense Harbinger發(fā)行版的Linux ISO。

如果想在Windows上實施蜜罐, KFSensor是一個流行的Windows平臺的蜜罐系統(tǒng)。

原文地址:http://www.aqniu.com/industry-case-study/3437.html

責任編輯:藍雨淚 來源: 安全牛
相關(guān)推薦

2018-02-10 09:48:04

存儲軟件理由

2013-07-17 17:21:49

避免代碼注釋移動開發(fā)移動互聯(lián)網(wǎng)

2013-09-25 09:58:33

必應(yīng)

2013-07-16 10:49:11

代碼注釋

2011-04-15 10:38:27

VDI

2010-07-28 16:09:53

蘋果

2016-09-29 14:39:01

openSUSELinux版本

2017-08-28 21:50:09

大數(shù)據(jù)PythonGo語言

2011-02-15 08:39:49

2013-09-17 10:14:22

騰訊搜狗

2013-07-04 10:01:57

升級服務(wù)器企業(yè)關(guān)鍵應(yīng)用

2011-05-18 10:40:19

Windows 7

2012-04-18 09:42:36

數(shù)據(jù)分析Hadoop

2016-06-30 09:21:33

WindowsLinux系統(tǒng)

2016-08-10 10:27:30

2011-05-19 10:20:49

2015-04-09 11:33:23

統(tǒng)一通信云統(tǒng)一通信

2009-08-27 13:02:43

2010-09-02 15:58:46

2010-07-16 10:14:07

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲网址在线观看 | 亚洲精品福利视频 | 美女在线国产 | 欧美福利 | 在线观看你懂的网站 | 中文字幕不卡 | 精品国产伦一区二区三区观看体验 | 中国美女一级黄色片 | 在线免费观看a级片 | 国产精品区一区二区三 | 丝袜一区二区三区 | 国产男女精品 | 国产精品视频免费观看 | 午夜成人免费视频 | 久久九精品 | 懂色中文一区二区三区在线视频 | 国产一级视频在线播放 | 精品国产一区二区三区性色av | 欧美精品一区二区三区在线播放 | 亚洲精选一区二区 | 国内自拍偷拍视频 | 国产精品美女久久久久久免费 | 中文字幕第一页在线 | 午夜私人影院在线观看 | 日韩三区在线观看 | 国产成人免费在线 | 欧美一级毛片免费观看 | 亚洲欧美日韩精品久久亚洲区 | 另类在线 | 亚洲3级| 亚洲精品电影网在线观看 | 欧美无乱码久久久免费午夜一区 | 亚洲午夜精品一区二区三区他趣 | 日韩成人在线电影 | 麻豆视频在线免费观看 | 欧美在线小视频 | 久久精品天堂 | 精品一区二区三区91 | 欧美一级免费看 | 色久五月| 欧美韩一区二区 |