成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

OSSIM讓網絡攻擊無所遁形

安全 應用安全
如今網絡安全事件的復雜程度不斷攀升,從傳統的病毒到蠕蟲、木馬的過程,這是一種網絡威脅進化的過程,你再用傳統的監控工具就OUT了。

[[172737]]

如今網絡安全事件的復雜程度不斷攀升,從傳統的病毒到蠕蟲、木馬的過程,這是一種網絡威脅進化的過程,你再用傳統的監控工具就OUT了。要想對抗攻擊,首先需要發現攻擊,通過抓包的常規做法比較滯后,而且也只能發現局部問題,已不滿足我們對可視化網絡安全運維的需要,你選擇的多數軟件都無法滿足對網絡攻擊可視化的需求。若想更佳方便的發現網絡異常,這里我們還是使用OSSIM平臺,下面看幾個網絡常見的攻擊類型和OSSIM對策:

wKioL1Zb1kPyOgzYAAQwKvkSER0479.jpg

上圖中用System Compromise表示疑似被入侵或遭受損失的攻擊類型;

Exploitation表示含有漏洞,或出現漏洞利用的攻擊類型;

Delivery表示交付和攻擊類型;

Reconnaissance &Probing 表示偵測和探測,有試圖發現網絡攻擊的行為;

Environmental表示政策違規,易受攻擊的或可以的通訊;

在我們的身邊,每一秒都有可能有一個惡意軟件新樣本產生,高達83%的企業遭受過高級持續威脅的攻擊…大數據不僅僅是客戶所面臨的挑戰,對安全產品供應商也同樣。如果說,風險等于威脅乘以資產再乘以漏洞,那么大數據時代,風險正變得更加諱深莫測。OSSIM把這一切難題變得更加簡單易行。下面看幾個典型攻擊實例面對OSSIM的表現吧。

1. ICMP攻擊

主要包括利用大量ICMP Redirect包修改系統路由表的攻擊和使用ICMP協議實施的拒絕服務攻擊。

wKioL1ZdXO3RPosmAAGJnZ2gC5M046.jpg

2.掃描攻擊- nmap掃描

wKioL1ZgHoaRqHeFAAMFt9tKk0Y407.jpgwKioL1ZgHoix4v8MAAHKwazKQxA045.jpg

聚合后的事件,如下圖所示。

wKioL1ZdXe3Dzij2AAPnj8RAnXM486.jpg

在OSSIM中利用上面的攻擊圖和告警關聯工具可以結合在一起,進行危害評估,告警關聯工具可將一些特殊的,多步攻擊(往往是APT)產生的零散報警,“憑湊”在一起,以便把攻擊者的意圖展現給分析人員。

wKioL1Zdp-qQ_GYjAANLy8nEtKU617.jpg

3.特洛伊木馬攻擊

最早的Zeusbot通過直接與它的C&C服務器進行通信來下載配置數據和上傳竊取的信息。

wKioL1Zb1CWTgjXVAAM_eG-c-HA667.jpg

 

 

wKiom1ZeriPTHmfyAATawseKc5w312.jpg

4.蠕蟲攻擊,例如Win32.Koobface.AC

Win32.Koobface.AC是一種通過Facebook社交網站進行傳播的蠕蟲.它通過發送信息到被感染用戶社交網站上的聯系列表進行傳播。如您看不懂這些也可先查詢惡意代碼知識百科

wKiom1Zb0_-gkEIDAAJph-OQPWM850.jpg

5. 檢查出感染惡意軟件

wKiom1ZdpSHA2V_jAAQQG88CRcI072.jpg

6.發現掛馬攻擊 EK是ExploitKit的縮寫,表示Angler釣魚工具套件或工具包

wKiom1ZdpnCDh60OAAUaWlhjhcg784.jpg

7.發現用指令控制服務器C&C(控制僵尸網絡)

wKiom1ZdrWrBZSM_AAMlDMAUiNE937.jpg

8.發覺疑似MySQL攻擊

wKioL1ZdX67zGPM1AAOO7S2va0U937.jpg

9. 實現手法

這種識別技術源于旁路監聽,即采用將網卡設置為混雜模式接入Switch鏡像口的方式實現網絡設局的實時旁路捕獲,并對所獲得的網絡數據進行檢測,它的基礎就在于NIDS基本體制。在NIDS中采用了基于精細的協議解析分流網絡數據,通過一些小特征庫進行并行匹配,由于在Snort時代是單線程處理,所以系統的效率瓶頸問題一直是匹配速度問題,目前升級到Suricata后情況有所緩解。NIDS檢測的速度和檢測顆粒度就跟協議解析深度、特征匹配的速度以及特征庫的質量息息相關。從某種角度上看OSSIM是一個網絡病毒傳播的監控系統,核心功能之一是在OSSIM中用到了關聯分析引擎搭配中間件和緩存系統輔助,要了解詳情請參考《開源安全運維平臺-OSSIM最佳實踐》一書。

責任編輯:趙寧寧 來源: 51CTO博客
相關推薦

2013-09-14 19:51:18

2020-04-08 16:29:10

APT態勢感知銳捷

2024-11-08 12:18:39

SynthID谷歌AI

2015-01-26 17:43:54

監控監控雷達Range-R隱私安全

2020-04-28 11:02:02

大數據區塊鏈技術

2013-09-26 10:16:41

網絡·安全技術周刊

2019-06-19 11:21:04

2024-03-14 11:50:34

2021-03-31 21:13:41

人工智能AI安全運營中心

2017-01-19 19:20:35

iOS調試小技能

2025-03-31 08:44:00

GPT-4o模型技術

2022-02-24 11:00:12

安全美國中國

2024-07-12 14:32:11

Linux系統

2011-06-03 22:30:27

2024-12-16 07:05:00

大模型LLM指紋識別

2010-06-08 21:58:21

七劍網絡測試

2024-12-13 07:39:22

2024-06-07 11:16:27

2019-12-27 11:01:01

物聯網安全互聯網
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久99精品久久久久久噜噜 | 九九av| www日日日| 免费h在线 | 6996成人影院网在线播放 | 日韩成人精品一区二区三区 | 99精品欧美一区二区三区综合在线 | 九九热免费视频在线观看 | 国外成人在线视频 | 日韩精品视频一区二区三区 | 欧美亚洲在线 | 在线 丝袜 欧美 日韩 制服 | 国产成人在线视频 | 日本超碰| 特黄视频 | 爱操影视 | 在线日韩欧美 | 中文在线视频观看 | 日韩高清一区 | 国产日韩av一区二区 | 久久国产精品免费视频 | 成人免费视频网站在线观看 | 色婷婷av一区二区三区软件 | 成人免费视频网站在线看 | 中国三级黄色录像 | 日韩精品成人一区二区三区视频 | 国产精品一区二区不卡 | 久久久美女 | 7777在线| 在线观看精品视频网站 | 日韩欧美国产不卡 | 伊人久久大香线 | 国产精品成av人在线视午夜片 | 久久久天堂 | 欧美激情综合网 | 色婷婷综合网站 | 久久久久久久国产 | 久久成人在线视频 | 国产欧美精品在线观看 | 午夜一区| 一区二区三区免费在线观看 |