成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

物聯(lián)網(wǎng)安檢:IoT僵尸網(wǎng)絡(luò)檢測(cè)技術(shù)面臨哪些挑戰(zhàn)

安全 物聯(lián)網(wǎng)安全 黑客攻防
為了防止僵尸網(wǎng)絡(luò)感染,留存有IoT設(shè)備的企業(yè)必須能夠檢測(cè)它們。但僵尸網(wǎng)絡(luò)檢測(cè)并不容易。下面咱們來探討一下IoT僵尸網(wǎng)絡(luò)檢測(cè)所面臨的一些技術(shù)升級(jí)和挑戰(zhàn)。

一部分僵尸網(wǎng)絡(luò)通常是用DDoS讓垃圾數(shù)據(jù)淹沒服務(wù)器。還有一部分僵尸網(wǎng)絡(luò)通過竊取密碼或挖掘加密貨幣來瞄準(zhǔn)特定設(shè)備。特別是加密貨幣挖掘?qū)τ谧罱I(yè)物聯(lián)網(wǎng)領(lǐng)域的企業(yè)來說已經(jīng)成為一個(gè)急劇增長(zhǎng)的威脅,Coinhive和CryptoLoot等僵尸網(wǎng)絡(luò)使網(wǎng)絡(luò)犯罪分子每年能夠以犧牲受害者的計(jì)算能力為代價(jià)賺取多達(dá)1億美元。Smominru是加密貨幣挖掘僵尸網(wǎng)絡(luò)之一,利用從NSA泄漏的臭名昭著的EternalBlue漏洞感染了超過50萬臺(tái)機(jī)器。

[[258909]]

為了防止僵尸網(wǎng)絡(luò)感染,留存有IoT設(shè)備的企業(yè)必須能夠檢測(cè)它們。但僵尸網(wǎng)絡(luò)檢測(cè)并不容易。下面咱們來探討一下IoT僵尸網(wǎng)絡(luò)檢測(cè)所面臨的一些技術(shù)升級(jí)和挑戰(zhàn)。

僵尸網(wǎng)絡(luò)檢測(cè)方法

那么,什么是僵尸網(wǎng)絡(luò)?簡(jiǎn)而言之,它是一組僵尸程序 - 受損的計(jì)算機(jī)和設(shè)備 - 執(zhí)行僵尸網(wǎng)絡(luò)所有者提供的命令。通常,僵尸網(wǎng)絡(luò)所有者將專門使用命令和控制服務(wù)器(C2),這是一個(gè)受損的服務(wù)器,用于與機(jī)器人通信,通常通過Internet Relay Chat命令。僵尸網(wǎng)絡(luò)所有者使用C2服務(wù)器命令僵尸網(wǎng)絡(luò)執(zhí)行攻擊,無論是DDoS,數(shù)據(jù)竊取,身份盜竊還是其他類型的攻擊。

不幸的是,找到C2通常不是一項(xiàng)簡(jiǎn)單的任務(wù)。許多僵尸網(wǎng)絡(luò)命令來自多個(gè)服務(wù)器或采用隱藏的形式,將惡意命令屏蔽為無害的活動(dòng),例如Tor網(wǎng)絡(luò)流量,社交媒體流量,對(duì)等服務(wù)之間的流量或域生成算法。更復(fù)雜的是,命令通常非常微妙,使得難以檢測(cè)到任何異常。

嘗試檢測(cè)C2的一種方法是分解和分析惡意軟件代碼。IoT安全人員可以嘗試通過OD腳本類似的反匯編工具獲取已編譯的代碼,有時(shí)可以從中識(shí)別僵尸網(wǎng)絡(luò)命令的根源。但是,由于僵尸網(wǎng)絡(luò)創(chuàng)建者和管理員越來越多地使用集成加密,因此這種技術(shù)的效果越來越差。

通常,C2檢測(cè)需要了解C2服務(wù)器與其機(jī)器人之間的通信,但只有專門保護(hù)C2服務(wù)器的安全解決方案才具有這種可見性。檢測(cè)僵尸網(wǎng)絡(luò)的一種更常見的方法是跟蹤和分析攻擊本身 - 標(biāo)準(zhǔn)安全解決方案提供可見性 - 并確定哪些來自僵尸網(wǎng)絡(luò)。

在查看漏洞利用嘗試時(shí),僵尸網(wǎng)絡(luò)有一些可能的跡象。

誤報(bào)

誤報(bào)的可能性使得僵尸網(wǎng)絡(luò)檢測(cè)特別困難。一些有效載荷被廣泛使用,增加了隨機(jī)發(fā)生的模式觸發(fā)誤報(bào)的可能性。此外,攻擊者可以通過使用虛擬專用網(wǎng)絡(luò)或代理來更改其IP地址,使其看起來像真正只有一個(gè)攻擊者或機(jī)器人。

黑客工具和漏洞掃描程序的行為也類似于僵尸網(wǎng)絡(luò),通常會(huì)返回誤報(bào)。這是因?yàn)楹诳凸ぞ弋a(chǎn)生相同的有效載荷和攻擊模式,并且許多黑客使用它們,無論其帽子的顏色如何。而且,如果不同的玩家碰巧同時(shí)在同一網(wǎng)站上進(jìn)行滲透測(cè)試,它可能看起來像僵尸網(wǎng)絡(luò)攻擊。

IoT安全人員通??梢酝ㄟ^Google搜索有效負(fù)載并參考其周圍的任何記錄信息來識(shí)別誤報(bào)。另一種技術(shù)涉及簡(jiǎn)單地收集安全解決方案中原始請(qǐng)求中可用的任何信息。例如,如果要更好的利用漏洞掃描程序,大多數(shù)安全解決方案都會(huì)通過識(shí)別它來揭示它,特別是如果它是更常見的漏洞掃描程序之一。

鑒于潛在的大量事件,誤報(bào)是僵尸網(wǎng)絡(luò)檢測(cè)中不可避免的挑戰(zhàn); 最近的研究表明,27%的IT人員每天收到超過100萬次安全警報(bào),而55%的人收到超過10,000次。但是,通過正確的技術(shù)和勤奮,組織可以識(shí)別來自惡意的,僵尸網(wǎng)絡(luò)驅(qū)動(dòng)的流量的無害流量。

 

責(zé)任編輯:趙寧寧 來源: OFweek物聯(lián)網(wǎng)
相關(guān)推薦

2022-08-31 10:57:48

物聯(lián)網(wǎng)安全網(wǎng)絡(luò)攻擊

2020-12-27 08:39:06

物聯(lián)網(wǎng)人工智能物聯(lián)網(wǎng)安全

2020-07-01 09:44:48

物聯(lián)網(wǎng)智能家居技術(shù)

2020-08-26 09:49:20

物聯(lián)網(wǎng)安全僵尸網(wǎng)絡(luò)物聯(lián)網(wǎng)

2018-07-10 06:00:26

2022-07-25 16:53:30

物聯(lián)網(wǎng)云計(jì)算數(shù)字化轉(zhuǎn)型

2018-10-24 10:21:15

工業(yè)物聯(lián)網(wǎng)IIoT物聯(lián)網(wǎng)

2022-09-28 11:50:47

物聯(lián)網(wǎng)安全LOT

2022-11-02 11:46:54

2018-02-05 04:07:28

物聯(lián)網(wǎng)區(qū)塊鏈分布式

2018-03-06 08:55:26

2020-11-30 11:21:21

物聯(lián)網(wǎng)大數(shù)據(jù)安全

2019-02-28 21:32:38

物聯(lián)網(wǎng)IOT技術(shù)

2018-02-24 10:29:59

2018-12-17 13:45:19

2018-11-22 12:50:41

區(qū)塊鏈比特幣數(shù)字貨幣

2025-06-03 17:39:24

僵尸網(wǎng)絡(luò)網(wǎng)絡(luò)安全惡意軟件

2021-12-02 14:25:06

區(qū)塊鏈加密貨幣技術(shù)

2019-06-10 05:01:32

2022-04-29 21:40:45

物聯(lián)網(wǎng)人工智能
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 中文字幕在线免费视频 | 日本激情视频网 | 99热在线免费 | 国产专区在线 | 中文字幕国产日韩 | 欧产日产国产精品v | 在线播放中文字幕 | 亚洲免费在线观看视频 | 亚洲狠狠 | 国产在线精品一区二区三区 | 九九精品在线 | 自拍偷拍亚洲一区 | av网站观看| 成人精品一区二区户外勾搭野战 | 国产视频在线一区二区 | 亚洲狠狠| 国产精品毛片无码 | 免费麻豆视频 | 免费福利视频一区二区三区 | 欧州一区二区三区 | 福利视频大全 | 日韩成人一区 | 成人在线视频观看 | 亚洲一区二区高清 | 亚洲精品欧美一区二区三区 | 欧美久久一区二区三区 | 久久99国产精品 | 国产91久久久久蜜臀青青天草二 | 亚洲三区在线 | 九九热免费看 | 久久亚洲国产精品 | 亚洲欧美激情国产综合久久久 | 91国在线| 超碰在线播 | 日本午夜一区二区三区 | 国产在线一区二 | 四虎在线观看 | 91素人 | 亚洲欧美一区二区三区国产精品 | 久久亚洲精品国产精品紫薇 | 国产91精品久久久久久久网曝门 |