《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 四大安全功能引擎構(gòu)建企業(yè)主動(dòng)防御系統(tǒng)

四大安全功能引擎構(gòu)建企業(yè)主動(dòng)防御系統(tǒng)

2020-12-28
來源: 綠盟科技

  對(duì)于獵人來說,蜜罐是用來捕熊的。把蜜罐偽裝成“食物”引誘熊前來享用,最后獵人再將熊捕獲。如今,蜜罐技術(shù)已經(jīng)成為網(wǎng)絡(luò)安全中一種針對(duì)入侵行為的誘餌,目的是偽裝自己引誘攻擊者前來攻擊,并收集攻擊者畫像便于后期溯源。

  不對(duì)稱的網(wǎng)絡(luò)安全攻防態(tài)勢(shì)

  傳統(tǒng)的網(wǎng)絡(luò)安全防御是被動(dòng)等待攻擊者,并將其關(guān)在門外。防御方式往往基于規(guī)則和特征庫(kù)的安全產(chǎn)品,很難察覺基于0day漏洞的攻擊。出現(xiàn)問題時(shí),安全運(yùn)維人員只能做事后修補(bǔ)。而實(shí)際上,攻擊者早已滲透到內(nèi)網(wǎng)并潛伏,網(wǎng)絡(luò)中的資產(chǎn)已是他們的囊中之物。

  欺騙防御技術(shù)扭轉(zhuǎn)攻防的不對(duì)稱

  Gartner對(duì)欺騙偽裝技術(shù)定義為:“使用騙局或假動(dòng)作來阻撓或推翻攻擊者的認(rèn)知過程,擾亂攻擊者的自動(dòng)化工具;延遲或阻斷攻擊者的活動(dòng),通過使用虛假的響應(yīng)、有意混淆,以假動(dòng)作、誤導(dǎo)等偽造信息達(dá)到‘欺騙’的目的?!?/p>

  綠盟攻擊誘捕系統(tǒng)(簡(jiǎn)稱AES),基于欺騙防御技術(shù),誘騙攻擊者入侵系統(tǒng)上生成的蜜罐主機(jī),不僅可精準(zhǔn)定位攻擊源、回溯攻擊行為,且可在真實(shí)攻防對(duì)抗中,消耗攻擊資源、溯源攻擊者、反制攻擊者,幫助用戶解決攻易守難的困境,化被動(dòng)防御為主動(dòng)防御。通過設(shè)置“蜜罐”,你可以清楚地了解到:

  1、誰想攻擊我?

  2、誰在攻擊我?

  3、誰怎么攻擊的我?

  綠盟攻擊誘捕系統(tǒng)包括四大安全功能引擎:布陣仿真引擎、誘騙吸引引擎、感知溯源引擎、反制監(jiān)測(cè)引擎。

  微信截圖_20201228200325.png

  布陣&仿真:擾亂攻擊者視角,全內(nèi)網(wǎng)大量部署高交互蜜罐、仿真業(yè)務(wù)蜜罐

誘騙&吸引:吸引、牽制住攻擊,采取獨(dú)特的無感威脅引流,以及設(shè)置各類誘餌

感知&溯源:感知攻擊行為、攻擊者身份,基于攻擊鏈以及黑客畫像技術(shù)

反制&監(jiān)測(cè):采取攻擊反制、情報(bào)聯(lián)動(dòng)溯源攻擊、失陷主機(jī)處置


核心功能

  全內(nèi)網(wǎng)高交互蜜罐部署

  AES基于多網(wǎng)段部署蜜罐專利技術(shù),無需鏡像、流量牽引、安裝agent,實(shí)現(xiàn)全內(nèi)網(wǎng)蜜罐部署。在用戶的運(yùn)維區(qū)旁路trunk接入AES,便可在各個(gè)網(wǎng)絡(luò)區(qū)域、網(wǎng)段快速生成多個(gè)高交互的虛擬蜜罐。

  完全仿真業(yè)務(wù)蜜罐

  AES可快速生成完全模擬客戶真實(shí)業(yè)務(wù)系統(tǒng)的蜜罐,仿真業(yè)務(wù)蜜罐可與真實(shí)業(yè)務(wù)系統(tǒng)完全一致,吸引真實(shí)攻擊者,捕獲黑客攻擊行為、溯源攻擊者身份信息、社交賬號(hào)等信息。

  引流防御-有效消耗攻擊資源

  AES通過引流防御,可將訪問真實(shí)業(yè)務(wù)的攻擊流量引流到仿真蜜罐,對(duì)于攻擊者來說,攻擊的目標(biāo)是真實(shí)業(yè)務(wù),實(shí)際在內(nèi)部已被替換成仿真業(yè)務(wù)蜜罐,攻擊者無法命中真實(shí)目標(biāo)。相對(duì)真實(shí)封堵IP,引流防御不僅直接保護(hù)了真實(shí)資產(chǎn),而且有效消耗攻擊資源。

  設(shè)置誘餌主動(dòng)欺騙

  AES在真實(shí)服務(wù)器上設(shè)置蜜罐誘餌(在真實(shí)服務(wù)器中設(shè)置虛假文件),在黑客攻陷服務(wù)器后,通過預(yù)設(shè)的蜜罐誘餌對(duì)其造成誤導(dǎo),使其攻擊目標(biāo)轉(zhuǎn)向蜜罐,間接保護(hù)其他資產(chǎn)。

  入侵攻擊鏈取證技術(shù)

  AES結(jié)合網(wǎng)絡(luò)攻擊行為分析和蜜罐行為分析,極大地提高了攻擊鏈條的取證準(zhǔn)確率,將攻擊分為:探測(cè)掃描、滲透攻擊、攻限蜜罐、后門遠(yuǎn)控、跳板攻擊五大階段。用戶可以一鍵提取攻擊鏈條日志,形成取證證據(jù)。

  高分辯率黑客畫像

  AES記錄并分析出黑客畫像,包括5個(gè)維度的溯源信息:設(shè)備指紋、位置信息、社交指紋、反向探測(cè)-漏洞信息、資產(chǎn)登記信息。更加快速、精準(zhǔn)、直接定位攻擊者信息。

  主動(dòng)探測(cè)資產(chǎn)風(fēng)險(xiǎn)

  AES支持漏洞掃描、資產(chǎn)梳理等主動(dòng)探測(cè)的功能,用戶可在事前進(jìn)行資產(chǎn)梳理、漏洞掃描監(jiān)測(cè),排查潛在安全風(fēng)險(xiǎn)的資產(chǎn),在事后可幫助用戶提供失陷主機(jī)的漏洞加固建議,避免主機(jī)存在漏洞風(fēng)險(xiǎn)導(dǎo)致重復(fù)失陷。

  產(chǎn)品優(yōu)勢(shì)

  1、有效提升攻防對(duì)抗能力

  AES可有效幫助用戶對(duì)抗真實(shí)黑客的攻擊以及攻防演練,化被動(dòng)防御為主動(dòng)防御。

  外部威脅對(duì)抗

  可主動(dòng)將攻擊流量吸引到克隆仿真蜜罐,讓攻擊者無法命中真實(shí)業(yè)務(wù)系統(tǒng),并對(duì)攻擊者進(jìn)行溯源。

  內(nèi)部威脅對(duì)抗

  為了及時(shí)發(fā)現(xiàn)攻擊者通過社工、釣魚直接獲取內(nèi)網(wǎng)訪問權(quán)限,在內(nèi)網(wǎng)各個(gè)網(wǎng)段中部署大量高交互蜜罐,使攻擊者橫向攻擊過程中難以命中真實(shí)目標(biāo),并且及時(shí)定位失陷主機(jī)、處置失陷主機(jī)。

  2、滿足監(jiān)管與合規(guī)需求

  等級(jí)保護(hù)2.0等監(jiān)管條例發(fā)布后對(duì)安全基本要求有了新的高度,其中對(duì)于主動(dòng)防御、主動(dòng)預(yù)警均有明確要求,要求開展內(nèi)網(wǎng)威脅處置、資產(chǎn)梳理、漏洞風(fēng)險(xiǎn)檢測(cè)等安全工作。

  3、提高安全運(yùn)維效率

  AES基于SDN部署技術(shù),通過部署大量蜜罐陷阱可幫助用戶精準(zhǔn)定位內(nèi)網(wǎng)威脅,提供失陷處置方案,提高威脅處置效率。

 

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。