《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 基于蜜罐實現擬態仿真與主動欺騙防御

基于蜜罐實現擬態仿真與主動欺騙防御

2021-11-12
來源:安全牛
關鍵詞: 蜜罐 欺騙防御

  近年來,網絡安全建設從合規需求為主,轉變為更重視如何才能有效對抗真實攻擊。由于蜜罐技術不同于DPI流量檢測、EDR端點檢測技術,它帶來的是一種新安全能力:欺騙防御能力,能夠在攻防對抗中主動誘捕、溯源反制,扭轉攻防不對稱的現狀,所以蜜罐在近兩三年得以有更大的市場需求。

  另外,隨著企業用戶的業務上云、遠程辦公等趨勢,企業的出口邊界越來越模糊,攻擊者入侵的途徑方式越來越多,只是在邊界上集中部署安全設備已不能完全應對威脅,客戶需要補充欺騙防御的安全能力,而蜜罐能夠“埋伏”在真實資產中,對抗處于暗處的攻擊者,誘捕到潛伏在內網中的威脅,滿足用戶的需求,故介于上述行業背景,發布本期牛品推薦——非凡安全幻影蜜罐。

  牛品推薦

  第三十一期

  標簽

  01

  欺騙防御 高捕獲率 高仿真度 可溯源可反制

  用戶痛點

  02

  1、網絡威脅加劇,蜜罐部署成本高

  隨著用戶的網絡邊界變得越來越模糊,攻擊可能來自四面八方,用戶希望借助蜜罐主動誘捕到潛在的攻擊甚至是橫向攻擊,這便要求蜜罐能在不同的網絡場景中大量部署,但同時又不希望增加部署成本和管理成本。

  2、普通蜜罐仿真性不足,定制化需求增加

  欺騙防御技術可以讓攻擊者在蜜罐上停留,相當于消耗了攻擊者有限的時間和資源,間接的保護了真實資產。但為了讓攻擊者停留得更久,便要求蜜罐能仿得夠真,往往需要根據客戶的業務系統,進行蜜罐定制。

  3、攻擊類別易界定,但攻擊身份信息難溯源

  蜜罐可以檢測到攻擊者的入侵手段,但往往難以較全面留存攻擊者入侵蜜罐的相關證據,同時只能溯源到攻擊行為,難以溯源到攻擊者的真實身份。

  4、傳統蜜罐產品缺少威脅處置能力

  蜜罐若檢測來自內網的攻擊,相當于是捕獲到內網的失陷主機,客戶希望蜜罐系統本身擁有快速處置的手段,比如能夠將失陷主機隔離,避免影響范圍擴大。

  總的來說,用戶希望擁有一款:“高捕獲率、高仿真度、溯源全面,同時具備反制處置能力”的蜜罐,這四個方面也是評價一款蜜罐的重要指標。

  解決方案

  03

  攻擊誘捕與威脅檢測系統(簡稱:幻影系統)是非凡安全自主研發的蜜罐系統,不同于傳統的威脅對抗產品,幻影系統通過“攻擊吸引、仿真牽制、溯源捕獲、處置”,可在攻防對抗中捕獲更多攻擊威脅,消耗攻擊者更多資源和時間,并可對攻擊進行全面的溯源,以及采取多種反制處置措施。

  吸引攻擊:通過SDN軟件定義網絡技術部署大量蜜罐,設置大量誘餌,以及采用獨特的威脅引流技術主動吸引攻擊,威脅捕獲率可達100%;

  仿真牽制:根據客戶的網絡環境,可自適應調整高交互蜜罐的部署策略,同時支持擬動態克隆功能,用戶無需額外定制開發便可仿真有動態交互功能的真實業務系統:通過對真實業務系統進行流量學習,形成機器記憶,生成的克隆蜜罐可與真實業務系統一樣進行前后端的數據交互,迷惑攻擊者使之流連忘返;

  溯源捕獲:對攻擊行為以及攻擊者身份進行全面溯源,產生內生威脅情報,扭轉攻防過程信息不對稱的局面;

  處置:可對內網威脅采取一鍵微隔離,對外網威脅采取多種攻擊反制手段。

  技術亮點

  04

  1、攻擊吸引-基于SDN技術全網蜜罐部署

  高捕獲率部署模式:幻影系統基于SDN的仿真欺騙節點批量化部署技術,可將誘捕能力發布到全網各個網段,無須在客戶服務器中安裝agent,極大提高黑客攻擊蜜罐的概率。如下圖例子所示,在運維區旁路trunk接入幻影系統,便可在各個網絡區域、網段快速生成多個高交互的蜜罐。

  2、仿真牽制-擬動態仿真與完全仿真

  幻影系統除了內置大量的高交互蜜罐,還支持仿真客戶的動態網站,仿真后的蜜罐與真實業務系統一樣可進行前后端的數據交互,比如支持:“搜索查詢、登陸驗證、賬號注冊”等動態交互,只有仿得像,才可以迷惑攻擊者,讓客戶在蜜罐上停留得更久。

  同時還支持完全仿真其它TCP協議的應用,比如完全仿真客戶自建的漏洞靶場、工控應用、IOT設備等。

  3、溯源捕獲-高分辯率黑客畫像

  洛卡爾物質交換定律:凡物體與物體之間發生接觸后會存在物質的轉移,目標物體會從源物體上帶走一些物質,同時也會將自身的一些物質遺留在原物體上。洛卡爾物質交換定律告訴我們,犯罪行為人只要實施犯罪行為,必然會在犯罪現場直接或間接地作用于被侵害客體及其周圍環境,會自覺或不自覺地遺留下痕跡。

  黑客入侵蜜罐同樣會留下痕跡,會被幻影系統記錄并分析出黑客畫像。幻影系統黑客畫像支持5個維度,包括:設備指紋、位置信息、社交指紋、反向探測-漏洞信息、攻擊者標簽,5個維度具體的溯源信息如下圖所示。

  4、溯源捕獲-攻擊鏈取證技術

  幻影系統基于MITRE ATT&CK理念,從“網絡層、應用層、主機層”對攻擊行為全量溯源,提取攻擊入侵證據:“攻擊特征取證、行為取證、日志取證、病毒取證”,全面還原攻擊者入侵過程:探測掃描、滲透攻擊、攻陷蜜罐、后門遠控、跳板攻擊。

  用戶可在幻影系統的web集中管理界面上,一鍵提取指定攻擊源的攻擊鏈條日志,還原入侵蜜罐的過程,輸出入侵證據。

  5、處置與聯動

  外網威脅處置:非凡幻影系統具備了多種不同烈度的攻擊反制;

  內網威脅處置:無需聯動第三方設備或者在主機預裝Agent,幻影系統可一鍵微隔離下線失陷主機;

  聯動能力:擁有豐富的API以及標準syslog輸出接口,可與第三方設備進行快速聯動。

  用戶反饋

  05

  通過幻影系統內置的擬動態仿真功能,高效地仿真了8個電網業務系統,在攻防演練對抗中,有效吸引了大量攻擊火力,同時促進了攻擊者真實身份的溯源。

  ——某省級電網客戶

  非凡幻影系統實現了5個IDC機房節點的蜜網覆蓋,部署了大量的內網蜜罐以及互聯網蜜罐,成功地將欺騙防御能力補充到我省運營商的安全防護體系中,提升了IDC的安全保障水平。

  ——某省級運營商

  通過部署100+套蜜罐,實現市、區、縣多級組網的全威脅監測覆蓋,讓攻擊者在大量的蜜罐與誘餌中迷失,精準的捕獲到潛在的攻擊行為。

  ——某地市公安局

  其實我們部署了不少流量安全檢測設備,但是發現幻影系統在內網威脅監測,尤其是橫向攻擊威脅監測這方面,捕獲得更多且更準,發現不少潛在的病毒主機。

  ——某地市稅務局

  幻影系統擁有靈活的部署能力,只需一套幻影系統,就能通過探針將蜜罐能力發布到數據中心、辦公網、甚至公有云上,滿足了我司的蜜罐覆蓋需求,同時降低管理成本。

  ——某大型制造業公司

  我們POC測試了多家廠商,非凡幻影系統在蜜罐部署、仿真、溯源方面都有不錯表現,其優秀的技術支撐也是我們選擇跟非凡合作的原因之一。

  ——深圳某證券公司

  安全牛評

  隨著互聯網的迅猛發展和廣泛應用,用戶網絡安全防護意識已普遍增強,企業均部署了多種網絡安全防護設備對自身業務進行防護。在這樣的發展形勢之下,一種新型的攻擊方式孕育而生,那就是 APT (Advanced Persistent Threat)攻擊。對于此類攻擊,傳統的防御手段收效甚微。而蜜罐作為一項欺騙防御技術,是通過蜜罐內設置的漏洞、敏感信息等引誘入侵者攻擊的系統,從而降低用戶計算機受攻擊的風險,并且為尋找攻擊解決方案提供了機會與時間。非凡安全研發的幻影蜜罐系統正是基于用戶在攻防對抗中主動誘捕、溯源反制需求而研制,提高了用戶對于攻擊行為誘捕的能力。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
夜夜嗨av一区二区三区免费区| 久久黄色级2电影| 国产欧美一区二区三区在线老狼| 欧美极品欧美精品欧美视频| 麻豆国产精品一区二区三区| 久久久水蜜桃av免费网站| 午夜亚洲福利| 亚洲免费伊人电影在线观看av| 一本色道久久88亚洲综合88| 亚洲精品久久久久久久久久久久 | 亚洲永久网站| 亚洲无亚洲人成网站77777| 亚洲午夜一区二区| 亚洲欧美激情四射在线日| 亚洲综合色在线| 亚洲一区二区三区视频| 亚洲综合日本| 欧美一区观看| 最新精品在线| 99这里只有久久精品视频| 亚洲桃色在线一区| 亚洲免费婷婷| 欧美制服第一页| 久久一区中文字幕| 欧美成人免费网站| 欧美三级不卡| 国产精品网站在线观看| 国产欧美精品一区aⅴ影院| 国产在线观看精品一区二区三区| 激情成人亚洲| 亚洲欧洲日产国码二区| 日韩午夜黄色| 亚洲欧美日韩一区二区在线| 亚洲第一狼人社区| 日韩一级不卡| 午夜日韩福利| 久久免费99精品久久久久久| 欧美国产日韩一区二区在线观看| 欧美日韩亚洲一区二区| 国产美女扒开尿口久久久| 国产一区二区成人久久免费影院| 狠狠综合久久av一区二区小说 | 亚洲男人的天堂在线| 久久精品国产清高在天天线| 亚洲国产三级在线| 亚洲视频一区在线观看| 欧美一区国产一区| 欧美国产精品专区| 国产精品美女久久| 伊人久久久大香线蕉综合直播| 亚洲精品欧美日韩专区| 亚洲尤物精选| 91久久精品一区二区别| 亚洲影院在线观看| 久久久久久自在自线| 欧美日韩国产精品一区| 国产精品视频久久久| 一区在线视频观看| 亚洲视频免费| 亚洲黄色免费电影| 亚洲男人的天堂在线观看| 久久青草福利网站| 国产精品国产亚洲精品看不卡15| 国内久久婷婷综合| 在线亚洲精品福利网址导航| 欧美在线一区二区三区| 一区二区三区四区五区精品视频| 久久精品人人爽| 欧美日韩在线视频一区| 国产综合色在线视频区| 夜夜嗨av色一区二区不卡| 欧美在线国产| 亚洲性av在线| 美国十次成人| 国产日韩欧美一区二区| 在线视频亚洲| 日韩视频一区二区在线观看| 久久精品视频免费观看| 欧美日韩在线观看视频| 在线观看福利一区| 午夜精品一区二区三区电影天堂| 亚洲美女少妇无套啪啪呻吟| 久久疯狂做爰流白浆xx| 国产精品二区二区三区| 亚洲日本成人网| 亚洲国产精品t66y| 欧美在线视频免费| 国产精品久久久久久久久久久久久| 亚洲黄网站黄| 亚洲国产欧美不卡在线观看| 欧美在线视频免费观看| 国产精品久久久久三级| 亚洲精品一区二区三区樱花 | 国产精品第2页| 最新国产成人av网站网址麻豆| 久久aⅴ国产紧身牛仔裤| 午夜在线一区二区| 欧美色偷偷大香| 亚洲伦理一区| 日韩午夜av电影| 欧美成人免费在线观看| 精久久久久久| 欧美在线视频一区二区| 欧美一二区视频| 国产精品成人一区二区网站软件| 亚洲精品视频免费在线观看| 亚洲日本黄色| 欧美v日韩v国产v| 国内精品久久久久影院色| 午夜国产精品视频免费体验区| 亚洲欧美日韩国产成人精品影院| 欧美日韩亚洲成人| 日韩亚洲视频| 在线综合+亚洲+欧美中文字幕| 欧美精品在线观看一区二区| 亚洲国产裸拍裸体视频在线观看乱了中文 | 欧美日韩国产专区| 亚洲精品综合精品自拍| 99精品视频一区| 欧美日韩另类丝袜其他| avtt综合网| 亚洲欧美另类综合偷拍| 国产精品久久久久久久久久免费| 亚洲深夜福利| 欧美一区二区三区在线视频| 国产精品一区久久久| 午夜视频在线观看一区二区| 久久精品九九| 好吊妞**欧美| 亚洲国产日韩欧美一区二区三区| 美国三级日本三级久久99| 亚洲福利一区| 夜夜嗨av一区二区三区网站四季av| 欧美欧美全黄| 亚洲少妇诱惑| 欧美一区二区三区在线免费观看| 国产一级揄自揄精品视频| 亚洲国产欧美在线| 欧美精品久久久久久| 一区二区成人精品| 久久av资源网| 亚洲国产成人久久综合一区| 日韩视频免费在线| 国产精品高精视频免费| 亚洲欧美日韩精品久久久| 久久九九精品| 亚洲国产精品高清久久久| 亚洲视频欧洲视频| 国产精品一区免费在线观看| 久久精品国产综合精品| 欧美激情综合亚洲一二区| 亚洲深夜福利在线| 久久蜜臀精品av| 亚洲乱码久久| 欧美在线免费视频| 亚洲第一级黄色片| 亚洲香蕉网站| 黄页网站一区| 亚洲视频专区在线| 国产日韩一区二区| 亚洲精品在线免费| 国产精品久久久久久av下载红粉 | 国产日韩欧美综合一区| 91久久综合| 国产精品久久久久久久久免费桃花 | 久久青青草综合| 99热在线精品观看| 久久丁香综合五月国产三级网站| 亚洲二区精品| 欧美一级网站| 亚洲三级免费电影| 欧美一区二区精品久久911| 亚洲第一在线视频| 亚洲欧美视频一区| 亚洲电影观看| 午夜在线播放视频欧美| 亚洲国产精品精华液网站| 午夜激情综合网| 亚洲国产精品久久久久秋霞不卡| 午夜欧美大尺度福利影院在线看| 亚洲丰满在线| 性欧美xxxx大乳国产app| 亚洲第一中文字幕| 久久成人人人人精品欧| 亚洲精品一区二区三区婷婷月| 久久久成人网| 亚洲夜间福利| 欧美精品久久天天躁| 欧美伊人精品成人久久综合97| 欧美日韩一区二区三区在线视频 | 麻豆成人综合网| 亚洲欧美精品suv| 欧美日韩国产首页| 久久精品视频在线看| 国产精品久久久久久模特| 亚洲人成网站999久久久综合 | 伊人婷婷欧美激情| 久久高清免费观看| 亚洲午夜免费视频| 欧美日本国产精品|