《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 基于蜜罐實現擬態仿真與主動欺騙防御

基于蜜罐實現擬態仿真與主動欺騙防御

2021-11-12
來源:安全牛
關鍵詞: 蜜罐 欺騙防御

  近年來,網絡安全建設從合規需求為主,轉變為更重視如何才能有效對抗真實攻擊。由于蜜罐技術不同于DPI流量檢測、EDR端點檢測技術,它帶來的是一種新安全能力:欺騙防御能力,能夠在攻防對抗中主動誘捕、溯源反制,扭轉攻防不對稱的現狀,所以蜜罐在近兩三年得以有更大的市場需求。

  另外,隨著企業用戶的業務上云、遠程辦公等趨勢,企業的出口邊界越來越模糊,攻擊者入侵的途徑方式越來越多,只是在邊界上集中部署安全設備已不能完全應對威脅,客戶需要補充欺騙防御的安全能力,而蜜罐能夠“埋伏”在真實資產中,對抗處于暗處的攻擊者,誘捕到潛伏在內網中的威脅,滿足用戶的需求,故介于上述行業背景,發布本期牛品推薦——非凡安全幻影蜜罐。

  牛品推薦

  第三十一期

  標簽

  01

  欺騙防御 高捕獲率 高仿真度 可溯源可反制

  用戶痛點

  02

  1、網絡威脅加劇,蜜罐部署成本高

  隨著用戶的網絡邊界變得越來越模糊,攻擊可能來自四面八方,用戶希望借助蜜罐主動誘捕到潛在的攻擊甚至是橫向攻擊,這便要求蜜罐能在不同的網絡場景中大量部署,但同時又不希望增加部署成本和管理成本。

  2、普通蜜罐仿真性不足,定制化需求增加

  欺騙防御技術可以讓攻擊者在蜜罐上停留,相當于消耗了攻擊者有限的時間和資源,間接的保護了真實資產。但為了讓攻擊者停留得更久,便要求蜜罐能仿得夠真,往往需要根據客戶的業務系統,進行蜜罐定制。

  3、攻擊類別易界定,但攻擊身份信息難溯源

  蜜罐可以檢測到攻擊者的入侵手段,但往往難以較全面留存攻擊者入侵蜜罐的相關證據,同時只能溯源到攻擊行為,難以溯源到攻擊者的真實身份。

  4、傳統蜜罐產品缺少威脅處置能力

  蜜罐若檢測來自內網的攻擊,相當于是捕獲到內網的失陷主機,客戶希望蜜罐系統本身擁有快速處置的手段,比如能夠將失陷主機隔離,避免影響范圍擴大。

  總的來說,用戶希望擁有一款:“高捕獲率、高仿真度、溯源全面,同時具備反制處置能力”的蜜罐,這四個方面也是評價一款蜜罐的重要指標。

  解決方案

  03

  攻擊誘捕與威脅檢測系統(簡稱:幻影系統)是非凡安全自主研發的蜜罐系統,不同于傳統的威脅對抗產品,幻影系統通過“攻擊吸引、仿真牽制、溯源捕獲、處置”,可在攻防對抗中捕獲更多攻擊威脅,消耗攻擊者更多資源和時間,并可對攻擊進行全面的溯源,以及采取多種反制處置措施。

  吸引攻擊:通過SDN軟件定義網絡技術部署大量蜜罐,設置大量誘餌,以及采用獨特的威脅引流技術主動吸引攻擊,威脅捕獲率可達100%;

  仿真牽制:根據客戶的網絡環境,可自適應調整高交互蜜罐的部署策略,同時支持擬動態克隆功能,用戶無需額外定制開發便可仿真有動態交互功能的真實業務系統:通過對真實業務系統進行流量學習,形成機器記憶,生成的克隆蜜罐可與真實業務系統一樣進行前后端的數據交互,迷惑攻擊者使之流連忘返;

  溯源捕獲:對攻擊行為以及攻擊者身份進行全面溯源,產生內生威脅情報,扭轉攻防過程信息不對稱的局面;

  處置:可對內網威脅采取一鍵微隔離,對外網威脅采取多種攻擊反制手段。

  技術亮點

  04

  1、攻擊吸引-基于SDN技術全網蜜罐部署

  高捕獲率部署模式:幻影系統基于SDN的仿真欺騙節點批量化部署技術,可將誘捕能力發布到全網各個網段,無須在客戶服務器中安裝agent,極大提高黑客攻擊蜜罐的概率。如下圖例子所示,在運維區旁路trunk接入幻影系統,便可在各個網絡區域、網段快速生成多個高交互的蜜罐。

  2、仿真牽制-擬動態仿真與完全仿真

  幻影系統除了內置大量的高交互蜜罐,還支持仿真客戶的動態網站,仿真后的蜜罐與真實業務系統一樣可進行前后端的數據交互,比如支持:“搜索查詢、登陸驗證、賬號注冊”等動態交互,只有仿得像,才可以迷惑攻擊者,讓客戶在蜜罐上停留得更久。

  同時還支持完全仿真其它TCP協議的應用,比如完全仿真客戶自建的漏洞靶場、工控應用、IOT設備等。

  3、溯源捕獲-高分辯率黑客畫像

  洛卡爾物質交換定律:凡物體與物體之間發生接觸后會存在物質的轉移,目標物體會從源物體上帶走一些物質,同時也會將自身的一些物質遺留在原物體上。洛卡爾物質交換定律告訴我們,犯罪行為人只要實施犯罪行為,必然會在犯罪現場直接或間接地作用于被侵害客體及其周圍環境,會自覺或不自覺地遺留下痕跡。

  黑客入侵蜜罐同樣會留下痕跡,會被幻影系統記錄并分析出黑客畫像。幻影系統黑客畫像支持5個維度,包括:設備指紋、位置信息、社交指紋、反向探測-漏洞信息、攻擊者標簽,5個維度具體的溯源信息如下圖所示。

  4、溯源捕獲-攻擊鏈取證技術

  幻影系統基于MITRE ATT&CK理念,從“網絡層、應用層、主機層”對攻擊行為全量溯源,提取攻擊入侵證據:“攻擊特征取證、行為取證、日志取證、病毒取證”,全面還原攻擊者入侵過程:探測掃描、滲透攻擊、攻陷蜜罐、后門遠控、跳板攻擊。

  用戶可在幻影系統的web集中管理界面上,一鍵提取指定攻擊源的攻擊鏈條日志,還原入侵蜜罐的過程,輸出入侵證據。

  5、處置與聯動

  外網威脅處置:非凡幻影系統具備了多種不同烈度的攻擊反制;

  內網威脅處置:無需聯動第三方設備或者在主機預裝Agent,幻影系統可一鍵微隔離下線失陷主機;

  聯動能力:擁有豐富的API以及標準syslog輸出接口,可與第三方設備進行快速聯動。

  用戶反饋

  05

  通過幻影系統內置的擬動態仿真功能,高效地仿真了8個電網業務系統,在攻防演練對抗中,有效吸引了大量攻擊火力,同時促進了攻擊者真實身份的溯源。

  ——某省級電網客戶

  非凡幻影系統實現了5個IDC機房節點的蜜網覆蓋,部署了大量的內網蜜罐以及互聯網蜜罐,成功地將欺騙防御能力補充到我省運營商的安全防護體系中,提升了IDC的安全保障水平。

  ——某省級運營商

  通過部署100+套蜜罐,實現市、區、縣多級組網的全威脅監測覆蓋,讓攻擊者在大量的蜜罐與誘餌中迷失,精準的捕獲到潛在的攻擊行為。

  ——某地市公安局

  其實我們部署了不少流量安全檢測設備,但是發現幻影系統在內網威脅監測,尤其是橫向攻擊威脅監測這方面,捕獲得更多且更準,發現不少潛在的病毒主機。

  ——某地市稅務局

  幻影系統擁有靈活的部署能力,只需一套幻影系統,就能通過探針將蜜罐能力發布到數據中心、辦公網、甚至公有云上,滿足了我司的蜜罐覆蓋需求,同時降低管理成本。

  ——某大型制造業公司

  我們POC測試了多家廠商,非凡幻影系統在蜜罐部署、仿真、溯源方面都有不錯表現,其優秀的技術支撐也是我們選擇跟非凡合作的原因之一。

  ——深圳某證券公司

  安全牛評

  隨著互聯網的迅猛發展和廣泛應用,用戶網絡安全防護意識已普遍增強,企業均部署了多種網絡安全防護設備對自身業務進行防護。在這樣的發展形勢之下,一種新型的攻擊方式孕育而生,那就是 APT (Advanced Persistent Threat)攻擊。對于此類攻擊,傳統的防御手段收效甚微。而蜜罐作為一項欺騙防御技術,是通過蜜罐內設置的漏洞、敏感信息等引誘入侵者攻擊的系統,從而降低用戶計算機受攻擊的風險,并且為尋找攻擊解決方案提供了機會與時間。非凡安全研發的幻影蜜罐系統正是基于用戶在攻防對抗中主動誘捕、溯源反制需求而研制,提高了用戶對于攻擊行為誘捕的能力。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
校园春色综合网| 久久久精品一区| 午夜久久美女| 国产精品99久久久久久久vr| 亚洲三级网站| 欧美一区二区福利在线| 中文精品一区二区三区| 亚洲精品综合精品自拍| 在线免费不卡视频| 国产一区二区三区的电影 | 亚洲精品网站在线播放gif| 伊人狠狠色丁香综合尤物| 国产一区二区毛片| 国产一区深夜福利| 国产一区二区三区av电影| 国产日韩一区二区三区在线播放| 国产精品免费看片| 欧美午夜不卡在线观看免费| 欧美日韩不卡视频| 欧美区在线播放| 欧美日韩国产一区二区三区| 欧美久久影院| 欧美日韩午夜在线| 欧美日韩午夜在线| 欧美午夜在线视频| 国产精品美女www爽爽爽| 国产精品视频一| 国产欧美一级| 国产亚洲人成a一在线v站 | 亚洲精品在线电影| 99re6这里只有精品| 日韩一区二区福利| 在线亚洲精品福利网址导航| 亚洲一区二区毛片| 亚洲尤物在线视频观看| 香蕉精品999视频一区二区| 欧美一区二区视频97| 久久精品国产久精国产一老狼| 欧美在线免费观看亚洲| 亚洲国产欧美日韩另类综合| 亚洲毛片播放| 亚洲一区二区三区在线看| 亚洲综合第一| 欧美一区视频在线| 欧美一区日韩一区| 欧美极品一区二区三区| 欧美极品一区| 99精品欧美一区二区三区综合在线 | 一区二区三区高清在线观看| 亚洲午夜精品17c| 亚洲欧美在线播放| 久久电影一区| 亚洲精品久久嫩草网站秘色| 99国产精品| 亚洲欧美影院| 久久一区激情| 欧美日韩成人综合天天影院| 国产精品一区免费观看| 精品69视频一区二区三区| 亚洲国产免费| 亚洲一区二区三区午夜| 久久精品亚洲一区二区| 夜夜爽99久久国产综合精品女不卡| 亚洲欧美另类在线观看| 久久久久久日产精品| 欧美精品免费视频| 国产色产综合产在线视频| 亚洲国产精品成人综合| 亚洲尤物影院| 亚洲精品乱码久久久久久蜜桃91 | 最新国产成人av网站网址麻豆| 一区二区三区久久久| 久久精品国产99精品国产亚洲性色| 夜夜爽99久久国产综合精品女不卡| 午夜激情综合网| 美女图片一区二区| 国产精品久久夜| 亚洲国产精品999| 亚洲欧美视频一区| 99re6热只有精品免费观看| 久久国产综合精品| 欧美日本中文| 韩国av一区二区三区四区| av不卡免费看| 亚洲国产精品一区制服丝袜| 亚洲一区尤物| 欧美a级一区二区| 国产日本欧美视频| 日韩视频免费观看| 久久精品一二三| 亚洲欧美日韩精品久久亚洲区| 欧美成年人视频网站| 国产欧亚日韩视频| 99这里只有精品| 亚洲国产黄色片| 久久国产精品久久精品国产| 国产精品magnet| 91久久久在线| 亚洲国产高潮在线观看| 久久av最新网址| 国产精品久久久久久模特 | 久久国产成人| 国产精品v亚洲精品v日韩精品 | 在线成人免费视频| 午夜精品久久久久久久99热浪潮| 一区二区三区视频观看| 免费观看亚洲视频大全| 国产日韩欧美综合精品| 制服诱惑一区二区| 99精品国产在热久久下载| 久久综合九色九九| 韩国av一区| 亚洲人精品午夜| 亚洲免费在线播放| 亚洲一区三区在线观看| 欧美日韩国产bt| 亚洲第一在线| 亚洲国产精品成人| 久久频这里精品99香蕉| 国产一区二区三区最好精华液| 亚洲男人第一av网站| 亚洲欧美日韩精品综合在线观看| 欧美日韩一区自拍| 亚洲美女色禁图| 99re66热这里只有精品3直播 | 久久精品国产久精国产爱| 久久精品国产v日韩v亚洲| 国产精品视频一| 午夜精品久久久久久久久| 午夜欧美精品| 国产精品午夜春色av| 亚洲在线观看| 欧美一级淫片aaaaaaa视频| 国产精品网曝门| 亚洲欧美制服中文字幕| 久久大综合网| 国内激情久久| 亚洲高清毛片| 免费高清在线一区| 136国产福利精品导航网址| 亚洲人成7777| 欧美韩国日本一区| 亚洲精品视频免费| 中文无字幕一区二区三区| 欧美午夜女人视频在线| 亚洲作爱视频| 香蕉乱码成人久久天堂爱免费| 国产精品有限公司| 欧美伊人久久| 麻豆精品在线视频| 亚洲国产天堂久久综合网| 99爱精品视频| 国产精品久久一区二区三区| 亚洲欧美欧美一区二区三区| 久久国产精彩视频| 在线播放亚洲| 一本久久综合亚洲鲁鲁五月天| 欧美午夜不卡| 欧美一区国产在线| 免费在线欧美视频| 亚洲乱码精品一二三四区日韩在线 | 亚洲欧美999| 国产日韩综合| 亚洲麻豆视频| 国产精品日韩精品| 久久精品99| 欧美片第一页| 亚洲免费在线看| 免费影视亚洲| 亚洲小视频在线观看| 久久久视频精品| 亚洲精品黄色| 欧美一区二区三区免费视| 一区二区视频免费完整版观看| 99re这里只有精品6| 国产乱码精品一区二区三区av| 久久成年人视频| 欧美精品乱人伦久久久久久 | 欧美亚洲在线| 136国产福利精品导航网址应用| 99精品视频一区| 亚洲欧美日韩中文视频| 国产精品一区视频| 亚洲精品日产精品乱码不卡| 欧美四级电影网站| 亚洲二区视频| 国产精品电影在线观看| 亚洲国产精品黑人久久久| 欧美视频中文一区二区三区在线观看| 欧美一区二区三区免费观看视频| 米奇777在线欧美播放| 在线亚洲一区二区| 免费精品视频| 亚洲午夜激情在线| 欧美成人免费va影院高清| 亚洲欧美综合精品久久成人| 欧美华人在线视频| 欧美一级黄色录像| 欧美日韩高清在线播放| 亚洲成色www8888|