《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于ATT&CK框架的域威脅檢測
基于ATT&CK框架的域威脅檢測
信息技術與網絡安全 12期
何樹果1,袁 瑗2,朱 震1,盧圣龍1,陳嘉磊1,畢鑫泰1
(1.北京升鑫網絡科技有限公司 青藤云安全人工智能實驗室,北京101111; 2.西南大學 計算機與信息科學學院,重慶400715)
摘要: 保障企業域環境中的敏感信息與數據的安全一直是安全研究人員所面臨的挑戰之一。針對這一難題,提出將ATT&CK框架所提供的攻擊行為知識庫與域安全防御結合,對ATT&CK中涉及的域安全相關戰術和技術進行全覆蓋,在模擬環境中分析實時產生的日志數據,監控并捕獲敏感日志事件和連續異常的日志事件。最后,組織安全領域技術人員進行紅藍實戰對抗。對抗結果表明,基于ATT&CK框架能夠有效檢測域攻擊姿勢。
中圖分類號: TP309.1
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.12.003
引用格式: 何樹果,袁瑗,朱震,等. 基于ATT&CK框架的域威脅檢測[J].信息技術與網絡安全,2021,40(12):15-18,25.
Domain threat detection based on ATT&CK framework
He Shuguo1,Yuan Yuan2,Zhu Zhen1,Lu Shenglong1,Chen Jialei1,Bi Xintai1
(1.Qingteng AI Lab,Shengxin Network Technology Co.,Ltd.,Beijing 101111,China; 2.College of Computer & Information Science,Southwest University,Chongqing 400715,China)
Abstract: It has always been one of the challenges faced by security researchers about how to ensure the security of sensitive information and data in the enterprise domain environment. In response to this problem, it is proposed to combine the attack behavior knowledge base provided by the ATT&CK framework with the domain security defense to fully cover the domain security-related tactics and technologies involved in ATT&CK. Real-time log data generated in a simulated environment is analyzed, and sensitive log events and continuous abnormal log events are monitored and captured. Finally, technical personnel in the security field are organized to conduct a red-blue exercise. The results of the exercise show that under the guidance of the ATT&CK framework, the domain attack posture can be well detected.
Key words : ATT&CK framework;domain penetration;domain security;threat intelligence

0 引言

互聯網企業規模不斷擴張,隨之而來的是計算機數量的逐年增加。微軟為管理員提供了兩種方式管理計算機,即域和工作組。默認情況下,計算機會加入工作組,但是工作組在管理上屬于分散型,很難用于集中管理,更加適用于小型網絡。其中,為提升大型網絡的管理效率以及安全性,微軟提供了域技術來管理大型網絡中的計算機,輔助管理人員對計算機進行集中管理[1]。在域中,使用域控制器(Domain Controller,DC)進行管理,使用服務器為申請連接的計算機進行驗證,DC中存放著域賬戶、密碼以及隸屬于域的計算機信息等。如果某臺計算機想要連接這個域,域控制器會根據賬戶和密碼來判定這臺計算機是否屬于這個域,從一定程度上對網絡安全管理進行了加強。

使用域技術進行管理是目前很多企業、工廠都會采用的一個常見管理方法。由于DC中涵蓋了域的敏感信息,因此域管理下的網絡安全是需要建立在DC的安全之上的[2]。一旦域管理員的賬號和密碼泄露,黑客便可以利用盜取的高權限賬戶來操縱域環境,進行信息盜取、投放病毒、留后門維持訪問等操作,因此域滲透已經成為了黑客入侵企業網絡的主要手段之一。一旦域控服務器被黑客攻陷,可能會導致企業的敏感信息泄露、工作進度癱瘓、被黑客勒索等后果,會給企業帶來非常嚴重的損失[3]。保障域安全是域管理的重要環節,傳統的防御方式主要是從防御者的角度去提出解決方案,但往往面臨著覆蓋范圍不全面、難以檢測新的未知威脅等問題[4]。



本文詳細內容請下載:http://m.jysgc.com/resource/share/2000003890







作者信息:

何樹果1,袁  瑗2,朱  震1,盧圣龍1,陳嘉磊1,畢鑫泰1

(1.北京升鑫網絡科技有限公司 青藤云安全人工智能實驗室,北京101111;

2.西南大學 計算機與信息科學學院,重慶400715)


此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
男女激情视频一区| 国产精品一区二区在线观看不卡 | 亚洲永久精品大片| 日韩视频在线观看免费| 亚洲电影免费在线观看| 欧美一区二区三区视频在线 | 欧美日本网站| 欧美日韩精品一区二区天天拍小说| 欧美国产日韩一区二区| 免费成人你懂的| 欧美+亚洲+精品+三区| 欧美α欧美αv大片| 牛牛影视久久网| 欧美激情亚洲| 欧美喷水视频| 国产一区二区久久| 国内外成人在线| 一区二区三区自拍| 亚洲国产日韩欧美综合久久| 亚洲人午夜精品| 一区二区三区四区国产精品| 亚洲神马久久| 欧美一级理论性理论a| 久久精彩免费视频| 亚洲激情在线播放| 一区二区三区av| 亚洲在线第一页| 久久精品成人一区二区三区| 久久综合久久综合这里只有精品| 蜜桃精品一区二区三区| 欧美日本免费一区二区三区| 国产精品高潮久久| 国产亚洲精久久久久久| 在线看无码的免费网站| 亚洲国产精品久久久久久女王| 亚洲高清在线精品| 亚洲伦理在线| 午夜欧美电影在线观看| 亚洲国产高潮在线观看| 亚洲精品美女| 亚洲专区在线| 久久久xxx| 欧美精品少妇一区二区三区| 国产精品免费电影| 黄色工厂这里只有精品| 日韩亚洲欧美高清| 久久国产精品久久久久久电车 | 亚久久调教视频| 欧美不卡在线视频| 欧美日韩一区在线观看视频| 国产日韩亚洲欧美| 亚洲国产精品一区制服丝袜| 中文一区在线| 亚洲国产福利在线| 亚洲欧美日韩网| 欧美成年人网站| 国产精品久久久久99| 国内精品免费午夜毛片| 99精品国产高清一区二区 | 在线视频日韩精品| 久久久精品网| 欧美午夜精品久久久久久久| 国内精品久久久久影院薰衣草| 亚洲精品在线观| 亚洲第一主播视频| 午夜久久tv| 欧美精品 国产精品| 国产深夜精品福利| 9国产精品视频| 亚洲高清资源综合久久精品| 亚洲综合日韩中文字幕v在线| 久久资源在线| 国产精品日韩精品欧美在线| 亚洲国产另类精品专区| 欧美一区二区三区在线| 亚洲网站在线| 欧美国产日韩a欧美在线观看| 国产欧美午夜| 一本一道久久综合狠狠老精东影业| 亚洲国产高清自拍| 久久成人国产| 欧美性理论片在线观看片免费| 在线免费观看日本一区| 亚洲自拍高清| 中文日韩在线视频| 欧美chengren| 韩国成人福利片在线播放| 亚洲欧美日本伦理| 亚洲影院免费观看| 欧美日韩美女在线观看| 亚洲高清免费| 亚洲激情视频网| 久久综合色88| 精品69视频一区二区三区| 亚洲欧美日韩成人| 午夜视频在线观看一区| 欧美日韩国产二区| 亚洲人成小说网站色在线| 亚洲国产精品黑人久久久| 久久精品夜色噜噜亚洲aⅴ| 国产精品视频久久| 亚洲视频一区二区| 亚洲一区欧美二区| 欧美日韩一区三区| 99riav国产精品| 一区二区成人精品| 欧美激情免费观看| 亚洲国语精品自产拍在线观看| 亚洲欧洲日本国产| 欧美超级免费视 在线| 亚洲电影免费观看高清完整版在线| 欧美中文字幕不卡| 久久免费的精品国产v∧| 国产午夜精品久久久久久久| 先锋影音一区二区三区| 欧美一级视频精品观看| 国产精品嫩草久久久久| 亚洲一区久久| 欧美一区二区三区四区在线观看地址| 国产精品久久婷婷六月丁香| 在线亚洲欧美专区二区| 亚洲欧美国产精品专区久久| 国产精品高清网站| 亚洲一区视频在线| 久久狠狠久久综合桃花| 国产视频观看一区| 久久精品国产在热久久| 看欧美日韩国产| 亚洲黄色免费| 亚洲素人在线| 国产精品午夜春色av| 亚洲欧美在线一区| 久久久.com| 亚洲黄网站黄| 亚洲一二三级电影| 国产乱码精品1区2区3区| 欧美一区二区三区四区视频| 美国成人直播| 日韩一级片网址| 午夜一区在线| 精品av久久久久电影| 亚洲另类自拍| 欧美系列精品| 欧美在线免费视频| 欧美国内亚洲| 这里只有精品视频在线| 久久国产精品亚洲77777| 尤物精品国产第一福利三区| 夜夜狂射影院欧美极品| 国产精品极品美女粉嫩高清在线 | 性欧美暴力猛交69hd| 国产综合在线看| 99精品视频免费观看| 国产精品国产三级国产aⅴ无密码| 欧美一级免费视频| 欧美精品一区二区三区视频| 国产精品综合不卡av| 亚洲免费播放| 久久久久免费| 日韩视频免费观看| 久久精品九九| 亚洲精品一二| 久久超碰97中文字幕| 亚洲人成在线播放网站岛国| 亚洲欧美一级二级三级| 经典三级久久| 亚洲欧美国产制服动漫| 伊人久久大香线| 亚洲在线播放电影| 一区在线视频| 午夜精品久久久久久久男人的天堂 | 亚洲国产欧美一区二区三区久久 | 久久久99久久精品女同性| 亚洲精品乱码久久久久久蜜桃91| 性做久久久久久久免费看| 影音欧美亚洲| 午夜在线观看免费一区| 亚洲成人在线| 欧美一级二级三级蜜桃| 亚洲人成网站影音先锋播放| 久久狠狠一本精品综合网| 99视频精品免费观看| 久久久久久亚洲精品中文字幕| 亚洲欧洲午夜| 久久久欧美一区二区| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 欧美韩国日本一区| 香蕉久久一区二区不卡无毒影院 | 在线观看成人小视频| 亚洲欧美日韩一区在线| 91久久精品国产91久久性色tv| 欧美一区高清| 一本色道综合亚洲| 欧美福利一区二区| 欧美专区中文字幕| 国产精品乱人伦一区二区| 亚洲精品国产精品国自产在线| 国产偷自视频区视频一区二区| 亚洲一区二区三区免费在线观看| 在线欧美日韩|