《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于ATT&CK框架的域威脅檢測
基于ATT&CK框架的域威脅檢測
信息技術與網絡安全 12期
何樹果1,袁 瑗2,朱 震1,盧圣龍1,陳嘉磊1,畢鑫泰1
(1.北京升鑫網絡科技有限公司 青藤云安全人工智能實驗室,北京101111; 2.西南大學 計算機與信息科學學院,重慶400715)
摘要: 保障企業域環境中的敏感信息與數據的安全一直是安全研究人員所面臨的挑戰之一。針對這一難題,提出將ATT&CK框架所提供的攻擊行為知識庫與域安全防御結合,對ATT&CK中涉及的域安全相關戰術和技術進行全覆蓋,在模擬環境中分析實時產生的日志數據,監控并捕獲敏感日志事件和連續異常的日志事件。最后,組織安全領域技術人員進行紅藍實戰對抗。對抗結果表明,基于ATT&CK框架能夠有效檢測域攻擊姿勢。
中圖分類號: TP309.1
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.12.003
引用格式: 何樹果,袁瑗,朱震,等. 基于ATT&CK框架的域威脅檢測[J].信息技術與網絡安全,2021,40(12):15-18,25.
Domain threat detection based on ATT&CK framework
He Shuguo1,Yuan Yuan2,Zhu Zhen1,Lu Shenglong1,Chen Jialei1,Bi Xintai1
(1.Qingteng AI Lab,Shengxin Network Technology Co.,Ltd.,Beijing 101111,China; 2.College of Computer & Information Science,Southwest University,Chongqing 400715,China)
Abstract: It has always been one of the challenges faced by security researchers about how to ensure the security of sensitive information and data in the enterprise domain environment. In response to this problem, it is proposed to combine the attack behavior knowledge base provided by the ATT&CK framework with the domain security defense to fully cover the domain security-related tactics and technologies involved in ATT&CK. Real-time log data generated in a simulated environment is analyzed, and sensitive log events and continuous abnormal log events are monitored and captured. Finally, technical personnel in the security field are organized to conduct a red-blue exercise. The results of the exercise show that under the guidance of the ATT&CK framework, the domain attack posture can be well detected.
Key words : ATT&CK framework;domain penetration;domain security;threat intelligence

0 引言

互聯網企業規模不斷擴張,隨之而來的是計算機數量的逐年增加。微軟為管理員提供了兩種方式管理計算機,即域和工作組。默認情況下,計算機會加入工作組,但是工作組在管理上屬于分散型,很難用于集中管理,更加適用于小型網絡。其中,為提升大型網絡的管理效率以及安全性,微軟提供了域技術來管理大型網絡中的計算機,輔助管理人員對計算機進行集中管理[1]。在域中,使用域控制器(Domain Controller,DC)進行管理,使用服務器為申請連接的計算機進行驗證,DC中存放著域賬戶、密碼以及隸屬于域的計算機信息等。如果某臺計算機想要連接這個域,域控制器會根據賬戶和密碼來判定這臺計算機是否屬于這個域,從一定程度上對網絡安全管理進行了加強。

使用域技術進行管理是目前很多企業、工廠都會采用的一個常見管理方法。由于DC中涵蓋了域的敏感信息,因此域管理下的網絡安全是需要建立在DC的安全之上的[2]。一旦域管理員的賬號和密碼泄露,黑客便可以利用盜取的高權限賬戶來操縱域環境,進行信息盜取、投放病毒、留后門維持訪問等操作,因此域滲透已經成為了黑客入侵企業網絡的主要手段之一。一旦域控服務器被黑客攻陷,可能會導致企業的敏感信息泄露、工作進度癱瘓、被黑客勒索等后果,會給企業帶來非常嚴重的損失[3]。保障域安全是域管理的重要環節,傳統的防御方式主要是從防御者的角度去提出解決方案,但往往面臨著覆蓋范圍不全面、難以檢測新的未知威脅等問題[4]。



本文詳細內容請下載:http://m.jysgc.com/resource/share/2000003890







作者信息:

何樹果1,袁  瑗2,朱  震1,盧圣龍1,陳嘉磊1,畢鑫泰1

(1.北京升鑫網絡科技有限公司 青藤云安全人工智能實驗室,北京101111;

2.西南大學 計算機與信息科學學院,重慶400715)


此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美影院视频| 欧美另类亚洲| 99国内精品久久| 欧美一区亚洲| 午夜日韩在线观看| 亚洲四色影视在线观看| 日韩视频免费看| 亚洲国产欧美在线| 在线看成人片| 在线观看国产成人av片| 一区免费观看| 韩国在线一区| 精品999在线播放| 激情成人综合| 好吊色欧美一区二区三区视频| 国产日韩免费| 国产亚洲欧美一区二区| 国产日韩精品一区观看 | 国产精品久久久久毛片大屁完整版 | 久久综合色天天久久综合图片| 欧美中文在线观看国产| 欧美亚洲综合久久| 久久国产精品72免费观看| 欧美一区观看| 久久免费精品日本久久中文字幕| 久久久久国产精品厨房| 老司机一区二区| 欧美激情久久久久久| 欧美久色视频| 欧美性猛片xxxx免费看久爱| 国产精品日韩精品| 国产亚洲视频在线观看| 在线播放国产一区中文字幕剧情欧美 | 一区二区高清| 亚洲欧美日本国产专区一区| 午夜精品久久久久久久99热浪潮| 欧美一区二区三区免费在线看 | 亚洲精品国产精品国产自| 日韩午夜激情av| 亚洲欧美国产一区二区三区| 久久成人一区二区| 亚洲精品久久久久| 中文高清一区| 欧美一区二区日韩一区二区| 久久天堂成人| 欧美精品v国产精品v日韩精品| 欧美日韩伊人| 国产色产综合色产在线视频| **性色生活片久久毛片| 亚洲美女诱惑| 亚洲自拍偷拍视频| 亚洲丶国产丶欧美一区二区三区| av不卡在线观看| 欧美一区二区久久久| 你懂的国产精品| 国产精品户外野外| 精品不卡一区| 99视频一区| 久久精品99| 中文在线不卡| 久久精品2019中文字幕| 欧美福利精品| 国产精品一区免费观看| 亚洲国产精品一区二区久| 亚洲视频一区在线| 亚洲国产中文字幕在线观看| 亚洲综合国产精品| 久久夜色精品亚洲噜噜国产mv| 欧美日韩高清不卡| 国产一区日韩一区| 9i看片成人免费高清| 欧美与欧洲交xxxx免费观看| 中文精品一区二区三区| 久久亚洲春色中文字幕| 欧美视频手机在线| 伊人激情综合| 亚洲自拍偷拍福利| 一区二区三区|亚洲午夜| 久久婷婷影院| 国产精品美女在线| 亚洲精品久久久久久下一站| 久久成人免费| 欧美一级午夜免费电影| 欧美精品久久天天躁| 狠狠色综合色区| 亚洲无线一线二线三线区别av| 亚洲国产日韩一区二区| 欧美中文字幕在线观看| 亚洲欧美中文另类| 欧美日韩精品一区二区三区| 雨宫琴音一区二区在线| 午夜视频久久久久久| 亚洲亚洲精品在线观看| 欧美xxx成人| 黑人一区二区| 亚洲欧美日本视频在线观看| 在线午夜精品自拍| 美女成人午夜| 国产亚洲免费的视频看| 亚洲一区二区三区免费观看| 99re亚洲国产精品| 欧美成人亚洲| 永久91嫩草亚洲精品人人| 性色av一区二区三区在线观看| 亚洲一区二区三区四区视频| 欧美精品久久天天躁| 亚洲高清久久| 91久久久亚洲精品| 麻豆成人小视频| 黑人极品videos精品欧美裸| 翔田千里一区二区| 欧美一区二区三区在| 国产精品乱码| 一区二区免费在线观看| 夜夜嗨av一区二区三区四区| 欧美高清一区二区| 亚洲国产精品一区二区www| 亚洲国产精品久久| 免费成人av在线| 在线观看av不卡| 亚洲激情一区| 欧美激情亚洲一区| 亚洲黄网站黄| 亚洲裸体视频| 欧美精品一区二区三区蜜臀| 亚洲国产欧美另类丝袜| 亚洲精品一区二区三区福利| 榴莲视频成人在线观看| 亚洲第一免费播放区| 亚洲精品资源| 欧美日韩国产123区| 日韩系列在线| 亚洲欧美国产高清va在线播| 国产精品mm| 亚洲综合大片69999| 久久se精品一区精品二区| 国产亚洲a∨片在线观看| 久久成人综合网| 美女国内精品自产拍在线播放| 亚洲国产精品视频一区| 一本色道久久综合亚洲精品高清| 欧美日韩的一区二区| 国产精品99久久久久久www| 亚洲欧美电影在线观看| 国产一区二区三区黄视频| 亚洲国产成人久久综合| 欧美成人午夜影院| 艳女tv在线观看国产一区| 亚洲欧美国产77777| 国产夜色精品一区二区av| 久久精品久久99精品久久| 欧美成人高清| 亚洲美女在线国产| 欧美一级视频| 在线观看日韩www视频免费| 日韩一级免费| 国产精品久久福利| 欧美在线高清视频| 欧美激情1区2区| 亚洲一区二区三区乱码aⅴ蜜桃女 亚洲一区二区三区乱码aⅴ | 亚洲人成在线播放| 欧美日韩在线精品一区二区三区| 亚洲永久网站| 久久天天狠狠| 99一区二区| 久久精品国产成人| 最新日韩在线| 香蕉成人久久| 亚洲国产日韩一区二区| 亚洲在线视频观看| 国产自产女人91一区在线观看| 日韩午夜在线| 国产乱码精品一区二区三区五月婷| 久久精品欧美日韩精品| 欧美日韩在线免费| 久久精品视频导航| 欧美日韩综合精品| 欧美在线999| 欧美午夜在线| 亚洲大胆av| 国产精品入口福利| 亚洲黄色av| 国产老肥熟一区二区三区| 亚洲国产另类精品专区| 国产精品国产三级国产普通话三级 | 国产一区二区三区久久| 日韩午夜黄色| 国产在线国偷精品产拍免费yy| 亚洲精品一区二区三区在线观看| 国产欧美日本| 日韩一区二区精品在线观看| 国产亚洲精品aa| 亚洲视频专区在线| 极品日韩久久| 性亚洲最疯狂xxxx高清| 亚洲激情在线视频| 久久久久久久网站| 亚洲制服av| 久久亚洲一区二区三区四区| 国产手机视频一区二区|