999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

企業(yè)設(shè)置“蜜罐”的五大理由

2014-02-20 06:00:39劉丹陽
計算機(jī)與網(wǎng)絡(luò) 2014年13期
關(guān)鍵詞:設(shè)置企業(yè)

■劉丹陽

企業(yè)設(shè)置“蜜罐”的五大理由

■劉丹陽

蜜罐技術(shù)做為安全工具已經(jīng)有了近20年的發(fā)展。1991年1月,一群荷蘭黑客試圖進(jìn)入貝爾實驗室的一個系統(tǒng)。而當(dāng)時貝爾實驗室的一個研究團(tuán)隊將這伙黑客引導(dǎo)到了他們自己管理的一個”數(shù)字沙盒“。這被認(rèn)為是第一個蜜罐技術(shù)的應(yīng)用。

隨著時間的推移,越來越多的企業(yè)意識到蜜罐技術(shù)的重要性。企業(yè)采取蜜罐技術(shù)在遭到黑客攻擊時可以提供報警。這樣的技術(shù)具有較低的誤報率,能夠同時對內(nèi)部人員和外部黑客的攻擊進(jìn)行報警,更重要的是,一旦設(shè)置好以后,蜜罐基本不需要什么維護(hù)。

“如果我們?nèi)タ聪乱淮墓艏夹g(shù)的話,攻擊者將越來越少地采用惡意軟件方式,而是會通過互聯(lián)網(wǎng)找到一些合法的賬戶來進(jìn)入。”安全咨詢公司Black H ills的滲透專家John Strand說。

“要想發(fā)現(xiàn)這樣的攻擊,企業(yè)可以采取復(fù)雜的異常檢測或者采用蜜罐技術(shù),簡單地放一些服務(wù)器,正常用戶不需要去進(jìn)入這些服務(wù)器,而這些蜜罐可以向安全管理人員提供告警,告訴他們有些人試圖進(jìn)入他們不該進(jìn)入的服務(wù)器。”

蜜罐技術(shù)在安全研究人員中已經(jīng)被廣泛采用來研究攻擊者的攻擊方式。而這種技術(shù)對于企業(yè)的安全管理人員也非常有用,這里列出5個蜜罐技術(shù)能夠給企業(yè)帶來的好處。

(1)低誤報率,高成功率

基本上每個黑客在放出他們的惡意軟件之前,都會對常見的安全防護(hù)方式進(jìn)行測試,僅僅通過檢測是否能夠通過Symantec或者M(jìn) cAfee的防病毒木馬掃描器,黑客們就能夠騙過月80%的企業(yè)安全防護(hù)系統(tǒng)。

John Strand說:“很多傳統(tǒng)的防御手段對于防御高級黑客來說沒有太多用處。因為他們在發(fā)起攻擊之前,就能夠保證他們的攻擊手段可以攻破這些防御。”

而蜜罐則不然,黑客們很難預(yù)計到蜜罐的存在或者使用,而由于蜜罐對于正常用戶來說是不應(yīng)進(jìn)入的,因此它具有很低的誤報率。

(2)蜜罐能夠迷惑攻擊者

對于那些已經(jīng)進(jìn)入公司網(wǎng)絡(luò)的黑客,蜜罐可以減緩他們的攻擊,通過虛擬系統(tǒng),企業(yè)可以制造出很多蜜罐來吸引攻擊者,以減少他們攻擊真正有價值的資產(chǎn)的機(jī)會。

安全顧問公司Counter Tack的CTO M ichaelDavis說道:“這樣做就是把對于真實資產(chǎn)的威脅轉(zhuǎn)移給了虛假的資產(chǎn)。同時可以發(fā)出告警。對于今天的安全威脅來說,結(jié)合傳統(tǒng)的網(wǎng)絡(luò)安全監(jiān)控和最新的蜜罐技術(shù)和主動防御工具是關(guān)鍵。”

除了采用服務(wù)器作蜜罐之外,企業(yè)也可以把一些虛假數(shù)據(jù)放入數(shù)據(jù)庫,這些數(shù)據(jù)普通用戶不會也不能訪問到,通過在防火墻等監(jiān)控軟件上設(shè)置規(guī)則,一旦發(fā)現(xiàn)這些數(shù)據(jù)被訪問或下載,則可以提供安全告警。

(3)維護(hù)成本低

蜜罐有兩種類型,一種是研究型蜜罐,這種蜜罐是一個虛擬的具有安全漏洞的系統(tǒng),用戶可以通過Internet訪問。通過這個系統(tǒng),研究人員可以研究黑客攻擊的行為。

不過,研究型蜜罐的問題是需要很長時間來設(shè)置,并且需要不斷的維護(hù)。盡管可以通過研究型蜜罐學(xué)習(xí)到很多攻擊的方式,對于企業(yè)來說,研究型蜜罐并不是一個好的選擇。另一種類型是生產(chǎn)型蜜罐,這種蜜罐比較簡單,可以是一個W eb服務(wù)器,工作站,數(shù)據(jù)庫,甚至一些文件。這些蜜罐一旦設(shè)置好后,基本不需要維護(hù),而當(dāng)有人訪問這些蜜罐時,企業(yè)就可以得到安全告警。

(4)可以幫助培訓(xùn)企業(yè)的安全管理團(tuán)隊

在這個專業(yè)安全管理人員稀缺的時代,蜜罐可以用來作為基本的培訓(xùn)工具。通過蜜罐來觀察攻擊者的行為,安全管理人員可以學(xué)習(xí)到最新的攻擊技術(shù)。

John Strand說:“很多安全管理團(tuán)隊,在實施了蜜罐技術(shù)以后,才真正理解了黑客們究竟在干些什么。他們看到了黑客實施攻擊的步驟,同時也明白了如何在黑客的中間步驟過程中阻止他們。”

(5)有很多免費(fèi)的蜜罐實施工具可供選擇

對于企業(yè)來說,有很多幫助實施蜜罐的免費(fèi)工具。在拉斯維加斯的黑帽安全展上,John Strand和他的同事們就發(fā)布了一系列主動防御的工具,做成了一個名為Active Defense Harbinger發(fā)行版的Linux ISO。

如果想在W indows上實施蜜罐,KFSensor是一個流行的W indows平臺的蜜罐系統(tǒng)。

猜你喜歡
設(shè)置企業(yè)
企業(yè)
企業(yè)
企業(yè)
企業(yè)
企業(yè)
中隊崗位該如何設(shè)置
少先隊活動(2021年4期)2021-07-23 01:46:22
敢為人先的企業(yè)——超惠投不動產(chǎn)
云南畫報(2020年9期)2020-10-27 02:03:26
7招教你手動設(shè)置參數(shù)
本刊欄目設(shè)置說明
中俄臨床醫(yī)學(xué)專業(yè)課程設(shè)置的比較與思考
主站蜘蛛池模板: 丝袜亚洲综合| 婷婷六月激情综合一区| 97视频精品全国在线观看| 第一页亚洲| 精品国产一区二区三区在线观看| 国产一级毛片在线| 无码区日韩专区免费系列| 欧美色视频日本| 亚洲成A人V欧美综合| 亚洲va在线∨a天堂va欧美va| 欧美精品导航| 国产无码网站在线观看| 久操中文在线| 午夜无码一区二区三区在线app| 成年人国产视频| 国产91视频免费观看| 国产91小视频| 最新午夜男女福利片视频| av天堂最新版在线| 国产日韩久久久久无码精品| 中文无码毛片又爽又刺激| 日韩在线视频网站| 中文字幕人成乱码熟女免费| 日本亚洲成高清一区二区三区| 热这里只有精品国产热门精品| 四虎永久在线精品影院| 色婷婷成人网| 久久久久青草大香线综合精品| 成人免费一级片| 国产av无码日韩av无码网站 | 怡春院欧美一区二区三区免费| 国产成人高清精品免费| 手机永久AV在线播放| 日本在线亚洲| 亚洲成a人片在线观看88| 青青热久免费精品视频6| 99这里只有精品免费视频| 67194在线午夜亚洲| 国产永久免费视频m3u8| 大香网伊人久久综合网2020| 亚亚洲乱码一二三四区| 欧美日韩激情在线| 日本www在线视频| 五月六月伊人狠狠丁香网| 国产在线观看一区二区三区| 五月婷婷亚洲综合| 国产综合精品日本亚洲777| 中文字幕一区二区视频| 色AV色 综合网站| 五月激激激综合网色播免费| 五月婷婷伊人网| 伊人久久婷婷| 亚洲精品桃花岛av在线| 国产精品自拍露脸视频| 亚洲无码高清免费视频亚洲 | 在线观看免费人成视频色快速| 欧美一级色视频| 欧美色99| 三上悠亚一区二区| 国产欧美精品一区二区| 91青草视频| 精品自窥自偷在线看| 精品久久人人爽人人玩人人妻| 国产高清免费午夜在线视频| 亚洲男人的天堂在线| 人人爽人人爽人人片| 拍国产真实乱人偷精品| 91色国产在线| 国产精选自拍| av午夜福利一片免费看| www.av男人.com| 性喷潮久久久久久久久| 亚洲福利视频网址| 久久天天躁狠狠躁夜夜躁| 亚洲制服丝袜第一页| 国产精彩视频在线观看| 亚洲欧美日韩精品专区| 久久性妇女精品免费| 亚洲无码精彩视频在线观看| 亚洲av无码专区久久蜜芽| 国产情侣一区二区三区| 91青青草视频|