精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

認識威脅情報系統(tǒng)

安全 應用安全
當前網(wǎng)絡空間安全形勢非常復雜,入侵手段不斷攀升,比如匿名網(wǎng)絡(The Onion Router簡稱Tor)、網(wǎng)絡跳板、僵尸網(wǎng)絡(Botnet)、惡意URL地址等方式在網(wǎng)絡攻擊者大量使用,發(fā)現(xiàn)困難、追蹤更難,這些都攻擊手段的出現(xiàn)帶來了新的挑戰(zhàn)。

??

??

一、背景

當前網(wǎng)絡空間安全形勢非常復雜,入侵手段不斷攀升,比如匿名網(wǎng)絡(The Onion Router簡稱Tor)、網(wǎng)絡跳板、僵尸網(wǎng)絡(Botnet)、惡意URL地址等方式在網(wǎng)絡攻擊者大量使用,發(fā)現(xiàn)困難、追蹤更難,這些都攻擊手段的出現(xiàn)帶來了新的挑戰(zhàn)。傳統(tǒng)方法往往只能獲取局部攻擊信息,無法構建出完整的攻擊鏈條,網(wǎng)絡空間希望有類似國際刑警組織能夠獲取到各地網(wǎng)絡中的威脅信息,從而為網(wǎng)絡攻擊檢測防護、聯(lián)動處置、信息共享提供一個決策信息平臺。

近幾年在網(wǎng)絡安全領域逐步興起的威脅情報(Threat Intelligence)分析為網(wǎng)絡態(tài)勢感知提供了技術支持。所謂威脅情報系統(tǒng)就是在網(wǎng)絡空間里,找出網(wǎng)絡威脅(各種網(wǎng)絡攻擊)的直接或間接證據(jù),這些證據(jù)就隱藏在大量威脅源中,系統(tǒng)會在海量數(shù)據(jù)中甄別出你感興趣的內容,要理解威脅情報系統(tǒng)所做的工作還必須對攻擊事件有所了解。

當發(fā)生網(wǎng)絡入侵事件后,網(wǎng)管首先要確定入侵源,實現(xiàn)這一目的主要通過日志、流量(異常流量意味著某種攻擊活動,如內網(wǎng)主機在與某僵尸網(wǎng)絡進行通訊)。要實現(xiàn)威脅情報分析,首先需要它能夠實現(xiàn)態(tài)勢感知,能理解威脅并能夠預測即將呈現(xiàn)的狀態(tài),以實現(xiàn)決策。

二、攻擊事件分析

網(wǎng)絡中沒有單純的攻擊事件,很多網(wǎng)絡攻擊由一系列事件所組成,通常為有序的或相互依賴的多個步驟,通常大家只會關注某一個事件,很難從全局上看問題。

下面舉個入侵事件的例子,黑客利用漏洞(CVE -2014-6324)特權提升,對Web服務器進行入侵,獲得Web服務器的本地訪問權限,由于Web服務器可連接到NFS服務器,黑客還修改了文件服務器中的數(shù)據(jù),一旦黑客掌握了NFS服務器的控制權,便可以文件服務器上安裝木馬,待安裝完成,便等待一名內部用戶在該工作站上運行這個事先已安插好的木馬,一旦用戶激活木馬,黑客進一步獲得更高級別的控制權,企業(yè)內部資料就這樣源源不斷的被秘密傳輸?shù)街付ǖ牡攸c,這就是常說的APT攻擊,這種攻擊持續(xù)很長時間,能穿越了各種廠家的設備,不易被發(fā)現(xiàn)。

大家平時工作中遇到類似這樣的入侵問題,大多都是猜測,對這種潛在攻擊活動的感知能力十分有限(因為大家都沒有在網(wǎng)絡中間部署分布式的IDS傳感器),這時利用IDS系統(tǒng)能提前對這種異常行為在故障發(fā)生前,發(fā)出預警信息,這也是威脅情報源的一種類型。

三、安全威脅情報

安全威脅情報(Security Threat Intelligence),它是網(wǎng)絡安全機構為了共同應對APT(Advanced Persistent Threat高級持續(xù)性威脅)攻擊,而逐漸興起的一項熱門技術,它實際上是我們從安全服務廠商、防病毒廠商、和安全組織得到安全預警通告、漏洞通告、威脅通告等。這些信息用于對網(wǎng)絡攻擊進行追根溯源,這些信息由安全廠商所提供,數(shù)據(jù)來源則是通過收集大量基礎信息、監(jiān)測互聯(lián)網(wǎng)流量,或將客戶的網(wǎng)絡也納入檢測的范圍,以獲得該客戶的特定安全情報信息。然后利用蜜網(wǎng)、沙箱、DPI等技術進行數(shù)據(jù)分析加工,最終形成報告。這些數(shù)據(jù)深度加工任務只有專業(yè)安全廠商才能做到,對于傳統(tǒng)企業(yè)來講,無法達到專業(yè)廠家的實力,主要還是收集內部網(wǎng)絡的威脅信息源,訂閱各種安全威脅情報信息和漏洞信息,但匯總、分析這些信息的工作就落到安全人員身上,執(zhí)行的效果完全取決于專業(yè)能力。

四、技術框架

威脅情報系統(tǒng)的技術框架如圖1所示,從圖中可看出它包含了內部威脅和外部威脅兩個方面的共享和利用。

??

??

圖1 威脅情報系統(tǒng)總體框架

外部威脅情報主要來自互聯(lián)網(wǎng)已公開的情報源,及各種訂閱的安全信息,漏洞信息、合作交換情報信息、購買的商業(yè)公司的情報信息。公開的信息包含了安全態(tài)勢信息、安全事件信息、各種網(wǎng)絡安全預警信息、網(wǎng)絡監(jiān)控數(shù)據(jù)分析結果、IP地址信譽等。在威脅情報系統(tǒng)中能夠提供潛在的惡意IP地址庫,包括惡意主機、垃圾郵件發(fā)送源頭與其他威脅,還可以將事件與網(wǎng)絡數(shù)據(jù)與系統(tǒng)漏洞關聯(lián),全球IP信譽顯示如圖2所示。


在圖1中顯示的合作交換的信息主要來自安全廠商的固定客戶,比如AlienVault公司的OSSIM USM可將客戶上報的威脅匯聚為一個威脅數(shù)據(jù)庫在云端共享,其他客戶可以共享這些情報,好處是,只要有一個客戶在內網(wǎng)中發(fā)現(xiàn)了某種威脅,并上報便可通過網(wǎng)絡立即跟其他客戶分享。

只要在系統(tǒng)中發(fā)現(xiàn)可疑IP,立即通過威脅系統(tǒng)里的IP信譽數(shù)據(jù)庫能夠發(fā)現(xiàn)到該惡意IP的信息,詳情如圖3所示。

??

??

圖3 通過IP信譽查詢的惡意IP的情報信息

內部威脅情報是相對容易獲取的,因為大量的攻擊來自網(wǎng)絡內部,內部威脅情報源主要是指網(wǎng)絡基礎設施自身的安全檢測防護系統(tǒng)所形成的威脅數(shù)據(jù)信息,有來自基礎安全檢測系統(tǒng)的也有來自SIEM系統(tǒng)的數(shù)據(jù)。企業(yè)內部運維人員主要通過收集資產(chǎn)信息、流量和異常流量信息、漏洞掃描信息、HIDS/NIDS信息、日志分析信息以及各種合規(guī)報表統(tǒng)計信息。

五、威脅情報系統(tǒng)的選擇

與其他IT系統(tǒng)發(fā)展相比,網(wǎng)絡威脅情報系統(tǒng)發(fā)展還處于初級階段,但這個領域的主導廠商以國外的為主,包括FireEye、Cyveilance、IBM X-Force Exchange、LogRhythm、VeriSign、AlienVault;國內的360威脅情報中心和微步在線Threatbook從2015年剛起步,離一個完整、成熟的威脅情報平臺還有一段路要走。如果您是正在關注威脅情報的企業(yè),不要盲目加入威脅情報的行列,不要被銷售人員夸夸其談所吸引,還是要理性的看待問題。我認為前期首先利用開源軟件來實現(xiàn)情報威脅系統(tǒng),而這種功能的開源工具非OSSIM莫屬,該系統(tǒng)中OTX所提供的功能可滿足威脅情報系統(tǒng)的要求。OSSIM具體部署與使用大家可參考《開源安全運維平臺-OSSIM最佳實踐》一書。

六、威脅情報利用

說道威脅情報所發(fā)揮的作用,再接著看看APT攻擊事件威脅情報利用。通常,APT攻擊事件很可能持續(xù)很長時間,它在OSSIM系統(tǒng)中反映出來的是一組可觀測到的事件序列,這些攻擊事件顯示出了多臺攻擊主機的協(xié)同活動,如圖4所示,顯示出在攻擊檢測中的價值。

??

??

圖4 一組網(wǎng)絡攻擊圖

與刑事犯罪取證類似,網(wǎng)絡安全分析人員需要綜合各種不同的證據(jù),以查清互聯(lián)網(wǎng)全球性攻擊現(xiàn)象的根本原因。這種工作,往往很枯燥,非常需要耐心,在網(wǎng)上很難根據(jù)關鍵詞來獲取答案,主要依靠分析師的專業(yè)技能,它涉及攻擊事件的若干不同維度的特征。

對上述攻擊,顯示了9條關聯(lián)出來的安全事件,如圖5所示。

??

??

圖5 關聯(lián)出的事件

攻擊圖和告警關聯(lián)工具可以結合在一起進行評估,告警關聯(lián)關系工具可以把特殊的、多步攻擊的零散報警,合理的組合在一起,以便把攻擊者的策略和意圖清晰的告訴安全分析人員。除了以上例舉實例之外還有包括安全分析和事件響應,這里就不一一舉例。

七 總結

本文主要通過實例例舉介紹了個人對威脅情報系統(tǒng)的理解、威脅情報的分類及使用場景、選擇適合的威脅情報系統(tǒng)等方面的問題,當然威脅情報應用的例子還遠不止這些,這里只是例舉了一些典型的例子,希望引起更多人的興趣。如果您是正在關注威脅情報的企業(yè),不要盲目加入威脅情報的行列,不要被銷售人員夸夸其談所吸引,從企業(yè)自身網(wǎng)絡安全需求出發(fā),理性的看待問題。

責任編輯:趙寧寧 來源: 51CTO博客
相關推薦

2012-04-26 17:15:30

SAP

2013-06-26 21:17:40

棱鏡計劃美國情報監(jiān)控斯諾登

2016-03-12 22:04:29

2018-09-26 06:50:19

2017-05-02 09:35:37

2016-10-14 15:00:45

2017-11-28 14:28:39

2017-03-27 15:57:49

2015-09-02 12:05:45

2016-01-22 12:02:09

2019-12-12 14:08:32

威脅情報威脅狩獵情報共享

2015-07-02 14:21:04

2024-09-30 11:32:06

2015-10-13 15:54:09

2019-01-29 04:06:27

2020-03-11 20:29:26

網(wǎng)絡安全IT漏洞

2023-08-17 15:08:52

2016-01-26 11:08:54

2016-01-22 12:31:33

2015-11-24 09:31:15

點贊
收藏

51CTO技術棧公眾號

日韩黄色中文字幕| 欧美性xxxx极品高清hd直播| 欧美日韩www| 亚洲最好看的视频| 欧美精品中文字幕亚洲专区| 欧美激情一区二区三区不卡| 国语自产偷拍精品视频偷| jizz大全欧美jizzcom| 天天射,天天干| 亚洲欧美亚洲| 欧美一卡2卡三卡4卡5免费| 日韩理论片在线观看| 免费看日韩毛片| 中文一区二区三区四区| 亚洲精品精品亚洲| 91夜夜未满十八勿入爽爽影院| 日本少妇xxxxx| 欧美片第一页| 91在线观看免费视频| 高清欧美一区二区三区| 欧美黄色一级生活片| 亚洲人体视频| 国产亚洲成aⅴ人片在线观看| 日韩av免费在线播放| 精品人妻一区二区三区香蕉| 日本不卡免费高清视频在线| 成人av先锋影音| 韩国19禁主播vip福利视频| 在线xxxxx| 欧美人与禽性xxxxx杂性| 成人在线电影在线观看视频| 日本韩国一区二区| 日韩亚洲视频| 五月婷婷开心中文字幕| 亚洲中字在线| 亚洲女人被黑人巨大进入| 午夜肉伦伦影院| 天堂视频中文在线| 日韩在线一区二区| 日韩有码视频在线| 亚洲精品久久久久久| av资源新版天堂在线| 2023国产精品自拍| 国产精品成人v| 国产精品久久国产精麻豆96堂| 国产情侣一区二区三区| 亚洲日本在线看| 国产午夜精品在线| 国产情侣免费视频| 这里只有精品在线| 国产视频精品xxxx| 三级视频中文字幕| av免费在线网站| av亚洲精华国产精华精| 国产精品露脸av在线| 波多野结衣家庭教师| 北条麻妃一区二区三区在线观看| 激情成人在线视频| 一本久久a久久精品vr综合| 亚洲av无码一区二区三区dv| 国产日韩一区| 久久视频这里只有精品| 少妇一级淫片免费放播放| av激情成人网| 亚洲一区二区精品久久av| 色播五月综合| www.热久久| 日韩av在线发布| 日韩在线视频观看| 国产精品久久久久久亚洲av| 风间由美性色一区二区三区四区 | 久久精品国产色蜜蜜麻豆| 久久精品国产欧美激情| 内射中出日韩无国产剧情| 麻豆一区一区三区四区| 欧美高清视频一二三区| 国产日产欧美视频| 在线观看的网站你懂的| 夜夜精品浪潮av一区二区三区| 欧美在线激情| 少妇无码一区二区三区| 久久久久久一二三区| 国产精品v欧美精品v日韩精品| 日韩电影在线观看一区二区| 国产精品mm| 日韩视频中文字幕| 久草视频免费在线播放| 999国产精品永久免费视频app| 日韩成人av网| 四虎国产精品永久免费观看视频| 99亚洲乱人伦aⅴ精品| 亚洲精品视频久久| 加勒比婷婷色综合久久| 午夜综合激情| 91精品综合视频| 天天躁日日躁狠狠躁喷水| 中文字幕第一区| 日本10禁啪啪无遮挡免费一区二区 | 激情成人开心网| 青青草观看免费视频在线 | 亚洲成人一区二区| 日韩人妻精品一区二区三区| 2021av在线| 久久综合九色综合欧美就去吻| 日韩av图片| 波多野结依一区| 亚洲大尺度视频在线观看| 88av.com| 久久久一本精品| 日韩欧美专区在线| 中文字幕亚洲日本| 成人在线免费观看视频| 国内精品视频在线| 国产孕妇孕交大片孕| 精品一区二区三区视频| 92看片淫黄大片看国产片| 一区二区三区黄色片| 久久国产精品99久久久久久老狼| 国产日韩在线一区二区三区| 欧洲美女少妇精品| 亚洲少妇30p| 激情视频综合网| 另类春色校园亚洲| 欧美国产日韩一区| 日韩av大片在线观看| 欧美日韩蜜桃| 91精品国产综合久久久久久蜜臀| 中文字幕在线观看第二页| 久久av中文字幕片| 日本精品一区二区三区高清 久久| 国产在线xxx| 欧美一区二区三区人| www.黄色com| 日本特黄久久久高潮| 欧美日韩一区在线播放| 欧美精品hd| 欧美中文字幕久久| wwwxxxx在线观看| 99精品美女| 欧美国产一区二区三区| 99在线精品视频免费观看20| 成人性色生活片免费看爆迷你毛片| 成人在线视频网| 亚洲欧美国产高清va在线播放| 91免费在线播放| 亚洲高清视频一区| 色呦呦在线看| 欧美日韩中文在线观看| 精品久久久久一区二区| 激情欧美亚洲| 国产精品网红福利| 亚洲精品久久久久avwww潮水| 自拍av一区二区三区| 免费av手机在线观看| 日韩精品免费观看视频| 亚洲天堂成人在线视频| 欧美成人精品欧美一| 亚洲欧美bt| 欧美日韩电影一区二区| 国产私拍福利精品视频二区| 在线播放日韩专区| 亚洲精品午夜久久久久久久| 久久欧美肥婆一二区| 97欧洲一区二区精品免费| 国产一二三区在线视频| 亚洲一区免费视频| 7788色淫网站小说| 永久亚洲成a人片777777| 亚洲aa中文字幕| 91老司机福利在线| 亚洲欧美国产制服动漫| 中文字幕+乱码+中文| 亚洲欧洲精品天堂一级| 国产女主播在线播放| 久久亚洲国产| 99re国产| 日本高清视频在线观看| 欧美视频国产精品| 国产精品av久久久久久无| 久久99国产精品久久99| 妞干网在线播放| 在线免费观看亚洲| 在线免费看av不卡| 国产99999| 欧美日韩在线免费| 国产伦精品一区二区免费| 国产日韩一区| 亚洲精品tv久久久久久久久| 欧美另类中文字幕| 俺去啦;欧美日韩| 天天色综合av| 欧美电影一区二区三区| 激情五月色婷婷| 91视视频在线观看入口直接观看www| 自拍偷拍 国产| 精品国产91| 国产成人精彩在线视频九色| 深爱五月激情五月| 欧美色视频在线| 欧美性受xxxx黑人| 粉嫩高潮美女一区二区三区 | 国产欧美日韩视频| 超碰在线cao| 精品不卡在线视频| 国产一级片免费观看| 国产精品一区免费视频| 日韩国产精品毛片| 亚洲资源网站| 国产日产精品一区二区三区四区 | 成人黄视频免费| 日韩欧美一区二区三区在线观看 | 国产精品第七页| 久久成人精品无人区| 日韩久久一级片| 极品少妇一区二区三区| 中文字幕欧美日韩一区二区三区 | 好吊妞www.84com只有这里才有精品| av网站在线看| 中文字幕成人在线| 亚洲天堂一二三| 亚洲品质自拍视频网站| 男女做爰猛烈刺激| 99re热视频这里只精品| 日本wwwwwww| 国产精品一区三区| 精品国产鲁一鲁一区二区三区| 中文字幕日韩欧美精品高清在线| 日韩av一区二区三区在线| 香蕉久久精品日日躁夜夜躁| 国产不卡在线观看| 欧美久久天堂| 69国产精品成人在线播放| 九九在线视频| 日韩精品视频免费专区在线播放| 精品美女www爽爽爽视频| 在线观看91av| 国产精品久久久久久久久久久久久久久久 | 99热在线国产| 91麻豆精品国产综合久久久| 国产999视频| 偷拍精品精品一区二区三区| 欧美一级大胆视频| 久草视频在线看| 日韩经典一区二区三区| 亚洲日本香蕉视频| 国产视频精品一区二区三区| 日本精品一二区| 欧美三级午夜理伦三级中视频| 高清乱码免费看污| 亚洲精品水蜜桃| 自拍偷拍中文字幕| 国产一区二区三区综合| 国产日韩一区二区在线观看| 国产精品女主播一区二区三区| 国产妇女馒头高清泬20p多| 精品美女在线视频| 亚洲成色最大综合在线| 日韩精品四区| 久久精品国产一区二区三区不卡| 日本久久久久| 人人澡人人澡人人看欧美| 菠萝菠萝蜜在线观看| 亚洲欧美日韩国产精品| 国产精品免费播放| 亚洲激情视频网站| 国产高清精品软件丝瓜软件| 日韩美女主播在线视频一区二区三区| 一级黄色在线视频| 欧美性xxxxx极品少妇| 国产成人无码一区二区三区在线| 五月婷婷综合网| 欧美日韩精品亚洲精品| 亚洲电影中文字幕在线观看| xxxx.国产| 538prom精品视频线放| 一级黄色在线观看| 福利二区91精品bt7086| 看黄色一级大片| 91精品国产91久久综合桃花| 乱精品一区字幕二区| 亚洲男人av在线| 国产高清一区二区三区视频| 韩日精品中文字幕| 成人午夜毛片| 国产脚交av在线一区二区| 国产亚洲精品精品国产亚洲综合| 91丨九色丨国产在线| 里番精品3d一二三区| 亚洲午夜精品久久久中文影院av| 午夜久久影院| 亚洲视频在线a| 国产电影精品久久禁18| 手机在线观看日韩av| 激情文学综合丁香| 亚洲av无日韩毛片久久| 九一九一国产精品| jizz欧美性20| 亚洲黄色av一区| 九九热最新视频| 欧美精品一区二区三区蜜桃视频 | 粉嫩一区二区三区四区公司1| 日韩欧美亚洲精品| 影音先锋在线一区| 亚洲成人福利在线| 久久久久久夜精品精品免费| 一区视频免费观看 | 国产极品999| 亚洲一级黄色片| 青青草在线视频免费观看| 久久视频在线视频| 国产香蕉久久| 日本一区免费观看| 一本久久知道综合久久| 日本不卡在线观看视频| 国产剧情一区在线| 亚洲女人毛茸茸高潮| 一本久道中文字幕精品亚洲嫩| 依依成人综合网| 色婷婷国产精品综合在线观看| 精品久久人妻av中文字幕| 中文字幕亚洲一区| 丝袜美腿一区| 欧美在线视频一区二区三区| 99精品视频网| 完美搭档在线观看| 亚洲电影一级黄| www.热久久| 欧美激情免费在线| 日韩精品一区二区三区中文字幕 | 亚洲最大av| 日日干夜夜操s8| 中文字幕av一区 二区| 国产一卡二卡三卡| 亚洲天堂免费在线| 亚洲成av在线| 日韩影院一区| 免费在线一区观看| 国产一级二级av| 亚洲欧美另类久久久精品2019| 91资源在线视频| 久久影院资源网| 玖玖精品一区| 欧美国产视频一区| 成人网在线播放| 国产一级特黄aaa大片| 亚洲级视频在线观看免费1级| 国产极品人妖在线观看| 高清视频在线观看一区| 在线欧美日韩| 玖草视频在线观看| 一本一道久久a久久精品| 伦理片一区二区三区| 欧美成人sm免费视频| 樱桃视频成人在线观看| 91欧美视频网站| 中文av一区| 成人做爰69片免费| 日本一区二区免费在线| 国产天堂第一区| 久久精品国产69国产精品亚洲| 24小时成人在线视频| 2022中文字幕| 91丨porny丨国产| 中文字幕人妻一区二区在线视频 | 激情五月婷婷综合| 久久久久97国产| 欧美午夜精品久久久久久超碰| 国产精品一区二区三区四区色| 国产综合久久久久| 黄色日韩在线| 国产wwwxx| 一区二区三区在线影院| 五月婷婷六月丁香| 国产精品欧美一区二区| 99久久久久| 男男一级淫片免费播放| 日本道在线观看一区二区| 麻豆av在线导航| 精品无人乱码一区二区三区的优势| 亚洲男人影院| 天海翼在线视频| 欧美丝袜丝交足nylons| av黄在线观看| 久久综合一区| 国产欧美大片| 久久久久99精品成人| 91福利视频在线| av片在线观看免费| 欧美13一14另类| 国产精品自产自拍| 天堂中文在线网| 伦理中文字幕亚洲| 少妇精品久久久一区二区三区 | 先锋影音久久| 99成人在线观看| 日韩福利视频在线观看| 国产精品久久久久久久久久辛辛| 日韩国产精品一区二区三区| 国产一区二区三区免费看| 免费黄色网址在线|