精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

從這幾天情況看蜜罐新技術和發展走向

安全 應用安全
基于對蜜罐技術的研究,結合對開源蜜罐項目和商用欺騙防御類產品的調研和分析,本文將從對當前蜜罐產品使用的新技術介紹出發,來看未來欺騙防御的發展走向。

隨著攻防演習日益實戰化、常態化使得蜜罐從十幾年的老安全技術煥發新春,基于蜜罐演進而來的欺騙防御也因此而名聲大噪,越來越多的安全廠商已經將資源投入到此技術領域。

在最近信通院組織的蜜罐產品能力評測中,參與的主流廠商有36家之多。蜜罐技術火熱的背后,是蜜罐技術可有效彌補當前網絡安全防御方案短板的巨大推力,同時,趨于常態化的攻防演習也是最大的催化劑之一。

[[395804]]

在過去的攻防演習中,蜜罐不僅展示出面向攻擊優秀的誘捕和溯源能力,在日常安全運維中也體現出了不可或缺的獨特價值,這可能才是蜜罐真正的生命力。

基于對蜜罐技術的研究,結合對開源蜜罐項目和商用欺騙防御類產品的調研和分析,本文將從對當前蜜罐產品使用的新技術介紹出發,來看未來欺騙防御的發展走向。

1. 環境仿真

傳統蜜罐通常提供的是“單維”的仿真,仿真特定的主機、服務、應用環境等;而最新的蜜罐則需要的是“多維”的仿真能力,在之前的基礎上,可以結合用戶真實網絡或業務環境去定制環境仿真配置和數據。從而提供一個和用戶真實環境相近、能夠有效迷惑攻擊者的仿真誘捕環境。

試想,如果一個完整的虛擬環境,部署在用戶真實網絡之前,不僅可以有效推遲攻擊者進攻的步伐,還可以獲得攻擊者的攻擊方式和行為邏輯等信息。

環境仿真技術主要包括軟件仿真技術、容器仿真技術、虛擬機仿真技術等,幾類仿真技術所能提供的仿真能力和支持仿真的類型示意如下:

幾類仿真技術簡要對比如下:

2. 攻擊誘導

攻擊誘導的目標就是通過技術手段在攻擊者進入網絡后主動引誘攻擊者進入到泥沼當中不能自拔,在有限的仿真環境下提升命中率。常見的攻擊誘導技術包括:誘餌投放、流量轉發、虛擬IP等。在典型攻防演習場景中,攻擊誘導技術可以將主動權互換,成為防守方獲取主動權的利器。

2.1. 誘餌投放

誘餌是投放在互聯網或企業內網里的各種留給攻擊者的虛假情報,很多情報是都極具誘惑力,誘導攻擊者快速進入被控狀態。

根據類型和用途不同,可以分為日志誘餌、證書誘餌、賬戶誘餌、郵件誘餌、項目代碼誘餌等。誘餌包括IP地址、用戶賬戶、服務應用路徑、密碼本等信息,當攻擊者獲取誘餌里的信息后,一般會順藤摸瓜,沿著誘餌里線索提供的主機、服務、應用進行深入滲透,進而將攻擊者引誘到陷阱之中。誘餌投放工作示意圖如下:

2.2. 流量轉發

通過流量轉發可以實現將攻擊者試圖訪問正常資產的攻擊流量主動轉發到仿真環境里。常見的流量轉發實現技術包括網絡轉發和主機轉發。

  • 主機轉發:一般需要在主機上部署探針軟件,探針用于監測客戶未使用的網絡端口來虛擬真實服務,通過探針將試圖訪問這些端口的異常連接請求轉發到仿真環境里;
  • 網絡轉發:根據威脅線索通過動態調整網關設備策略等方式來將異常流量直接導入到仿真環境里。

流量轉發工作示意圖如下所示:

2.3. 虛擬IP

虛擬IP,顧名思義就是給單個主機綁定多個IP地址,通過在仿真環境里將IP資源綁定到蜜罐誘捕環境上來批量生成虛擬資產,提高蜜罐的覆蓋率,增加攻擊者攻擊蜜罐的概率。

虛擬IP工作示意圖如下所示:

3. 溯源反制

傳統的基于IP的溯源方法對攻擊者的身份信息獲取十分有限,很難及時對攻擊者進行有效溯源和反制。蜜罐系統則給了防守方以反制攻擊者的機會,通過蜜罐里預設的反制手段,主動獲取攻擊者主機或者網絡的信息,來更準確的定位攻擊者的身份,實現更精準的溯源。在典型攻防演習場景中,防守方只需要獲得虛擬身份即可,一個優秀的蜜罐系統完成這個任務可謂手到擒來。

常用的溯源反制技術包括:WEB反制、掃描反制、密標文件反制等方式。

3.1. WEB反制

攻擊者在瀏覽網站或WEB應用頁面時,會下載頁面數據、腳本文件在用戶本地解析執行、渲染展示。利用這個特性,將反制腳本嵌入到正常的網站或WEB應用頁面里,攻擊者訪問時也會將反制腳本自動下載到攻擊者本地運行來獲取溯源信息。

WEB反制是較常用的反制手段,可獲取的典型溯源信息包括:

  • 獲取攻擊者主機操作系統和瀏覽器的特性信息,包括攻擊者主機的操作系統類型、操作系統時區、屏幕分辨率、瀏覽器指紋、瀏覽器類型、瀏覽器版本等信息;
  • 通過應用的JSONP漏洞獲取攻擊者主機上曾經使用過的社交賬號、攻擊者手機號等個人信息;
  • 對攻擊者本地端口進行掃描,獲取攻擊者本機開放端口等數據;

WEB反制工作示意圖如下所示:

3.2. 掃描反制

攻擊者在實施攻擊時大多數情況都會使用掃描器或攻擊工具,利用掃描對象、掃描器或攻擊工具的漏洞可以在攻擊者進行掃描或嘗試攻擊的同時,反向來獲取攻擊者的身份信息。

通過在仿真環境里預設一些針對特定服務、掃描工具的反制模塊,當攻擊者采用這類工具實施掃描或攻擊時會觸發對應反制模塊,實現讀取攻擊者設備指紋和身份信息來實現反制。當前部分欺騙防御產品里已使用了掃描反制技術,較常用的掃描反制手段包括MySQL反制、SQLMap反制、AWVS反制等。

掃描反制工作示意圖如下所示:

3.3. 蜜標反制

蜜標文件多采用攻擊者感興趣的文件類型或文件名稱,通過代碼捆綁等技術向該文件中嵌入特定數據和代碼,通過構造場景引誘攻擊者去訪問、下載蜜標文件,當攻擊者下載并在本地打開蜜標文件時,就會觸發內嵌代碼,記錄并回傳攻擊主機和攻擊者特征信息來實現溯源和反制。

蜜標反制工作示意圖如下所示:

采用蜜標文件來反制對防守方安全能力要求較高,需結合用戶業務環境特點來制作蜜標文件,同時將蜜標文件部署在攻擊者較容易訪問的位置才能取得更好的效果。

4. 未來欺騙防御發展預測

攻防演習已向常態化與實戰化邁進,攻防演習雖不提蜜罐,但處處是蜜罐,但此蜜罐非彼蜜罐,筆者更傾向于稱其為“欺騙防御”或“仿真誘捕”技術,傳統的利用高交互蜜罐一招溯源攻擊者的歷史一去不復返,而復雜的可以和真實計算環境融合的新一代欺騙防御技術和產品需求會越來越旺盛。全球知名的IT研究與顧問咨詢公司Gartner評價“欺騙防御”技術是對現有安全防護體系產生深遠影響的安全技術。在Gartner 2020年安全運營技術成熟度曲線報告中,分析師將“欺騙平臺”這項技術放在了“期望膨脹期”,并將目前的成熟度定義為“青春期”,預計該技術會在5至10年后達到成熟并被廣泛使用。

基于最新蜜罐技術演進分析,結合當前欺騙防御行業發展態勢,筆者認為未來幾年欺騙防御市場和產品發展將有以下幾個趨勢。

4.1. 欺騙防御技術應用會更廣泛

欺騙防御作為主動防御的范疇,在多個領域都能發揮他獨特的價值。應用到威脅監測方面利用它誤報低的優點,可以作為常態化運維監測工具使用,也可以將其作為一個引擎或者模塊集成到其他安全產品里,賦能其他產品提供威脅誘捕的能力;應用到溯源領域,利用多種反制手段,可以提供對攻擊的精確溯源;同時,欺騙防御可以產出高質量的本地威脅情報,這些情報數據可以和本地比如WAF、FW進行聯動或者集成來提高全網主動防御能力。正是由于欺騙防御在多個領域均有著重要作用,因此未來欺騙防御技術勢必應用也會更加廣泛。

4.2. 集合網絡測繪技術的計算環境仿真

誘捕環境能否有效迷惑攻擊者,關鍵還得看誘捕環境是否能仿得足夠真,較簡單的仿真環境,較容易被攻擊者識破,很難有效拖延攻擊者的攻擊行為。為了有效提升誘捕環境的仿真度,通過集合網絡測繪技術來對用戶網絡進行測繪,基于測繪的結果來仿真出跟用戶真實網絡近似的誘捕網絡,同時,基于測繪的結果自動去優化攻擊誘導策略來提高成功誘捕攻擊的概率,打造一個貼近用戶真實網絡,可以有效迷惑攻擊者、主動誘導攻擊行為的誘捕網絡環境,將能有效助力威脅誘捕能力的提升。

4.3. 仿真模板行業化、業務化

將仿真基礎能力和仿真業務能力松耦合,產品提供仿真基礎能力支撐,采用模板來管理和維護行業化、業務化的仿真業務能力;通過系統自動學習,或者提供直觀、簡便的接口支持用戶自定義等方式來生成仿真模板,支持通過模板實現仿真業務能力的共享。這樣可以大大提高欺騙防御產品部署時業務適配的靈活性和效率,有助于提升產品和行業業務的貼合度,有利于加速欺騙防御產品的應用和推廣。

4.4. 溯源仍然是未來重點之一

 

傳統的溯源手段對攻擊者的身份信息獲取十分有限,面臨定位不準、取證調查難等諸多困難。采用欺騙防御可以提供更加精準的溯源手段,能夠更準確的定位攻擊者的身份,為防守方提供更精準的溯源能力。因此,溯源能力仍然是欺騙防御類產品的未來重點方向之一。隨著攻防對抗的演進,所采取的溯源反制手段也需同步迭代,同時反制手段需結合用戶業務環境特點去定制化才能取得更好的效果,因此,投入成本相對較高,主要應用在大中型企事業機構和對溯源有強需求的場景里使用。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-04-16 10:32:28

蜜罐網絡安全

2016-06-13 13:06:49

云計算云存儲

2024-02-22 17:13:19

Sora人工智能OpenAI

2010-12-07 17:15:47

服務器云計算

2011-04-02 14:19:10

2011-06-28 16:47:30

2011-04-02 11:02:24

2010-02-03 15:03:39

2010-09-13 10:37:58

光纖接入

2018-03-02 09:25:23

IT編程機器學習阿里巴巴

2012-11-26 10:58:33

2009-11-02 16:48:12

寬帶接入網技術

2017-12-15 15:45:16

數據庫優化

2021-08-12 00:03:37

JSStrview視圖

2017-04-17 13:05:20

CDNSDN網絡

2014-09-28 16:45:50

惠普綠色IT節能減排

2012-12-26 09:30:46

云服務云軟件服務應用云計算類型

2015-01-19 09:57:46

Kubernetes

2009-03-31 18:59:51

Vmware虛擬化IT

2013-01-16 09:19:48

內存計算SAP HANA SAABAP
點贊
收藏

51CTO技術棧公眾號

欧美日韩免费看| 一区免费在线| 555www色欧美视频| 中文精品无码中文字幕无码专区| 性网爆门事件集合av| 亚洲激情另类| 亚洲性线免费观看视频成熟| 欧美三级理论片| 中文字幕在线播放网址| 成人av网站免费观看| 日韩av电影在线网| 国产激情无码一区二区三区| 国内精品麻豆美女在线播放视频| 高潮白浆女日韩av免费看| 水蜜桃亚洲精品| 精品人妻伦一区二区三区久久| 99视频一区| www.99久久热国产日韩欧美.com| 欧类av怡春院| 涩涩涩久久久成人精品| 激情懂色av一区av二区av| 亚洲免费在线精品一区| 人妻中文字幕一区| 精品亚洲国内自在自线福利| 2021国产精品视频| 黑鬼狂亚洲人videos| 亚洲黄色录像| 日韩欧美国产麻豆| 天天干天天玩天天操| 极品在线视频| 夜夜爽夜夜爽精品视频| 亚洲国产一区二区在线| 天堂中文资源在线观看| 韩国理伦片一区二区三区在线播放| 久久久久国色av免费观看性色| 五月天精品视频| 国产精品18hdxxxⅹ在线| 欧美日韩一区二区三区在线看| 午夜免费福利小电影| 91蜜桃在线视频| 国产精品久线在线观看| 欧美日韩免费高清| 免费看黄网站在线观看| 国产一区二区三区在线观看免费 | 国产精品普通话对白| 久久久成人精品视频| 成人在线一级片| 婷婷综合福利| 亚洲精品v天堂中文字幕| 免费欧美一级片| 疯狂欧洲av久久成人av电影 | 欧美日本精品在线| 日本黄色片免费观看| 大胆日韩av| 在线播放国产一区二区三区| 欧美图片一区二区| 欧美一级二级三级视频| 日韩国产精品亚洲а∨天堂免| 免费a v网站| 久久久久97| 亚洲高清免费观看高清完整版| 亚洲一区和二区| 粉嫩的18在线观看极品精品| 精品国产乱码久久久久久牛牛| 麻豆短视频在线观看| eeuss国产一区二区三区四区| 日韩一区二区三区在线观看| 91视频免费入口| 99精品中文字幕在线不卡| 日韩精品一区二区三区中文精品| 潘金莲一级淫片aaaaa| 亚洲专区**| 亚洲电影免费观看高清完整版在线观看 | 黄色录像一级片| 久久精品免费一区二区三区| 久热国产精品视频| 国产在线观看免费视频今夜| 日韩一级精品| 日本欧美中文字幕| 中文字幕av免费观看| 精品在线你懂的| 91手机在线观看| 午夜视频免费在线| 国产日韩成人精品| 日本免费在线视频观看| 影院在线观看全集免费观看| 五月婷婷激情综合| 无码人妻丰满熟妇区96| 怡红院成人在线| 欧美美女直播网站| 无码人妻少妇色欲av一区二区| 99国产精品免费网站| 亚洲美女av在线播放| 网站永久看片免费| 伊人久久婷婷| 国产脚交av在线一区二区| 国产又粗又猛又黄又爽无遮挡| 国产成人精品免费视频网站| 欧美国产视频在线观看| 日本美女高清在线观看免费| 亚洲一区二区三区四区在线| 北条麻妃在线一区| 视频一区视频二区欧美| 亚洲男人天堂视频| 日本一级二级视频| 久久久噜噜噜久久狠狠50岁| 91在线视频成人| 日本天堂影院在线视频| 一区在线播放视频| 国产日产欧美视频| 久久天堂久久| 夜夜躁日日躁狠狠久久88av| 国产一级在线视频| 久久成人精品无人区| 精品国产乱码久久久久软件| 欧美三级理伦电影| 日韩欧美成人区| aaaaaaaa毛片| 欧美亚洲精品在线| 97在线观看免费高清| 国产乱人乱偷精品视频a人人澡| 久久人人爽人人爽| 成人一级生活片| 青青草国产一区二区三区| 日韩精品999| 加勒比av在线播放| 久久99国产精品免费| 欧美日韩喷水| 岛国在线视频网站| 日韩欧美国产午夜精品| 情侣偷拍对白清晰饥渴难耐| 视频一区中文字幕| 精品欧美日韩在线| 黄页网站在线| 欧美成人vps| 久草综合在线视频| 经典三级在线一区| 亚洲v国产v在线观看| 午夜精品成人av| 精品伊人久久97| jizz国产免费| 成人国产精品免费网站| 黄色录像特级片| 精品中文字幕一区二区三区| 久久精品精品电影网| 亚洲一区二区激情| 国产精品三级电影| 中文字幕国产免费| 国产精品x453.com| 成人免费福利在线| 日韩大片在线永久免费观看网站| 欧美在线啊v一区| 欧美日韩生活片| 六月丁香综合在线视频| 一本色道久久99精品综合| 久久xxx视频| 中文字幕精品久久久久| 又骚又黄的视频| 中文字幕一区二区三区四区不卡| 手机免费av片| 亚洲a一区二区三区| 5g国产欧美日韩视频| 青青青国内视频在线观看软件| 欧美一区二区高清| 久久久久久久久久久久久久免费看 | 中文字幕有码av| 欧美一区电影| 国产欧美一区二区三区视频| 国产高清一区二区三区视频 | 乱精品一区字幕二区| 亚洲高清在线精品| 在线免费观看成年人视频| 日韩影院在线观看| 国产av不卡一区二区| www.成人网| 浅井舞香一区二区| 中文字幕在线视频区| 欧美一区二区三区视频| 日韩无码精品一区二区三区| 久久久久久亚洲综合| 男人添女人下面免费视频| 91精品福利| 精品乱子伦一区二区三区| 欧美日韩电影免费看| 日韩在线欧美在线国产在线| 亚洲av永久无码国产精品久久 | 久久老女人爱爱| 污色网站在线观看| 激情五月***国产精品| 日本高清不卡三区| 精品国产亚洲一区二区三区| 2019亚洲日韩新视频| 99免在线观看免费视频高清| 日韩午夜av一区| 亚洲不卡视频在线观看| 国产精品久久久久久久第一福利| 国产精品99久久久精品无码| 99国产精品视频免费观看一公开| 亚洲精品中字| 凹凸av导航大全精品| 国产精品久久久久秋霞鲁丝| 欧美1—12sexvideos| 亚洲最新视频在线| 亚洲av少妇一区二区在线观看| 欧美日韩精品在线播放| 午夜爽爽爽男女免费观看| 97久久久精品综合88久久| 五月激情婷婷在线| 噜噜噜躁狠狠躁狠狠精品视频| 在线国产精品网| 亚洲精品aaaaa| 亚洲综合中文字幕在线| 久久99久久99精品免观看软件| 欧美黄色片在线观看| 日本中文字幕在线2020| 亚洲国产精品成人精品| 97超碰人人模人人人爽人人爱| 欧美性xxxxxxx| 国产在线拍揄自揄拍| 国产精品入口麻豆九色| 久久丫精品国产亚洲av不卡| 国产成人av电影| 手机视频在线观看| 亚洲专区一区| 韩日视频在线观看| 欧美电影一区| 日韩一本精品| 亚洲区小说区图片区qvod按摩| 动漫美女被爆操久久久| 亚洲一区二区三区久久久| 国产成人亚洲综合91精品| 国产伦久视频在线观看| 欧美黑人性猛交| a毛片在线播放| 久久精品2019中文字幕| 草碰在线视频| 国产一区二区三区网站| 免费一级毛片在线观看| 亚洲免费一在线| 亚洲三级黄色片| 日韩av在线电影网| 熟妇人妻系列aⅴ无码专区友真希| 欧美刺激脚交jootjob| 国产精品无码免费播放| 在线播放亚洲一区| 一区二区视频网| 欧美日韩一区二区三区在线| 91麻豆精品在线| 欧美日韩在线精品一区二区三区激情 | 日本不卡免费播放| 亚洲精品国产美女| 香蕉av在线播放| 精品亚洲一区二区三区在线观看| 午夜在线观看视频18| 日韩av在线导航| 久草在线网址| 中文字幕久久亚洲| a黄色在线观看| 日韩一中文字幕| 成人欧美在线| 欧美黑人又粗大| 日韩欧美一中文字暮专区 | 欧美亚洲人成在线| 成人免费在线视频网站| 国产精品亚洲一区二区在线观看| 亚洲一区二区三区毛片| 18国产精品| 久久精品日产第一区二区三区精品版| 性欧美xxxx免费岛国不卡电影| 麻豆成人小视频| 不卡中文字幕| 丰满人妻一区二区三区53号| 黄色av成人| 黄www在线观看| 久久成人av少妇免费| 丰满人妻一区二区三区53视频| 懂色av一区二区三区免费观看| 中国免费黄色片| 国产视频在线观看一区二区三区| 毛片视频免费播放| 一区二区高清在线| 日韩 国产 在线| 色婷婷精品大在线视频 | 成人三级高清视频在线看| 奇米四色中文综合久久| 台湾天天综合人成在线| 97久草视频| 偷拍亚洲色图| 午夜在线视频免费观看| 亚洲视频大全| 亚洲精品免费一区亚洲精品免费精品一区| 国产精品羞羞答答xxdd| 亚洲av无码一区二区三区观看 | 天堂精品视频| 欧美国产先锋| 男人舔女人下面高潮视频| 看片网站欧美日韩| 欧美日韩人妻精品一区在线| 欧美国产禁国产网站cc| 久久中文字幕在线观看| 色8久久精品久久久久久蜜| 国产伦精品一区二区三区四区| 日韩av网站导航| a毛片在线观看| 国产精品久久久久久婷婷天堂| 国产精品高潮呻吟久久久久| 婷婷亚洲婷婷综合色香五月| 在线不卡欧美| 久久久久xxxx| 久久久久久久久久看片| 久久免费少妇高潮99精品| 91高清视频在线| 日日躁夜夜躁白天躁晚上躁91| 色悠悠久久久久| 在线最新版中文在线| 91网站在线免费观看| 精品国产一区二区三区久久久蜜臀| 日韩精品免费一区| 久久99精品久久久久久国产越南| 性久久久久久久久久| 亚洲成a人片在线观看中文| 中文字幕在线观看视频一区| 日韩精品视频免费专区在线播放| 2024最新电影在线免费观看| 国产精品入口夜色视频大尺度 | 日韩精品视频中文在线观看| 成人在线影视| 国产欧美日韩中文字幕| 视频一区中文| 日韩精品视频一区二区在线观看| 福利视频网站一区二区三区| 91精品一区二区三区蜜桃| 欧美专区亚洲专区| 黄视频在线观看免费| 51精品国产黑色丝袜高跟鞋| 国产精伦一区二区三区| www.xxx麻豆| 国产成人欧美日韩在线电影| 粉嫩av性色av蜜臀av网站| 欧美高清激情brazzers| 日本精品在线| 91精品啪在线观看麻豆免费| 欧美电影三区| 91小视频在线播放| 亚洲日本在线天堂| 国产同性人妖ts口直男| 日韩视频第一页| 视频欧美精品| 一本色道久久99精品综合| 精品一区二区av| 麻豆视频在线免费看| 884aa四虎影成人精品一区| 美女隐私在线观看| 成人中文字幕在线观看| 一区二区影院| 26uuu国产| 亚洲第一狼人社区| 少妇又色又爽又黄的视频| 欧美一级bbbbb性bbbb喷潮片| 色婷婷久久久| 美女黄色片视频| 亚洲视频一二三| 精品人妻久久久久一区二区三区| 九九综合九九综合| 国产精品22p| 北条麻妃视频在线| 国产精品久久久久久久久免费樱桃 | 亚洲激情影院| 三级黄色片网站| 欧美亚洲一区二区在线| 黄网站在线免费看| 国产精品对白刺激久久久| 国产精品日韩久久久| 中国女人特级毛片| 91精品国产91综合久久蜜臀| 欧美高清另类hdvideosexjaⅴ | 无码精品一区二区三区在线| 欧美在线视频免费观看| 欧美gayvideo| 色哟哟无码精品一区二区三区| 精品久久久一区| av中文在线| 国产精品一区二区三区精品| 美日韩精品视频| 一级性生活免费视频| 精品99一区二区| 亚洲精品在线影院| 国产精品8888| 久久久.com| 国产av一区二区三区精品| 91av视频导航| 99热在线成人| 亚洲av成人片色在线观看高潮| 欧美视频在线一区二区三区| gogo在线高清视频| 久久riav| 国产在线视频一区二区| 一级片在线观看免费| 久久久精品日本| 欧美日韩123|