在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

啟明星辰推出全流量分析取證設備和檢測設備聯動

lhl545545 ? 來源:啟明星辰 ? 作者:啟明星辰 ? 2020-08-24 10:36 ? 次閱讀

網絡安全的趨勢和技術選擇

網絡空間安全涉及的安全響應,是指在安全事件發生后,通過人工或者自動化的方式,能采取相應的措施,降低安全事件帶來的危害和影響;從啟明星辰發布的近幾年安全態勢觀察報告來看,安全響應都作為重要的一個技術領域被提及。在安全防御體系的演進中,從PPDR模型,到NIST(美國國家標準組織)定義的比較權威的IPDRR模型,都強調了安全響應是在安全事件處理中的非常重要的能力。

啟明星辰認為,在安全響應中,最主要的應用思路,是基于安全攻擊鏈模型發掘完整的攻擊過程,并針對此攻擊過程中發現的系統薄弱點,進行針對性的加固。通過一個攻擊線索,找到攻擊的利用手段和系統薄弱環節,以及安全檢測設備在此場景下的失效原因,需要全流程全維度的過程和行為追蹤,而全流量分析取證往往成為了不二之選。

啟明星辰推出全流量分析取證設備和檢測設備聯動

惡意軟件市場已經高度組織化

啟明星辰認為,基于網絡流量元數據和數據包的采集,進行流行為的安全威脅分析和取證,是未來最重要安全技術之一。Gartner的最新報告也指出:NTA(網絡流量分析)和NFT(網絡取證工具)正在逐步演變為通過采集和存儲網絡分析以外的更多數據,實現更大范圍的威脅檢測和攻擊取證能力。

傳統的“預防加檢測”有其天然局限性,“持續檢測與響應”才能應對今天不斷變化的威脅局面。

全流量分析取證在安全中的價值

1:具備完整攻擊鏈的全過程信息存儲和展示

網絡攻擊的成功實施,通常是利用系統的薄弱環節,通過多種手段最終進入系統內部,造成系統破壞或者是獲取所需信息。即使我們已經部署了防火墻、IDS、IPS、數據庫防御、郵件防御系統等產品,貌似扎緊了防御的籬笆,但面對持續的、層出不窮的高級威脅攻擊手法和樣本變體,有時還是無法阻止各類攻擊的發生,這足以說明當前攻擊形勢的復雜性和隱蔽性。通過對攻擊過程的分析和分解,洛克希德·馬丁公司提出了攻擊鏈的概念,此概念一經推出就得到了廣大安全廠商的認可;近兩年非?;馃岬腁TT&CK模型,也是在此技術上結合攻擊鏈的各個階段,提煉出常用的攻擊手法和方式,成為了很多安全廠商設計安全檢測設備的一個標尺。

ATT&CK在Google Trends上過去一年多的趨勢變化

然而,品類繁多復雜的安全檢測設備,往往只能覆蓋攻擊鏈的幾個過程,而無法完整的呈現出一個完整的攻擊活動。這些相互重疊的安全設備的檢測能力,往往會給攻擊者帶來可乘之機:每個設備只能展示部分相關的攻擊信息,無法完整的展示攻擊行為過程和前后的串聯關系,那么在后續的響應環節就做不到毫發無遺,只會導致同類型的攻擊讓我們疲于應付,安全事件層出不窮了。

全流量分析取證,通過存儲網絡中所有的流量(可過濾掉一些低價值的視頻流量等),實現完整的攻擊過程在網絡數據傳輸中的快照,依據一定的自動查詢規則或者是手工查詢的方式,展示出整個攻擊鏈的所有相關信息。

同時對于全流量分析取證產品,通過和傳統安全檢測設備、流量分析設備系統聯動,能實現一點檢測,全攻擊鏈還原取證的能力,實現100%準確的攻擊有效性判斷和關鍵證據的獲取,是構建攻擊活動的完整證據鏈的數據基座。

2:協助識別網絡攻擊的有效性,可實現網絡攻擊超低誤報

因為網絡業務的低時延要求,自動化攻擊行為的發生,和每年大幅增長的系統漏洞,對安全檢測設備的快速響應能力提出了更高的要求。另一方面,因為需要降低漏報率的因素,大量的攻擊誤報就成為了網絡攻擊檢測中的常態。

通過傳統安全檢測設備和全流量分析取證設備的聯動,通過對一條流的客戶端行為,服務器的行為,以及同一個客戶端&服務器端的多條流的行為的驗證,能快速準確的分析出是否是一個成功的攻擊行為:

啟明星辰推出全流量分析取證設備和檢測設備聯動

啟明星辰全流量分析取證設備和檢測設備聯動

近年來各大安全廠商不停的在SIEM/SOAR上進行能力布局,是類似的分析取證的思路,但此類分析取證還是基于已有的網絡安全設備的日志信息等,完整性和準確性上存在一定的不足。而全流分析取證設備上有完整的攻擊過程信息,有攻擊前和攻擊后的客戶端/服務器行為,這些都能較容易的幫助安全檢測設備快速準確甄別誤報信息,真正發揮安全檢測設備的快速檢測優勢和實時的安全響應處置策略。

3:實現基于多種復雜流量組合的攻擊過程分析

全流分析取證產品在pcap原始數據、協議元數據、流統計信息等全維度信息的基礎上,可以實現在線/實時,離線/批量的安全模型分析,彌補當前網絡安全設備檢測能力的不足。

啟明星辰全流取證方案的多場景安全分析能力

基于全流分析取證產品的完整數據,可以實現由最簡單的統計分析,到最復雜的人工智能等多種場景的安全威脅分析,驗證攻擊是否成功,分析模型是否準確,能良好的解決傳統的基于特征、指紋和用戶網絡行為的攻擊檢測方式帶來的誤報和漏報的問題,此種自證能力是全流分析取證產品獨特且難以被其他產品取代的優秀能力。
責任編輯:pj

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    13

    文章

    9717

    瀏覽量

    87380
  • 網絡安全
    +關注

    關注

    11

    文章

    3306

    瀏覽量

    61169
  • 網絡數據
    +關注

    關注

    1

    文章

    44

    瀏覽量

    10243
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    設備聯動,canopen轉Ethercat網關設備接入國產 PLC 控制系統方案落地

    設備聯動,canopen轉Ethercat網關設備接入國產 PLC 控制系統方案落地
    的頭像 發表于 06-12 17:39 ?96次閱讀
    多<b class='flag-5'>設備</b><b class='flag-5'>聯動</b>,canopen轉Ethercat網關<b class='flag-5'>設備</b>接入國產 PLC 控制系統方案落地

    沒有網關也能實現設備互聯?涂鴉Zigbee分布式聯動技術,徹底打破傳統聯動規則

    一、傳統設備聯動技術的痛點設備聯動,是指當一個設備的狀態發生變化后,會聯動其他
    的頭像 發表于 05-29 19:18 ?316次閱讀
    沒有網關也能實現<b class='flag-5'>設備</b>互聯?涂鴉Zigbee分布式<b class='flag-5'>聯動</b>技術,徹底打破傳統<b class='flag-5'>聯動</b>規則

    管道流量監測設備的原理

    在工業生產、城市供水供氣以及能源傳輸等眾多領域,準確監測管道內流體的流量至關重要。流量監測不僅有助于優化生產流程、提高能源利用效率,還能保障系統的安全穩定運行。為滿足這一需求,多種管道流量監測
    的頭像 發表于 03-04 17:46 ?397次閱讀
    管道<b class='flag-5'>流量</b>監測<b class='flag-5'>設備</b>的原理

    是德E5071C矢量網絡分析儀通信行業設備檢測

    的測試儀器品牌,是德科技(KeysightTechnologies)憑借其一流的技術創新,推出了E5071C矢量網絡分析儀,這款產品成為了通信行業設備檢測中的革命性工具。
    的頭像 發表于 02-15 10:33 ?329次閱讀
    是德E5071C矢量網絡<b class='flag-5'>分析</b>儀通信行業<b class='flag-5'>設備</b><b class='flag-5'>檢測</b>

    中國移動啟明星辰集團宣布全面對接DeepSeek

    近日,中國移動旗下的網絡安全專家企業啟明星辰集團正式宣布,其 “安星” 智能體已成功與 DeepSeek 大模型實現全面對接。 作為中國移動實控的專責網信安全專業子公司,啟明星辰一直致力于為全國
    的頭像 發表于 02-08 11:00 ?751次閱讀

    啟明星辰與中國移動財務公司簽署金融服務協議

    近日,啟明星辰發布公告稱,公司計劃與中國移動通信集團財務有限公司(以下簡稱“中移財務公司”)簽署《金融服務協議》。根據協議內容,中移財務公司將在其經營范圍內,為啟明星辰及其合并報表范圍內的下屬子公司
    的頭像 發表于 01-09 11:25 ?533次閱讀

    電能質量分析儀的作用與用途

    在現代電力系統中,電能質量的優劣直接影響到電力系統的穩定性和設備的運行效率。電能質量分析儀作為電力系統監測和分析的重要工具,對于保障電力系統的安全、可靠和經濟運行具有重要意義。 一、電能質量分
    的頭像 發表于 01-08 09:53 ?978次閱讀

    設備生命管理系統包括哪些內容?

    設備生命管理系統以數據驅動,全面覆蓋設備生命周期,實現設備信息的實時掌控、精準決策,助力企業降本增效,開啟智能化
    的頭像 發表于 01-02 10:23 ?462次閱讀
    <b class='flag-5'>設備</b><b class='flag-5'>全</b>生命管理系統包括哪些內容?

    英特爾如何助力服飾品牌引領風尚

    在時尚的海洋中,品牌如同航行者,而趨勢則是海上的啟明星。
    的頭像 發表于 10-12 09:51 ?660次閱讀

    流量檢測識別攝像頭

    流量檢測識別攝像頭是一種結合了監控攝像技術和智能分析技術的先進設備,旨在通過實時監測和分析監控畫面中人員的數量、密度、流動方向等信息,識別
    的頭像 發表于 09-25 10:58 ?733次閱讀
    人<b class='flag-5'>流量</b><b class='flag-5'>檢測</b>識別攝像頭

    啟明信息榮獲2024數字中國創新大賽二等獎

    由數字中國建設峰會主辦的“2024數字中國創新大賽·信創賽道”全國總決賽圓滿收官,經過激烈角逐,“啟明星云·創”ERP產品憑借在國產化支持、供應鏈成熟度、核心技術、功能體系以及產品前景等五個維度的優異表現斬獲總決賽二等獎。
    的頭像 發表于 09-20 09:40 ?601次閱讀

    InConnect維護設備流量是多少

    :需要根據實際視頻流量計算 4、工業路由器產品每月的云平臺連接流量+維護隧道建立流量約30MB-40MB,一年約360MB-480MB,單臺設備每月InConnct鏈接心跳
    發表于 07-25 07:23

    艾體寶干貨 IOTA流量分析秘籍第三招:檢測黑名單上的IP地址

    艾體寶干貨 | IOTA流量分析秘籍第三招:檢測黑名單上的IP地址 IOTA 設備提供 RESTful API,允許直接訪問存儲在設備上的數據。這對于集成到各種場景中非常有用。在本例中
    的頭像 發表于 07-16 11:48 ?617次閱讀
    艾體寶干貨 IOTA<b class='flag-5'>流量分析</b>秘籍第三招:<b class='flag-5'>檢測</b>黑名單上的IP地址

    氣密測試時,標準漏孔是怎么使用的?起到什么作用?#氣密檢測設備

    檢測設備
    連拓精密科技
    發布于 :2024年06月18日 17:36:50
    主站蜘蛛池模板: 午夜爱爱爱爱爽爽爽网站免费 | 欧美精品aaa久久久影院 | 在线黄视频网站 | 国产日韩欧美一区二区 | 五月婷婷色综合 | 亚洲国产成人久久精品影视 | 久久dvd | 黄色地址| 在线视频观看免费 | 欧美天天 | 欧美一级特黄aa大片 | 国产欧美亚洲精品第二区首页 | 精品成人毛片一区二区视 | 国内视频一区二区 | 淫操 | 日本x色视频 | 99久久免费精品国产免费高清 | aa在线视频 | 男人天堂网在线观看 | 久久六月丁香婷婷婷 | 国产一级做a爰片久久毛片男 | 亚洲激情四射 | 黄视频网站入口 | 国产a一级毛片午夜剧场14 | 天天天天干| av手机在线播放 | 特黄特色的大片观看免费视频 | 国产精品好好热在线观看 | 国产亚洲精品久久久久久牛牛 | 午夜精品视频在线观看 | 性过程很黄的小说男男 | 丁香五月缴情在线 | 免费簧片视频 | 一级毛片女人喷潮 | 婷婷综合丁香 | 最近国语视频免费观看在线播放 | 九九99久久精品影视 | 午夜免费视频福利集合100 | 拍拍免费视频 | 嫩草影院地址一地址二 | 欧美性黑人十极品hd |