在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何構建深度防御層 | 自動移動目標防御

虹科網絡可視化技術 ? 2023-08-25 13:55 ? 次閱讀

在當今的威脅環境中,多層縱深防御是安全團隊獲得安心的唯一方法之一。

為什么?有兩個原因:

1、攻擊面越來越大

隨著DevOps等遠程工作和數字化轉型項目的興起,攻擊面已經超出了大多數安全團隊的定義能力。創建一個完全安全的網絡邊界是不可能的。正如Twilio漏洞所表明的,威脅參與者甚至可以繞過高級的雙因素認證(2FA)協議。

2、威脅變得越來越隱晦

進入網絡環境的威脅越來越難以發現,并且離初始訪問點越來越遠。Eurecom大學(FR)的一項研究回顧了超過17萬個真實的惡意軟件樣本,顯示使用規避和內存中技術能夠繞過NGAV/EPP/EDRs提供的保護占40%以上。在至少25%的網絡攻擊中,橫向移動是一個特征。

針對性和規避性威脅的增加意味著任何級別的單一安全層(從端點到關鍵服務器)都無法依靠自身來阻止攻擊。相反,就像層層身份檢查和保鏢保護VIP一樣,安全團隊需要在關鍵資產和潛在威脅之間設置多層安全障礙。

縱深防御不僅僅是部署多種安全產品。在這個過程中,組織可以強化他們的人員、流程和技術,以產生高度彈性的安全結果。

虹科推薦的構建縱深防御層的最佳實踐:

1.從人開始——根據Verizon最近的數據泄露報告,去年82%的安全漏洞涉及人為錯誤。連接網絡的個體通過社會工程、犯錯誤或故意允許惡意訪問,使攻擊成為可能。

這一統計數據顯示了在任何縱深防御策略中強化“人員層”的重要性。但是,盡管許多組織每年都對個人進行培訓,以證明他們符合保險要求,但研究證明,只有少數人這樣做的頻率足以改變他們的安全態勢。最好的情況是,人力資源是最后一道防線。

需要更多的培訓。然而,安全不應該依賴于遵守政策。確保適當的控制(如多因素身份驗證(MFA))作為備份是至關重要的。

2.要認識到扁平化的網絡架構≠安全——破壞性的網絡攻擊不僅僅是熟練的威脅行為者或先進技術的結果。通常,受害者自己的網絡設計是網絡罪犯最大的資產。

平面網絡環境的默認策略是允許所有設備和應用程序共享信息。盡管這使得網絡易于管理,但其安全方面的缺點是,一旦平面網絡中單個網絡連接的資產被破壞,威脅參與者就相對容易建立橫向移動到網絡的其他部分。

為了阻止這種情況發生,安全團隊應該使用某種形式的網絡分段和子網劃分來保護脆弱的網絡資產,并減緩橫向移動。

網絡分段還使安全團隊能夠在不破壞整個組織的情況下響應和隔離威脅。

3. 在每一層使用最佳技術——超過70%的安全專業人員更喜歡最佳解決方案,而不是基于平臺的控制,這是有充分理由的。符合供應商營銷策略的安全程序并不總能滿足客戶的實際需求。

針對高級攻擊,統一適用于所有工具或工具集可能會留下空白,并造成與業務需求不兼容的管理負擔。

更好的選擇是根據需要為每個環境和業務情況定制深度防御工具棧。安全團隊必須查看用戶和系統如何在這些層中運行,并選擇最佳的解決方案。

為了阻止已知的威脅,終端和服務器必須至少有一個有效的防病毒(AV)。理想情況下,還將提供端點保護(EPP)和端點檢測與響應(EDR)。還需要有面向內部的解決方案,如安全信息和事件管理(SIEM)或安全編排、自動化和響應(SOAR)平臺,該平臺可以集中安全日志,并使安全團隊能夠識別、調查和減輕風險。

在網絡邊界周圍,防火墻是必不可少的,面向internet的資產需要由Web應用程序防火墻(Web Application firewall, WAFs)來保護。

4.確保安全解決方案和應用程序得到適當更新和配置——根據2023年Verizon數據泄露調查報告,未修補的漏洞和錯誤配置占了超過40%的事件。僅使用最佳安全控制是不夠的。這些解決方案、組織的業務應用程序和操作系統必須不斷地打補丁和正確地配置。

例如,在2021年,Microsoft Exchange上的ProxyLogon漏洞影響了全球數千個組織。雖然微軟發布了糾正措施的說明,但ProxyShellMiner等變體目前仍然活躍。

部署移動目標防御(AMTD)防御躲避和內存網絡攻擊

除了這些最佳實踐之外,現實情況是,即使完全部署安全人工智能和自動化,識別和遏制數據泄露的平均時間是249天。

因此,保護終端、服務器和工作負載免受能夠躲避基于檢測技術提供的保護機制的攻擊是很重要的。

自動移動目標防御(Automated Moving Target Defense, AMTD)是一種重要的深度防御層,因為它在運行時將威脅阻止在脆弱且通常不受保護的空間設備內存中。

像進程注入和PowerShell妥協這樣的代碼和內存利用技術是MITRE十大最常見的ATT&CK技術之一。AMTD通過改變內存,使其基本上不受威脅,從而降低了這種風險。這意味著內存資產和漏洞(如哈希密碼和bug)對威脅參與者來說是不可訪問的。

作為深度防御安全態勢中的一層,AMTD阻止了繞過其他級別控制的零日、無文件和內存攻擊。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3276

    瀏覽量

    61020
  • 終端
    +關注

    關注

    1

    文章

    1183

    瀏覽量

    30541
  • 防御
    +關注

    關注

    0

    文章

    8

    瀏覽量

    7126
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    靈信科技低空無人機防御系統:守護城市低空安全新力量

    安防技術,正加快在全國重點區域部署,成為構建城市立體安全體系的重要組成部分。低空無人機防御系統是集雷達監測、無線電頻譜偵測、光電識別、AI智能分析與多維反制打擊能
    的頭像 發表于 04-22 15:30 ?156次閱讀
    靈信科技低空無人機<b class='flag-5'>防御</b>系統:守護城市低空安全新力量

    idc和云服務器哪個防御高一些?

    云服務器相較于傳統IDC,在防御能力上通常更勝一籌。云服務器采用分布式架構和先進技術,配備多重安全防護措施,能夠靈活應對高并發和攻擊情況。同時,云服務器提供按需計費服務,資源利用率高,且由專業服務商
    的頭像 發表于 02-13 10:18 ?248次閱讀

    深度防御策略:構建USB安全防線的五大核心層次

    在面對日益嚴重的USB安全威脅時,企業需通過深度防御策略構建多層安全防護,確保系統免受惡意軟件、數據泄露等風險的侵害。本文深入探討了五大核心防御層次,包括防病毒、USB設備控制、書面政
    的頭像 發表于 02-10 14:51 ?344次閱讀

    艾體寶干貨 深度防御策略:構建USB安全防線的五大核心層次

    安全策略來抵御USB風險。 本文深入剖析了IT專家在企業實踐中報告的五大防御層次,以及這些措施在構建強大網絡安全體系中的不可或缺性。
    的頭像 發表于 02-07 17:40 ?311次閱讀

    主動靜電與漏電防御策略是全面消除整個電子制造過程中的工藝及品質盲點的最佳策略

    電子產品過早失效的根本原因之一,在于靜電漏電導致的潛在損傷難以控制和難以監測,通過主動防御策略的實施,效果顯著,非常值得向業界推薦推廣
    的頭像 發表于 11-18 10:45 ?389次閱讀
    主動靜電與漏電<b class='flag-5'>防御</b>策略是全面消除整個電子制造過程中的工藝及品質盲點的最佳策略

    IDS、IPS與網安防御

    入侵檢測系統(IDS)和入侵防御系統(IPS)是網絡安全防御的重要工具。 入侵檢測系統通過持續分析網絡流量和系統日志等信息,當發現可疑傳輸時,IDS會迅速發出警報,通知管理員采取相應措施。例如,當
    的頭像 發表于 09-18 10:42 ?589次閱讀

    智慧水利山洪災害防御能力提升系統

    一、背景隨著科技的快速發展,智慧水利技術逐漸成為解決水資源管理、水環境保護以及水災防治等問題的關鍵手段。其中,智慧水利山洪災害防御能力提升系統,作為智慧水利的重要組成部分,其在保障人民生命財產安全
    的頭像 發表于 08-05 14:42 ?454次閱讀
    智慧水利山洪災害<b class='flag-5'>防御</b>能力提升系統

    防御性編程:讓系統堅不可摧

    1. 引言 面對復雜多變的運行環境、不可預測的用戶輸入以及潛在的編程錯誤,如何確保軟件在遭遇異常情況時依然能夠穩定運行,是每位開發者必須面對的挑戰。防御性編程(Defensive
    的頭像 發表于 07-25 14:04 ?429次閱讀

    恒訊科技分析:高防ip攻擊超過了防御峰值怎么辦?

    面對DDoS攻擊流量超過高防IP設定的防御峰值時,可以采取以下措施進行應對: 1、了解攻擊特征:首先,需要分析攻擊的類型、規模和持續時間,這有助于確定攻擊的嚴重程度并為緩解措施提供信息 。 2、流量
    的頭像 發表于 07-09 16:06 ?392次閱讀

    無人機主動防御系統不起作用嗎

    主動防御系統的工作原理 雷達探測 無人機主動防御系統首先需要通過雷達探測到敵方無人機的存在。雷達是一種利用電磁波探測目標的設備,它可以發射電磁波并接收反射回來的信號,從而確定目標的位置
    的頭像 發表于 07-08 09:57 ?816次閱讀

    無人機主動防御系統有什么作用

    無人機主動防御系統是一種用于保護無人機免受攻擊或干擾的系統。這種系統可以提高無人機的安全性和可靠性,確保無人機在執行任務時能夠正常運行。 無人機主動防御系統的定義和分類 無人機主動防御系統是一種用于
    的頭像 發表于 07-08 09:54 ?1084次閱讀

    無人機主動防御系統有哪些

    無人機主動防御系統是一種用于保護無人機免受攻擊的系統。隨著無人機在軍事、民用和商業領域的廣泛應用,無人機的安全問題也日益凸顯。本文將介紹無人機主動防御系統的各個方面。 無人機主動防御系統的定義
    的頭像 發表于 07-08 09:50 ?1708次閱讀

    無人機主動防御系統安裝需要備案嗎

    無人機主動防御系統是一種用于保護無人機免受攻擊的系統,它可以有效地防止無人機被黑客攻擊、干擾、劫持等。在安裝無人機主動防御系統時,需要考慮以下幾個方面: 法律法規要求 在安裝無人機主動防御系統之前
    的頭像 發表于 07-08 09:46 ?671次閱讀

    和普威視低空安全防御系統

    和普威視先進的集探、偵、控、擾、誘、捕于一體的反無人機自動防御系統,可全天、全時、全維有效保障重點區域的低空安全。
    的頭像 發表于 06-07 14:23 ?915次閱讀
    和普威視低空安全<b class='flag-5'>防御</b>系統

    華寶新能與中國災害防御協會正式宣布建立官方合作伙伴關系

    5月13日,在上海舉行的第三屆長三角國際應急減災和救援博覽會上,華寶新能與中國災害防御協會正式宣布建立官方合作伙伴關系,并在現場舉行簽約儀式。
    的頭像 發表于 05-15 09:54 ?675次閱讀
    華寶新能與中國災害<b class='flag-5'>防御</b>協會正式宣布建立官方合作伙伴關系
    主站蜘蛛池模板: 免费一级特黄3大片视频 | 奇米影视亚洲狠狠色777不卡 | 亚洲日本高清 | fenfencao在线观看免费视频 | 午夜女上男下xx00xx00动态 | 日本丶国产丶欧美色综合 | 天天看片中文字幕 | 亚洲bt欧美bt高清bt777 | 夜夜操天天操 | 欧美性一级交视频 | 天天操天天拍 | 国模啪啪一区二区三区 | dy天堂| miya亚洲私人影院在线 | 亚洲国产网 | 国产福利在线观看一区二区 | www午夜 | 日本一卡二卡3卡四卡网站精品 | 伊人99| 国产三级在线视频观看 | 国产专区日韩精品欧美色 | 成人性生活免费视频 | 亚洲欧洲一二三区 | 黄色www网站 | 欧美精品一区在线看 | 精品国产乱子伦一区 | 美女网站色视频 | 天堂中文www在线 | 黄色毛片免费网站 | 午夜剧院免费 | 草草操 | 午夜大片在线观看 | 精品精品国产理论在线观看 | 视色在线视频 | 五月综合色婷婷影院在线观看 | 爽死你个放荡粗暴小淫视频 | 天堂网欧美| 美女用手扒开尿口给男生桶爽 | 日本三级高清 | 在线观看你懂得 | 手机在线完整视频免费观看 |