国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

青藤云安全:應(yīng)急響應(yīng),安全人員需要“降噪耳機(jī)”和“透視鏡”
2019-10-25   青藤云

  黑客入侵企業(yè)的方式多種多樣,但是都逃不出攻擊鏈的五個(gè)步驟:滲透、偵查、橫向滲透、控制目標(biāo)、保留據(jù)點(diǎn)。當(dāng)然,攻擊者不必完成所有步驟,也不必完全按照這個(gè)順序執(zhí)行就可以實(shí)現(xiàn)入侵。

 
  這個(gè)世界沒(méi)有絕對(duì)的安全,所有資產(chǎn)要么已經(jīng)被攻破,要么正處在被攻破的路上。而應(yīng)急響應(yīng)能在一定程度上緩解系統(tǒng)被黑客攻擊后帶來(lái)的負(fù)面影響。通常情況下,應(yīng)急響應(yīng)是指通過(guò)評(píng)估網(wǎng)絡(luò)安全事件的嚴(yán)重程度來(lái)確定受影響用戶和資產(chǎn)的范圍,然后提供補(bǔ)救措施阻止攻擊的過(guò)程,以便入侵者不再能夠訪問(wèn)內(nèi)部網(wǎng)絡(luò)。
 
  當(dāng)下企業(yè)“應(yīng)急響應(yīng)”兩大難題
 
  在現(xiàn)如今的應(yīng)急響應(yīng)過(guò)程中,安全人員遇到兩大難題:一方面是企業(yè)資產(chǎn)無(wú)限膨脹導(dǎo)致響應(yīng)時(shí)候的精準(zhǔn)定位非常困難,其次是當(dāng)下安全工具誤報(bào)率高導(dǎo)致響應(yīng)的時(shí)候存在大量無(wú)效勞動(dòng)。
 
  1)資產(chǎn)爆發(fā)式增長(zhǎng)帶來(lái)的困惑
 
  隨著資產(chǎn)呈幾何級(jí)增長(zhǎng),傳統(tǒng)安全方案無(wú)法對(duì)復(fù)雜的、不同類型的、快速變化的資產(chǎn)攻擊面進(jìn)行管理。而那些暴露的資產(chǎn)就像一個(gè)氣球,企業(yè)的資產(chǎn)越多,面臨的攻擊面也就越大。
 
  如果沒(méi)有完整的、詳細(xì)的主機(jī)資產(chǎn)清單,應(yīng)急響應(yīng)就是一句空話。任何人都無(wú)法保護(hù)“未知”東西的安全。雖然在過(guò)去很長(zhǎng)一段時(shí)間內(nèi),在定義網(wǎng)絡(luò)邊界后,在封閉的IT環(huán)境中,對(duì)所有硬件、軟件和網(wǎng)絡(luò)元素進(jìn)行統(tǒng)計(jì)和監(jiān)視還是可控的。但是現(xiàn)在隨著云計(jì)算等新技術(shù)的快速發(fā)展,企業(yè)IT資產(chǎn)呈現(xiàn)幾何級(jí)增長(zhǎng),很多企業(yè)運(yùn)維人員、安全人員都說(shuō)不清自己到底有多少資產(chǎn)。因此在發(fā)生安全事件后,也很難采取有效的應(yīng)急響應(yīng)。此時(shí)迫切需要一雙“透視鏡”,能夠深入看清、看透企業(yè)資產(chǎn)狀況。
 
  2)大量誤報(bào)導(dǎo)致的無(wú)效勞動(dòng)
 
  一般來(lái)說(shuō),很多企業(yè)安全團(tuán)隊(duì)的規(guī)模都較小,大量誤報(bào)會(huì)消耗它們大量的精力而忽略了那些真正的威脅。比如,IDS/IPS每天可能會(huì)產(chǎn)生好幾萬(wàn)個(gè)個(gè)警報(bào),這其中包含了大量誤報(bào)。這超出了大多數(shù)事件響應(yīng)人員的處理能力。此外,防火墻作為網(wǎng)絡(luò)安全防護(hù)的外圍墻,通常每分鐘會(huì)以數(shù)萬(wàn)個(gè)事件的速度向syslog的注入大量?jī)?nèi)容。分析處理這些海量數(shù)據(jù),這對(duì)于安全人員而言這是巨大挑戰(zhàn)。
 
  在這樣的背景之下,安全人員在做應(yīng)急響應(yīng)時(shí),需要戴“降噪耳機(jī)”,才能成功地把注意力集中到重要的事情上。即便對(duì)于那些擁有足夠資源的應(yīng)急響應(yīng)團(tuán)隊(duì),他們也不太可能安排人員調(diào)查來(lái)自SEIM、IPS或其它監(jiān)控方案每一個(gè)警報(bào)。

 
  如何快速、輕松地完成應(yīng)急響應(yīng)的解決方案
 
  青藤云安全提供豐富的專家級(jí)應(yīng)急響應(yīng)任務(wù)平臺(tái),可通過(guò)統(tǒng)一管理平臺(tái)靈活分配響應(yīng)任務(wù),在幾分鐘內(nèi)完成應(yīng)急響應(yīng)工作。從本質(zhì)上講,青藤應(yīng)急響應(yīng)模型通過(guò)為每個(gè)事件添加上下文,并精確定位異常行為,來(lái)幫助安全人員進(jìn)行應(yīng)急響應(yīng),包括三個(gè)主要問(wèn)題:
 
  (1)用戶是誰(shuí)?
 
  (2)它們?cè)L問(wèn)哪些主機(jī)?
 
  (3)用戶在這些主機(jī)上運(yùn)行哪些進(jìn)程?

 
  一旦填充了這些數(shù)據(jù)集,應(yīng)用響應(yīng)模型就能得到很好應(yīng)用。例如,用戶從一個(gè)新的外國(guó)IP地址登錄,大多數(shù)SIEM解決方案都會(huì)發(fā)出警告,實(shí)際上僅憑這一條信息很難確認(rèn)該活動(dòng)是惡意的還是良性的。通過(guò)青藤的應(yīng)急響應(yīng)模型,自動(dòng)導(dǎo)入用戶、主機(jī)和進(jìn)程的上下文數(shù)據(jù),以幫助驗(yàn)證警報(bào)。

 
  下面以一個(gè)黑客入侵為例,還原整體入侵操作過(guò)程。在整個(gè)入侵過(guò)程中,Webshell文件的操作記錄已被刪除,而二次產(chǎn)生的Rootkit十分隱蔽,給應(yīng)急響應(yīng)工作帶去極大麻煩。
 
  (1)黑客利用Web漏洞入侵。
 
  (2)上傳Webshell。
 
  (3)利用Webshell制造高級(jí)后門(mén)Rootkit。
 
  (4)清除日志并刪除上傳的Webshell。
 
  通過(guò)青藤云安全快速應(yīng)急響應(yīng)平臺(tái),通過(guò)將大數(shù)據(jù)中的進(jìn)程、服務(wù)、端口創(chuàng)建的過(guò)程、及訪問(wèn)連接關(guān)系還原入侵過(guò)程。讓?xiě)?yīng)急響應(yīng)者清楚知道黑客是通過(guò)哪臺(tái)主機(jī)進(jìn)來(lái),進(jìn)來(lái)后都進(jìn)行了哪些操作,可根據(jù)webshell訪問(wèn)的時(shí)間節(jié)點(diǎn),對(duì)時(shí)間節(jié)點(diǎn)前后服務(wù)器上新增的文件及被篡改的文件進(jìn)行檢索和展示,快速定位可疑文件。
 
  寫(xiě)在最后
 
  由青藤統(tǒng)一應(yīng)急響應(yīng)平臺(tái)進(jìn)行快速響應(yīng),能大幅度縮減響應(yīng)周期,可對(duì)安全入侵事件進(jìn)行快速反擊。同時(shí),在響應(yīng)時(shí)可快速定位被入侵服務(wù)器所運(yùn)行的業(yè)務(wù)應(yīng)用及存在的漏洞風(fēng)險(xiǎn),為應(yīng)急響應(yīng)提供更多思路。此外,青藤還提供應(yīng)急響應(yīng)任務(wù)庫(kù),將安全專家的應(yīng)急思維邏輯沉淀成各個(gè)任務(wù)項(xiàng),讓普通安全運(yùn)維人員也可進(jìn)行快速應(yīng)急響應(yīng)。

熱詞搜索:青藤云安全

上一篇:奇安信世界互聯(lián)網(wǎng)大會(huì)發(fā)布全新品牌形象
下一篇:78%中國(guó)企業(yè)認(rèn)為云供應(yīng)商提供的安全已足夠

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品久久久久久久久晋中| 亚洲国产精品天堂| 99国产欧美久久久精品| 欧美一区二区三区婷婷月色| 中文字幕欧美日韩一区| 美日韩一级片在线观看| 欧美日韩视频在线第一区| 久久久久久亚洲综合影院红桃| 亚洲综合免费观看高清完整版| 高潮精品一区videoshd| 精品免费国产二区三区| 欧美日韩午夜影院| 亚洲黄色小视频| gogo大胆日本视频一区| 欧美国产日韩a欧美在线观看| 国内精品嫩模私拍在线| 久久夜色精品一区| 国产成人综合自拍| 亚洲国产激情av| 99精品偷自拍| 亚洲欧美日韩综合aⅴ视频| 色av综合在线| 日本一道高清亚洲日美韩| 日韩免费在线观看| 狠狠色狠狠色合久久伊人| 国产日韩欧美不卡| 91老师国产黑色丝袜在线| 亚洲激情中文1区| 日本伦理一区二区| 日本欧美在线看| 久久久综合精品| 成人av综合在线| 亚洲国产精品天堂| 日韩欧美高清一区| 国产乱码精品1区2区3区| 国产精品久久久久影院老司| 91视视频在线观看入口直接观看www| 国产精品久久久久久妇女6080 | 欧美一区二区视频免费观看| 亚洲免费观看高清| 一本色道久久综合亚洲91| 1024亚洲合集| 色综合久久久久综合体桃花网| 国产精品不卡一区二区三区| kk眼镜猥琐国模调教系列一区二区| 久久你懂得1024| 成人国产一区二区三区精品| 亚洲国产精品国自产拍av| 不卡一二三区首页| 最好看的中文字幕久久| 一本久久a久久精品亚洲| 亚洲精品v日韩精品| 色8久久人人97超碰香蕉987| 蜜臀av性久久久久蜜臀av麻豆| 日韩一区二区三区视频在线观看| 日本美女一区二区| 精品精品国产高清a毛片牛牛| 精品制服美女久久| 久久久久88色偷偷免费| 99国产精品99久久久久久| 亚洲免费毛片网站| 欧美精品一区二区久久婷婷| 不卡免费追剧大全电视剧网站| 成人欧美一区二区三区白人| 欧美在线视频日韩| 国产综合色精品一区二区三区| 国产精品丝袜久久久久久app| 国产美女一区二区| 亚洲成人免费视频| 精品国产三级a在线观看| 成人av在线一区二区三区| 亚洲444eee在线观看| 日韩欧美电影一二三| 成人动漫av在线| 日本中文在线一区| 国产午夜精品一区二区三区嫩草| 在线成人小视频| 成人av在线网站| 日韩精品免费专区| 国产精品人人做人人爽人人添| 欧美色成人综合| 不卡一卡二卡三乱码免费网站| 天天亚洲美女在线视频| 欧美激情一区二区三区全黄| 欧美日韩中文一区| 粉嫩久久99精品久久久久久夜| 天天影视色香欲综合网老头| 国产精品婷婷午夜在线观看| 日韩写真欧美这视频| 色综合久久久久综合体 | 国产成人午夜精品5599| 国产一区二区在线电影| 亚洲高清不卡在线| 国产精品福利影院| 日韩免费视频一区二区| 欧美午夜免费电影| 色久优优欧美色久优优| 成人精品小蝌蚪| 国内精品伊人久久久久av影院| 三级成人在线视频| 一区二区三区美女视频| 国产精品视频yy9299一区| 欧美高清一级片在线| 91久久精品一区二区| 成人av在线网| 懂色av中文字幕一区二区三区| 国内精品伊人久久久久av影院| 亚洲成精国产精品女| 亚洲精品第1页| 亚洲日本在线天堂| 亚洲国产另类精品专区| 亚洲自拍偷拍欧美| 亚洲免费色视频| 亚洲欧美日本在线| 中文字幕一区二区三区不卡在线 | 91精品国产综合久久福利软件| 色婷婷综合久色| 一本色道久久综合亚洲91| 欧美体内she精高潮| 色菇凉天天综合网| 欧美亚洲图片小说| 欧美一区二区在线免费播放| 91精品国产高清一区二区三区 | 亚洲成a人v欧美综合天堂下载| 亚洲一二三级电影| 亚洲欧美日韩国产成人精品影院| 亚洲精品久久久蜜桃| 亚洲国产成人porn| 日本成人中文字幕| 国产九九视频一区二区三区| 豆国产96在线|亚洲| 色综合久久66| 日韩一区国产二区欧美三区| 欧美一卡二卡在线观看| 日韩欧美卡一卡二| 国产精品美女久久久久av爽李琼| 国产精品传媒在线| 亚洲高清免费视频| 成人午夜碰碰视频| 欧美这里有精品| 精品国内片67194| 亚洲欧美成aⅴ人在线观看| 亚洲一区视频在线| 久久99精品久久久久久动态图| 91视频xxxx| 日韩精品一区二区三区中文精品| 国产日本欧美一区二区| 亚洲精品视频在线| 国产精品资源站在线| av亚洲精华国产精华| 欧美精品一区二区蜜臀亚洲| 亚洲欧美影音先锋| 激情另类小说区图片区视频区| 丁香婷婷深情五月亚洲| 欧美亚洲日本一区| 国产精品三级av| 日韩不卡手机在线v区| 成人午夜视频在线| 精品福利二区三区| 亚洲精品国产视频| 久久电影网站中文字幕| 欧美日本一区二区在线观看| 国产日产欧美精品一区二区三区| 亚洲福利一二三区| 懂色av一区二区三区蜜臀| 欧美日韩二区三区| 国产精品福利影院| 99久久精品一区| 精品粉嫩超白一线天av| 午夜欧美2019年伦理| 色婷婷亚洲精品| 国产精品久久久久久久浪潮网站| 国产精品538一区二区在线| 日韩一区二区在线看片| 亚洲精品美腿丝袜| 成人的网站免费观看| 久久久噜噜噜久久人人看| 丝袜脚交一区二区| 欧美电影一区二区| 天使萌一区二区三区免费观看| 成人激情综合网站| 国产精品色噜噜| 国产成人精品1024| 亚洲色图一区二区| 99久久综合精品| 亚洲国产成人私人影院tom| 经典三级一区二区| 精品少妇一区二区三区在线播放 | 色偷偷88欧美精品久久久| 国产精品三级av在线播放| 成人免费视频视频| 亚洲视频中文字幕| 波多野结衣中文字幕一区二区三区 | 久久精品99国产精品| 欧美婷婷六月丁香综合色| 亚洲精品免费在线播放| 色视频欧美一区二区三区| 日韩在线一区二区| 欧美精品在线观看一区二区| 日韩黄色小视频|