国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

繞過使用大數(shù)據(jù)的保護(hù)系統(tǒng)是否困難?
2022-06-08   機(jī)房360

  本文將探討網(wǎng)絡(luò)安全中的大數(shù)據(jù)。更確切地說,探討繞過使用大數(shù)據(jù)的保護(hù)系統(tǒng)的難易程度;或者換句話說,如何欺騙高級(jí)威脅檢測系統(tǒng)。而有些營銷人員聲稱,沒有任何可疑的數(shù)據(jù)可以通過檢測系統(tǒng)的檢測。大數(shù)據(jù)分析系統(tǒng)可以作為檢測可疑活動(dòng)(如SIEM和XDR)的主要工具之一。

 
  大中型企業(yè)通常使用這樣的平臺(tái)。他們擁有龐大的網(wǎng)絡(luò)和云計(jì)算基礎(chǔ)設(shè)施,每小時(shí)都會(huì)發(fā)生數(shù)百萬個(gè)攻擊事件。自然,沒有辦法人工分析它們。它是通過大量使用技術(shù)手段進(jìn)行的。值得注意的是,在大數(shù)據(jù)和網(wǎng)絡(luò)安全領(lǐng)域,專家的可用性是一個(gè)必要的組成部分。
 
  這樣的系統(tǒng)有什么作用?
 
  它們允許識(shí)別大量結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)中未經(jīng)授權(quán)活動(dòng)的跡象。考慮到在一個(gè)平均由1萬個(gè)端點(diǎn)組成的網(wǎng)絡(luò)中,每天傳輸大約25TB的數(shù)據(jù),掃描所有這些數(shù)據(jù)的任務(wù)變得非常困難。但是,有幾種算法可以提供幫助。
 
  威脅檢測平臺(tái)(特別是XDR)的一個(gè)基本質(zhì)量標(biāo)準(zhǔn)是異常檢測的準(zhǔn)確性。通常,XDR解決方案包括負(fù)責(zé)收集和處理事件的SIEM平臺(tái)、檢測和響應(yīng)異常所需的EDR模塊,以及收集有關(guān)用戶操作和/或端點(diǎn)、服務(wù)器和網(wǎng)絡(luò)設(shè)備的大量數(shù)據(jù)的UEBA系統(tǒng),以及然后使用機(jī)器學(xué)習(xí)算法來構(gòu)建行為模式,并嘗試識(shí)別異常情況。
 
  這種異常的最簡單的例子是,例如在深夜,服務(wù)器突然開始主動(dòng)與遠(yuǎn)程主機(jī)通信,這是以前從未在日志中看到的。這種情況偶爾發(fā)生,不是經(jīng)常發(fā)生,但這一事實(shí)看起來可疑。另一個(gè)例子:突然之間,從分配給單個(gè)員工的辦公設(shè)備中,每隔三四天就會(huì)有幾十兆字節(jié)的數(shù)據(jù)傳到某個(gè)地方,而根據(jù)訪問系統(tǒng)中的信息判斷,這可能有問題。
 
  上面提供的例子通常非常明顯。還有一些不太常見的事件,它們之間的聯(lián)系一點(diǎn)也不明顯,但機(jī)器可以看到一切。
 
  機(jī)器能看到一切嗎?
 
  在弗蘭克•赫伯特所著的著名科幻小說《沙丘》中,沙蟲會(huì)摧毀任何發(fā)出具有節(jié)奏的聲音的東西。無論是人員還是機(jī)器。然而,沙漠居民已經(jīng)學(xué)會(huì)了使用模仿沙漠自然噪音的特殊不規(guī)則步態(tài)來欺騙警惕的沙蟲。為了提高可靠性,他們使用了特殊的分散注意力的裝置,當(dāng)這些裝置被激活時(shí),會(huì)開始發(fā)出響亮的有節(jié)奏的敲擊聲。沙蟲們蜂擁而至,讓人們有時(shí)間去他們需要去的地方。
 
  這些類比并不是巧合。事實(shí)上,想要繞過大數(shù)據(jù)分析系統(tǒng)的網(wǎng)絡(luò)犯罪分子將不得不花費(fèi)大量時(shí)間和精力。這是一個(gè)好消息。俁可悲的是,任何安全系統(tǒng)都可以找到弱點(diǎn)。
 
  上述安全系統(tǒng)的基礎(chǔ)是一種知識(shí)庫,它是有關(guān)潛在威脅以及有關(guān)受保護(hù)資源的結(jié)構(gòu)和功能的信息的組合。該知識(shí)庫有助于確定什么是正常的事件過程,什么是異常。
 
  大數(shù)據(jù)分析系統(tǒng)可以以多種不同的方式工作。例如,可以對Hadoop進(jìn)行編程以檢測任何進(jìn)入或離開網(wǎng)絡(luò)的事物。通過這種方式,可以在網(wǎng)絡(luò)犯罪分子的控制下識(shí)別受感染的電腦或服務(wù)器與主機(jī)之間的可疑通信。還可以配置系統(tǒng)日志的監(jiān)控。
 
  預(yù)警平臺(tái)可以從受保護(hù)的基礎(chǔ)設(shè)施內(nèi)部收集和積累數(shù)據(jù),確定什么被視為正常行為,從外部收集有關(guān)潛在威脅和風(fēng)險(xiǎn)的數(shù)據(jù),使用大數(shù)據(jù)分析來確定是否在其保護(hù)范圍之外觀察到類似的事情。
 
  黑客如何繞過保護(hù)
 
  自然,網(wǎng)絡(luò)攻擊者知道此類系統(tǒng)的工作原理。他們能做什么?首先,進(jìn)行針對性攻擊的操作人員將進(jìn)行偵察。這一步可能需要很多時(shí)間。偵察的對象不僅是目標(biāo)基礎(chǔ)設(shè)施的硬件系統(tǒng)和軟件,還包括其操作人員。員工分享自己的信息越多,就越容易對他或他的同事進(jìn)行網(wǎng)絡(luò)釣魚攻擊。眾所周知,相當(dāng)多的成功攻擊都是從網(wǎng)絡(luò)釣魚開始的。
 
  網(wǎng)絡(luò)攻擊者的下一個(gè)任務(wù)是最小化他們對安全系統(tǒng)的可見性。這里有幾個(gè)選項(xiàng)。網(wǎng)絡(luò)犯罪分子可能會(huì)使用目標(biāo)基礎(chǔ)設(shè)施中已有的合法開源工具(例如PowerShell和管理工具等)在受到網(wǎng)絡(luò)攻擊的網(wǎng)絡(luò)中移動(dòng)。此外,他們可以使用無文件惡意軟件破壞系統(tǒng)工具,如果沒有檢測到,網(wǎng)絡(luò)攻擊者能夠在被攻擊的網(wǎng)絡(luò)中不被注意地移動(dòng)。
 
  然而,如果他們過于活躍和具有規(guī)律,檢測系統(tǒng)就會(huì)做出反應(yīng),這意味著黑客將不得不盡可能緩慢地行動(dòng),而且其間隔沒有規(guī)律。
 
  例如,如果目標(biāo)基礎(chǔ)設(shè)施中只有一兩臺(tái)機(jī)器每周甚至一個(gè)月被掃描一次,那么安全系統(tǒng)幾乎不可能檢測到任何東西。
 
  如果網(wǎng)絡(luò)攻擊者所需的數(shù)據(jù)不是由一個(gè)受感染的帳戶收集的,而是由十幾個(gè)帳戶收集的,并且如果這些數(shù)據(jù)不是在一個(gè)遠(yuǎn)程服務(wù)器上發(fā)送的,而是發(fā)送給許多遠(yuǎn)程服務(wù)器,那么檢測系統(tǒng)工作所依據(jù)的威脅模型可能是錯(cuò)誤的。
 
  另一個(gè)糟糕的場景是這樣的:員工將一些文件復(fù)制到他的閃存驅(qū)動(dòng)器中。離開大樓后,他把口袋里的垃圾扔進(jìn)垃圾桶,其中包括一個(gè)閃存驅(qū)動(dòng)器。數(shù)據(jù)泄露防護(hù)(DLP)系統(tǒng)可能無法始終抵御內(nèi)部威脅,尤其是在專業(yè)人員積極主動(dòng)地進(jìn)行攻擊的情況下。
 
  另一個(gè)值得關(guān)注的方面是針對少量典型場景訓(xùn)練的開箱即用檢測系統(tǒng)。他們需要一些時(shí)間才能從其他系統(tǒng)(威脅源)獲得足夠的關(guān)于潛在威脅的信息,并使它們適應(yīng)他們的模型。
 
  如果網(wǎng)絡(luò)攻擊者設(shè)法想出一個(gè)不太典型的攻擊場景,他們就有機(jī)會(huì)在安全系統(tǒng)檢測到之前有時(shí)間實(shí)施它。
 
  當(dāng)然,當(dāng)存在多個(gè)進(jìn)入基礎(chǔ)設(shè)施的入口點(diǎn)時(shí),網(wǎng)絡(luò)攻擊者會(huì)安排某種明顯的事件,例如DDoS攻擊或故意檢測到的將某些數(shù)據(jù)傳輸?shù)竭h(yuǎn)程主機(jī)。而這只是一個(gè)煙幕彈,可以分散對實(shí)際攻擊的注意力,而實(shí)際攻擊是在完全不同的領(lǐng)域進(jìn)行的。
 
  人們可以在任何系統(tǒng)中找到漏洞并提出利用它們的方案。一般來說,無論是人類還是人工智能都無法預(yù)見一切,但有可能使網(wǎng)絡(luò)攻擊者的任務(wù)變得極其困難。為企業(yè)基礎(chǔ)設(shè)施提供所有可用的高級(jí)安全工具是可能且必要的。
 
  如何進(jìn)行保護(hù)
 
  現(xiàn)在,網(wǎng)絡(luò)犯罪分子和XDR系統(tǒng)之間展開了一場軍競賽。黑客在尋找弱點(diǎn),而防御者的任務(wù)是將進(jìn)入點(diǎn)的數(shù)量降至最低。
 
  對于大多數(shù)網(wǎng)絡(luò)犯罪分子來說,大公司可用的基于大數(shù)據(jù)的技術(shù)和工具通常過于昂貴。重大網(wǎng)絡(luò)攻擊和數(shù)據(jù)泄露是由高級(jí)網(wǎng)絡(luò)團(tuán)伙執(zhí)行的。盡管如此,在大多數(shù)情況下,當(dāng)今的網(wǎng)絡(luò)事件始于對特定用戶的針對性攻擊。
 
  首先,除了使用先進(jìn)的技術(shù)保護(hù)手段外,企業(yè)還需要讓其用戶為可能的網(wǎng)絡(luò)釣魚攻擊做好準(zhǔn)備,并訓(xùn)練他們應(yīng)對社會(huì)工程技巧。所有員工都應(yīng)該至少對如何在工作場所內(nèi)外確保自己的信息安全有基本的了解。由于向遠(yuǎn)程工作的大規(guī)模過渡,這一點(diǎn)尤為重要。此外,有必要盡量減少可能的入口點(diǎn)的數(shù)量。這些可以是連接到企業(yè)網(wǎng)絡(luò)并可從外部訪問的任何設(shè)備。入侵者可以利用配置不正確的驅(qū)動(dòng)器、非常舊但仍在運(yùn)行的路由器和物聯(lián)網(wǎng)設(shè)備。

熱詞搜索:

上一篇:網(wǎng)絡(luò)數(shù)據(jù)的大容量傳輸技術(shù)WDM/OTN,你了解嗎?
下一篇:優(yōu)先考慮網(wǎng)絡(luò)安全,從領(lǐng)導(dǎo)層開始

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品日韩电影| 欧美日韩免费一区二区三区视频| 永久555www成人免费| 亚洲人成网站精品片在线观看| 亚洲国产日韩欧美一区二区三区| 亚洲人久久久| 99视频+国产日韩欧美| 亚洲欧美电影在线观看| 性欧美精品高清| 巨乳诱惑日韩免费av| 欧美成人一区二区在线| 欧美三区在线视频| 樱桃成人精品视频在线播放| 日韩视频永久免费| 亚洲一区国产| 久热精品在线视频| 国产精品看片你懂得| 亚洲国产裸拍裸体视频在线观看乱了中文| 亚洲欧洲在线看| 99精品99久久久久久宅男| 久久久一二三| 国产精品羞羞答答xxdd| 亚洲国产婷婷香蕉久久久久久| 宅男噜噜噜66国产日韩在线观看| 久久亚洲一区二区三区四区| 国产午夜亚洲精品羞羞网站 | 雨宫琴音一区二区在线| 欧美精品一区视频| 国产伦一区二区三区色一情| 99精品国产一区二区青青牛奶| 久久亚洲色图| 一区三区视频| 久久精品视频播放| 国产深夜精品| 欧美在线免费观看| 欧美日韩卡一卡二| 亚洲精品久久久久久久久| 欧美一级在线亚洲天堂| 国产精品igao视频网网址不卡日韩| 亚洲人成人一区二区在线观看| 久久久久久一区二区三区| 国产精品一区免费视频| 一区二区三区成人| 欧美日韩亚洲一区二区| 亚洲美女av电影| 欧美激情中文不卡| 亚洲精品女人| 欧美日韩国产综合一区二区 | av不卡在线看| 欧美女主播在线| 亚洲国产欧洲综合997久久| 麻豆久久精品| 亚洲国产精品尤物yw在线观看| 亚洲国产mv| 亚洲高清一区二| 亚洲欧洲精品一区二区| 亚洲区免费影片| 久久国产精品毛片| 99re6热只有精品免费观看| 亚洲图色在线| 亚洲私拍自拍| 免费av成人在线| 国产精品久久综合| 久久只精品国产| 久久精品人人| 免费久久久一本精品久久区| 男人插女人欧美| 欧美jizz19性欧美| 亚洲免费观看视频| 国产精品国产| 久久不射中文字幕| 国外成人在线视频网站| 久久中文字幕导航| 亚洲精品一区二区三区在线观看| 欧美天堂亚洲电影院在线播放| 亚洲欧美一区二区三区极速播放 | 欧美成人按摩| 日韩视频免费观看| 欧美日本三级| 亚洲精品国产精品乱码不99按摩| 欧美裸体一区二区三区| 日韩一二三区视频| 国产精品一卡二| 欧美一级网站| 亚洲精品一区二区三区婷婷月| 欧美婷婷六月丁香综合色| 久久久五月婷婷| …久久精品99久久香蕉国产| 99精品国产福利在线观看免费| 亚洲一区二区欧美日韩| 激情av一区| 欧美日韩精品免费看| 久久九九久久九九| 亚洲天堂网在线观看| 最近中文字幕mv在线一区二区三区四区| 国产精品欧美日韩一区| 欧美激情视频免费观看| 欧美在线一区二区| 先锋资源久久| 亚洲欧美日韩国产另类专区| 亚洲无线一线二线三线区别av| 亚洲九九九在线观看| 亚洲二区免费| 在线观看国产一区二区| 狠狠干综合网| 国内外成人在线| 一区在线视频| 国产欧美二区| 亚洲高清av| 欧美一级二级三级蜜桃| 欧美激情精品久久久久久久变态| 欧美性事在线| 国产精品高潮呻吟久久av无限| 免费日韩av片| 久热精品在线视频| 欧美日韩视频在线一区二区| 亚洲午夜久久久久久久久电影院 | 午夜视频在线观看一区二区| 亚洲人成欧美中文字幕| 亚洲国产精品成人一区二区| 国产日韩精品一区二区浪潮av| 欧美日韩免费观看一区| 久久天天躁狠狠躁夜夜爽蜜月 | 蜜桃久久av一区| 欧美成人激情视频免费观看| 欧美黄色一级视频| 欧美日本一区二区三区| 国产日韩亚洲欧美| 国内精品视频一区| 久久看片网站| 亚洲最新色图| 亚洲第一在线视频| 激情欧美日韩一区| 一区二区视频在线观看| 极品av少妇一区二区| 亚洲精品国偷自产在线99热| 国产精品99久久99久久久二8 | 国产精品videosex极品| 欧美午夜精品久久久| 国产综合激情| 亚洲国产片色| av不卡免费看| 国产精品网红福利| 国产一区二区三区奇米久涩 | 欧美在线一级va免费观看| 久久精品91| 欧美日韩国产在线| 国产美女精品一区二区三区 | 久久不射中文字幕| 麻豆成人小视频| 国产精品久久中文| 91久久国产综合久久蜜月精品| 一区二区不卡在线视频 午夜欧美不卡在| 香蕉久久精品日日躁夜夜躁| 欧美激情一区二区久久久| 国产在线成人| 亚洲欧美日韩精品久久亚洲区| 欧美激情1区2区3区| 国产原创一区二区| 亚洲欧美日韩人成在线播放| 欧美日韩不卡| 亚洲精品乱码久久久久| 久久综合中文色婷婷| 国产午夜精品理论片a级大结局| 一区二区三区四区蜜桃| 欧美精品videossex性护士| 激情亚洲成人| 久久久久综合网| 国产美女诱惑一区二区| 亚洲一区欧美一区| 欧美日韩第一区| 一级成人国产| 欧美亚洲第一页| 一区二区三区精品久久久| 欧美日韩和欧美的一区二区| 一本久道综合久久精品| 欧美日本不卡高清| aa级大片欧美| 国产精品免费电影| 亚洲欧美美女| 国产日韩亚洲欧美综合| 久久国内精品自在自线400部| 国产日韩欧美制服另类| 久久久久久一区二区| 韩国一区二区三区在线观看| 久久亚洲精品网站| 亚洲精品在线观| 国产精品jizz在线观看美国| 午夜欧美不卡精品aaaaa| 国产原创一区二区| 快射av在线播放一区| 亚洲精品国产精品国自产在线 | 欧美成人午夜激情| 91久久午夜| 欧美日韩日本视频| 午夜精品久久久久久久99黑人| 国产日产高清欧美一区二区三区| 欧美一区二区观看视频| 国一区二区在线观看| 欧美成人国产va精品日本一级|