国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

繞過使用大數據的保護系統是否困難?
2022-06-08   機房360

  本文將探討網絡安全中的大數據。更確切地說,探討繞過使用大數據的保護系統的難易程度;或者換句話說,如何欺騙高級威脅檢測系統。而有些營銷人員聲稱,沒有任何可疑的數據可以通過檢測系統的檢測。大數據分析系統可以作為檢測可疑活動(如SIEM和XDR)的主要工具之一。

 
  大中型企業通常使用這樣的平臺。他們擁有龐大的網絡和云計算基礎設施,每小時都會發生數百萬個攻擊事件。自然,沒有辦法人工分析它們。它是通過大量使用技術手段進行的。值得注意的是,在大數據和網絡安全領域,專家的可用性是一個必要的組成部分。
 
  這樣的系統有什么作用?
 
  它們允許識別大量結構化和非結構化數據中未經授權活動的跡象。考慮到在一個平均由1萬個端點組成的網絡中,每天傳輸大約25TB的數據,掃描所有這些數據的任務變得非常困難。但是,有幾種算法可以提供幫助。
 
  威脅檢測平臺(特別是XDR)的一個基本質量標準是異常檢測的準確性。通常,XDR解決方案包括負責收集和處理事件的SIEM平臺、檢測和響應異常所需的EDR模塊,以及收集有關用戶操作和/或端點、服務器和網絡設備的大量數據的UEBA系統,以及然后使用機器學習算法來構建行為模式,并嘗試識別異常情況。
 
  這種異常的最簡單的例子是,例如在深夜,服務器突然開始主動與遠程主機通信,這是以前從未在日志中看到的。這種情況偶爾發生,不是經常發生,但這一事實看起來可疑。另一個例子:突然之間,從分配給單個員工的辦公設備中,每隔三四天就會有幾十兆字節的數據傳到某個地方,而根據訪問系統中的信息判斷,這可能有問題。
 
  上面提供的例子通常非常明顯。還有一些不太常見的事件,它們之間的聯系一點也不明顯,但機器可以看到一切。
 
  機器能看到一切嗎?
 
  在弗蘭克•赫伯特所著的著名科幻小說《沙丘》中,沙蟲會摧毀任何發出具有節奏的聲音的東西。無論是人員還是機器。然而,沙漠居民已經學會了使用模仿沙漠自然噪音的特殊不規則步態來欺騙警惕的沙蟲。為了提高可靠性,他們使用了特殊的分散注意力的裝置,當這些裝置被激活時,會開始發出響亮的有節奏的敲擊聲。沙蟲們蜂擁而至,讓人們有時間去他們需要去的地方。
 
  這些類比并不是巧合。事實上,想要繞過大數據分析系統的網絡犯罪分子將不得不花費大量時間和精力。這是一個好消息。俁可悲的是,任何安全系統都可以找到弱點。
 
  上述安全系統的基礎是一種知識庫,它是有關潛在威脅以及有關受保護資源的結構和功能的信息的組合。該知識庫有助于確定什么是正常的事件過程,什么是異常。
 
  大數據分析系統可以以多種不同的方式工作。例如,可以對Hadoop進行編程以檢測任何進入或離開網絡的事物。通過這種方式,可以在網絡犯罪分子的控制下識別受感染的電腦或服務器與主機之間的可疑通信。還可以配置系統日志的監控。
 
  預警平臺可以從受保護的基礎設施內部收集和積累數據,確定什么被視為正常行為,從外部收集有關潛在威脅和風險的數據,使用大數據分析來確定是否在其保護范圍之外觀察到類似的事情。
 
  黑客如何繞過保護
 
  自然,網絡攻擊者知道此類系統的工作原理。他們能做什么?首先,進行針對性攻擊的操作人員將進行偵察。這一步可能需要很多時間。偵察的對象不僅是目標基礎設施的硬件系統和軟件,還包括其操作人員。員工分享自己的信息越多,就越容易對他或他的同事進行網絡釣魚攻擊。眾所周知,相當多的成功攻擊都是從網絡釣魚開始的。
 
  網絡攻擊者的下一個任務是最小化他們對安全系統的可見性。這里有幾個選項。網絡犯罪分子可能會使用目標基礎設施中已有的合法開源工具(例如PowerShell和管理工具等)在受到網絡攻擊的網絡中移動。此外,他們可以使用無文件惡意軟件破壞系統工具,如果沒有檢測到,網絡攻擊者能夠在被攻擊的網絡中不被注意地移動。
 
  然而,如果他們過于活躍和具有規律,檢測系統就會做出反應,這意味著黑客將不得不盡可能緩慢地行動,而且其間隔沒有規律。
 
  例如,如果目標基礎設施中只有一兩臺機器每周甚至一個月被掃描一次,那么安全系統幾乎不可能檢測到任何東西。
 
  如果網絡攻擊者所需的數據不是由一個受感染的帳戶收集的,而是由十幾個帳戶收集的,并且如果這些數據不是在一個遠程服務器上發送的,而是發送給許多遠程服務器,那么檢測系統工作所依據的威脅模型可能是錯誤的。
 
  另一個糟糕的場景是這樣的:員工將一些文件復制到他的閃存驅動器中。離開大樓后,他把口袋里的垃圾扔進垃圾桶,其中包括一個閃存驅動器。數據泄露防護(DLP)系統可能無法始終抵御內部威脅,尤其是在專業人員積極主動地進行攻擊的情況下。
 
  另一個值得關注的方面是針對少量典型場景訓練的開箱即用檢測系統。他們需要一些時間才能從其他系統(威脅源)獲得足夠的關于潛在威脅的信息,并使它們適應他們的模型。
 
  如果網絡攻擊者設法想出一個不太典型的攻擊場景,他們就有機會在安全系統檢測到之前有時間實施它。
 
  當然,當存在多個進入基礎設施的入口點時,網絡攻擊者會安排某種明顯的事件,例如DDoS攻擊或故意檢測到的將某些數據傳輸到遠程主機。而這只是一個煙幕彈,可以分散對實際攻擊的注意力,而實際攻擊是在完全不同的領域進行的。
 
  人們可以在任何系統中找到漏洞并提出利用它們的方案。一般來說,無論是人類還是人工智能都無法預見一切,但有可能使網絡攻擊者的任務變得極其困難。為企業基礎設施提供所有可用的高級安全工具是可能且必要的。
 
  如何進行保護
 
  現在,網絡犯罪分子和XDR系統之間展開了一場軍競賽。黑客在尋找弱點,而防御者的任務是將進入點的數量降至最低。
 
  對于大多數網絡犯罪分子來說,大公司可用的基于大數據的技術和工具通常過于昂貴。重大網絡攻擊和數據泄露是由高級網絡團伙執行的。盡管如此,在大多數情況下,當今的網絡事件始于對特定用戶的針對性攻擊。
 
  首先,除了使用先進的技術保護手段外,企業還需要讓其用戶為可能的網絡釣魚攻擊做好準備,并訓練他們應對社會工程技巧。所有員工都應該至少對如何在工作場所內外確保自己的信息安全有基本的了解。由于向遠程工作的大規模過渡,這一點尤為重要。此外,有必要盡量減少可能的入口點的數量。這些可以是連接到企業網絡并可從外部訪問的任何設備。入侵者可以利用配置不正確的驅動器、非常舊但仍在運行的路由器和物聯網設備。

熱詞搜索:

上一篇:網絡數據的大容量傳輸技術WDM/OTN,你了解嗎?
下一篇:優先考慮網絡安全,從領導層開始

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
蜜桃在线一区二区三区| 日本精品一区二区三区高清| 国产午夜精品一区二区三区四区| 欧美精品一区二区三区一线天视频 | 成人av资源在线| 91麻豆精品国产无毒不卡在线观看| 精品国产污网站| 亚洲国产日韩a在线播放性色| 国产制服丝袜一区| 91 com成人网| 国产视频亚洲色图| 亚洲一区影音先锋| 国产高清成人在线| 日韩免费成人网| 日韩1区2区日韩1区2区| 91色乱码一区二区三区| 岛国av在线一区| 狠狠色丁香婷婷综合久久片| 久久国产免费看| 奇米一区二区三区| 青娱乐精品在线视频| 国产成人丝袜美腿| 色视频欧美一区二区三区| 欧美色网站导航| 精品福利av导航| 欧美亚洲一区二区在线| 91精品国产aⅴ一区二区| 成人欧美一区二区三区| 韩国毛片一区二区三区| 亚洲国产欧美日韩另类综合 | 日韩av网站免费在线| 国内久久婷婷综合| 国产精品私人自拍| 欧美一区三区二区| 久久精品久久精品| 精品日产卡一卡二卡麻豆| 免费观看在线综合色| 精品少妇一区二区三区在线播放| 午夜不卡在线视频| 日韩片之四级片| 国产精品白丝jk黑袜喷水| 国产婷婷精品av在线| caoporm超碰国产精品| 亚洲综合精品久久| 日韩欧美亚洲另类制服综合在线 | 国产精品一二三四区| 欧美激情一区二区三区蜜桃视频| 国产成人av一区二区| 日韩毛片精品高清免费| 欧美在线一二三四区| 五月天国产精品| 久久久久久综合| 91在线高清观看| 精品在线播放午夜| 亚洲激情六月丁香| 精品国产乱码久久久久久夜甘婷婷| 国产成人精品免费网站| 亚洲成人av中文| 国产日韩av一区二区| 欧美日韩久久不卡| 国产美女精品人人做人人爽| 亚洲乱码国产乱码精品精小说| 欧美一区二区三区在线观看视频| 国产成人自拍网| 青青草97国产精品免费观看| 亚洲欧洲美洲综合色网| 欧美一区日韩一区| 91成人在线免费观看| 亚洲激情图片一区| 国产女人aaa级久久久级 | 亚洲欧美视频在线观看| 精品久久久三级丝袜| 色激情天天射综合网| 国产成人av网站| 免费观看在线色综合| 亚洲精品高清在线观看| 亚洲国产精品激情在线观看| 日韩一区二区三区三四区视频在线观看| www.色精品| 高清不卡一区二区| 久久99国产精品免费| 亚洲高清视频中文字幕| 亚洲免费观看在线观看| 国产精品美女一区二区| 久久久久国产精品人| 91精品国产麻豆| 91精品国产91久久久久久一区二区 | 久久狠狠亚洲综合| 日韩成人一区二区三区在线观看| 亚洲视频在线一区观看| 国产精品国产馆在线真实露脸| 精品国产123| 欧美精品一区视频| 精品福利一区二区三区 | 奇米精品一区二区三区四区| 亚洲v精品v日韩v欧美v专区| 亚洲精品国产视频| 亚洲一区二区三区四区五区中文| 亚洲欧洲av另类| 亚洲欧美日韩国产综合在线| 日韩毛片在线免费观看| 亚洲男人的天堂av| 亚洲综合色婷婷| 午夜欧美一区二区三区在线播放| 亚洲福利视频导航| 另类成人小视频在线| 狠狠色狠狠色综合| 成人av网站在线观看| 91在线视频观看| 在线精品视频免费播放| 欧美乱妇一区二区三区不卡视频| 91麻豆精品国产综合久久久久久| 日韩色视频在线观看| 久久婷婷久久一区二区三区| 国产欧美一区二区精品性色| 成人欧美一区二区三区在线播放| 亚洲一线二线三线视频| 久久精品国产第一区二区三区| 精品一区二区三区免费毛片爱| 国产原创一区二区| 色哟哟日韩精品| 欧美大黄免费观看| 国产精品无码永久免费888| 亚洲一二三四区| 久久国产精品一区二区| 成人18视频日本| 欧美午夜精品理论片a级按摩| 在线观看日韩电影| 久久综合视频网| 亚洲日本欧美天堂| 奇米一区二区三区| 97se亚洲国产综合在线| 精品裸体舞一区二区三区| 椎名由奈av一区二区三区| 免费观看91视频大全| 成人aa视频在线观看| 日韩欧美国产电影| 亚洲精品ww久久久久久p站| 蜜臀久久99精品久久久久久9| av动漫一区二区| 欧美一区永久视频免费观看| 国产精品国产a| 黄一区二区三区| 91麻豆精品国产| 亚洲综合另类小说| 成人动漫视频在线| 久久久久高清精品| 日本不卡1234视频| 在线亚洲人成电影网站色www| 国产亚洲成年网址在线观看| 亚洲不卡一区二区三区| 成人avav影音| 欧美国产日韩a欧美在线观看| 婷婷丁香激情综合| 欧美午夜一区二区| 自拍偷在线精品自拍偷无码专区| 国产伦精品一区二区三区视频青涩 | 国产精品美女久久久久久2018| 老司机午夜精品99久久| 6080国产精品一区二区| 一区二区三区四区高清精品免费观看 | 天堂蜜桃一区二区三区| www.综合网.com| 国产婷婷色一区二区三区四区| 日本美女视频一区二区| 欧美日韩在线免费视频| 亚洲国产综合在线| 欧洲视频一区二区| 亚洲成av人片一区二区| 欧美日韩免费一区二区三区视频| 国产精品国产三级国产专播品爱网| 国产成人亚洲综合a∨猫咪| 欧美精品一区二区在线播放 | 欧美日韩在线播| 亚洲成年人网站在线观看| 色菇凉天天综合网| 亚洲曰韩产成在线| 欧美日韩精品一区二区三区| 亚洲高清视频在线| 日韩亚洲欧美一区| 激情欧美一区二区| 国产精品久久久久婷婷二区次| 国产丶欧美丶日本不卡视频| 久久天堂av综合合色蜜桃网| 国产一区二区三区观看| 国产欧美日韩在线| 色综合久久中文字幕| 一区二区不卡在线视频 午夜欧美不卡在 | 五月婷婷另类国产| 精品人在线二区三区| 国内成人自拍视频| 国产精品欧美一级免费| 欧洲精品中文字幕| 日本亚洲免费观看| 久久久久久99精品| 99在线精品视频| 亚洲一区国产视频| 欧美电影免费观看高清完整版| 成人性生交大片免费| 亚洲与欧洲av电影|