国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

云可見性和端口欺騙:已知的未知因素
2023-04-07   千家網(wǎng)

  在私有云和內(nèi)部部署中,網(wǎng)絡(luò)流量的工具、儀器和監(jiān)控幾乎沒有變化。現(xiàn)在使用的許多日志和指標(biāo)都有近20年的歷史,最初是為了解決賬單等問題而設(shè)計(jì)的。


  與所有技術(shù)一樣,新工具都是在以前的基礎(chǔ)上進(jìn)行迭代,經(jīng)典的網(wǎng)絡(luò)日志記錄和指標(biāo)也不例外。

  在私有云和內(nèi)部部署中,網(wǎng)絡(luò)流量的工具、儀器和監(jiān)控幾乎沒有變化。現(xiàn)在使用的許多日志和指標(biāo)都有近20年的歷史,最初是為了解決賬單等問題而設(shè)計(jì)的。

  對交通流模式的可見性是一個(gè)額外的好處。流量日志恰好是經(jīng)久不衰的用例。然而,這種對既定方法的依賴在網(wǎng)絡(luò)和端口欺騙中留下了一些漏洞。

  但是什么是端口欺騙,為什么它很重要?

  就像網(wǎng)絡(luò)上的應(yīng)用程序和數(shù)據(jù)可見性一樣,現(xiàn)在使用的許多規(guī)則和rfc都是在十多年前編寫的,描述了一些東西“應(yīng)該”如何工作,盡管沒有真正的規(guī)則強(qiáng)制執(zhí)行。

  這為很少使用的部署提供了很大的靈活性。當(dāng)應(yīng)用程序或服務(wù)配置錯(cuò)誤或惡意參與者想要逃避檢測時(shí),即使對標(biāo)準(zhǔn)端口進(jìn)行最輕微的更改也會妨礙大多數(shù)當(dāng)前的可見性和檢測方案。

  端口欺騙是一種已知的技術(shù),MITREATT&CK有一個(gè)專門針對這種規(guī)避的完整類別。

  在非標(biāo)準(zhǔn)端口上使用安全外殼(SSH)協(xié)議是規(guī)避可見性的最常見和最通用的示例之一。SSH通常分配給端口22。

  安全工具假定SSH流量將使用端口22,并且世界上幾乎每個(gè)安全團(tuán)隊(duì)都嚴(yán)格鎖定該端口。常見的做法是在外圍阻止此端口,并將其稱為安全。很容易,對吧?

  還沒那么快。如果惡意參與者更改了其SSH流量上的默認(rèn)端口,該怎么辦?端口443廣泛用于HTTPS/TLS,并且?guī)缀蹩偸翘幱诖蜷_狀態(tài)。

  HTTPS流量在現(xiàn)代企業(yè)中無處不在,無論是關(guān)鍵業(yè)務(wù)活動還是個(gè)人活動。IT防火墻不會例行公事地阻止端口443/HTTPS,因此使其成為攻擊者的理想入口點(diǎn)。

  將SSH更改為在443上運(yùn)行很簡單。有許多論壇提供了關(guān)于這樣做的合法和不合法原因的詳細(xì)說明。幾乎所有的現(xiàn)代云可見性工具都會如實(shí)報(bào)告流量,而不是實(shí)際情況。

  即使是云中的工作負(fù)載也可能錯(cuò)誤識別自己的連接。活動的SSH會話可能會被錯(cuò)誤報(bào)告為TLS,因?yàn)長inux操作系統(tǒng)僅根據(jù)端口采用連接類型。

  網(wǎng)絡(luò)會出錯(cuò),而操作系統(tǒng)工具也會出錯(cuò),因?yàn)樗鼈儠⒋肆髁繄?bào)告為已知流量。

  如今,幾乎所有流量都由其TCP和UDP端口進(jìn)行評估。這導(dǎo)致了對流量性質(zhì)的許多假設(shè)。在公共云、私有云和本地云中都是如此。

  在當(dāng)今越來越注重安全的世界里,對交通性質(zhì)做出假設(shè)已經(jīng)不像以前那么安全了。SSH是一種非常強(qiáng)大的工具,威脅參與者可以使用它在任何網(wǎng)絡(luò)上進(jìn)行文件傳輸、隧道傳輸和橫向移動。

  這只是一個(gè)工具可以有多種用途的一個(gè)例子。考慮到其他應(yīng)用和協(xié)議,意識到有多少東西是不可見的變得令人望而生畏。Mitre有自己的端口欺騙類別,而且這種趨勢只會越來越大。

  東西交通也需要深入的可觀察性。下一代防火墻(NGFW)在周邊點(diǎn)內(nèi)部解決了這一問題。然而,公共云則是另一回事,這個(gè)問題尚未在東西方或橫向規(guī)模上得到解決。

  VPC流日志僅記錄與端口號一起發(fā)生的對話,并不真正了解正在使用的應(yīng)用程序或協(xié)議。具有深度數(shù)據(jù)包檢測的深度可觀察性可調(diào)查會話,并可以正確識別正在使用的應(yīng)用程序和協(xié)議。

  我的公司稱之為應(yīng)用程序智能,它目前在網(wǎng)絡(luò)流量檢查中識別了5000多個(gè)應(yīng)用程序、協(xié)議和屬性。

  應(yīng)用程序元數(shù)據(jù)智能不僅查看外部報(bào)頭,還更深入地查看數(shù)據(jù)包。我們深入研究定義給定應(yīng)用程序的數(shù)據(jù)包的獨(dú)特特征。這被稱為深度可觀測性。

  如果攻擊者通過SSH從同一子網(wǎng)中的工作負(fù)載A連接到工作負(fù)載B,我的公司的深度可觀察性管道會使用應(yīng)用程序智能來查看流量的真實(shí)情況,并將其報(bào)告給安全工具。

  在這種情況下,我們可以提醒技術(shù)人員端口443上有偽裝成Web流量的SSH流量。這種可觀察性的深度可以輕松地橫跨整個(gè)企業(yè),包括公共云和集裝箱到集裝箱通信。

  在公有云中,深度包檢測面臨著一系列獨(dú)特的挑戰(zhàn)。沒有廣播,要檢查流量,要么需要安全VPC來引導(dǎo)流量通過,要么需要流量鏡像。

  第二個(gè)也是不太復(fù)雜的選項(xiàng)是將流量鏡像到適當(dāng)?shù)墓ぞ摺igamon解決了第二個(gè)問題。好處包括減少部署復(fù)雜性和操作摩擦,而不會像在線檢測路徑那樣影響性能。

  已知的情況是,開發(fā)人員將繼續(xù)快速運(yùn)行,DevOps將無意中部署未知或錯(cuò)誤配置的應(yīng)用程序,威脅參與者將不斷尋求利用這些漏洞來創(chuàng)建盲區(qū)。

  SecOps將嘗試驗(yàn)證規(guī)則和保護(hù),這只有通過網(wǎng)絡(luò)衍生的智能和洞察力的深度可觀察性才能真正實(shí)現(xiàn)。

  如果一個(gè)組織無法在非標(biāo)準(zhǔn)端口上檢測到SSH的簡單用例,那么其混合云基礎(chǔ)設(shè)施中還可能潛藏著什么其他已知的未知因素呢?

熱詞搜索:私有云

上一篇:邊緣計(jì)算:五個(gè)潛在陷阱
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产一区三区三区| 日本韩国欧美三级| 夜夜嗨av一区二区三区网页| 久久伊99综合婷婷久久伊| 在线观看成人小视频| 欧美va亚洲va香蕉在线| 国产精品一二三区| 在线欧美日韩精品| 欧洲亚洲国产日韩| 欧美一级一区二区| 色婷婷久久久综合中文字幕 | 日韩成人精品视频| 精品国产在天天线2019| 日本一区二区在线不卡| 国内精品免费**视频| 亚洲 欧美综合在线网络| 国产精品影音先锋| 久久久久国产一区二区三区四区| 激情五月激情综合网| 亚洲大片精品永久免费| 91精品国产综合久久婷婷香蕉| 六月丁香婷婷久久| 2014亚洲片线观看视频免费| 亚洲人成伊人成综合网小说| 一区二区视频在线看| 日韩电影在线一区二区| 久久疯狂做爰流白浆xx| 成人午夜短视频| 精品美女在线观看| 亚洲美女一区二区三区| 五月激情六月综合| 国内偷窥港台综合视频在线播放| 国产综合成人久久大片91| 成人午夜视频福利| 欧美三级视频在线播放| 久久久久久久免费视频了| 国产精品久久久久久妇女6080| 亚洲国产精品久久艾草纯爱| 国产精品18久久久久久久久 | 久久久噜噜噜久久人人看| 久久伊人蜜桃av一区二区| 一区二区三区久久久| 国产综合色视频| 午夜不卡在线视频| 69成人精品免费视频| 国产午夜亚洲精品午夜鲁丝片 | 亚洲成人资源在线| 国产乱子伦一区二区三区国色天香| 国产精品久久久久婷婷二区次| 亚洲女人的天堂| 成人国产视频在线观看| 一区2区3区在线看| 国产欧美日韩精品一区| 欧美日韩高清一区二区| 国产成人综合在线| 美女视频免费一区| 国产精品理伦片| 国产嫩草影院久久久久| 久久精品国产色蜜蜜麻豆| 欧美一区二区大片| 亚洲高清视频的网址| 欧洲在线/亚洲| 无吗不卡中文字幕| 91精品国产综合久久精品麻豆| 天天av天天翘天天综合网| 日本不卡一区二区| 欧美三级蜜桃2在线观看| 亚洲精品高清在线观看| 日韩精品在线一区二区| 国产精品一卡二卡在线观看| 美女www一区二区| 久久se这里有精品| 国产成人自拍网| 国产精品99久久久久久久女警 | 色狠狠一区二区三区香蕉| 一区二区三区成人| 久久蜜臀精品av| 日韩午夜电影在线观看| 色婷婷国产精品| 国产成人啪午夜精品网站男同| 亚洲国产一区视频| 亚洲欧美激情一区二区| 国产欧美日韩综合| 久久久久久久久久美女| 日韩亚洲欧美成人一区| 欧美体内she精高潮| 99国产精品99久久久久久| 国产盗摄精品一区二区三区在线| 亚洲高清在线精品| 久久综合视频网| 亚洲女同ⅹxx女同tv| 蜜臀91精品一区二区三区| 亚洲国产成人porn| 精品一区二区成人精品| 亚洲成av人片在线观看无码| 久久国产日韩欧美精品| 91老师片黄在线观看| 欧美一二三区精品| 亚洲美女屁股眼交| 久久99精品国产.久久久久| 91蜜桃网址入口| 国产亚洲短视频| 一区二区三区不卡在线观看| 国产大陆精品国产| 日韩精品一区二区三区中文精品| 久久综合色婷婷| 中文字幕一区视频| 激情综合五月婷婷| 欧美伦理影视网| 亚洲美女视频在线观看| 成人精品高清在线| 久久久一区二区三区捆绑**| 亚洲成人福利片| 色噜噜夜夜夜综合网| 国产精品无遮挡| 国产凹凸在线观看一区二区| 狠狠色狠狠色合久久伊人| 理论片日本一区| 国产精品亚洲а∨天堂免在线| 亚洲一区二区三区四区不卡| 一区二区三区日韩欧美精品| av一二三不卡影片| 欧美日韩免费观看一区三区| 激情综合网天天干| 丁香婷婷综合色啪| 欧美日韩在线直播| 日韩欧美在线123| 欧美激情一区在线观看| 亚洲国产欧美在线| 麻豆一区二区三| 色呦呦一区二区三区| 91精品国产91久久久久久一区二区| 欧美日韩国产系列| 亚洲欧洲日韩综合一区二区| 亚洲成a人v欧美综合天堂下载| 国产麻豆欧美日韩一区| 色婷婷精品大视频在线蜜桃视频| 欧美成人精品3d动漫h| 国产精品二三区| 欧美aaaaaa午夜精品| 色婷婷综合五月| 26uuuu精品一区二区| 视频在线观看一区| 成人avav影音| 91精品国产综合久久久久久漫画| 一区二区三区蜜桃| 国产高清精品在线| 欧美va在线播放| 一二三区精品视频| 国产精品综合一区二区三区| 在线影院国内精品| 久久久久9999亚洲精品| 老司机免费视频一区二区三区| 91欧美一区二区| 欧美极品美女视频| 国产在线观看一区二区| 97久久超碰国产精品电影| 国产精品区一区二区三区| 免费成人av资源网| 91精品国产乱码久久蜜臀| 亚洲日本免费电影| 97久久超碰国产精品| 国产日韩在线不卡| 日本中文字幕一区二区有限公司| 欧美日韩一区二区三区免费看 | 久久国产免费看| 91精品欧美福利在线观看| 亚洲日本va午夜在线电影| 久久不见久久见免费视频7| 日韩一区二区三区av| 亚洲一区二区三区小说| 在线视频亚洲一区| 国产精品福利av| 成人激情小说乱人伦| 久久欧美一区二区| 一区二区三区不卡在线观看 | 一片黄亚洲嫩模| 91麻豆国产精品久久| 亚洲三级理论片| 成人黄色a**站在线观看| 国产精品女主播在线观看| 国产精品1区2区3区| 久久久久九九视频| av一二三不卡影片| 国产精品传媒在线| 在线观看视频一区二区| 亚洲日本va午夜在线影院| 欧美三级在线播放| 午夜久久久久久久久久一区二区| 成人福利电影精品一区二区在线观看 | 99精品视频在线观看| ●精品国产综合乱码久久久久| 风间由美性色一区二区三区| 久久奇米777| 成人午夜精品在线| 亚洲高清视频中文字幕| 777午夜精品视频在线播放| 国产一区二区三区在线看麻豆| 精品成a人在线观看| 成人av网站免费|