chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何構(gòu)建深度防御層 | 自動移動目標防御

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-08-25 13:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在當今的威脅環(huán)境中,多層縱深防御是安全團隊獲得安心的唯一方法之一。

為什么?有兩個原因:

1、攻擊面越來越大

隨著DevOps等遠程工作和數(shù)字化轉(zhuǎn)型項目的興起,攻擊面已經(jīng)超出了大多數(shù)安全團隊的定義能力。創(chuàng)建一個完全安全的網(wǎng)絡(luò)邊界是不可能的。正如Twilio漏洞所表明的,威脅參與者甚至可以繞過高級的雙因素認證(2FA)協(xié)議。

2、威脅變得越來越隱晦

進入網(wǎng)絡(luò)環(huán)境的威脅越來越難以發(fā)現(xiàn),并且離初始訪問點越來越遠。Eurecom大學(xué)(FR)的一項研究回顧了超過17萬個真實的惡意軟件樣本,顯示使用規(guī)避和內(nèi)存中技術(shù)能夠繞過NGAV/EPP/EDRs提供的保護占40%以上。在至少25%的網(wǎng)絡(luò)攻擊中,橫向移動是一個特征。

針對性和規(guī)避性威脅的增加意味著任何級別的單一安全層(從端點到關(guān)鍵服務(wù)器)都無法依靠自身來阻止攻擊。相反,就像層層身份檢查和保鏢保護VIP一樣,安全團隊需要在關(guān)鍵資產(chǎn)和潛在威脅之間設(shè)置多層安全障礙。

縱深防御不僅僅是部署多種安全產(chǎn)品。在這個過程中,組織可以強化他們的人員、流程和技術(shù),以產(chǎn)生高度彈性的安全結(jié)果。

虹科推薦的構(gòu)建縱深防御層的最佳實踐:

1.從人開始——根據(jù)Verizon最近的數(shù)據(jù)泄露報告,去年82%的安全漏洞涉及人為錯誤。連接網(wǎng)絡(luò)的個體通過社會工程、犯錯誤或故意允許惡意訪問,使攻擊成為可能。

這一統(tǒng)計數(shù)據(jù)顯示了在任何縱深防御策略中強化“人員層”的重要性。但是,盡管許多組織每年都對個人進行培訓(xùn),以證明他們符合保險要求,但研究證明,只有少數(shù)人這樣做的頻率足以改變他們的安全態(tài)勢。最好的情況是,人力資源是最后一道防線。

需要更多的培訓(xùn)。然而,安全不應(yīng)該依賴于遵守政策。確保適當?shù)目刂?如多因素身份驗證(MFA))作為備份是至關(guān)重要的。

2.要認識到扁平化的網(wǎng)絡(luò)架構(gòu)≠安全——破壞性的網(wǎng)絡(luò)攻擊不僅僅是熟練的威脅行為者或先進技術(shù)的結(jié)果。通常,受害者自己的網(wǎng)絡(luò)設(shè)計是網(wǎng)絡(luò)罪犯最大的資產(chǎn)。

平面網(wǎng)絡(luò)環(huán)境的默認策略是允許所有設(shè)備和應(yīng)用程序共享信息。盡管這使得網(wǎng)絡(luò)易于管理,但其安全方面的缺點是,一旦平面網(wǎng)絡(luò)中單個網(wǎng)絡(luò)連接的資產(chǎn)被破壞,威脅參與者就相對容易建立橫向移動到網(wǎng)絡(luò)的其他部分。

為了阻止這種情況發(fā)生,安全團隊應(yīng)該使用某種形式的網(wǎng)絡(luò)分段和子網(wǎng)劃分來保護脆弱的網(wǎng)絡(luò)資產(chǎn),并減緩橫向移動。

網(wǎng)絡(luò)分段還使安全團隊能夠在不破壞整個組織的情況下響應(yīng)和隔離威脅。

3. 在每一層使用最佳技術(shù)——超過70%的安全專業(yè)人員更喜歡最佳解決方案,而不是基于平臺的控制,這是有充分理由的。符合供應(yīng)商營銷策略的安全程序并不總能滿足客戶的實際需求。

針對高級攻擊,統(tǒng)一適用于所有工具或工具集可能會留下空白,并造成與業(yè)務(wù)需求不兼容的管理負擔(dān)。

更好的選擇是根據(jù)需要為每個環(huán)境和業(yè)務(wù)情況定制深度防御工具棧。安全團隊必須查看用戶和系統(tǒng)如何在這些層中運行,并選擇最佳的解決方案。

為了阻止已知的威脅,終端和服務(wù)器必須至少有一個有效的防病毒(AV)。理想情況下,還將提供端點保護(EPP)和端點檢測與響應(yīng)(EDR)。還需要有面向內(nèi)部的解決方案,如安全信息和事件管理(SIEM)或安全編排、自動化和響應(yīng)(SOAR)平臺,該平臺可以集中安全日志,并使安全團隊能夠識別、調(diào)查和減輕風(fēng)險。

在網(wǎng)絡(luò)邊界周圍,防火墻是必不可少的,面向internet的資產(chǎn)需要由Web應(yīng)用程序防火墻(Web Application firewall, WAFs)來保護。

4.確保安全解決方案和應(yīng)用程序得到適當更新和配置——根據(jù)2023年Verizon數(shù)據(jù)泄露調(diào)查報告,未修補的漏洞和錯誤配置占了超過40%的事件。僅使用最佳安全控制是不夠的。這些解決方案、組織的業(yè)務(wù)應(yīng)用程序和操作系統(tǒng)必須不斷地打補丁和正確地配置。

例如,在2021年,Microsoft Exchange上的ProxyLogon漏洞影響了全球數(shù)千個組織。雖然微軟發(fā)布了糾正措施的說明,但ProxyShellMiner等變體目前仍然活躍。

部署移動目標防御(AMTD)防御躲避和內(nèi)存網(wǎng)絡(luò)攻擊

除了這些最佳實踐之外,現(xiàn)實情況是,即使完全部署安全人工智能和自動化,識別和遏制數(shù)據(jù)泄露的平均時間是249天。

因此,保護終端、服務(wù)器和工作負載免受能夠躲避基于檢測技術(shù)提供的保護機制的攻擊是很重要的。

自動移動目標防御(Automated Moving Target Defense, AMTD)是一種重要的深度防御層,因為它在運行時將威脅阻止在脆弱且通常不受保護的空間設(shè)備內(nèi)存中。

像進程注入和PowerShell妥協(xié)這樣的代碼和內(nèi)存利用技術(shù)是MITRE十大最常見的ATT&CK技術(shù)之一。AMTD通過改變內(nèi)存,使其基本上不受威脅,從而降低了這種風(fēng)險。這意味著內(nèi)存資產(chǎn)和漏洞(如哈希密碼和bug)對威脅參與者來說是不可訪問的。

作為深度防御安全態(tài)勢中的一層,AMTD阻止了繞過其他級別控制的零日、無文件和內(nèi)存攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3413

    瀏覽量

    62445
  • 終端
    +關(guān)注

    關(guān)注

    1

    文章

    1223

    瀏覽量

    31380
  • 防御
    +關(guān)注

    關(guān)注

    0

    文章

    8

    瀏覽量

    7169
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    服務(wù)器DDoS防御硬件故障最有效的解決辦法

    針對服務(wù)器 DDoS 防御硬件故障,可采取多維度解決策略。一是構(gòu)建硬件冗余,采用主備設(shè)備自動切換,關(guān)鍵組件配備 N+1 冗余;二是分布式部署,跨地域布局防御節(jié)點,通過智能 DNS 分流
    的頭像 發(fā)表于 09-24 11:06 ?156次閱讀

    智能安防應(yīng)用方案:基于LoRa與GPS的主動防御系統(tǒng)

    ? ?智能安防應(yīng)用方案:基于LoRa與GPS的主動防御系統(tǒng) 一、市場背景與方案價值 1.1 市場需求分析 安防行業(yè)增長 :2023年全球智能安防市場規(guī)模達 450億美元 ,年復(fù)合增長率 12.5
    的頭像 發(fā)表于 09-02 14:37 ?385次閱讀
    智能安防應(yīng)用方案:基于LoRa與GPS的主動<b class='flag-5'>防御</b>系統(tǒng)

    抗量子密碼在重要行業(yè)的探索應(yīng)用有序展開

    量子安全防線構(gòu)筑,非一日之功。繼【量鎧】抗量子密碼系列產(chǎn)品6月20日發(fā)布后,我們深知,唯有透徹理解每一件“防御武器”的威力與匠心,方能構(gòu)建堅不可摧的量子盾牌。即日起,電科網(wǎng)安【量鎧武器庫】系列深度
    的頭像 發(fā)表于 07-23 10:24 ?1011次閱讀

    信而泰×DeepSeek:AI推理引擎驅(qū)動網(wǎng)絡(luò)智能診斷邁向 “自愈”時代

    流量透視:構(gòu)建業(yè)務(wù)數(shù)字孿生,讓數(shù)據(jù)“開口說話”l 過分布式探針無死角采集全網(wǎng)L2-L7全流量數(shù)據(jù)。l 結(jié)合深度報文解析(DPI)技術(shù),實時構(gòu)建精準的業(yè)務(wù)流量數(shù)字孿生。l 無論HTTP
    發(fā)表于 07-16 15:29

    中國聯(lián)通攜手華為完成全球首個AI集群路由器APT安全防御試點

    ,充分發(fā)揮網(wǎng)絡(luò)安全現(xiàn)代產(chǎn)業(yè)鏈鏈長引領(lǐng)作用,在湖北省公司完成全球首個基于華為AI集群路由器的APT安全防御試點。這一突破性成果標志著網(wǎng)絡(luò)安全防御進入智能化新階段,切實筑牢國家網(wǎng)絡(luò)安全屏障。
    的頭像 發(fā)表于 06-26 11:37 ?930次閱讀

    【HarmonyOS NEXT】多目標產(chǎn)物構(gòu)建實踐

    : string = BuildProfile.baseApiUrl ![](<> \"點擊并拖拽以移動\") 參考文章 配置APP多目標構(gòu)建產(chǎn)物 ?
    發(fā)表于 05-16 16:22

    CAN XL安全實踐:深度防御下的密鑰協(xié)商優(yōu)化

    文章探討了車載通信系統(tǒng)中網(wǎng)絡(luò)整合的關(guān)鍵內(nèi)容和挑戰(zhàn),強調(diào)未來將采用多層安全架構(gòu),包括深度防御和MACsec/CANsec技術(shù)。同時,文章也指出目前車載節(jié)點通信速率較低,凸顯了中低速通信的基礎(chǔ)性地位。
    的頭像 發(fā)表于 05-13 13:28 ?335次閱讀
    CAN XL安全實踐:<b class='flag-5'>深度</b><b class='flag-5'>防御</b>下的密鑰協(xié)商優(yōu)化

    靈信科技低空無人機防御系統(tǒng):守護城市低空安全新力量

    安防技術(shù),正加快在全國重點區(qū)域部署,成為構(gòu)建城市立體安全體系的重要組成部分。低空無人機防御系統(tǒng)是集雷達監(jiān)測、無線電頻譜偵測、光電識別、AI智能分析與多維反制打擊能
    的頭像 發(fā)表于 04-22 15:30 ?662次閱讀
    靈信科技低空無人機<b class='flag-5'>防御</b>系統(tǒng):守護城市低空安全新力量

    3000W激光反制無人機系統(tǒng) - 全天候守護重點區(qū)域安全防線

    、立體防御體系:軟硬結(jié)合的復(fù)合打擊能力 系統(tǒng)采用 “軟殺傷 + 硬摧毀” 雙重策略,構(gòu)建多層次防御網(wǎng)絡(luò)。在 300 米預(yù)警圈內(nèi),定向干擾模塊可針對 2.4G/5.8G 頻段實施跳頻干擾,迫使無人機返航或
    發(fā)表于 03-31 10:19

    戴爾科技PowerProtect Data Domain助力構(gòu)建現(xiàn)代數(shù)據(jù)堡壘

    平遙古城,這座屹立于中國北方的古老城池始建于西周宣王時期,歷經(jīng)兩千八百多年風(fēng)雨依然屹立不倒,見證了華夏文明的興衰變遷,其堅固的城墻與精妙的防御體系,堪稱古代軍事防御的杰出典范。
    的頭像 發(fā)表于 02-17 17:27 ?886次閱讀

    idc和云服務(wù)器哪個防御高一些?

    云服務(wù)器相較于傳統(tǒng)IDC,在防御能力上通常更勝一籌。云服務(wù)器采用分布式架構(gòu)和先進技術(shù),配備多重安全防護措施,能夠靈活應(yīng)對高并發(fā)和攻擊情況。同時,云服務(wù)器提供按需計費服務(wù),資源利用率高,且由專業(yè)服務(wù)商
    的頭像 發(fā)表于 02-13 10:18 ?541次閱讀

    深度防御策略:構(gòu)建USB安全防線的五大核心層次

    在面對日益嚴重的USB安全威脅時,企業(yè)需通過深度防御策略構(gòu)建多層安全防護,確保系統(tǒng)免受惡意軟件、數(shù)據(jù)泄露等風(fēng)險的侵害。本文深入探討了五大核心防御層次,包括防病毒、USB設(shè)備控制、書面政
    的頭像 發(fā)表于 02-10 14:51 ?658次閱讀

    艾體寶干貨 深度防御策略:構(gòu)建USB安全防線的五大核心層次

    安全策略來抵御USB風(fēng)險。 本文深入剖析了IT專家在企業(yè)實踐中報告的五大防御層次,以及這些措施在構(gòu)建強大網(wǎng)絡(luò)安全體系中的不可或缺性。
    的頭像 發(fā)表于 02-07 17:40 ?595次閱讀

    深度學(xué)習(xí)入門:簡單神經(jīng)網(wǎng)絡(luò)的構(gòu)建與實現(xiàn)

    深度學(xué)習(xí)中,神經(jīng)網(wǎng)絡(luò)是核心模型。今天我們用 Python 和 NumPy 構(gòu)建一個簡單的神經(jīng)網(wǎng)絡(luò)。 神經(jīng)網(wǎng)絡(luò)由多個神經(jīng)元組成,神經(jīng)元之間通過權(quán)重連接。我們構(gòu)建一個包含輸入、隱藏
    的頭像 發(fā)表于 01-23 13:52 ?707次閱讀

    主動靜電與漏電防御策略是全面消除整個電子制造過程中的工藝及品質(zhì)盲點的最佳策略

    電子產(chǎn)品過早失效的根本原因之一,在于靜電漏電導(dǎo)致的潛在損傷難以控制和難以監(jiān)測,通過主動防御策略的實施,效果顯著,非常值得向業(yè)界推薦推廣
    的頭像 發(fā)表于 11-18 10:45 ?647次閱讀
    主動靜電與漏電<b class='flag-5'>防御</b>策略是全面消除整個電子制造過程中的工藝及品質(zhì)盲點的最佳策略