0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

面對網(wǎng)絡被攻破時,問題該如何解決?

lhl545545 ? 來源:企業(yè)供稿 ? 作者:企業(yè)供稿 ? 2020-08-18 10:30 ? 次閱讀

網(wǎng)絡安全攻擊態(tài)勢 復雜而嚴峻

近年來,隨著我國互聯(lián)網(wǎng)經(jīng)濟的飛速發(fā)展,以及電子貨幣和數(shù)字貨幣的興起,勒索病毒、挖礦攻擊、APT攻擊等面向經(jīng)濟利益的復雜攻擊行為越來越多,攻擊者也在朝著專業(yè)化、組織化的方向發(fā)展,攻擊影響的領域范圍越來越廣,造成的經(jīng)濟損失也極為嚴重。

APT攻擊領域分布

安全事故頻繁發(fā)生 取證溯源困難

2018年9月,某組織宣稱其已經(jīng)竊取1.2億個Facebook用戶賬號的私人信息,并試圖以每個賬戶10美分的價格在網(wǎng)站上出售,截止目前已公布了至少8.1萬個賬號,實際的丟失數(shù)據(jù)量,無法溯源查證。

2018年11月,國際知名酒店集團證實,旗下酒店預訂系統(tǒng)遭網(wǎng)絡入侵,泄露大約5億客戶的個人信息,攻擊者復制并加密大量數(shù)據(jù),分步“遷移”復制,丟失數(shù)據(jù)的詳細信息,無法溯源查證。

2019年2月,某組織在Market暗網(wǎng)市場上掛出了 6.2 億用戶信息,交易使用比特幣進行,賣家宣稱這些數(shù)據(jù)來自Dubsmash、MyFitnessPal、MyHeritage等16 個被攻擊的網(wǎng)站,包含大量的個人隱私數(shù)據(jù),無法追溯查證。

2020年4月,葡萄牙跨國能源公司EDP(Energias de Portugal)遭到勒索軟件攻擊。攻擊組織聲稱, 已獲取EDP公司10TB的敏感數(shù)據(jù)文件,并且索要了1580的比特幣贖金(折合約1090萬美元),關于攻擊者聲稱盜取的10TB的敏感數(shù)據(jù)文件的具體信息,無法追溯查證。

面對大量不斷頻發(fā)的安全事件,攻擊追溯分析、攻擊受損評估困難等問題如何解決?

攻擊取證和損失評估

上述多個真實安全事件案例,已經(jīng)充分證明了當前傳統(tǒng)安全產(chǎn)品在分析取證能力方面存在局限性,站在安全事件分析者的角度,在面對網(wǎng)絡攻擊時,主要面臨以下問題:

面對海量攻擊告警時,不知如何下手分析

面對可疑攻擊時,不知如何判斷攻擊的真實性

面對復雜攻擊時,無法獲取有效的攻擊證據(jù)

面對網(wǎng)絡被攻破時,無法判斷攻擊的影響范圍和受害程度

面對數(shù)據(jù)被盜取時,無法判斷數(shù)據(jù)損失的嚴重程度

面對0day漏洞時,無法判斷0day攻擊是否已經(jīng)出現(xiàn)在自己的網(wǎng)絡中

面對APT攻擊時,無法確定攻擊的隱蔽程度、攻擊路徑和攻擊渠道

證據(jù)的不完整導致取證和受損評估工作的困難

受近幾年來自國外高級持續(xù)威脅和內(nèi)部信息泄露的影響,國內(nèi)企事業(yè)單位對安全防護的關注程度和投入都在持續(xù)增加,但絕大部分的網(wǎng)絡防護重點都是關注“實時防護”,而忽略了攻擊數(shù)據(jù)留存的重要性。攻擊證據(jù)的不完整性也直接導致了事后取證和受損評估這兩項工作舉步維艱。攻擊者何時進來、何時離去? 他們帶走了多少數(shù)據(jù),內(nèi)網(wǎng)還有多少潛伏的安全隱患? 面向?qū)映霾桓F、變化多端的高級攻擊手法,網(wǎng)絡防護者迫切需要為這些問題找到一個妥善的解決方案。

啟明星辰公司作為國內(nèi)網(wǎng)絡安全領域的領軍企業(yè),持續(xù)深耕網(wǎng)絡安全技術20余年,積累了深厚的實戰(zhàn)攻防經(jīng)驗。隨著近幾年企事業(yè)單位對網(wǎng)絡攻擊取證需求越來越強烈,啟明星辰也在攻擊取證技術上做了持續(xù)的研發(fā)投入,并取得了一系列技術成果,在大數(shù)據(jù)存儲、壓縮與加密、快速取證檢索、實時安全模型分析、未知威脅檢測、深度協(xié)議解析等層面處于行業(yè)領先的地位。作為網(wǎng)絡安全領域最早研究全流量分析取證能力的公司,啟明星辰全流量分析取證解決方案即將在近日發(fā)布,給企事業(yè)單位在攻擊取證和受損評估層面帶來全新的價值,敬請期待!
責任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關推薦

    何解決ChatGPT Plus信用卡支付拒及充值步驟詳解

    何解決ChatGPT Plus信用卡支付拒絕的問題 在嘗試使用信用卡支付ChatGPT Plus服務時,如果支付拒絕,可能是由于以下幾個核心原因:賬戶余額不足、網(wǎng)絡環(huán)境問題、賬戶
    的頭像 發(fā)表于 08-07 16:22 ?1097次閱讀
    如<b class='flag-5'>何解</b>決ChatGPT Plus信用卡支付<b class='flag-5'>被</b>拒及充值步驟詳解

    TC387芯片通過MCD軟件連接芯片時提示Device鎖定,如何解鎖?

    TC387芯片通過MCD軟件連接芯片時提示Device鎖定,設備鎖,這是什么原因引起的,如何解鎖呢?
    發(fā)表于 05-31 07:48

    生物采集電極導致的熱噪聲何解

    生物采集電極導致的熱噪聲何解
    發(fā)表于 05-22 19:37

    生成式AI的「七宗罪」!

    面對生成式AI日漸增長的「罪惡」,我們何解決問題?
    的頭像 發(fā)表于 05-07 16:34 ?1643次閱讀
    生成式AI的「七宗罪」!

    STM8使用STLINK進行在線調(diào)試時很容易電源影響,這是什么原因呢?如何解決?

    STM8使用STLINK進行在線調(diào)試時很容易電源影響,這是什么原因呢,何解決?除了加電容對電源濾波還有其他原因么?
    發(fā)表于 05-07 07:42

    STM32調(diào)試進入低功耗而沒有退出,何解決?

    STM32調(diào)試遇到如圖問題,大意是進入低功耗而沒有退出,請教大神們何解決?
    發(fā)表于 03-22 07:52

    何解決藍牙協(xié)議棧鎖問題?

    何解決藍牙協(xié)議棧鎖問題
    發(fā)表于 03-21 08:21

    信號發(fā)生器常見故障有哪些?何解決?

    信號發(fā)生器常見故障有哪些?何解決? 信號發(fā)生器是一種常用的測試設備,用于產(chǎn)生不同類型的信號,并用于測試、校準、故障診斷和研發(fā)等工作。然而,正如其他設備一樣,信號發(fā)生器也可能會出現(xiàn)各種故障。本文將
    的頭像 發(fā)表于 01-31 09:51 ?2264次閱讀

    對干如下所示復雜網(wǎng)絡的電路如何分析?

    面對如下圖所示的復雜網(wǎng)絡的電路,怎么分析?在如此多的器件組成的電路圖無處下手。
    發(fā)表于 01-26 22:00

    何解決Linux系統(tǒng)中的網(wǎng)絡連接問題?

    何解決Linux系統(tǒng)中的網(wǎng)絡連接問題? Linux系統(tǒng)中的網(wǎng)絡連接問題是常見的技術難題之一,通常涉及在Linux上配置網(wǎng)絡接口、解決網(wǎng)絡
    的頭像 發(fā)表于 01-12 15:17 ?617次閱讀

    印刷錫膏時出現(xiàn)少錫的問題何解決?

    印刷錫膏時出現(xiàn)少錫的問題何解決?
    的頭像 發(fā)表于 12-11 09:38 ?2021次閱讀
    印刷錫膏時出現(xiàn)少錫的問題<b class='flag-5'>該</b>如<b class='flag-5'>何解</b>決?

    發(fā)生IP沖突的原因是什么呢?如何解決IP沖突的問題呢?

    發(fā)生IP沖突的原因是什么呢?如何解決IP沖突的問題呢? IP地址沖突是指在一個局域網(wǎng)中兩個或多個設備分配了相同的IP地址,這會導致網(wǎng)絡通信中斷或無法正常進行。下面將詳細介紹IP沖突的原因以及如
    的頭像 發(fā)表于 12-07 09:32 ?4210次閱讀

    QFN側(cè)面為什么很難上錫,何解決?

    源錫膏廠家講解一下QFN側(cè)面為什么很難上錫?何解決?希望給你帶來一定的幫助!較多SMT從業(yè)者出于加工工藝的嚴謹性,認為QFN側(cè)面焊盤爬錫應該與QFP的引腳一樣
    的頭像 發(fā)表于 11-08 17:18 ?1753次閱讀
    QFN側(cè)面為什么很難上錫,<b class='flag-5'>該</b>如<b class='flag-5'>何解</b>決?

    GPS受RGB屏幕干擾嚴重,何解決?

    GPS受RGB屏幕干擾嚴重,何解決? 在現(xiàn)代人生活中,GPS已經(jīng)成為了十分常見的導航工具。但是,由于RGB屏幕的廣泛使用,GPS經(jīng)常會受到屏幕干擾,導致誤差以及定位偏差。因此,本文將探討GPS受
    的頭像 發(fā)表于 10-20 14:44 ?1189次閱讀

    emwin顯示文本元件覆蓋如何解決?

    例如我在(0,0)坐標創(chuàng)建了一個100*100的TEXT的控件并設置了背景顏色,然后我想GUI_DispString在(50,50)的坐標顯示一字符串,實際操作中,字符串TEXT控件覆蓋了,顯示不出來,我想把字符串疊在這個TEXT控件上需要怎么操作??
    發(fā)表于 09-28 06:30