0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 如何通過網(wǎng)絡(luò)靶場增強(qiáng)組織的網(wǎng)絡(luò)安全?

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-09-23 09:31 ? 次閱讀

網(wǎng)絡(luò)安全和網(wǎng)絡(luò)犯罪

無論網(wǎng)絡(luò)安全攻擊是出于社會、政治還是經(jīng)濟(jì)動機(jī),任何行業(yè)都無法幸免。網(wǎng)絡(luò)攻擊針對金融機(jī)構(gòu)、軍事行動、公用事業(yè)和私營公司的頻率越來越高,造成巨大的收入損失和廣泛的損失。請繼續(xù)閱讀,詳細(xì)了解網(wǎng)絡(luò)安全平臺、網(wǎng)絡(luò)靶場以及您可以采取哪些措施來保護(hù)您的組織。

到2021年,網(wǎng)絡(luò)犯罪在全球的成本估計為6萬億美元,到2025年將花費高達(dá)10.5萬億美元。

網(wǎng)絡(luò)安全的常見威脅

網(wǎng)絡(luò)安全威脅是個人或組織故意惡意嘗試未經(jīng)授權(quán)訪問網(wǎng)絡(luò)的行為。他們的目標(biāo)是破壞或竊取數(shù)據(jù),向受害者勒索金錢,或者只是中斷業(yè)務(wù)運營,并且他們變得越來越復(fù)雜。常見的網(wǎng)絡(luò)安全威脅類型包括:

※ 惡意軟件

※ 勒索軟件

※ 分布式拒絕

※ 服務(wù) (DDoS) 攻擊

※ 垃圾郵件和網(wǎng)絡(luò)釣魚

※ 公司賬戶

※ 接管(CATO)

※ 未修補(bǔ)的安全性

※ 漏洞

※ 零日漏洞利用

※ CVE(N-Day攻擊)

為了保護(hù)自己免受網(wǎng)絡(luò)攻擊的持續(xù)威脅,許多組織正在加入或部署網(wǎng)絡(luò)靶場。

什么是網(wǎng)絡(luò)靶場?

網(wǎng)絡(luò)靶場是一個平臺,它為網(wǎng)絡(luò)安全專業(yè)人員提供了在安全測試平臺內(nèi)練習(xí)和加強(qiáng)其網(wǎng)絡(luò)安全技能的能力。封閉的環(huán)境允許人員針對真實世界的威脅場景進(jìn)行訓(xùn)練,并在不對生產(chǎn)基礎(chǔ)設(shè)施構(gòu)成風(fēng)險的情況下磨練他們的防御能力。

由于網(wǎng)絡(luò)安全威脅不斷演變,網(wǎng)絡(luò)靶場是標(biāo)準(zhǔn)化培訓(xùn)、驗證安全工具和保持網(wǎng)絡(luò)防御團(tuán)隊定期練習(xí)和紀(jì)律的重要工具。通過實施網(wǎng)絡(luò)靶場,企業(yè)能夠更好地確保網(wǎng)絡(luò)和應(yīng)用程序的彈性,以避免災(zāi)難性的數(shù)據(jù)泄露和昂貴的系統(tǒng)中斷。

網(wǎng)絡(luò)靶場真實性的流量生成

最有效的網(wǎng)絡(luò)靶場是以極端真實的方式運作的。不僅攻擊需要逼真,而且背景流量也必須模擬真實網(wǎng)絡(luò)的流量。一個網(wǎng)絡(luò)靶場平臺應(yīng)該能夠準(zhǔn)確地模擬來自世界各地的互聯(lián)網(wǎng)連接、多媒體流、VoIP和許多其他合法的應(yīng)用,加上數(shù)以萬計的端點同時攻擊網(wǎng)絡(luò)。

由于使用實際的人和計算資源來產(chǎn)生這種流量是不可行的,也是不可擴(kuò)展的,因此網(wǎng)絡(luò)靶場采用了強(qiáng)大的應(yīng)用和安全測試工具,如流量生成器。

流量生成器可以模擬規(guī)模巨大的混合應(yīng)用流量和協(xié)議,以真實地模仿你的組織的網(wǎng)絡(luò)或產(chǎn)生潛在的最壞情況。流量生成器通常帶有一個廣泛的現(xiàn)實安全攻擊庫,因此你可以配置惡意軟件、零日、DDoS和其他攻擊流量,使其同時來自成千上萬的獨特IP地址。

a481b460-3a96-11ed-b180-dac502259ad0.png

通過將惡意和授權(quán)流量納入網(wǎng)絡(luò)靶場網(wǎng)絡(luò),流量生成器使網(wǎng)絡(luò)安全專業(yè)人員能夠像在真實的網(wǎng)絡(luò)攻擊中一樣進(jìn)行訓(xùn)練和戰(zhàn)斗,同時提供實時分析。同樣的能力也被用來驗證像防火墻這樣的安全設(shè)備的性能是否符合預(yù)期。

通過設(shè)計具有終極真實性的裝備精良的網(wǎng)絡(luò)靶場,組織能夠更好地保護(hù)自己免受不可避免的和不斷變化的網(wǎng)絡(luò)攻擊。

虹科Apposite的攻擊庫是一個最新的、不斷發(fā)展的庫,包括10K+網(wǎng)絡(luò)安全威脅,用于全面的網(wǎng)絡(luò)安全測試。

攻擊庫由我們專業(yè)的網(wǎng)絡(luò)安全團(tuán)隊持續(xù)更新,包括新的和不斷發(fā)展的網(wǎng)絡(luò)威脅。我們不斷研究最新的漏洞、威脅和攻擊方法,以便我們能夠提供所需的尖端情報,使您的網(wǎng)絡(luò)和設(shè)備得到保護(hù)。我們的資料庫包括超過10,000種攻擊,而且還在不斷增加,包括病毒、惡意軟件、零日攻擊、DoS、間諜軟件、漏洞等等。

測試網(wǎng)絡(luò)安全和強(qiáng)化防御

將適當(dāng)?shù)墓魩炫c我們的AppStorm和AppPlayback流量生成解決方案結(jié)合使用,可同時生成惡意攻擊和合法應(yīng)用程序流量。

模擬真實網(wǎng)絡(luò)流量場景和大規(guī)模網(wǎng)絡(luò)攻擊,優(yōu)化安全設(shè)備,驗證DDoS防御,提高安全性能,確保網(wǎng)絡(luò)彈性。

效益

衡量網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的性能,構(gòu)建和維護(hù)具有抗威脅能力的網(wǎng)絡(luò)

驗證DoS防御,防止零日攻擊,并提高攻擊準(zhǔn)備度

同時產(chǎn)生合法的應(yīng)用流量和惡意攻擊,對應(yīng)用感知設(shè)備和網(wǎng)絡(luò)的性能進(jìn)行基準(zhǔn)測試

優(yōu)化安全設(shè)備和系統(tǒng),如下一代防火墻、IPS和IDS系統(tǒng)以及SD-WAN網(wǎng)關(guān)

模擬大規(guī)模僵尸網(wǎng)絡(luò)攻擊,對你的網(wǎng)絡(luò)進(jìn)行壓力測試,發(fā)現(xiàn)隱藏的弱點

模擬真實的流量場景,以獲得最佳的網(wǎng)絡(luò)靶場培訓(xùn)環(huán)境

模擬高規(guī)模的網(wǎng)絡(luò)攻擊

使用我們直觀的搜索引擎和獨特的設(shè)計,根據(jù)供應(yīng)商名稱、CVE編號或攻擊類型輕松搜索特定的CVE。

模擬受攻擊的設(shè)備和指揮中心,然后在AppStorm和AppPlayback中使用向?qū)?qū)動的測試配置流程,在短短幾個步驟中選擇您的網(wǎng)絡(luò)攻擊的速度、長度和規(guī)模。

特征——攻擊庫與我們的AppStorm和AppPlayback流量生成解決方案實現(xiàn)了無縫集成

※ 使用我們直觀的搜索引擎,根據(jù)供應(yīng)商名稱、CVE編號或攻擊類型輕松搜索特定的CVEs

※ 配置攻擊,使其按順序或平行運行

※ 如果攻擊在第一次嘗試時被阻止,通過設(shè)置重試來模擬暴力攻擊

※ 通過設(shè)置每秒的數(shù)據(jù)包來控制攻擊的速度

※ 配置從2013年起每年CVEs的惡意軟件的百分比

※ 指定攻擊的持續(xù)時間和使用負(fù)載配置文件的周期數(shù)量

※ 模擬被攻擊的設(shè)備和指揮中心

※ 通過我們的離線分析器,實時或在測試完成后查看每個應(yīng)用程序和每個攻擊的統(tǒng)計數(shù)據(jù)

※ 捕獲端口級別的統(tǒng)計數(shù)據(jù),如傳輸?shù)目倲?shù)據(jù)、吞吐量、每秒的數(shù)據(jù)包和延時

a4e26760-3a96-11ed-b180-dac502259ad0.png

在功能豐富、基于瀏覽器的GUI上輕松配置測試,或使用我們?nèi)娴腞ESTful API來提高自動化程度。一次性運行多個測試,并使其在后臺運行,與你的團(tuán)隊協(xié)作,并從任何地方輕松連接和執(zhí)行測試。

a51f1a70-3a96-11ed-b180-dac502259ad0.png

擴(kuò)展閱讀

a52e5ac6-3a96-11ed-b180-dac502259ad0.png

流量仿真器

a53c9df2-3a96-11ed-b180-dac502259ad0.png

DNS服務(wù)器性能測試工具

——針對大規(guī)模的DNS查詢衡量運營商級DNS服務(wù)器的性能和容量

互聯(lián)網(wǎng)功能依賴于DNS服務(wù)器同時處理大量的請求。DNS storm是一個DNS服務(wù)器測試工具,它發(fā)送連續(xù)的DNS查詢類型流,以衡量DNS服務(wù)器在壓力下的性能。使用DNS storm對DNS服務(wù)器進(jìn)行負(fù)載測試,以幫助確定故障點并消除性能瓶頸。

a54cc380-3a96-11ed-b180-dac502259ad0.png

規(guī)?;腄NS服務(wù)器壓力測試

DNS storm每秒可從多達(dá)100萬個不同的客戶端生成多達(dá)200萬個DNS查詢,以找到任何DNS服務(wù)器的極限。

通過跟蹤已完成或丟失的查詢數(shù)并測量查詢響應(yīng)時間的延遲來測試DNS服務(wù)器的性能。DNS storm支持十幾種DNS查詢類型,并跟蹤常見的DNS響應(yīng)代碼。

評估DNS服務(wù)器的實際反應(yīng)

DNS storm使用網(wǎng)絡(luò)爬蟲來自動填充和持續(xù)更新世界上最常用的50萬個域名的目錄。準(zhǔn)確地評估服務(wù)器對有效和無效查詢的真實響應(yīng),而不需要手動輸入域名。

使用DNS Storm的現(xiàn)代、向?qū)?qū)動的用戶界面快速、輕松地配置測試,或使用RESTful API自動測試。

a576fc90-3a96-11ed-b180-dac502259ad0.gif


虹科是在各細(xì)分專業(yè)技術(shù)領(lǐng)域內(nèi)的資源整合及技術(shù)服務(wù)落地供應(yīng)商。虹科網(wǎng)絡(luò)安全事業(yè)部,憑借深厚的行業(yè)經(jīng)驗和技術(shù)積累,近幾年來與世界行業(yè)內(nèi)頂級供應(yīng)商Morphisec,Apposite,IoT Inspector,LiveAction,Profitap,Cubro,Elproma等建立了緊密的合作關(guān)系。我們的解決方案包括網(wǎng)絡(luò)流量監(jiān)控,網(wǎng)絡(luò)流量采集和優(yōu)化,端到端網(wǎng)絡(luò)性能可視化,網(wǎng)絡(luò)仿真,網(wǎng)絡(luò)終端安全(動態(tài)防御),物聯(lián)網(wǎng)設(shè)備漏洞掃描,安全網(wǎng)絡(luò)時間同步等解決方案。虹科的工程師積極參與國內(nèi)外專業(yè)協(xié)會和聯(lián)盟的活動,重視技術(shù)培訓(xùn)和積累。

此外,我們積極參與工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟、中國通信企業(yè)協(xié)會等行業(yè)協(xié)會的工作,為推廣先進(jìn)技術(shù)的普及做出了重要貢獻(xiàn)。我們在不斷創(chuàng)新和實踐中總結(jié)可持續(xù)和可信賴的方案,堅持與客戶一起思考,從工程師角度發(fā)現(xiàn)問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    IP風(fēng)險畫像如何維護(hù)網(wǎng)絡(luò)安全

    的重要工具。 什么是IP風(fēng)險畫像? IP風(fēng)險畫像是一種基于大數(shù)據(jù)分析和機(jī)器學(xué)習(xí)技術(shù)的網(wǎng)絡(luò)安全管理工具。它通過對IP地址的網(wǎng)絡(luò)行為、流量特征、歷史記錄等多維度數(shù)據(jù)進(jìn)行深入分析,構(gòu)建出每個IP地址的個性化風(fēng)險畫像,揭示了IP地址
    的頭像 發(fā)表于 09-04 14:43 ?133次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準(zhǔn)確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?996次閱讀

    軟科技獲ISO/SAE 21434 網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,軟正式通過ISO/SAE 21434 網(wǎng)絡(luò)安全管理體系認(rèn)證,獲得國際知名認(rèn)證機(jī)構(gòu)DNV頒發(fā)的證書。ISO/SAE 21434是目前汽車網(wǎng)絡(luò)安全領(lǐng)域最具權(quán)威性、認(rèn)可度最高的國際標(biāo)
    的頭像 發(fā)表于 08-23 18:33 ?1010次閱讀

    揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全

    家用路由器保障網(wǎng)絡(luò)安全需選知名品牌和型號,設(shè)置復(fù)雜密碼并開啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)絡(luò)安全意識共同維護(hù)
    的頭像 發(fā)表于 05-10 10:50 ?342次閱讀

    專家解讀 | NIST網(wǎng)絡(luò)安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標(biāo)、內(nèi)容組成,及其在網(wǎng)絡(luò)安全風(fēng)險管理中的關(guān)鍵作用,通過采用該框架,組織能夠更有效地實施風(fēng)險識別、安全保護(hù)、威脅檢測和事件響應(yīng),從而構(gòu)建更加堅固和
    的頭像 發(fā)表于 05-06 10:30 ?1111次閱讀
    專家解讀 | NIST<b class='flag-5'>網(wǎng)絡(luò)安全</b>框架(1):框架概覽

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    分析企業(yè)如何通過專業(yè)的網(wǎng)絡(luò)安全解決方案應(yīng)對這些挑戰(zhàn)。 1.勒索病毒的危害與挑戰(zhàn) -攻擊門檻的降低:隨著攻擊工具的普及和技術(shù)的簡化,即使是沒有深厚技術(shù)背景的攻擊者也能發(fā)起勒索病毒攻擊,這使得任何組織都可能成為目標(biāo)。
    的頭像 發(fā)表于 03-16 09:41 ?321次閱讀

    自主可控是增強(qiáng)網(wǎng)絡(luò)安全的前提

    后成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,這標(biāo)志著我國網(wǎng)絡(luò)空間安全國家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -信息安全。它是
    的頭像 發(fā)表于 03-15 17:37 ?557次閱讀

    Microchip通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)

    隨著汽車行業(yè)日益依賴無線和車載網(wǎng)絡(luò)連接,網(wǎng)絡(luò)安全問題日益凸顯。為確保道路車輛網(wǎng)絡(luò)安全風(fēng)險得到有效管理,國際標(biāo)準(zhǔn)化組織(ISO)與國際汽車工程師學(xué)會(SAE)聯(lián)合制定了ISO/SAE 2
    的頭像 發(fā)表于 02-19 17:29 ?808次閱讀

    網(wǎng)絡(luò)安全隔離設(shè)備StoneWall-2000原理是什么?有哪些應(yīng)用?

    網(wǎng)絡(luò)安全隔離設(shè)備是一種通過專用的硬件使兩個網(wǎng)絡(luò)在不連通的情況下進(jìn)行網(wǎng)絡(luò)間的安全數(shù)據(jù)傳輸和資源共享的網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-12 10:16 ?2015次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)安全</b>隔離設(shè)備StoneWall-2000原理是什么?有哪些應(yīng)用?

    干貨】網(wǎng)絡(luò)入侵的本質(zhì)是什么?如何應(yīng)對?

    網(wǎng)絡(luò)安全入侵的本質(zhì),包括攻擊者常用的策略、技術(shù)和程序,以及他們所尋求的數(shù)據(jù)類型。文中指出幾乎所有的組織都至少間接地面臨著安全風(fēng)險,特別是通過第三方關(guān)系。強(qiáng)調(diào)加強(qiáng)
    的頭像 發(fā)表于 12-29 17:09 ?283次閱讀

    網(wǎng)絡(luò)安全測試工具有哪些類型

    網(wǎng)絡(luò)安全測試工具是指用于評估和檢測系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用程序的安全性的一類軟件工具。這些工具可以幫助組織和企業(yè)發(fā)現(xiàn)潛在的安全漏洞和威脅,以便及時采
    的頭像 發(fā)表于 12-25 15:00 ?987次閱讀

    基于 AI 的網(wǎng)絡(luò)安全增強(qiáng)企業(yè)應(yīng)變能力

    各 行各業(yè)正在面臨前所未有的數(shù)字威脅,而 AI 驅(qū)動的網(wǎng)絡(luò)安全則為維護(hù)可信、安全的企業(yè)運營提供了一條可靠路徑。 根據(jù) IDC 發(fā)布的數(shù)據(jù),全球 50 億互聯(lián)網(wǎng)用戶和近 540 億臺設(shè)備每秒產(chǎn)生
    的頭像 發(fā)表于 12-19 16:05 ?387次閱讀

    網(wǎng)安:以新一代網(wǎng)絡(luò)安全矩陣,護(hù)航數(shù)智化轉(zhuǎn)型發(fā)展

    在“樹立動態(tài)綜合防護(hù)理念,應(yīng)對網(wǎng)絡(luò)安全風(fēng)險挑戰(zhàn)”專題論壇上,電網(wǎng)安專家在《新一代網(wǎng)絡(luò)安全矩陣,護(hù)航數(shù)智化轉(zhuǎn)型發(fā)展》主題演講中指出,在數(shù)智化升級背景下,要通過
    的頭像 發(fā)表于 12-11 17:00 ?1047次閱讀

    借助圖技術(shù)增強(qiáng)網(wǎng)絡(luò)安全威脅檢測方法

    數(shù)據(jù)安全研究中心Ponemon Institute 發(fā)現(xiàn) 66% 的中小企業(yè)在過去一年內(nèi)遭遇過網(wǎng)絡(luò)攻擊。網(wǎng)絡(luò)安全的目標(biāo)就是阻止盡可能多的攻擊,但有些攻擊依靠傳統(tǒng)的解決方案卻很難快速檢測出來。
    發(fā)表于 10-10 16:36 ?261次閱讀
    借助圖技術(shù)<b class='flag-5'>增強(qiáng)</b><b class='flag-5'>網(wǎng)絡(luò)安全</b>威脅檢測方法

    網(wǎng)絡(luò)安全評估技術(shù)綜述

    電子發(fā)燒友網(wǎng)站提供《網(wǎng)絡(luò)安全評估技術(shù)綜述.pdf》資料免費下載
    發(fā)表于 10-07 11:05 ?1次下載