0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

威脅情報(bào)源可為大家提供更好的DDoS防護(hù)

火傘云CDN ? 2023-08-10 08:36 ? 次閱讀

DDoS(分布式拒絕服務(wù))攻擊已成為各種企業(yè)(小到區(qū)域性小公司大到各種跨國(guó)公司)的主要威脅,DDoS 攻擊可能會(huì)對(duì)企業(yè)造成重大損害和破壞,比如對(duì)目標(biāo)公司的聲譽(yù)產(chǎn)生不利影響并導(dǎo)致收入損失。這也是為什么現(xiàn)在許多企業(yè)都開始加大使用威脅情報(bào)平臺(tái)(TIP)作為保護(hù)其網(wǎng)絡(luò)免受 DDoS 攻擊的投資的一部分的重大原因。

什么是威脅情報(bào)源?

威脅情報(bào)系統(tǒng)是提供有關(guān)已知和新出現(xiàn)威脅的信息的數(shù)據(jù)集合,作為DDoS保護(hù)空間的一部分,威脅情報(bào)源提供有關(guān)已知DDoS攻擊及其特征的信息,例如源攻擊者的IP、發(fā)起的攻擊類型和目標(biāo)IP地址,這些源的結(jié)構(gòu)范圍廣泛,可以包括攻擊模式、事件、惡意軟件、網(wǎng)絡(luò)釣魚活動(dòng)等。

威脅情報(bào)源是如何創(chuàng)建的?

威脅情報(bào)源通常由專門從事網(wǎng)絡(luò)安全的組織創(chuàng)建,例如安全供應(yīng)商、威脅情報(bào)提供商、政府機(jī)構(gòu)、開源情報(bào)平臺(tái)和安全研究公司。這些組織從各種來源收集和分析威脅數(shù)據(jù),例如網(wǎng)絡(luò)流量指標(biāo)、開源情報(bào)、暗網(wǎng)論壇甚至社交媒體。

為什么威脅情報(bào)源很重要?

雖然有些人可能認(rèn)為威脅情報(bào)源必要性不高的,因?yàn)樗麄円呀?jīng)有了針對(duì)零日攻擊的保護(hù),但事實(shí)證明并非如此。通俗來說,就像一名通緝犯正在各國(guó)之間旅行,如果您知道罪犯已被提前確定為嫌疑人并被阻止進(jìn)入,那么您在的國(guó)家會(huì)感到更加安全。作為該服務(wù)的一部分,火傘云的 DefensePro 設(shè)備可根據(jù)其現(xiàn)有數(shù)據(jù)庫識(shí)別攻擊特征,然后在流量穿過網(wǎng)絡(luò)之前就將其阻止。如果我們沒有標(biāo)記他,那么他就可以在最初的階段逃走,最終到我們國(guó)家的邊境。雖然他在進(jìn)入國(guó)境之前必須經(jīng)過安全檢查。但在DDoS世界中,安全檢查本身就代表源的活動(dòng),情報(bào)源的主要作用是控制邊境交通,而所有嘗試訪問您的網(wǎng)絡(luò)的已知攻擊者將通過源中收集的信息來識(shí)別,當(dāng)識(shí)別完成后他們的流量將被DefensePro阻止。

讓我們假設(shè)罪犯非常狡猾,并且能夠克服這兩個(gè)障礙并進(jìn)入您的國(guó)家。在這個(gè)階段,安全掌握在安全機(jī)構(gòu)手中,他們利用自己的能力找到罪犯并將其驅(qū)逐出您的國(guó)家。威脅情報(bào)源的好處是,對(duì)于已知的攻擊和攻擊者,系統(tǒng)會(huì)將惡意流量保留在您的邊界之外。它們還提供有關(guān)新興威脅、已知惡意軟件系列和其他指標(biāo)的大量信息,可幫助您在攻擊造成損害之前識(shí)別和阻止攻擊。這可以包括有關(guān)最新攻擊技術(shù)、惡意軟件樣本和可用于開發(fā)新漏洞的漏洞的信息。

此外,源可以幫助識(shí)別和阻止零日引擎可能錯(cuò)過的攻擊。這些攻擊可能包括依賴社會(huì)工程或其他非純粹技術(shù)性技術(shù)的攻擊。通過將源與零日引擎結(jié)合使用,安全團(tuán)隊(duì)可以領(lǐng)先于不斷變化的威脅形勢(shì),并更好地保護(hù)其網(wǎng)絡(luò)和數(shù)據(jù)。

威脅情報(bào)源的類型

威脅情報(bào)的來源范圍十分廣泛,以下是網(wǎng)絡(luò)行業(yè)中使用的一些常見類型:

1.妥協(xié)指標(biāo) (IOC) 源

包含與威脅行為者或惡意活動(dòng)相關(guān)的特定工件,例如IP地址、域名、文件哈希和電子郵件地址。它提供了觀察到的最新IOC列表,安全產(chǎn)品可以使用它來檢測(cè)和阻止攻擊。

2.戰(zhàn)術(shù)威脅情報(bào)源

提供有關(guān)特定威脅及其戰(zhàn)術(shù)、技術(shù)和程序 (TTP) 的信息。它可以包括有關(guān)所使用的惡意軟件、攻擊媒介以及威脅行為者所使用的基礎(chǔ)設(shè)施的詳細(xì)信息。

3.戰(zhàn)略威脅情報(bào)源

提供了更廣泛的威脅態(tài)勢(shì)視圖,它包括對(duì)威脅行為者的動(dòng)機(jī)、目標(biāo)和策略的洞察。此外,它還可用于告知安全策略和政策,并在潛在威脅變成攻擊之前識(shí)別它們。

4.運(yùn)營(yíng)威脅情報(bào)源

提供有關(guān)主動(dòng)針對(duì)組織的威脅的實(shí)時(shí)信息,它可用于確定安全警報(bào)和響應(yīng)的優(yōu)先級(jí),并協(xié)調(diào)事件響應(yīng)活動(dòng)。

5.開源情報(bào) (OSINT) 源

提供有關(guān)在社交媒體、新聞文章和論壇等公開來源中觀察到的威脅的信息。它可用于識(shí)別新出現(xiàn)的威脅并跟蹤威脅行為者的活動(dòng)。

選擇正確的威脅情報(bào)源的技巧

1.注意與您的域的相關(guān)性。如前所述,威脅情報(bào)源的類型種類繁多,每種都有自己的側(cè)重點(diǎn)。例如,作為 DDoS 保護(hù)消費(fèi)者,您需要確保收到的源包含可以改善您的保護(hù)并專注于您的需求的信息,如IP地址等。

2.對(duì)正在發(fā)生的攻擊的描述。您選擇的源應(yīng)實(shí)時(shí)更新,并提供有關(guān)大范圍攻擊的全局?jǐn)?shù)據(jù),動(dòng)態(tài)性是您選擇威脅情平臺(tái)的所需要的一個(gè)基本特征。

3.更新速度快。威脅情報(bào)源指標(biāo)的相關(guān)性可能很短,并且可能會(huì)迅速變化,因此它也應(yīng)該快速更新。

4.源類型分類。根據(jù)威脅行為者的類型,必須考慮進(jìn)行分類,不同的類別可能需要不同的處理方式。例如,一些威脅行為者是公司的競(jìng)爭(zhēng)對(duì)手,并試圖竊取專有信息。

5.可見性和控制。作為消費(fèi)者,您需要能夠輕松配置您的類別并管理您的信息。

威脅情報(bào)源應(yīng)該成為安全計(jì)劃的組成部分

網(wǎng)絡(luò)威脅正在以驚人的速度增長(zhǎng),這也是威脅情報(bào)源成為需要保護(hù)自己免受 DDoS 攻擊的企業(yè)的重要工具的眾多原因之一。通過將EAAF等威脅情報(bào)源合并到您的 DDoS 防護(hù)系統(tǒng)中,您可以提高安全性并最大限度地降低中斷和聲譽(yù)損害的風(fēng)險(xiǎn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    166

    瀏覽量

    23007
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7389

    瀏覽量

    88211
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3064

    瀏覽量

    59232
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    DDoS對(duì)策是什么?詳細(xì)解說DDoS攻擊難以防御的理由和對(duì)策方法

    攻擊規(guī)模逐年增加的DDoS攻擊。據(jù)相關(guān)調(diào)查介紹,2023年最大的攻擊甚至達(dá)到了700Gbps。 為了抑制DDoS攻擊的危害,采取適當(dāng)?shù)膶?duì)策是很重要的。 特別是在網(wǎng)站顯示花費(fèi)時(shí)間或頻繁出現(xiàn)504錯(cuò)誤
    的頭像 發(fā)表于 09-06 16:08 ?157次閱讀

    DDoS是什么?遇到后有哪些解決方法?

    隨著網(wǎng)際網(wǎng)絡(luò)的發(fā)達(dá),DDos攻擊手法也變得越來越多元且難以防范,尤其官方網(wǎng)站、線上交易平臺(tái)、使用者登入頁面皆為攻擊者之首選目標(biāo),DDos攻擊讓許多廠商與企業(yè)蒙上巨大的損失,那究竟有什么DDos防御
    的頭像 發(fā)表于 08-30 13:03 ?119次閱讀
    <b class='flag-5'>DDoS</b>是什么?遇到后有哪些解決方法?

    亞馬遜云科技如何追蹤并阻止云端的安全威脅

    亞馬遜首席信息安全官C.J. Moses 北京2024年8月14日 /美通社/ -- 來自全球各地的企業(yè)信任亞馬遜云科技存儲(chǔ)及處理其最敏感的數(shù)據(jù)。業(yè)界領(lǐng)先的威脅情報(bào)是我們確??蛻粼趤嗰R遜云科技上
    的頭像 發(fā)表于 08-14 17:18 ?192次閱讀

    微軟Azure全球癱瘓事件:因DDoS“防衛(wèi)過當(dāng)”,為網(wǎng)絡(luò)安全敲響警鐘

    提供服務(wù)。有安全研究機(jī)構(gòu)透露,黑客組織如SN_blackmeta等可能參與了此次攻擊。這些黑客組織具備對(duì)大型云服務(wù)提供商發(fā)動(dòng)大規(guī)模DDoS攻擊的能力。 微軟在聲明中提到,雖然DDoS
    的頭像 發(fā)表于 08-09 10:34 ?267次閱讀

    高防CDN是如何應(yīng)對(duì)DDoS和CC攻擊的

    高防CDN(內(nèi)容分發(fā)網(wǎng)絡(luò))主要通過分布式的網(wǎng)絡(luò)架構(gòu)來幫助網(wǎng)站抵御DDoS(分布式拒絕服務(wù))和CC(挑戰(zhàn)碰撞)攻擊。 下面是高防CDN如何應(yīng)對(duì)這些攻擊的詳細(xì)描述: 1. DDoS攻擊防護(hù) DDo
    的頭像 發(fā)表于 06-07 14:29 ?232次閱讀

    5種浪涌防護(hù)方法盤點(diǎn)

    電網(wǎng)過壓、開關(guān) 打火、虬反向、靜電、電機(jī)/電源噪聲等都是產(chǎn)生浪涌的因素。而浪涌保護(hù)器為電子設(shè)備的電源浪涌防護(hù)提供了一種簡(jiǎn)便、經(jīng)濟(jì)、可靠的防護(hù)方法。
    發(fā)表于 03-06 09:49 ?730次閱讀

    知語云智能科技揭秘:無人機(jī)威脅如何破解?國(guó)家安全新防線!

    人機(jī)濫用行為的發(fā)生。 大數(shù)據(jù)分析與預(yù)警系統(tǒng) 知語云智能科技還建立了完善的大數(shù)據(jù)分析與預(yù)警系統(tǒng),通過對(duì)無人機(jī)飛行數(shù)據(jù)的收集和分析,能夠預(yù)測(cè)潛在的威脅區(qū)域和時(shí)間段,為國(guó)家安全部門提供有力的情報(bào)支持。 三
    發(fā)表于 02-27 10:41

    知語云智能科技無人機(jī)防御系統(tǒng):應(yīng)對(duì)新興威脅的先鋒力量

    ,該系統(tǒng)還可以為大型活動(dòng)、體育賽事等提供無人機(jī)安全防護(hù)服務(wù),確?;顒?dòng)的順利進(jìn)行。 總之,知語云智能科技的無人機(jī)防御系統(tǒng)以其高效、智能、安全的特點(diǎn),成為應(yīng)對(duì)新興無人機(jī)威脅的先鋒力量。在未來,隨著無人機(jī)
    發(fā)表于 02-26 16:35

    知語云全景監(jiān)測(cè)技術(shù):現(xiàn)代安全防護(hù)的全面解決方案

    可以幫助實(shí)現(xiàn)政務(wù)數(shù)據(jù)的安全保護(hù),防止敏感信息泄露;對(duì)于個(gè)人用戶而言,知語云全景監(jiān)測(cè)技術(shù)可以提供更加全面的網(wǎng)絡(luò)安全保護(hù),防范網(wǎng)絡(luò)釣魚、惡意軟件等安全威脅。 總之,知語云全景監(jiān)測(cè)技術(shù)作為現(xiàn)代安全防護(hù)
    發(fā)表于 02-23 16:40

    提供系統(tǒng)內(nèi)部電路中 主芯片內(nèi)部電源提供 EOS 防護(hù)方案應(yīng)用

    Amazingic晶焱科技:提供系統(tǒng)內(nèi)部電路中 主芯片內(nèi)部電源提供 EOS 防護(hù)方案應(yīng)用
    的頭像 發(fā)表于 01-24 10:22 ?374次閱讀
    <b class='flag-5'>提供</b>系統(tǒng)內(nèi)部電路中 主芯片內(nèi)部電源<b class='flag-5'>提供</b> EOS <b class='flag-5'>防護(hù)</b>方案應(yīng)用

    DDoS攻擊規(guī)模最大的一次

    發(fā)布的另一份報(bào)告中,分析高端威脅團(tuán)體的谷歌安全團(tuán)隊(duì)谷歌威脅分析小組(TAG)表示,此次攻擊來自一家政府支持的集團(tuán),該集團(tuán)利用中國(guó)的4家互聯(lián)網(wǎng)服務(wù)提供商來發(fā)送大量流量。 谷歌云安全可靠性工程師達(dá)米安·門舍爾 (Damian Men
    的頭像 發(fā)表于 01-18 15:39 ?382次閱讀

    DDoS 攻擊解析和保護(hù)商業(yè)應(yīng)用程序的防護(hù)技術(shù)

    選擇正確的DDoS高防方案對(duì)于加固DDoS攻擊至關(guān)重要,同時(shí)亦可確保業(yè)務(wù)資產(chǎn)的安全并維持在受保護(hù)的狀態(tài)。通過將不同的服務(wù)進(jìn)行搭配或混合,并將防護(hù)模型與業(yè)務(wù)需求結(jié)合,客戶將能夠?yàn)樗械馁Y產(chǎn)實(shí)現(xiàn)高質(zhì)量、經(jīng)濟(jì)高效的保護(hù)。
    的頭像 發(fā)表于 01-08 15:02 ?304次閱讀
    <b class='flag-5'>DDoS</b> 攻擊解析和保護(hù)商業(yè)應(yīng)用程序的<b class='flag-5'>防護(hù)</b>技術(shù)

    AV-Comparatives 公布了2023 年高級(jí)威脅防護(hù)測(cè)試結(jié)果

    針對(duì)市場(chǎng)領(lǐng)先的企業(yè)和消費(fèi)者網(wǎng)絡(luò)安全產(chǎn)品 AV-Comparatives 發(fā)布了《2023 年高級(jí)威脅防護(hù)測(cè)試報(bào)告》,涵蓋針對(duì) 15 款消費(fèi)者和企業(yè)安全產(chǎn)品的測(cè)試結(jié)果 測(cè)試結(jié)果表明,在供應(yīng)商不斷增強(qiáng)
    的頭像 發(fā)表于 11-29 07:21 ?563次閱讀
    AV-Comparatives 公布了2023 年高級(jí)<b class='flag-5'>威脅</b><b class='flag-5'>防護(hù)</b>測(cè)試結(jié)果

    BlackBerry《季度全球威脅情報(bào)報(bào)告》顯示新型惡意軟件攻擊活動(dòng)激增 70%

    :BB)于今日發(fā)布了其最新的《季度全球威脅情報(bào)報(bào)告》,展示了 BlackBerry 人工智能賦能的網(wǎng)絡(luò)安全解決方案遇到的新型惡意軟件激增了 70%。每分鐘的網(wǎng)絡(luò)攻擊達(dá) 26 次,這表明威脅行為者的工具和攻擊方式多種多樣,且其目標(biāo)
    的頭像 發(fā)表于 11-29 07:19 ?429次閱讀

    DDoS防護(hù)技術(shù)解析:深入了解當(dāng)前的DDoS防護(hù)技術(shù)和方法

    網(wǎng)絡(luò)安全已經(jīng)成為每個(gè)企業(yè)和個(gè)人都不能忽視的問題。DDoS(分布式拒絕服務(wù))攻擊,作為一種常見的網(wǎng)絡(luò)攻擊方式,已經(jīng)成為許多組織和個(gè)人的頭痛之源。為了有效地應(yīng)對(duì)這種攻擊,各種DDoS防護(hù)技術(shù)和方法
    的頭像 發(fā)表于 09-24 08:34 ?1364次閱讀
    <b class='flag-5'>DDoS</b><b class='flag-5'>防護(hù)</b>技術(shù)解析:深入了解當(dāng)前的<b class='flag-5'>DDoS</b><b class='flag-5'>防護(hù)</b>技術(shù)和方法