0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何構(gòu)建深度防御層 | 自動移動目標防御

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-08-25 13:55 ? 次閱讀

在當今的威脅環(huán)境中,多層縱深防御是安全團隊獲得安心的唯一方法之一。

為什么?有兩個原因:

1、攻擊面越來越大

隨著DevOps等遠程工作和數(shù)字化轉(zhuǎn)型項目的興起,攻擊面已經(jīng)超出了大多數(shù)安全團隊的定義能力。創(chuàng)建一個完全安全的網(wǎng)絡(luò)邊界是不可能的。正如Twilio漏洞所表明的,威脅參與者甚至可以繞過高級的雙因素認證(2FA)協(xié)議。

2、威脅變得越來越隱晦

進入網(wǎng)絡(luò)環(huán)境的威脅越來越難以發(fā)現(xiàn),并且離初始訪問點越來越遠。Eurecom大學(xué)(FR)的一項研究回顧了超過17萬個真實的惡意軟件樣本,顯示使用規(guī)避和內(nèi)存中技術(shù)能夠繞過NGAV/EPP/EDRs提供的保護占40%以上。在至少25%的網(wǎng)絡(luò)攻擊中,橫向移動是一個特征。

針對性和規(guī)避性威脅的增加意味著任何級別的單一安全層(從端點到關(guān)鍵服務(wù)器)都無法依靠自身來阻止攻擊。相反,就像層層身份檢查和保鏢保護VIP一樣,安全團隊需要在關(guān)鍵資產(chǎn)和潛在威脅之間設(shè)置多層安全障礙。

縱深防御不僅僅是部署多種安全產(chǎn)品。在這個過程中,組織可以強化他們的人員、流程和技術(shù),以產(chǎn)生高度彈性的安全結(jié)果。

虹科推薦的構(gòu)建縱深防御層的最佳實踐:

1.從人開始——根據(jù)Verizon最近的數(shù)據(jù)泄露報告,去年82%的安全漏洞涉及人為錯誤。連接網(wǎng)絡(luò)的個體通過社會工程、犯錯誤或故意允許惡意訪問,使攻擊成為可能。

這一統(tǒng)計數(shù)據(jù)顯示了在任何縱深防御策略中強化“人員層”的重要性。但是,盡管許多組織每年都對個人進行培訓(xùn),以證明他們符合保險要求,但研究證明,只有少數(shù)人這樣做的頻率足以改變他們的安全態(tài)勢。最好的情況是,人力資源是最后一道防線。

需要更多的培訓(xùn)。然而,安全不應(yīng)該依賴于遵守政策。確保適當?shù)目刂?如多因素身份驗證(MFA))作為備份是至關(guān)重要的。

2.要認識到扁平化的網(wǎng)絡(luò)架構(gòu)≠安全——破壞性的網(wǎng)絡(luò)攻擊不僅僅是熟練的威脅行為者或先進技術(shù)的結(jié)果。通常,受害者自己的網(wǎng)絡(luò)設(shè)計是網(wǎng)絡(luò)罪犯最大的資產(chǎn)。

平面網(wǎng)絡(luò)環(huán)境的默認策略是允許所有設(shè)備和應(yīng)用程序共享信息。盡管這使得網(wǎng)絡(luò)易于管理,但其安全方面的缺點是,一旦平面網(wǎng)絡(luò)中單個網(wǎng)絡(luò)連接的資產(chǎn)被破壞,威脅參與者就相對容易建立橫向移動到網(wǎng)絡(luò)的其他部分。

為了阻止這種情況發(fā)生,安全團隊應(yīng)該使用某種形式的網(wǎng)絡(luò)分段和子網(wǎng)劃分來保護脆弱的網(wǎng)絡(luò)資產(chǎn),并減緩橫向移動。

網(wǎng)絡(luò)分段還使安全團隊能夠在不破壞整個組織的情況下響應(yīng)和隔離威脅。

3. 在每一層使用最佳技術(shù)——超過70%的安全專業(yè)人員更喜歡最佳解決方案,而不是基于平臺的控制,這是有充分理由的。符合供應(yīng)商營銷策略的安全程序并不總能滿足客戶的實際需求。

針對高級攻擊,統(tǒng)一適用于所有工具或工具集可能會留下空白,并造成與業(yè)務(wù)需求不兼容的管理負擔(dān)。

更好的選擇是根據(jù)需要為每個環(huán)境和業(yè)務(wù)情況定制深度防御工具棧。安全團隊必須查看用戶和系統(tǒng)如何在這些層中運行,并選擇最佳的解決方案。

為了阻止已知的威脅,終端和服務(wù)器必須至少有一個有效的防病毒(AV)。理想情況下,還將提供端點保護(EPP)和端點檢測與響應(yīng)(EDR)。還需要有面向內(nèi)部的解決方案,如安全信息和事件管理(SIEM)或安全編排、自動化和響應(yīng)(SOAR)平臺,該平臺可以集中安全日志,并使安全團隊能夠識別、調(diào)查和減輕風(fēng)險。

在網(wǎng)絡(luò)邊界周圍,防火墻是必不可少的,面向internet的資產(chǎn)需要由Web應(yīng)用程序防火墻(Web Application firewall, WAFs)來保護。

4.確保安全解決方案和應(yīng)用程序得到適當更新和配置——根據(jù)2023年Verizon數(shù)據(jù)泄露調(diào)查報告,未修補的漏洞和錯誤配置占了超過40%的事件。僅使用最佳安全控制是不夠的。這些解決方案、組織的業(yè)務(wù)應(yīng)用程序和操作系統(tǒng)必須不斷地打補丁和正確地配置。

例如,在2021年,Microsoft Exchange上的ProxyLogon漏洞影響了全球數(shù)千個組織。雖然微軟發(fā)布了糾正措施的說明,但ProxyShellMiner等變體目前仍然活躍。

部署移動目標防御(AMTD)防御躲避和內(nèi)存網(wǎng)絡(luò)攻擊

除了這些最佳實踐之外,現(xiàn)實情況是,即使完全部署安全人工智能和自動化,識別和遏制數(shù)據(jù)泄露的平均時間是249天。

因此,保護終端、服務(wù)器和工作負載免受能夠躲避基于檢測技術(shù)提供的保護機制的攻擊是很重要的。

自動移動目標防御(Automated Moving Target Defense, AMTD)是一種重要的深度防御層,因為它在運行時將威脅阻止在脆弱且通常不受保護的空間設(shè)備內(nèi)存中。

像進程注入和PowerShell妥協(xié)這樣的代碼和內(nèi)存利用技術(shù)是MITRE十大最常見的ATT&CK技術(shù)之一。AMTD通過改變內(nèi)存,使其基本上不受威脅,從而降低了這種風(fēng)險。這意味著內(nèi)存資產(chǎn)和漏洞(如哈希密碼和bug)對威脅參與者來說是不可訪問的。

作為深度防御安全態(tài)勢中的一層,AMTD阻止了繞過其他級別控制的零日、無文件和內(nèi)存攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3064

    瀏覽量

    59232
  • 終端
    +關(guān)注

    關(guān)注

    1

    文章

    1080

    瀏覽量

    29724
  • 防御
    +關(guān)注

    關(guān)注

    0

    文章

    8

    瀏覽量

    7078
收藏 人收藏

    評論

    相關(guān)推薦

    IDS、IPS與網(wǎng)安防御

    入侵檢測系統(tǒng)(IDS)和入侵防御系統(tǒng)(IPS)是網(wǎng)絡(luò)安全防御的重要工具。 入侵檢測系統(tǒng)通過持續(xù)分析網(wǎng)絡(luò)流量和系統(tǒng)日志等信息,當發(fā)現(xiàn)可疑傳輸時,IDS會迅速發(fā)出警報,通知管理員采取相應(yīng)措施。例如,當
    的頭像 發(fā)表于 09-18 10:42 ?122次閱讀

    特信反制無人機干擾設(shè)備防御策略

    無人機干擾設(shè)備的防御策略是一個綜合性的過程,涉及多個方面的技術(shù)和措施。以下是一些主要的防御方法:
    的頭像 發(fā)表于 08-01 09:20 ?150次閱讀

    無人機主動防御系統(tǒng)不起作用嗎

    主動防御系統(tǒng)的工作原理 雷達探測 無人機主動防御系統(tǒng)首先需要通過雷達探測到敵方無人機的存在。雷達是一種利用電磁波探測目標的設(shè)備,它可以發(fā)射電磁波并接收反射回來的信號,從而確定目標的位置
    的頭像 發(fā)表于 07-08 09:57 ?273次閱讀

    無人機主動防御系統(tǒng)有什么作用

    無人機主動防御系統(tǒng)是一種用于保護無人機免受攻擊或干擾的系統(tǒng)。這種系統(tǒng)可以提高無人機的安全性和可靠性,確保無人機在執(zhí)行任務(wù)時能夠正常運行。 無人機主動防御系統(tǒng)的定義和分類 無人機主動防御系統(tǒng)是一種用于
    的頭像 發(fā)表于 07-08 09:54 ?286次閱讀

    無人機主動防御系統(tǒng)有哪些

    無人機主動防御系統(tǒng)是一種用于保護無人機免受攻擊的系統(tǒng)。隨著無人機在軍事、民用和商業(yè)領(lǐng)域的廣泛應(yīng)用,無人機的安全問題也日益凸顯。本文將介紹無人機主動防御系統(tǒng)的各個方面。 無人機主動防御系統(tǒng)的定義
    的頭像 發(fā)表于 07-08 09:50 ?579次閱讀

    無人機主動防御系統(tǒng)安裝需要備案嗎

    無人機主動防御系統(tǒng)是一種用于保護無人機免受攻擊的系統(tǒng),它可以有效地防止無人機被黑客攻擊、干擾、劫持等。在安裝無人機主動防御系統(tǒng)時,需要考慮以下幾個方面: 法律法規(guī)要求 在安裝無人機主動防御系統(tǒng)之前
    的頭像 發(fā)表于 07-08 09:46 ?215次閱讀

    和普威視低空安全防御系統(tǒng)

    和普威視先進的集探、偵、控、擾、誘、捕于一體的反無人機自動防御系統(tǒng),可全天、全時、全維有效保障重點區(qū)域的低空安全。
    的頭像 發(fā)表于 06-07 14:23 ?364次閱讀
    和普威視低空安全<b class='flag-5'>防御</b>系統(tǒng)

    知語云智能科技無人機防御系統(tǒng):應(yīng)對新興威脅的先鋒力量

    作為知語云智能科技的創(chuàng)新產(chǎn)品,具備高效、智能、安全等特點。該系統(tǒng)通過先進的雷達探測技術(shù),能夠迅速發(fā)現(xiàn)目標無人機,并進行精確跟蹤。同時,結(jié)合高速計算機處理技術(shù)和智能算法,無人機防御系統(tǒng)能夠準確判斷
    發(fā)表于 02-26 16:35

    虛擬化軟件棧有哪些防御措施

    虛擬化軟件棧是一種在物理服務(wù)器上運行多個虛擬機的技術(shù),可以提高服務(wù)器資源的利用率和靈活性。然而,虛擬化軟件棧也帶來了新的安全風(fēng)險,因此需要采取一系列的防御措施來保護虛擬化環(huán)境的安全。下面介紹虛擬化
    的頭像 發(fā)表于 01-25 11:27 ?572次閱讀

    APP盾的防御機制及應(yīng)用場景

    移動應(yīng)用(APP)在我們?nèi)粘I钪邪缪葜絹碓街匾慕巧?,但隨之而來的是各種網(wǎng)絡(luò)安全威脅的增加。為了保障APP的安全性,APP盾作為一種專門設(shè)計用于防御移動應(yīng)用威脅的工具得以廣泛應(yīng)用。本文將深入探討
    的頭像 發(fā)表于 01-20 08:31 ?1976次閱讀
    APP盾的<b class='flag-5'>防御</b>機制及應(yīng)用場景

    【虹科分享】一種動態(tài)防御策略——移動目標防御(MTD)

    文章主要探討了網(wǎng)絡(luò)安全領(lǐng)域中的動態(tài)防御策略,特別是針對規(guī)避性威脅的“移動目標防御”(MTD)技術(shù)。本文分析了攻擊者常用的規(guī)避技術(shù),并探討了如何利用
    的頭像 發(fā)表于 01-04 14:07 ?432次閱讀
    【虹科分享】一種動態(tài)<b class='flag-5'>防御</b>策略——<b class='flag-5'>移動</b><b class='flag-5'>目標</b><b class='flag-5'>防御</b>(MTD)

    一種動態(tài)防御策略——移動目標防御(MTD)

    網(wǎng)絡(luò)攻擊的技術(shù)變得愈發(fā)難測,網(wǎng)絡(luò)攻擊者用多態(tài)性、混淆、加密和自我修改喬裝他們的惡意軟件,以此逃避防御性的檢測,于是移動目標防御(MTD)技術(shù)出現(xiàn)了,通過動態(tài)地改變攻擊面,有效地對抗日益
    的頭像 發(fā)表于 01-04 08:04 ?1363次閱讀
    一種動態(tài)<b class='flag-5'>防御</b>策略——<b class='flag-5'>移動</b><b class='flag-5'>目標</b><b class='flag-5'>防御</b>(MTD)

    【虹科干貨】Linux越來越容易受到攻擊,怎么防御

    隨著網(wǎng)絡(luò)攻擊手段的不斷進化,傳統(tǒng)的安全機制(如基于簽名的防病毒程序和機器學(xué)習(xí)防御)已不足以應(yīng)對高級網(wǎng)絡(luò)攻擊。本文探討了Linux服務(wù)器的安全漏洞,特別是針對企業(yè)和云服務(wù)的威脅,并提出了基于移動目標
    的頭像 發(fā)表于 12-25 15:33 ?386次閱讀
    【虹科干貨】Linux越來越容易受到攻擊,怎么<b class='flag-5'>防御</b>?

    Linux越來越容易受到攻擊,怎么防御?

    ?文章速覽:Linux難逃高級網(wǎng)絡(luò)攻擊原因分析·Linux自身原因·軟件供應(yīng)鏈的入口·其他防御機制基于移動目標防御技術(shù)的MorphisecKn
    的頭像 發(fā)表于 12-23 08:04 ?847次閱讀
    Linux越來越容易受到攻擊,怎么<b class='flag-5'>防御</b>?

    Morphisec革命:利用移動目標防御增強Windows安全性

    Windows10安全工具陣列仍然存在明顯的防御漏洞,Morphisec通過其革命性的自動移動目標防御(AutomatedMovingTar
    的頭像 發(fā)表于 12-09 10:00 ?841次閱讀
    Morphisec革命:利用<b class='flag-5'>移動</b><b class='flag-5'>目標</b><b class='flag-5'>防御</b>增強Windows安全性