国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

以牙還牙是對(duì)付網(wǎng)絡(luò)攻擊的解決之道嗎?

原創(chuàng)
安全
執(zhí)法部門(mén)對(duì)于網(wǎng)絡(luò)攻擊表示不滿,但出席黑帽大會(huì)的幾位發(fā)言人主張利用攻擊工具和僵尸網(wǎng)絡(luò)存在的漏洞,對(duì)攻擊者予以還擊。報(bào)復(fù)性攻擊應(yīng)該成為大企業(yè)IT部門(mén)用來(lái)對(duì)付網(wǎng)絡(luò)攻擊的另一種安全工具嗎?

【51CTO.com 精彩翻譯】執(zhí)法部門(mén)對(duì)于網(wǎng)絡(luò)攻擊表示不滿,但出席黑帽大會(huì)的幾位發(fā)言人主張利用攻擊工具和僵尸網(wǎng)絡(luò)存在的漏洞,對(duì)攻擊者予以還擊。報(bào)復(fù)性攻擊應(yīng)該成為大企業(yè)IT部門(mén)用來(lái)對(duì)付網(wǎng)絡(luò)攻擊的另一種安全工具嗎?

這是個(gè)頗有爭(zhēng)議的想法,執(zhí)法部門(mén)對(duì)于網(wǎng)絡(luò)攻擊通常表示不滿;但是近日在美國(guó)首都華盛頓舉辦的黑帽大會(huì)上,幾位發(fā)言人探討了這個(gè)話題:敵人顯然在利用攻擊工具闖入企業(yè)網(wǎng)絡(luò),惡意破壞企業(yè)數(shù)據(jù)安全,那么企業(yè)要不要予以還擊?如何還擊?

在會(huì)上備受關(guān)注的一個(gè)想法是,有人提出利用攻擊工具和僵尸網(wǎng)絡(luò)存在的漏洞,設(shè)法確定攻擊者在找什么目標(biāo)下手或者設(shè)法提供虛假數(shù)據(jù),或者甚至是潛入攻擊者的網(wǎng)絡(luò)大本營(yíng)。

TEHTRI-Security是一家總部設(shè)在法國(guó)的道德黑客行為和漏洞研究公司,該公司創(chuàng)辦人兼首席執(zhí)行官Laurent Oudot在黑帽大會(huì)上發(fā)言時(shí)表示,要是結(jié)果查明攻擊者已接管了企業(yè)系統(tǒng),你自然而然想要“予以還擊”,查清楚攻擊者在搞什么名堂,采用的手段有可能是找到對(duì)方所用的攻擊工具存在的漏洞,然后植下你自己的后門(mén),悄悄監(jiān)視攻擊者。

Oudot說(shuō):“我們想要奮力還擊。我們想要鉆對(duì)方網(wǎng)絡(luò)的空子。”你需要與攻擊者有關(guān)的統(tǒng)計(jì)數(shù)字和日志,有可能借助這個(gè)想法:攻擊Zeus或SpyEye,甚至攻擊由某個(gè)國(guó)家在背后資助的攻擊者。Oudot特別指出,要找到便于破壞攻擊工具的零日漏洞并不是很復(fù)雜。他公司在識(shí)別漏洞方面有著豐富的經(jīng)驗(yàn),包括與移動(dòng)設(shè)備有關(guān)的幾個(gè)漏洞。他表示,還擊像Eleonore這樣的攻擊工具包,或者有意將虛假信息提供給攻擊者,其實(shí)相當(dāng)簡(jiǎn)單。他說(shuō):“你能奮力還擊。你的敵人又不是什么道德黑客。”

安全研究人員Matthew Weeks最近加入了美國(guó)空軍,他也談?wù)摿藢?duì)顯然利用攻擊工具闖入網(wǎng)絡(luò)的黑客要不要還以顏色的問(wèn)題,承認(rèn)執(zhí)法部門(mén)可能會(huì)認(rèn)為大多數(shù)予以還擊的想法是違法的。

但是作為開(kāi)源版Metasploit的開(kāi)發(fā)者之一(這個(gè)工具用來(lái)測(cè)試和探測(cè)網(wǎng)絡(luò)漏洞,既可以用在正道上,也可以用在歪道上),Weeks表示,諸如此類(lèi)的工具存在自己的漏洞,就像任何一種軟件一樣,攻擊者可能沒(méi)有注意到要給自己的攻擊工具打上補(bǔ)丁。

他在會(huì)上繼續(xù)深入地探討了開(kāi)源Metasploit存在的一些漏洞。他還表示,同樣可以用于攻擊的其他工具也存在漏洞,比如Nessus或者Wireshark協(xié)議分析工具。
雖然進(jìn)行反擊的想法仍然有爭(zhēng)議,特別是由于可能會(huì)造成“意想不到的后果”,但Weeks特別指出,作為安全研究人員,他自己傾向于研究如何運(yùn)用像“tarpits”這樣的對(duì)策:一旦攻擊者相互聯(lián)系,這種對(duì)策會(huì)讓他們進(jìn)入死循環(huán)。

Weeks表示,這樣有可能“將攻擊中的一些資源擱置起來(lái)”;監(jiān)測(cè)黑客在搞什么名堂是明智之舉。現(xiàn)在還很少有證據(jù)表明,公司企業(yè)或文職政府機(jī)構(gòu)在試圖采用這些方式,以其人之矛攻其人之盾,對(duì)付攻擊者;但是世界上幾個(gè)國(guó)家(包括美國(guó))的軍事部門(mén)正在增強(qiáng)網(wǎng)絡(luò)軍事力量,致力于支援報(bào)復(fù)性打擊能力。而誰(shuí)也沒(méi)有否認(rèn)發(fā)生在網(wǎng)絡(luò)空間的間諜行為。

漫長(zhǎng)的較量

雖然以暴治暴也許能夠遏制網(wǎng)絡(luò)攻擊威脅,但黑帽大會(huì)上的幾位發(fā)言人表示,數(shù)據(jù)竊賊還是在輕而易舉地潛入企業(yè)網(wǎng)絡(luò)——在有些情況下,只要誘騙某個(gè)被盯上的受害者打開(kāi)一封網(wǎng)絡(luò)釣魚(yú)電子郵件這么簡(jiǎn)單。據(jù)安全公司Mandiant聲稱,數(shù)據(jù)竊賊通過(guò)這個(gè)途徑趁機(jī)而入,收集最有價(jià)值的信息;他們往往在幾個(gè)月、甚至幾年內(nèi)有條不紊地著手這種攻擊;所以想要將他們逮個(gè)現(xiàn)行,關(guān)鍵得有耐心。

Mandiant分享了其事件響應(yīng)小組在調(diào)查中發(fā)現(xiàn)的一些結(jié)果,并且特別指出:數(shù)據(jù)網(wǎng)絡(luò)竊取常常是個(gè)有條不紊的漫長(zhǎng)過(guò)程,絕對(duì)不是搶來(lái)就跑的一次性事件。攻擊者通常通過(guò)針對(duì)某一個(gè)員工的網(wǎng)絡(luò)釣魚(yú)電子郵件潛入進(jìn)去,進(jìn)而控制住基于Windows的計(jì)算機(jī),然后開(kāi)始在網(wǎng)絡(luò)上四處搜索,尋找最有價(jià)值的數(shù)據(jù),之后開(kāi)始在已中招的機(jī)器上的“集結(jié)區(qū)”(staging area)收集數(shù)據(jù),企圖最終通過(guò)RAR文件之類(lèi)的數(shù)據(jù)容器,將這些數(shù)據(jù)傳送出去。

談到攻擊者如何偷偷將數(shù)據(jù)傳送到網(wǎng)絡(luò)外面的話題時(shí),Mandiant公司的安全顧問(wèn)Sean Coyne表示,在許多情況下,“攻擊者在那里潛伏了好幾個(gè)月,甚至好幾年。”他特別指出,一家受到攻擊的國(guó)防承包商事后發(fā)現(xiàn),在幾個(gè)月期間,超過(guò)120GB的數(shù)據(jù)(主要是Word文檔)被人偷偷收集起來(lái),攻擊者挑選了一個(gè)集結(jié)區(qū),把偷來(lái)的數(shù)據(jù)集中打包,然后用RAR、ZIP或CAB文件等數(shù)字容器發(fā)送出去。

他指出:“發(fā)送一個(gè)大文件要比發(fā)送幾個(gè)小文件來(lái)得容易。大多數(shù)企業(yè)的IT用戶完全沒(méi)有注意到”,盡管他們可能在想為什么自己的計(jì)算機(jī)(被用作了集結(jié)點(diǎn))突然速度似乎變慢了。

攻擊者常常使用后門(mén)特洛伊木馬和數(shù)據(jù)收集工具,比如一款名為Poison Ivy的工具。據(jù)Mandiant聲稱,但數(shù)據(jù)竊賊善于躲避,他們很多時(shí)候采用手動(dòng)方法,而不是自動(dòng)方法,避開(kāi)安全控制措施,比如入侵預(yù)防系統(tǒng)或數(shù)據(jù)丟失預(yù)防(DLP)。

Mandiant的顧問(wèn)Ryan Kazanciyan表示,他看到過(guò)這樣一個(gè)案例:一家不幸中招的企業(yè)在使用邁克菲主機(jī)入侵預(yù)防系統(tǒng)來(lái)查找RAR文件,但攻擊者發(fā)覺(jué)原來(lái)的攻擊手法引發(fā)警報(bào)后,完全換了一種監(jiān)視不到的攻擊手法。

Coyne表示,“有些壞人會(huì)采用能想到的一切手法”,然后伺機(jī)將數(shù)據(jù)發(fā)送出去;有的人“對(duì)攻擊手法精挑細(xì)選”。不過(guò)證據(jù)表明,如今的數(shù)據(jù)竊賊傾向于采用適合自己風(fēng)格的慣用方法。

被問(wèn)到旨在監(jiān)視或阻止有人企圖未經(jīng)授權(quán),將數(shù)據(jù)傳送到企業(yè)外面的DLP工具在對(duì)付數(shù)據(jù)外泄方面是否有效時(shí),Kazanciyan和Coyne都表示了懷疑。

DLP主要是用來(lái)“防止用戶意外向外發(fā)送文件,”Coyne說(shuō)。“它不是為了應(yīng)對(duì)針對(duì)性攻擊而設(shè)計(jì)的。”Kazanciyan表達(dá)了類(lèi)似的觀點(diǎn)。如果企業(yè)懷疑有數(shù)據(jù)竊賊在搞鬼,要做的頭一件事就是“不要恐慌,”Coyne說(shuō)。要是輕率地對(duì)網(wǎng)絡(luò)進(jìn)行改動(dòng),只會(huì)讓攻擊者起疑心,從而改變攻擊手法。這是基于風(fēng)險(xiǎn)的決定;但暫時(shí)可能需要作出決定,監(jiān)視被竊取的數(shù)據(jù),不管這個(gè)過(guò)程有多痛苦,同時(shí)另一頭悄悄地搜尋,查清楚攻擊者在企業(yè)網(wǎng)絡(luò)里面所做的手腳。

鏈接:安全注意事項(xiàng)

懷疑遭遇了網(wǎng)絡(luò)竊賊?

下面是安全公司Mandiant在安全注意事項(xiàng)方面給出的幾個(gè)要點(diǎn)。

•要明白攻擊者可能潛伏了好幾個(gè)月,甚至潛伏了好幾年;你的目的是要立即遏制對(duì)方。

•調(diào)查工作需要側(cè)重于查找證據(jù),比如攻擊者經(jīng)常在使用RAR文件這種數(shù)據(jù)容器,將大量數(shù)據(jù)發(fā)送出去之前用來(lái)存儲(chǔ)數(shù)據(jù)的集結(jié)區(qū)。

•由于大多數(shù)針對(duì)性攻擊是從針對(duì)員工的網(wǎng)絡(luò)釣魚(yú)電子郵件入手的,所以要加強(qiáng)安全教育和技術(shù)措施。

•不要恐慌,因?yàn)槟菢庸粽邥?huì)知道你盯上了他們,他們就會(huì)改變攻擊手法。

•不要匆忙清除電腦,并重新制作鏡像,因?yàn)槟憧赡軞У袅巳∽C分析所需要的證據(jù)。

•不要讓你的網(wǎng)絡(luò)仍然是“扁平的”——添加虛擬局域網(wǎng)之類(lèi)的隔離環(huán)境會(huì)有所幫助。

【51CTO.com獨(dú)家譯稿,非經(jīng)授權(quán)謝絕轉(zhuǎn)載!合作媒體轉(zhuǎn)載請(qǐng)注明原文出處及出處!】

【編輯推薦】

  1. 最新網(wǎng)絡(luò)釣魚(yú):?jiǎn)未喂舳鄠€(gè)實(shí)體
  2. Yersinia:一款支持多協(xié)議的底層攻擊檢測(cè)工具
  3. DDoS攻擊:網(wǎng)絡(luò)戰(zhàn)爭(zhēng)的尖頭兵
  4. Anonymous黑客攻擊烏合之眾


 

責(zé)任編輯:王文文 來(lái)源: 51CTO.com
相關(guān)推薦

2011-09-10 20:48:34

2013-08-09 09:46:32

2011-01-19 13:12:27

2009-10-10 15:26:11

資產(chǎn)管理

2011-03-11 14:29:46

2017-04-06 12:29:40

2009-06-09 15:20:03

TD網(wǎng)絡(luò)GSM網(wǎng)絡(luò)

2016-12-22 09:02:35

Linux誤刪文件

2022-01-14 08:08:11

Java依賴沖突

2021-03-28 21:33:07

Redis熱點(diǎn)key

2009-05-05 14:30:19

虛擬化安全解決方案

2011-08-18 14:23:52

Big Data

2012-06-05 19:18:43

BYODAvayaAvaya IDE

2014-09-29 16:44:12

2012-02-13 10:30:18

2022-04-21 09:26:41

FastDFS開(kāi)源分布式文件系統(tǒng)

2016-11-10 18:57:19

雙十一高并發(fā)

2018-08-01 14:00:49

MySQL數(shù)據(jù)庫(kù)PHP

2021-05-13 16:49:36

區(qū)塊鏈技術(shù)應(yīng)用

2015-11-24 18:01:43

數(shù)字化醫(yī)療醫(yī)院PACS系統(tǒng)華為
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

亚洲日本欧美在线| 希岛爱理一区二区三区av高清| 久久精品国产网站| 国产精品久久久久久久久免费| 日韩在线电影| 亚洲欧美国产精品专区久久 | 在线观看欧美日本| 国产主播福利| 国产欧美日韩精品一区| 蜜臀精品一区二区| 国产美女一区二区| 最新不卡av| 国产麻豆视频精品| 一区二区冒白浆视频| 亚洲激情网址| 国产在线精品一区| 嫩草成人www欧美| 日韩av电影免费观看| 久久国产精品久久久久久电车| 久久99精品久久久久久久久久 | 日韩电影一区二区三区四区| 99精品国产高清一区二区| 九九视频精品全部免费播放| 久久久之久亚州精品露出| 9l亚洲国产成人精品一区二三| 这里只有精品久久| 成人国产激情| 欧美巨乳美女视频| 国产精品zjzjzj在线观看| 高清在线视频日韩欧美| 清纯唯美亚洲经典中文字幕| 91爱爱小视频k| 久久精品不卡| 极品日韩久久| 久久9热精品视频| 97超碰国产精品| 久久久综合网站| 日本xxxxxxx免费视频| 久久色.com| 最新av中文字幕| 欧美日韩的一区二区| 伊人电影在线观看| 亚洲欧美另类人妖| 日韩区欧美区| 国产精品久久久久久久久久免费| 婷婷综合伊人| 欧美日韩精品免费看 | 国产一区二区三区免费在线| 欧美噜噜久久久xxx| 欧美女优在线视频| 国产在线精品二区| 成人一级片在线观看| 色视频网站在线| 欧美午夜电影网| 亚洲精品一区| 7777kkkk成人观看| 国产精品一卡| 北条麻妃69av| 色婷婷精品大视频在线蜜桃视频 | 视频精品二区| 成人性生交大片免费看视频直播 | 成人激情小说网站| 午夜精品区一区二区三| 图片区小说区区亚洲影院| 日日夜夜亚洲| 日本手机在线视频| 亚洲乱码国产乱码精品精可以看 | 中文字幕国产一区| 狠狠操在线视频| 欧美一级高清片| 久久免费福利| 亚洲自拍在线观看| 成人白浆超碰人人人人| 亚洲成人套图| 色一情一乱一区二区| 999久久久精品国产| 日本老太婆做爰视频| a天堂中文在线| 久久久国产视频91| 中文高清一区| 成人免费看黄网址| 日韩免费电影网站| 伊人久久大香线蕉综合网蜜芽| 久久人人九九| ...xxx性欧美| 成人美女黄网站| 18成人免费观看网站下载| caoporen国产精品视频| 天天影视久久综合| 国产成人在线一区二区| 国产成人小视频| 91在线视频| 91成人在线观看国产| 精品一区二区三区免费播放| 在线观看av资源| 欧美高清一级大片| 国产麻豆精品一区二区| 亚洲色图另类色图| 久久男人资源视频| 国产专区欧美精品| 免费在线看a| 成人精品在线视频| 亚洲欧洲国产专区| 精品入口麻豆88视频| 一区不卡视频| 欧美日韩高清一区二区三区| 日韩三级视频| 北条麻妃在线视频观看| 亚洲精品成人网| 亚洲美女视频在线免费观看| 毛片毛片毛片毛片| 91黑丝在线观看| 久久久久国产一区二区三区四区 | 欧美综合欧美视频| 欧美在线电影| 久久精品影视大全| 久久精品91久久久久久再现| 久久99精品国产91久久来源| 在线国产91| 91精品视频观看| 亚洲一区视频在线观看视频| jizz国产精品| 成人免费xxxxx在线视频| 视频一区视频二区国产精品| 国产在线不卡一区| 亚洲女同志freevdieo| 日本免费高清一区二区| 欧美电影一区二区三区| 日韩视频免费| v天堂福利视频在线观看| 国产精品日韩二区| 欧美亚洲国产一区二区三区va| 国产精品88久久久久久| 濑亚美莉一二区在线视频| 国产精品9999| 亚洲妇熟xx妇色黄| 婷婷丁香综合| eeuss影院在线播放| 国产日韩三区| 欧美一区二区成人| 久久精品国产**网站演员| 青青草原av在线| 色香蕉在线观看| 亚洲毛片在线看| 99精品视频在线观看免费| 国产电影一区二区| 男女爱爱免费网站| 国产精品视频yy9099| 白天操夜夜操| 久艹视频在线免费观看| 欧美经典一区二区三区| av日韩在线免费观看| 少妇av一区二区三区无码| 欧美国内亚洲| 欧美日韩国产中文字幕在线| 亚洲最大福利视频网| 在线亚洲精品福利网址导航| 亚洲少妇诱惑| 欧美黑人粗大| 无码人妻丰满熟妇区毛片18| 欧美成aaa人片在线观看蜜臀| 国产精品国产三级国产普通话三级 | 色婷婷成人综合| 欧美国产成人精品| 色呦哟—国产精品| 国产调教视频在线观看| 正在播放亚洲| 另类色图亚洲色图| 亚洲一区二区av电影| 欧美色图首页| 亚洲天堂资源| www.涩涩涩| 亚洲jizzjizz日本少妇| 宅男在线国产精品| av在线不卡观看免费观看| 精品三级av在线导航| 欧美色综合一区二区三区| 欧美在线3区| 欧美第一页在线| 色婷婷亚洲一区二区三区| 国产一区二区久久| 国产一区二区三区不卡视频网站| 国产欧美黑人| 99热这里只有精品在线播放| 91精品久久香蕉国产线看观看| 亚洲国产高清自拍| 亚洲三级在线播放| 国产精品毛片| 视频一区在线| a级影片在线观看| 成人免费观看在线网址| 国内精品二区| 国内成人精品一区| 精品国产免费久久| 亚洲一级在线观看| 成人精品国产免费网站| 婷婷精品进入| 欧一区二区三区| 成人video亚洲精品| 天天干在线影院|