国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

【RSA2019創新沙盒】Capsule8:混合環境中的實時0day攻擊檢測、朔源和響應平臺

安全
隨著企業尋求基礎設施現代化,DevSecOps的落地在現代混合云環境下就顯得尤為重要。Capsule8可以無縫的集成到企業的Linux基礎架構中,并在企業的整個平臺上提供持續的安全響應。此外,它不是SaaS解決方案,它是與用戶的IT基礎設施一起部署。因此,數據完全保存在客戶環境,消除了第三方傳播、刪除或損壞數據的風險,從而給企業帶來更好的安全新體驗。

隨著企業尋求基礎設施現代化,DevSecOps的落地在現代混合云環境下就顯得尤為重要。Capsule8可以無縫的集成到企業的Linux基礎架構中,并在企業的整個平臺上提供持續的安全響應。此外,它不是SaaS解決方案,它是與用戶的IT基礎設施一起部署。因此,數據完全保存在客戶環境,消除了第三方傳播、刪除或損壞數據的風險,從而給企業帶來更好的安全新體驗。

公司介紹

Capsule8是一家由經驗豐富的黑客和安全企業家創建的高新科技初創型企業,總部位于紐約布魯克林,成立于2016年秋季,在2018年8月獲得1500萬美元的B輪融資。

Capsule8開發了業界第一個也是唯一一個針對Linux的實時0day攻擊檢測平臺,可主動保護用戶的Linux基礎設施免受已知和未知的攻擊。Capsule8實時0day攻擊檢測平臺可顯著改善和簡化當今基礎架構的安全性,同時為未來的容器化環境提供彈性的支持。

背景介紹

混合云環境由于存在多云服務商,缺乏中心控制和完整的合規性規劃,存在邊界模糊,訪問策略不一致等問題,筆者曾探討過[1]相關的訪問控制機制,加上公有云的暴露面增大,攻擊者容易通過進入薄弱點,這也是近年來如軟件定義邊界SDP、移動目標防護MTD等新方案興起的原因。

 

 

混合云架構已經成為企業IT基礎設施的重要架構,但其復雜性也使企業面臨多種攻擊的風險,根據Capsule8與ESG Research贊助的一項新研究(針對混合云環境對北美和西歐地區的450名IT和安全專家進行的調查)表明,僅2017一年就有42%的企業報告了混合云環境受到攻擊,28%的企業表示0day攻擊是這些攻擊的起源。

攻擊者進而借助利用0day漏洞,如在容器環境中利用逃逸漏洞(近日爆出在特權容器中逃逸的runc漏洞CVE-2019-5736),或虛擬化環境中的利用CPU漏洞Meltdown/Spectre等,進入宿主機,進而橫向到企業的云內或企業側網絡,造成更大的威脅。

此外,傳統的攻擊檢測平臺的工作機制通常是分析網絡和安全設備(如入侵檢測系統)的大量日志告警,進行關聯分析,最后還原出惡意攻擊。然而多年來,設備日志告警的置信度不高等問題導致絕大多數平臺告警是誤報,也造成了企業的安全團隊持續處于警報疲勞的狀態。企業急需一種可以有效解決上述問題的安全方案。

無論是傳統環境,還是混合環境,防護利用0day漏洞的高級威脅需要企業安全團隊全方位持續防護資產、獲得環境的可視度(visibility),檢測惡意行為。

產品介紹

該公司推出的0day攻擊實時檢測平臺Capsule8,而且不會給生產基礎架構帶來風險。

Capsules8平臺整體架構圖如下所示:

 

 

Capsule8 OSS傳感器,即Capsule8工作負載保護平臺的探針,是許多威脅檢測機制的基礎。傳感器旨在收集系統安全和性能數據,對服務的影響很小,它能夠實時了解到生產環境正在做什么。該傳感器軟件已開源,項目地址是https://github.com/capsule8/capsule8

Backplane,包含一個實時消息總線,可以獲取到傳感器傳來的實時事件以及Flight Recorder記錄的歷史事件,它實現了背壓從而確保了平臺不會因為過多的Capsule8遙測事件而導致網絡洪水事件;

The Capsule8 API server,提供了統一的接口,允許企業管理生產環境中基礎設施架構所有跟安全相關的數據;

Capsulators封裝了連接客戶端軟件的API,通過它企業可以快速集成實現特定功能的軟件如Splunk和Hadoop,方便企業進行數據分析。通過Capsulators企業不僅可以實時感知集群信息,還可以通過Flight Recorders獲得歷史數據,依據IOC(Indicators of Compromise,包括MD5 hash、IP地址硬編碼、注冊表等),從而實現追溯調查;

第三方工具,如Splunk和Spark等;

Capsule8 Console,前端可視化界面。

下面我們介紹Capsule8如何實時檢測并阻止0day攻擊。假設客戶生產環境是一個混合云環境,服務器部署于客戶側數據中心、公有云AWS和Azure中。

Capsule8的整個工作流程主要分為以下幾步:

 

 

 

 

1、感知。為了保護分布式環境,Capsule8傳感器遍布在整個基礎架構中-云環境和數據中心的裸機以及容器上。由于傳感器運行在用戶空間,捕獲少量的安全關鍵數據,故不會對系統工作負載的穩定性和性能造成影響。

以容器環境為例,前述關鍵數據包括:

a.進程生命周期事件(fork,execve以及exit)

b.統調用返回值;

c.匹配容器鏡像名字的file open事件;

d.涉及IPv4的SyS_connect的內核函數調用事件;

e.容器生命周期事件(創建、運行、退出、銷毀))。

2、檢測。感知階段收集到的關鍵數據通過Capsule8 Backplane傳送到企業側臨近位置的Capsule8 Detect分析引擎,利用云端專家的知識庫將數據還原成事件,并對可疑事件進行分析。

3、阻斷。當Capsule8檢測到攻擊時,它可以在攻擊發生之前自動關閉連接,重啟工作負載或者立即警告安全團隊。

4、調查。由于0day攻擊持續事件較長,所以除了實時檢測外,Capsule8會在本地記錄遙測數據,便于專家利用歷史數據進行攻擊朔源。

產品特點

檢測和跟蹤0day威脅從本質上是非常考驗安全團隊的日常運維和運營能力的,Capsule8可在如下方面有所幫助。

從安全運營團隊角度來看

1.實時檢測漏洞

Capsule8使用分布式流分析與高置信數據相結合,在黑客企圖攻擊的實例中檢測攻擊。

在混合環境的檢測引擎、數據本地化,專家云端化,并將兩者結合形成類邊緣計算的層級化檢測模式,可在大規模環境下減少數據傳輸,避免合規性風險,同時提高檢測精度和響應速度,使得Capsule8這樣的小型安全企業提供大規模Sec-aaS/MDR服務變成可能。

2.確保高置信度告警

Capsule8的系統級檢測是不斷更新的,它使用動態攻擊指標(IOA,Indicator of Attack,其是一個實時記錄器,包括代碼執行等,專注于檢測攻擊者試圖完成的目標)而不是行業標準的IOC指標來發現最新的0day攻擊。因此,以前困擾客戶的大量潛在威脅告警變成了少量的圍繞實際場景的攻擊告警。

3.清晰和可行動(Actionable)的情報

Capsule8提供了一定程度的透明性,可以很容易的確定警報觸發的原因,以及攻擊者后續的操作。

4.可適配多種環境

Capsule8可以輕松實現復雜且可自定義的策略,這些策略不僅在不同的基礎設施環境中可能會不同,而且在更精細的系統項目中也會有差異。通過Capsule8可以最大限度地減少誤報。

Capsule8可在各種環境(公有云,數據中心,容器,虛擬機或裸機)中Linux版本上提供無縫、易于部署的檢測。同時保護所有主要的編排器,包括Kubernete,以及Puppet和Ansible等配置管理工具。

此外,可與現有系統集成,充分利用現有的安全工具,如SIEMs日志分析工具(如Splunk和ELK Stack)和取證工具。

5.自動化攻擊響應

Capsule8可幫助客戶實時檢測和響應攻擊。例如,客戶可以在啟動Capsule8時選擇立即關閉攻擊者連接、重新啟動工作負載或立即向調查員發出警報。

從安全運維團隊角度來看

1.系統穩定性好,性能影響小

Capsule8運行在用戶空間,在不需要內核模塊的情況下收集內核級數據。這就保證了生產環境(服務器和網絡)的系統穩定性。

為確保對主機和網絡的性能影響最小,Capsule8采用資源限制器,通過智能減載策略強制對系統CPU,磁盤和內存進行硬限制。

分布式的分析方法與邊緣計算相似,將計算操作推向盡可能接近數據,確保就算是在系統最繁忙時候也對網絡影響最小。

2.簡單的部署和維護

Capsule8代理是一個單一的靜態Go二進制文件,它是可移植的,易于安裝和通過各種編排機制進行更新,包括Puppet,Ansible,Kubernetes等。

責任編輯:藍雨淚 來源: 51CTO
相關推薦

2019-02-25 14:53:15

RSA2019CloudKnoxs身份授權管理

2019-02-25 14:49:00

RSA2019DisruptOps多云管理

2019-03-03 15:23:43

2019-03-03 14:10:06

RSA2019WireWheel

2019-03-03 14:49:53

2021-05-28 17:06:05

RSA/創新沙盒

2020-02-24 10:38:54

RSA大會網絡安全

2020-02-24 23:40:11

RSA大會網絡安全

2021-05-28 17:42:54

RSA創新沙盒

2020-02-24 23:20:23

RSA大會網絡安全

2021-05-28 18:00:51

RSA創新沙盒盤

2019-02-15 15:06:58

2020-02-24 09:46:04

RSA大會網絡安全

2021-05-28 17:22:19

RSA創新沙盒盤

2020-02-25 10:19:00

創新沙盒信息安全會議RSA大會

2018-04-15 16:09:10

2018RSA創新沙盒數據泄露

2012-02-08 15:59:48

ibmdw

2020-02-24 09:36:17

RSA大會網絡安全

2022-03-25 13:41:55

漏洞網絡攻擊Quantum(量子

2021-05-28 17:37:14

RSA創新沙盒盤
點贊
收藏

51CTO技術棧公眾號

久久久久久久久伊人| 色视频成人在线观看免| 99www免费人成精品| 欧美日韩卡一| 777a∨成人精品桃花网| 亚洲成人av高清| 亚洲色欲色欲www| 国产又大又硬又粗| 国产99久久精品| 91社在线播放| 久久久久国产精品一区二区| 99九九视频| 正在播放日韩欧美一页 | 久久综合电影| 国产成人在线亚洲欧美| 极品一区美女高清| 欧美高清视频在线播放| 成人免费91| 久久国产精品网站| 午夜电影一区| 欧美专区第一页| 成人在线免费观看91| 成人福利免费观看| 红桃视频国产一区| 久久国产精品-国产精品| 亚洲一区二区伦理| 宅男在线精品国产免费观看| 国产成人免费在线观看| 轻点好疼好大好爽视频| 久久尤物电影视频在线观看| 中文字幕在线观看第三页| 欧美激情一区二区三区| 99热99在线| 亚洲第一在线综合网站| 国产露出视频在线观看| 欧美大片在线观看一区二区| 欧美日韩精品免费观看视完整| 日韩中文字幕网站| 五月天亚洲色图| 2014亚洲精品| 日本免费新一区视频 | 久久经典综合| 国产911在线观看| 国产日韩影视精品| 自拍偷拍第1页| 欧美久久高跟鞋激| 色8久久影院午夜场| 国内精品久久久久影院优| 久久精品不卡| 蜜桃999成人看片在线观看| 国产精品一区二区在线观看网站 | 99国产精品| 在线观看三级网站| 日本一区二区三区久久久久久久久不 | 欧美亚男人的天堂| 免费网站在线观看人| 中文字幕国产精品久久| 香蕉人人精品| 蜜桃传媒一区二区| 91网站视频在线观看| 性一爱一乱一交一视频| 欧美一级专区免费大片| 偷拍自拍亚洲| 亚洲一区二区三区毛片 | 国产精品专区免费| 欧美疯狂做受xxxx高潮| 中文字幕一区二区三区乱码图片 | 国产日韩在线| 欧美一二区视频| 999久久精品| 久久精品99| 国产免费久久精品| 成人影院在线看| 日本一区二区三区视频在线观看| 日韩中文字在线| 妖精视频一区二区三区| 欧美色图亚洲自拍| 欧美韩日一区二区三区四区| 中文字幕在线播放| 麻豆国产精品va在线观看不卡 | 这里只有精品丝袜| 久久久久av| 久久美女福利视频| 在线电影院国产精品| 精品三级在线观看视频| 亚洲欧洲免费无码| 偷窥国产亚洲免费视频| 亚洲国产尤物| 精品不卡在线| 亚洲欧美日韩久久| 视频在线日韩| 高清av免费一区中文字幕| 久久久久久久久久看片| 97人人在线视频| 成人免费视频观看视频| 中文字幕一区三区| 日本综合久久| 日韩三级在线播放| 欧美日韩国产专区| 高潮久久久久久久久久久久久久| 一区二区三区国产福利| 色综合久久88色综合天天免费| 9l视频自拍蝌蚪9l视频成人| 国产一级大片免费看| 欧美一级黄色片| 欧美日韩理论| 亚洲最大黄色| 国产va免费精品高清在线观看| 91麻豆免费看片| 综合在线影院| 一区二区视频国产| 欧美成人免费网站| 妖精视频成人观看www| 免费毛片在线| 国产日韩欧美视频| 亚洲影院理伦片| 免费观看成人www动漫视频| 黄色av网址在线播放| 亚洲欧美一区二区三区四区 | 动漫精品视频| 精品国产精品自拍| 国产a久久精品一区二区三区| 天堂网在线免费观看| 久久精品91久久香蕉加勒比 | 午夜一区二区三区在线观看| 不卡精品视频| 免费一级特黄特色毛片久久看| 欧美精品一区二区三区高清aⅴ| 亚洲国产日本| 黄色片网站在线| 鲁丝一区二区三区免费| 欧美精品99久久久**| 亚洲精品少妇| 91高清在线观看视频| 欧美一区国产一区| 亚洲成人xxx| 国产99久久久国产精品| 日韩中文视频| 精品www久久久久奶水| 精品中文字幕在线| 中文字幕日本乱码精品影院| 一区二区美女| 青青草视频在线免费观看| 亚洲最大的av网站| 91精品国产综合久久香蕉麻豆 | 不卡福利视频| 成人免费播放器| 欧美精品在线观看| 中文字幕亚洲成人| 成人亚洲一区| 国产三区视频在线观看| 日本黄色播放器| 日韩亚洲成人av在线| 欧美激情一区二区三区四区 | 欧美一级免费看| 亚洲 欧美综合在线网络| 欧美日韩精品| 波多野结衣中文字幕久久| 中文字幕人妻熟女人妻洋洋| 欧美大尺度激情区在线播放| 亚洲精品乱码久久久久| 国产一在线精品一区在线观看| 精品国产白色丝袜高跟鞋| 国产奶头好大揉着好爽视频| 久久91精品国产91久久跳| 亚洲va欧美va人人爽| 久久狠狠婷婷| 精品国产不卡一区二区| 中文字幕免费在线视频| 免费在线一区二区| 久久香蕉频线观| 亚洲成人av免费| 欧美a一区二区| 国产乱人伦丫前精品视频| www.国产精品.com| 人妻久久久一区二区三区| 欧美一级大片在线免费观看| 欧美精品九九99久久| aa级大片欧美| 国产精品久久久久久影院8一贰佰| 在线xxxx| 色国产在线视频| 国产尤物99| 欧美久久久精品| 欧美日韩视频不卡| 久久综合久久综合久久综合| 午夜日韩电影| 国产午夜亚洲精品一级在线| 韩国三级在线观看久| 青青草成人免费在线视频| 国产精品自拍偷拍| 国产丝袜一区二区三区| 亚洲午夜成aⅴ人片| 处破女av一区二区| 国产精品二区影院| 精品亚洲自拍| 91精品韩国| 黄在线免费观看| 嫩草影院官网| 久久久久人妻精品一区三寸|