国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

對抗反分析和逃逸技術的三種策略

安全 應用安全
隨著網絡罪犯越來越精于檢測逃逸新策略的研究,他們幾乎不會在達成自己的目標之前,給我們留下任何可供發現不妥的證據。

如果我們的網絡被入侵了會怎么樣?這是一段時間以來安全人員一直在問的一個問題。但出于各種各樣的原因,從網絡轉型到更復雜的攻擊方式等,該問題現在變成了:我們怎么知道我們的網絡是否已經被入侵了?

[[276818]]

問題轉變的原因之一在于,隨著網絡罪犯越來越精于檢測逃逸新策略的研究,他們幾乎不會在達成自己的目標之前,給我們留下任何可供發現不妥的證據。

反分析攻擊策略的興起

安全人員大多會熟悉幾種用于確保攻擊成功的高級安全攻擊策略。比如采用機器學習結合變形或多態漏洞利用,摸透并適應網絡防御,或者利用已經部署在網絡上的工具。幸運的是,很多安全人員都有應對之策,可以檢測并有效響應此類攻擊。

因此,網絡罪犯也在應用新技術以掩蓋他們的攻擊,繞過檢測和分析,以便能夠完成自己的攻擊計劃。常見的反分析技術包括,能使惡意軟件檢測自身是否處于沙箱環境或系統模擬器的例程,禁用受感染系統上安全工具的功能,使用垃圾數據困住反匯編等。MITRE 目前列出了超過 60 種反分析和逃逸技術,有新有舊,攻擊者可以用來繞過防御,逃逸檢測,在目標系統上不受打擾地達成自己的目標。

這看起來是一股快速發展的風潮。上個季度,多份報告稱發現了內置防御逃逸技術的新惡意軟件,表明該最新攻擊策略正處于快速上升期。其中一例惡意軟件是針對金融機構的下載器,不僅包含沙箱檢測技術,還內置有一個很聰明的工具,可以確定自身是否在模擬器內運行。該下載器還會檢查鼠標移動和調試器,以確保只在真實生產環境中運行。而且,這并非個案。2019 年第二季度至少還曝出另外兩個下載器也運用了類似的高級逃逸機制,包括位置驗證功能和用于延遲執行的睡眠計時器。

另一股正在興起的趨勢是運用 “因地制宜” 技術,劫持標準網絡工具來執行惡意活動. 比如說,PowerShell 可以直接從內存執行,很容易混淆,而且已經獲得系統信任,也就可以繞過白名單防御機制。利用 PowerShell 的免費惡意工具也很多,比如 PowerSploit、PowerShell Empire 和 Nishang 等。由于 PowerShell 這樣的工具已獲授權,且很多此類工具可能無意中具備某種程度上的管理員權限,所以利用這些工具的惡意行為也就往往被歸類成已授權行為了。

這些工具和類似的反分析及其他逃逸戰術,對企業造成了極大挑戰,凸顯出多層次防御機制的重要性,企業防御必須超越傳統特征碼和基于行為的威脅檢測。

找出想深藏不露的惡意軟件

誠然,采用特征碼和基于行為的安全工具檢測威脅,依然是安全武器庫中的重要部分。但這些方法還需要來自高級行為分析等先進技術的加持,才可以識別和關聯那些單獨看可能不會觸發威脅警報的可疑行為。

而且,如果對上專門用于逃逸檢測的惡意軟件,這些策略的有效性也會直線下降。更糟的是,由于數字轉型不僅擴寬了網絡邊界,還令網絡面臨“最弱一環”的困境;快速擴張的網絡攻擊界面更加加劇了反分析和逃逸技術帶來的挑戰。新的云、WAN、移動性和 IoT 策略都引入了各自獨特的安全風險,且往往都附帶各不相同的安全水平,問題由此引發。

不過,有矛就有盾,惡意軟件想藏,自然就有強大的工具來幫安全人員檢測。包括:

1. 基于意圖的網絡分隔

建立在 “信任” 模型基礎上的扁平網絡,讓已進入該網絡的網絡罪犯成為了受信環境的一部分,可以行跡不顯地運行,然后迅速在整個網絡上擴散威脅。而隨著進一步深入網絡,此類惡意活動也變得極難檢測與限制,造成級聯風險、有價值數據丟失,以及經濟和品牌損害。

網絡分隔能確保即使發生入侵,其影響也局限在預先確定的資源集上。然而,靜態分隔,比如使用微分隔、宏分隔和應用分隔等各種分隔技術組合,保護數據和數字資產,并不總能輕易適應網絡的快速變化。為適應需要橫穿網絡分隔的工作流、應用和交易,越來越多的例外被創建出來,網絡分隔的有效性也隨之逐步下降。

而采用基于意圖的分隔,企業就能智慧分隔網絡和基礎設施資產,不用在意其位置,不管是在現場還是在多個云上。隨后就能通過持續監視信任級別和自動適應安全策略,建立起動態細粒度訪問控制。還可以更有效地運用高性能先進安全技術隔離關鍵 IT 資產,應用細粒度監視快速檢測和阻止使用分析和自動化的威脅。

2. 誘騙技術

誘騙技術通過在模擬正常資產的基礎設施上創建誘餌網絡資源起效。這些誘餌可部署在虛擬環境或實體環境中,包含旨在誘騙網絡罪犯以為自己發現了盜取憑證或提權之路的流量活動。

誘騙技術之所以在檢測逃逸性惡意軟件上如此有效,是因為源自合法設備的流量要么不會流入這些欺騙性誘餌,要么即便流入,其表現也是可預測的。也就是說,一旦陷阱被觸發,隱秘設備就會暴露,可以立即展開應對措施。記錄受影響誘餌更新的中央誘騙服務器會收到廣播通知,該惡意軟件所用相關攻擊方法會被錄制下來,基于意圖的分隔自動介入,隔離被入侵的設備——即使該設備上的惡意軟件本身不會被實際檢測。

3. 集成安全

沙箱解決方案中增添 AI 可應對高級逃逸策略,比如能夠檢測拒絕在沙箱或模擬器中運行的惡意軟件。不過,一旦發現反分析惡意軟件,安全工具必須能夠協同工作,共享威脅情報,以便可警戒其他具有類似行為的事件。

舉個例子。網絡分隔間檢查點上應用的安全措施,就得能夠鎖定檢測并實時更新。其他工具需相互配合,追溯惡意軟件源頭,沿可能同樣被黑的數據路徑追查威脅的行事手法。所以,各工具應深度集成至橫跨整個分布式網絡的單一內聚安全架構中,囊括核心實體網絡、公共及私有多云環境、WAN 位置和移動及 IoT 設備。

企業網絡能智取隱秘攻擊

檢測逃逸性惡意軟件的訣竅是要限制其活動范圍,讓它暴露自身,然后在整個網絡上共享這些信息,提升檢測和響應力度。基于意圖的分隔、誘騙技術和集成安全架構在對抗檢測與分析逃逸技術上具有舉足輕重的作用,是揭露隱秘惡意軟件的基本工具。

【本文是51CTO專欄作者“李少鵬”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

 

責任編輯:趙寧寧 來源: 51CTO
相關推薦

2019-09-16 09:46:55

2019-09-11 15:49:02

入侵檢測反分析逃逸技術

2009-05-08 15:29:53

LTE策略運營商

2018-06-29 10:54:11

云部署策略公共云

2020-02-26 11:07:26

網絡5G技術

2022-04-19 09:34:07

技術債務開發策略

2009-09-22 14:12:16

Hibernate S

2021-12-23 06:57:32

企業策略數據

2017-04-19 16:30:51

SDNNFV網絡

2021-10-13 14:30:03

智能建筑智能樓宇物聯網

2010-04-20 12:00:01

負載均衡技術

2024-04-01 13:02:00

發布策略API

2021-03-07 10:17:40

RDMA網絡傳輸網絡協議

2020-12-28 10:35:38

前端數據技術

2010-07-05 18:32:25

2023-04-10 11:22:34

CIOIT運營成本

2009-12-16 14:10:22

路由技術性能比較

2021-11-23 10:30:35

Android技術代碼

2012-08-07 10:02:06

JSP

2021-01-15 10:45:55

技術物聯網IOT
點贊
收藏

51CTO技術棧公眾號

日韩av影视在线| av色综合网| 黄网站免费在线播放| 久久众筹精品私拍模特| 欧美另类高清视频在线| 亚洲欧美在线专区| 茄子视频成人在线| 久久免费视频66| 久久91精品国产91久久跳| av在线一区不卡| 亚洲乱码av中文一区二区| 在线免费看a| 欧美日韩亚洲天堂| 91国内视频| 激情综合电影网| 久久精品国产v日韩v亚洲| 国产精品2018| 亚洲天堂2017| 成人av高清在线| 91在线免费看片| 日本韩国福利视频| 亚洲欧美日韩在线| www.av99| 一区二区三区在线看| 成年免费网站| 亚洲电影在线播放| 国产在线观看高清视频| 欧美日本在线观看| 久久这里有精品| 9999精品| 7m第一福利500精品视频| 国产精品调教视频| 欧美最猛性xxxxx亚洲精品| 亚洲第一二三区| 国产精品美女久久| 91精品亚洲| 欧美在线播放一区| 国产麻豆精品一区二区| 少妇高潮喷水久久久久久久久久| 久久免费看少妇高潮| 天天综合网日韩| 亚洲女子a中天字幕| 九九在线视频| 欧美精品一区二区三区高清aⅴ | 136国产福利精品导航网址| 国产乱码精品一区二区三区中文| 亚洲一区激情| 久久久久久久9| 国产精品白丝在线| 国产乱子伦三级在线播放| 亚洲国产精彩中文乱码av| 伊人亚洲精品| 91精品久久久久久久久中文字幕| 久久久天天操| 能看的毛片网站| 日本韩国一区二区三区视频| h片在线观看| 欧美激情伊人电影| 亚洲女同另类| 乱熟女高潮一区二区在线| 亚洲男女毛片无遮挡| 国产三区在线观看| 欧美高清自拍一区| 激情综合视频| 精品国产一区二区三区无码| 中文字幕 久热精品 视频在线| 91国内免费在线视频| 沈樵精品国产成av片| 日本一区二区在线视频| 国产校园另类小说区| 六十路在线观看| 一本色道久久88综合日韩精品 | 宅男在线国产精品| 嫩呦国产一区二区三区av| 91亚洲精品久久久| 成人福利视频在线看| 欧洲一级在线观看| 日韩中文字幕在线免费观看| 激情五月色综合国产精品| 中文字幕一区二区三区有限公司 | 欧美美女在线观看| 一本久道久久综合| 亚洲精品乱码久久久久久久久| 怡红院av在线| 国外色69视频在线观看| 视频一区二区三区入口| 国产真实生活伦对白| 亚洲成人网久久久| 日韩免费一区| 精品www久久久久奶水| 欧美成人a在线| 中文字幕日韩欧美精品高清在线| 日本一区二区黄色| 亚洲精品国偷自产在线99热| 国产大片一区| 成人免费xx| 色爱av美腿丝袜综合粉嫩av| 久久国产成人| 在线播放三级网站| 性色av一区二区三区在线观看| 韩日欧美一区二区三区| 久久毛片高清国产| 欧美黑人巨大xxxxx| 国精产品一区二区| 一区二区三区欧美亚洲| 一区在线不卡| 乱子伦视频在线看| 黄色国产精品| av一级二级| 青青在线视频一区二区三区| av片在线观看永久免费| 国产精品日韩在线一区| 91丝袜呻吟高潮美腿白嫩在线观看| 国产精品实拍| 2022国产精品| 午夜视频一区在线观看| 日韩av不卡一区| 日韩一级片播放| 中文字幕日韩在线播放| 国产一区二区三区高清播放| 伊人手机在线| 蜜桃av久久久亚洲精品| 日韩欧美在线视频| 天天做天天爱天天爽综合网| 国产天堂av| 国产精品日韩欧美大师| 亚洲免费观看高清完整版在线观看熊| 精品国产亚洲一区二区三区| 97成人在线观看视频| www日韩欧美| 99热精品国产| 日韩欧美中文在线观看| 亚洲少妇久久久| 欧美国产日韩精品| 久久久精品天堂| 深夜福利一区| youjizzxxxx18| 欧美一区视频在线| 亚洲国产日韩精品| 国产精品国码视频| av色综合久久天堂av色综合在| 国产欧美日韩综合一区在线观看| 日韩欧美在线一区| 亚洲国产精品一区制服丝袜| 在线日本视频| 夜夜爽99久久国产综合精品女不卡 | 国产jizzjizz一区二区| 国产亚洲欧美日韩精品一区二区三区 | 国产99在线观看| 国产在线观看欧美| 久久伊人色综合| 中文字幕在线不卡视频| 成人6969www免费视频| 免费在线黄色电影| 精品久久久久久乱码天堂| 欧美h版在线| 超碰在线中文| 成人黄色片视频网站| 日韩限制级电影在线观看| 国产乱子轮精品视频| 国产精品qvod| 国产最新视频在线观看| 亚洲电影网站| 久久伊人色综合| 亚洲成人免费影院| 亚洲综合国产| 超碰国产精品一区二页| 中文字幕福利片| 天堂资源在线亚洲视频| 日韩少妇与小伙激情| 一区二区三区中文在线| 亚洲三级电影在线观看| 日韩av在线免费| 国产欧美精品一区二区| 成人黄网18免费观看的网站| 久久精品 人人爱| 国产精品自产自拍| 91精品啪在线观看国产60岁| 久热精品视频在线观看一区| 51精品国产人成在线观看| 国产视频一二三区| 精品毛片免费观看| 综合分类小说区另类春色亚洲小说欧美| 亚洲最新中文字幕| 欧美人成在线观看| 99久久er| 精品一区二区三区视频 | 欧美精品一区三区| 久久久久久久有限公司| 天堂在线看视频| 男人av在线播放| 国产欧美一级| 精品国产免费视频| 国产精品免费一区二区三区在线观看| 97影院理论午夜| 韩日精品一区二区| 国产亚洲精品aa| 性欧美xxxx交| 黄色三级视频在线| 成人av二区|