国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

淺談網絡攻擊溯源技術之一

安全 應用安全
隨著互聯網的不斷發展,越來越多的企業把信息存儲到與互聯網連接的設備上。一些不法分子企圖利用網絡漏洞竊取企業的重要信息和機密文件,攻擊者通過向目標主機發送特定的攻擊數據包執行惡意行為。

[[346484]]

 引 言

隨著互聯網的不斷發展,越來越多的企業把信息存儲到與互聯網連接的設備上。一些不法分子企圖利用網絡漏洞竊取企業的重要信息和機密文件,攻擊者通過向目標主機發送特定的攻擊數據包執行惡意行為。如何追蹤這些攻擊數據的來源,定位背后的攻擊者,成為了業內人員重點關注的問題。

網絡攻擊溯源技術通過綜合利用各種手段主動地追蹤網絡攻擊發起者、定位攻擊源,結合網絡取證和威脅情報,有針對性地減緩或反制網絡攻擊,爭取在造成破壞之前消除隱患,在網絡安全領域具有非常重要的現實意義。

本文將分為上、下篇為讀者深度解讀,本周主要介紹網絡攻擊溯源技術背景及攻擊溯源過程。

背景介紹

近年來,網絡攻擊的攻擊者和防御者進行著類似于“貓捉老鼠”的動態游戲,攻擊者不斷地尋找新的受害者、攻擊載體和漏洞,防御者必須不斷地研發安全技術以抵御攻擊者。微軟公司的研究表明[1],攻擊者暴露前在目標組織中潛伏的平均時間長達146天,在這段時間內,駐留在網絡上的攻擊者可以秘密地竊取和泄露機密信息,或者對完整性資源進行破壞,圖1展示了攻擊者實施攻擊的殺傷鏈模型[2]。為了先發制人,網絡防御者需要在殺傷鏈的早期階段阻止攻擊者前進。目前信息安全行業已經建立了集研究、分析和響應高級持續威脅[3](Advanced Persistent Threats,APTs)于一體的方法論。

攻擊溯源技術,國外又被稱為“Threat Hunting”,是為了應對外部APT攻擊者和內部利益驅動的員工威脅而提出的一種解決方案。威脅狩獵[4]技術不被動地等待與響應,而是通過持續性監測技術,更早、更快地檢測和發現威脅,并追蹤威脅的源頭。威脅狩獵技術強調用攻擊者的視角來檢測攻擊,減少攻擊者駐留時間,從而顯著地改善組織的安全狀況。放眼世界,包括FireEye等為代表的廠商以及越來越多的大型組織也開始進行威脅狩獵。

 

圖1 殺傷鏈模型

攻擊溯源過程

為了提高攻擊溯源效率,建立完整的攻擊溯源過程非常重要。Sqrrl[5]安全公司開發了一個威脅狩獵典型模式,如圖2所示共包含產生假設、數據調查、識別溯源和自動化分析四個迭代循環的步驟。迭代的效率越高,越能自動化新流程,盡早發現新的威脅。

 

圖2 威脅狩獵典型模式

1. 產生假設

攻擊溯源從某種活動假設開始,高層次上可以通過風險算法自動生成假設。例如,風險評估算法可以得到基于APT生命周期[6]的行為分析(如建立立足點、升級特權、橫向移動行為等),并將其量化為風險評分,為溯源分析提供開端。圖3展示了安全公司Mandiant提出的APT攻擊生命周期模型。

 

圖3 APT生命周期

2. 通過工具和技術進行數據調查

當前的追蹤溯源技術主要分為兩種:被動[7]和主動[8][9]技術。被動性技術包括針對潛在惡意行為警報進行取證調查和攻擊假設測試。主動溯源追蹤技術依靠網絡威脅情報[10][11](Cyber Threat Intelligence, CTI)產生攻擊假設,主動搜索潛在的惡意行為。在這兩種情況下都可以使用安全信息及事件管理(security information and event management, SIEM)中存儲的數據進行調查,幫助安全分析師更好地調整假設用來發現正在進行的APT攻擊。

不論采用哪種方式,都需要通過各種各樣的工具和技術研究假設。有效的工具將利用關聯分析技術如可視化、統計分析或機器學習等融合不同的網絡安全數據。

3. 識別溯源

識別溯源的過程也是新的模式和TTP(Tactics, Techniques, and Procedures)發現的過程。工具和技術揭示了新的惡意行為模式和對手的TTP,這是溯源周期的關鍵部分。MITRE開發了如圖4所示的ATT&CK框架[12],ATT&CK是一個基于現實世界的觀察攻擊者戰術和技術的全球可訪問的知識庫,包含11種戰術,每一種又包含數十種技術,將攻擊者行為轉化為結構化列表進行表示。

 

圖4 ATT&CK框架

4. 自動化分析

SANS[13]認為自動化是發現威脅的關鍵。傳統上溯源分析是一個手動過程,安全分析師運用相關知識對各種來源的數據驗證假設。為了更加高效地進行攻擊溯源分析,可以部分自動化或由機器輔助。在這種情況下,分析師利用相關分析軟件得知潛在風險,再對這些潛在風險分析調查,跟蹤網絡中的可疑行為。因此攻擊溯源是一個反復的過程,從假設開始以循環的形式連續進行。

參考文獻

[1]Microsoft. Azure Advanced Threat Protection[OL]. https://www.microsoft.com/en-us/microsoft-365/identity/advance-threat-protection

[2]Killheed Martin. The Cyber Kill Chain[OL]. https://www.lockheedmartin.com/en-us/capabilities/cyber/cyber-kill-chain.html

[3]U.S. National Institute of Standards and Technology (NIST)[OL]. https://csrc.nist.gov/topics/security-and-privacy/risk-management/threats/advanced-persistent-threat

[4]RSA. Hypothesis in Threat Hunting[OL]. https://www.rsa.com/en-us/blog/2017-07/hypothesis-in-threat-hunting

[5]H. Rasheed, A. Hadi, and M. Khader. Threat hunting using grr rapid response[C]//New Trends in Computing Sciences (ICTCS), 2017: 155–160.

[6]Mandiant, Cyber Attack Lifecycle[OL]. https://www.iacpcybercenter.org/resource-center/what-is-cyber-crime/cyber-attack-lifecycle/

[7]Thomas B, Scott D, Brott F, et al. Dynamic adaptive defense for cyber-security threats[P]. U.S. Patent 10,129,290.S.

[8]I. Sqrrl Data. (2016) A framework for cyber threat hunting[OL]. https://sqrrl.com/media/Framework-for-Threat-Hunting-Whitepaper.pdf,https://www.threathunting.net/files/framework-for-threat-hunting-whitepaper.pdf

[9]I. Tyler Technologies. (2018) A guide to cyber threat hunting[OL]. https://www.tylertech.com/services/ndiscovery/nDiscovery-Threat-Hunting.pdf

[10]H. Rasheed, A. Hadi, and M. Khader. Threat hunting using grr rapid response[C]//New Trends in Computing Sciences (ICTCS), 2017: 155–160.

[11]S. Samtani, R. Chinn, H. Chen, et al. Exploring emerging hacker assets and key hackers for proactive cyber threat intelligence[J]. Journal of Management Information Systems. 2017,4(34):1023-1053.

[12]Miter. ATT&CK Matrix for Enterprise[OL]. https://attack.mitre.org/

[13]Lee, Robert M, and Rob T. Lee. SANS 2018 threat hunting survey results. SANS Institute Reading Room, 2018.

【本文為51CTO專欄作者“中國保密協會科學技術分會”原創稿件,轉載請聯系原作者】

戳這里,看該作者更多好文

責任編輯:武曉燕 來源: 51CTO專欄
相關推薦

2020-10-15 14:10:51

網絡攻擊溯源

2020-11-05 10:39:19

安全技術

2023-06-01 13:15:23

2022-08-22 10:29:16

APT溯源反溯源APT攻擊

2017-02-23 07:00:25

2020-10-21 08:31:47

安全攻擊思路

2022-04-28 12:34:02

網絡攻擊預測

2020-08-16 08:51:22

WEB安全網絡攻擊網絡欺騙

2012-11-30 14:54:48

2021-09-02 16:32:24

網絡安全戰略

2011-11-08 11:21:00

2017-03-16 14:31:11

2020-04-17 10:53:38

釣魚郵件網絡攻擊冠狀病毒

2019-05-07 10:28:27

2025-01-24 08:42:31

以太網無損網絡網絡

2022-11-10 12:17:02

2012-11-30 14:35:17

2012-02-14 09:43:08

2010-09-13 10:14:30

2011-10-14 09:23:14

點贊
收藏

51CTO技術棧公眾號

欧美挠脚心视频网站| 91中文字幕精品永久在线| 老汉色影院首页| 欧美日韩电影一区| 日韩综合一区二区| h片在线观看视频免费免费| 日本一区二区三区在线视频 | 亚洲人成在线观看网站高清| 美女精品一区二区| 国产一区二区三区朝在线观看| 人人妻人人澡人人爽欧美一区双| 国产一区二区三区在线视频| av资源网一区| 亚洲三级网页| 黄视频在线播放| 天堂精品一区二区三区| 一本色道久久88综合亚洲精品ⅰ| 国产日本欧美一区二区| 精品免费视频| 免费a级毛片在线播放| 中文字幕成人一区| 久久99精品国产99久久6尤物| 亚洲日本丝袜连裤袜办公室| 欧美好骚综合网| 黄页视频在线播放| 亚洲国产成人精品无码区99| 国产成人精品a视频一区www| 7777精品伊人久久久大香线蕉经典版下载 | 国产95亚洲| 伊人资源视频在线| 欧美日韩精品免费看| 自拍偷拍亚洲在线| 亚洲精品日韩专区silk| 免费看亚洲片| 国产精品色婷婷在线观看| 黄动漫在线观看| 欧美视频小说| 色综合男人天堂| 欧美午夜精品电影| 成人国产一区二区三区精品| 欧美残忍xxxx极端| 伊人久久国产| 麻豆影视在线观看| 91成人在线视频观看| 国产成人亚洲综合| 亚洲二区在线播放视频| 亚洲日本韩国一区| 日韩av电影免费观看高清完整版| 77成人影视| caoporn免费在线视频| 黄色一级免费大片| 看欧美日韩国产| 久久久免费精品| 日韩欧美专区在线| 亚洲精品一二三四区| 国内精品伊人久久久久av影院| 亚洲婷婷伊人| 欧美电影免费观看网站| 亚洲天堂2017| 少妇性饥渴无码a区免费| 国产欧美日韩伦理| 久久免费国产视频| 亚洲国产高清高潮精品美女| 亚洲影视在线观看| 菠萝蜜视频在线观看一区| 国产精品观看| 久久国产精品免费精品3p| 999精品网| 欧美婷婷久久五月精品三区| 超碰网在线观看| 日韩精品av一区二区三区| 日韩你懂的电影在线观看| 在线国产网址| 黄色欧美视频| 成人一级片在线观看| 日韩麻豆第一页| 黄色免费网址大全| 男女在线视频| 久久精品国产第一区二区三区| 亚洲男人网站| 在线一区二区三区四区五区| 伦理中文字幕亚洲| 国产人妻人伦精品| 伊人久久大香线蕉av不卡| 色欧美日韩亚洲| 少妇大叫太大太粗太爽了a片小说| 自拍在线观看| 色综合视频一区二区三区高清| 情侣黄网站免费看| 9久草视频在线视频精品| 2019中文字幕免费视频| 免费黄网在线观看| 精品久久久久久无码国产| 国产精品va在线播放| 在线欧美三级| 综合在线观看色| 视频一区二区三区在线观看| 色先锋久久影院av| 亚洲精品一区二区三区不| 国产三级视频在线看| 国产欧美一区二区精品性| 蜜桃91精品入口| 8848成人影院| 亚洲精品国产精品国自产在线 | 日韩久久精品网| 精品国产区一区二区三区在线观看| 日日夜夜精品一区| 亚洲成av人片在线观看| 中文字幕在线观看第三页| 国产一区二区三区日韩| 欧美日韩最好看的视频| 亚洲xxx拳头交| 国产精品成人一区二区三区吃奶| 日本在线视频一区二区三区| 国产亚洲精品日韩| 中文在线最新版地址| 日韩黄色高清视频| а√天堂官网中文在线| 精品日本美女福利在线观看| av手机免费观看| www久久精品| 日日碰狠狠添天天爽超碰97| 国模无码大尺度一区二区三区| 亚洲天堂网一区| 亚洲综合伊人| 91黄视频在线| 一个人看的www久久| 欧美日韩三区四区| 精品一区二区三| 在线精品国产欧美| gogo久久| 日韩欧美的一区| 毛片网站在线免费观看| 欧美午夜影院一区| 亚洲男人网站| 欧美在线视频全部完| 亚洲网站情趣视频| 欧美性猛交xxxx免费看漫画| 欧美在线观看在线观看| 国产粉嫩一区二区三区在线观看| 中文字幕一区av| 欧美日韩在线不卡视频| 99精品久久免费看蜜臀剧情介绍| 久久精品国产sm调教网站演员| 国产高清亚洲一区| 国产精品国产亚洲精品看不卡| 国产乱码字幕精品高清av| 精品国产一区二区三区无码| 国产91精品精华液一区二区三区| 日韩一级特黄毛片| 国产在线不卡视频| 欧美深夜福利视频| 国产精品嫩草99a| 情se视频网在线观看| 欧美午夜激情在线| 中国日本在线视频中文字幕| 欧美人妖巨大在线| 亚洲最大网站| 九九久久久久99精品| 欧美日韩中文字幕一区二区三区| 亚洲精品欧美日韩专区| 美女视频一区二区| 麻豆映画在线观看| 亚洲欧美一区二区三区孕妇| 在线免费看黄| 欧美激情xxxxx| 亚洲国内欧美| 在线视频日韩一区| 欧美高清www午色夜在线视频| 欧美xxxx性| 国产综合色一区二区三区| 久久综合九色综合欧美98| 亚洲美女主播视频免费观看| 欧美精品一区二区蜜臀亚洲| 宅男噜噜噜66国产精品免费| 国产欧美日韩高清| 激情综合亚洲精品| 今天免费高清在线观看国语| 国产精品日韩精品欧美在线| 成人在线免费观看| 欧美综合国产精品久久丁香| 亚洲激情另类| 国产福利一区视频| 精品国产乱码久久久久久闺蜜| 卡通动漫国产精品| a级片一区二区| 午夜影院在线观看欧美| wwwwxxxx在线观看| 91美女片黄在线观看游戏| 国产91欧美| 无码免费一区二区三区免费播放 | 麻豆精品久久精品色综合| 波多野结衣xxxx| 精品亚洲一区二区三区四区五区| 亚洲手机在线| а√天堂www在线а√天堂视频| 久久亚洲私人国产精品va| 久久爱www久久做| 黄色网址在线免费播放| 亚洲999一在线观看www|