亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        高交互蜜罐和低交互蜜罐之間的區(qū)別

        2019-09-10 21:25:32劉詢
        計算機與網(wǎng)絡(luò) 2019年6期
        關(guān)鍵詞:敏感數(shù)據(jù)蜜罐誘餌

        劉詢

        蜜罐是一種誘餌系統(tǒng),用于檢測和警告攻擊者的惡意活動。智能蜜罐解決方案可以將黑客從真實數(shù)據(jù)中心轉(zhuǎn)移出去,還可以更詳細地了解他們的行為,而不會對數(shù)據(jù)中心或云性能造成任何干擾。

        蜜罐的部署方式和誘餌的復(fù)雜程度各不相同。對不同類型的蜜罐進行分類的一種方法是通過它們的參與程度或交互程度。企業(yè)可以選擇低交互蜜罐、中型交互蜜罐或高交互蜜罐。讓我們看看關(guān)鍵差異以及每個的利弊。

        低交互蜜罐

        低交互蜜罐只會讓攻擊者非常有限地訪問操作系統(tǒng)。“低交互”意味著,對手無法在任何深度上與誘餌系統(tǒng)進行交互,因為它是一個更加靜態(tài)的環(huán)境。低交互蜜罐通常會模仿少量的互聯(lián)網(wǎng)協(xié)議和網(wǎng)絡(luò)服務(wù),足以欺騙攻擊者,而不是更多。通常,大多數(shù)企業(yè)都會模擬TCP和IP等協(xié)議,這使得攻擊者認為他們正在連接到真實系統(tǒng)而不是蜜罐環(huán)境。

        低交互蜜罐易于部署,不允許訪問真正的Root Shell,也不使用大量資源進行維護。但是,低交互蜜罐可能不夠有效,因為它只是機器的基本模擬。它可能不會欺騙攻擊者參與攻擊,而且它肯定不足以捕獲復(fù)雜的威脅,如零日攻擊。

        高交互蜜罐

        高交互蜜罐是欺騙技術(shù)中規(guī)模的另一端。攻擊者不是簡單地模擬某些協(xié)議或服務(wù),而是提供真實的攻擊系統(tǒng),使得他們猜測被轉(zhuǎn)移或觀察的可能性大大降低。由于系統(tǒng)僅作為誘餌出現(xiàn),發(fā)現(xiàn)的任何流量都是惡意存在的,因此可以輕松發(fā)現(xiàn)威脅并跟蹤和跟蹤攻擊者的行為。通過使用高交互蜜罐,研究人員可以了解攻擊者用于升級權(quán)限的工具,或者他們?yōu)閲L試發(fā)現(xiàn)敏感數(shù)據(jù)而進行的橫向移動。

        利用當(dāng)今最先進的動態(tài)欺騙方法,高交互蜜罐可以適應(yīng)每個事件,使攻擊者不能意識到他們正在使用誘餌。如果供應(yīng)商團隊或內(nèi)部團隊有一個幕后工作的研究部門,以發(fā)現(xiàn)新的和新興的網(wǎng)絡(luò)威脅,這可以是一個很好的工具,讓他們學(xué)習(xí)有關(guān)最新戰(zhàn)術(shù)和趨勢的相關(guān)信息。

        當(dāng)然,高交互蜜罐的最大缺點是在開始時構(gòu)建誘餌系統(tǒng)所需的時間和精力,然后長期保持對其監(jiān)控,以降低公司的風(fēng)險。對于許多人來說,中等交互蜜罐策略是最佳平衡,與創(chuàng)建完整的物理或虛擬化系統(tǒng)以轉(zhuǎn)移攻擊者相比,提供的風(fēng)險更小,但具有更多功能。雖然這些仍然不適用于零日攻擊等復(fù)雜威脅,但可以針對尋找特定漏洞的攻擊者。例如,中型交互蜜罐可能會模擬Microsoft IIS Web服務(wù)器,并具有足夠復(fù)雜的功能來吸引研究人員需要的、更多信息的特定攻擊。

        使用高交互蜜罐時降低風(fēng)險

        使用高交互蜜罐是使用欺騙技術(shù)欺騙攻擊者并從企圖破壞中獲取最多信息的最佳方式。復(fù)雜的蜜罐可以模擬多個主機或網(wǎng)絡(luò)拓撲,包括HTTP、FTP服務(wù)器以及虛擬IP地址。該技術(shù)可以通過使用獨特的被動指紋標(biāo)記來識別返回的黑客。還可以使用蜜罐解決方案來區(qū)分內(nèi)部和外部欺騙,免受東西方以及南北移動的網(wǎng)絡(luò)威脅。

        當(dāng)使用蜜罐技術(shù)作為深入解決方案的一個分支的安全解決方案時,降低使用高交互蜜罐的風(fēng)險是最容易的。微分段技術(shù)是一種從蜜罐誘餌中分割實時環(huán)境的強大方法,可確保攻擊者無法橫向移動敏感數(shù)據(jù)。利用從孤立的攻擊者那里收集的信息,可以強制執(zhí)行并加強策略創(chuàng)建,從而使整體安全風(fēng)險降低一倍。

        了解低、中、高交互蜜罐解決方案之間的差異可以幫助公司做出明智的選擇。雖然低交互蜜罐可能易于部署且風(fēng)險較低,但真正的好處來自使用強大的、多方面的方法來破壞檢測和使用最新的高交互蜜罐技術(shù)的事件響應(yīng)。為了最終的安全性,利用微分段的解決方案確保了蜜罐的隔離環(huán)境。這讓您放心,在獲得蜜罐解決方案的回報時,不讓自己面臨不必要的風(fēng)險。

        猜你喜歡
        敏感數(shù)據(jù)蜜罐誘餌
        干擾條件下可檢索數(shù)字版權(quán)管理環(huán)境敏感數(shù)據(jù)的加密方法
        險惡之人
        雪花誘餌
        實現(xiàn)虛擬機敏感數(shù)據(jù)識別
        蜜罐蟻
        中外文摘(2019年20期)2019-11-13 02:57:53
        基于透明加密的水下通信網(wǎng)絡(luò)敏感數(shù)據(jù)防泄露方法
        被自己撐死的蜜罐蟻
        知識窗(2019年6期)2019-06-26 04:27:09
        基于4A平臺的數(shù)據(jù)安全管控體系的設(shè)計與實現(xiàn)
        基于博弈的蜜罐和入侵檢測系統(tǒng)最優(yōu)配置策略
        哈密瓜:鄉(xiāng)間蜜罐
        中國三峽(2017年4期)2017-06-06 10:44:22
        999国内精品永久免费观看 | 蜜桃传媒免费在线播放| 久久精品国产99久久久| 亚洲人成国产精品无码果冻| 亚洲va无码手机在线电影| 国产精品久久久久国产a级| 伊人色网站| 久久人人玩人妻潮喷内射人人| 激情偷乱人伦小说视频在线| 国产剧情福利AV一区二区| 亚洲欧洲美洲无码精品va| 美女被搞在线观看一区二区三区| 亚州av高清不卡一区二区| 文字幕精品一区二区三区老狼| 免费无码一区二区三区蜜桃| 无码国产精品一区二区免| 国产在线观看免费一级| av网页免费在线观看| 久久黄色视频| 人人爽人人爽人人爽| 狠狠躁夜夜躁AV网站中文字幕| 人妻av一区二区三区高| 亚洲av无吗国产精品| 日韩av在线播放人妻| 国产激情综合在线观看| 成av人片一区二区三区久久| 日韩av一区二区毛片| 小草手机视频在线观看| 日本久久久免费观看视频 | 中字幕人妻一区二区三区| 夜夜爽一区二区三区精品| 丰满少妇棚拍无码视频| 少妇人妻精品一区二区三区视| 国产人妖网站在线视频| 亚洲中文字幕无码av| 亚洲色大成网站www永久一区 | 日本免费一区二区在线视频播放| 欧美丰满熟妇xxxx性| 91白浆在线视频| 亚洲一区二区三区一站| 国产免费人成视频网站在线18|