国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

高級網(wǎng)絡(luò)攻擊使主動防御成必要

eNet硅谷動力 發(fā)表于:14年07月05日 12:20 [轉(zhuǎn)載] DOIT.com.cn

  • 分享:
[導(dǎo)讀]所謂“主動防御”,是指當(dāng)攻擊者試圖攻擊公司的基礎(chǔ)設(shè)施時(shí),防御方可以采取積極措施擾亂他們,但不會做得太過分,以免導(dǎo)致遭受打擊報(bào)復(fù)的風(fēng)險(xiǎn)。

高級網(wǎng)絡(luò)攻擊使主動防御成必要

所謂“主動防御”,是指當(dāng)攻擊者試圖攻擊公司的基礎(chǔ)設(shè)施時(shí),防御方可以采取積極措施擾亂他們,但不會做得太過分,以免導(dǎo)致遭受打擊報(bào)復(fù)的風(fēng)險(xiǎn)。

網(wǎng)絡(luò)攻擊從敘利亞電子軍團(tuán)(Syrian Electronic Army)入侵《紐約時(shí)報(bào)》網(wǎng)站,到針對主要數(shù)據(jù)中間商進(jìn)行的、把數(shù)以百萬計(jì)用戶置于風(fēng)險(xiǎn)境地的長期黑客行為,網(wǎng)絡(luò)攻擊者在竊取敏感信息和造成重大服務(wù)中斷方面正變得越來越復(fù)雜、且有效。竊取我們的個人信息和知識產(chǎn)權(quán)的網(wǎng)絡(luò)攻擊行為每天都在發(fā)生。針對企業(yè)的民族國家攻擊日益將我們的工作與經(jīng)濟(jì)置于危險(xiǎn)之中。

不幸的是,主動攻擊者以及他們所構(gòu)成的威脅,正在對傳統(tǒng)安全防御措施的被動性質(zhì)導(dǎo)致的基本不對稱這一弱點(diǎn)加以利用。采用“城堡和護(hù)城河”策略的日子早已不復(fù)存在,那時(shí)的企業(yè)會投入巨資建設(shè)大型安全堆棧,以阻止外線攻擊。“城堡和護(hù)城河”策略這種做法在阻止現(xiàn)代攻擊方面是無效的,因?yàn)樗雇饩成為單點(diǎn)故障,而所有攻擊者需要的就是一個單一缺口來達(dá)成自己的目的。

然而,如果在其他方向上走得太遠(yuǎn),也是會出現(xiàn)問題的。用“以牙還牙”的方式對攻擊者予以回?fù),或采取行動對付攻擊者本人或他們用以發(fā)起攻擊的機(jī)器,這在法律上是不允許的,同時(shí)也受到倫理道德的制約。試想一下,如果防御方發(fā)起反擊,最終卻傷害了無辜的人或者引起對方攻擊升級,這種結(jié)果并非我們所想要的。所以這也不是個解決辦法。

相反地,主動防御則是一個比較好的方法。所謂“主動防御”,是指當(dāng)攻擊者試圖攻擊公司的基礎(chǔ)設(shè)施時(shí),防御方可以采取積極措施擾亂他們,但不會做得太過分,以免導(dǎo)致遭受打擊報(bào)復(fù)的風(fēng)險(xiǎn)。主動防御的重點(diǎn)是,一旦攻擊者入侵企業(yè)的數(shù)字財(cái)產(chǎn),則對他們加以識別和擾亂,而不是窮追不舍,迫使他們進(jìn)入公共領(lǐng)域。

找到這一中間地帶的技術(shù)今天已經(jīng)出現(xiàn)。一種被稱為“入侵誘騙”(intrusion deception)的方法可謂頗有前景,它可以在攻擊者實(shí)施攻擊過程中主動識別和攔截他們,并轉(zhuǎn)移他們的注意力。對于Web應(yīng)用程序而言,它可以在攻擊者看來似乎可以利用的網(wǎng)站創(chuàng)建漏洞,但卻不會導(dǎo)致成功的攻擊,而是讓防御者能夠識別并擾亂攻擊者。同樣的道理,它可以通過創(chuàng)建似乎是有價(jià)值的文件、但實(shí)際上卻是網(wǎng)絡(luò)“焦油陷阱”的方式來有效地阻止攻擊者——網(wǎng)絡(luò)“焦油陷阱”可主動阻止攻擊者達(dá)到其目標(biāo),并讓他們誤以為已成功完成一次攻擊。實(shí)際上,這樣做的結(jié)果是改變了黑客攻擊行為的經(jīng)濟(jì)性,迫使攻擊者不得不將活動集中在他們可以取得成功的其他地方。

推動主動防御措施的采用需要網(wǎng)絡(luò)安全行業(yè)、政府和法律界聯(lián)手來建立新的“交戰(zhàn)”規(guī)范或規(guī)則。目前,由于沒有明確的適當(dāng)“交戰(zhàn)”框架,這一事實(shí)本身導(dǎo)致了防御方在該問題上的無所作為。

雖然使主動防御成為防御常態(tài)仍有大量工作要完成,但我們卻不能再繼續(xù)等下去了,因?yàn)檫@樣做的潛在成本太過高昂。維持現(xiàn)狀只會給我們帶來挫折感,并讓攻擊者持續(xù)坐收漁利。從現(xiàn)在開始,我們應(yīng)共同合作構(gòu)建壁壘,并實(shí)施積極防御。

[責(zé)任編輯:dajun]
根據(jù)IDC的調(diào)查統(tǒng)計(jì)數(shù)據(jù)顯示,Infoblox在DDI(DNS、DHCP、IP地址管理)領(lǐng)域的市場份額從2011年的40%驟升至2013年的50%。與此同時(shí),該領(lǐng)域營收在1000萬美元以上的另三大供應(yīng)商的市場份額全部下滑。Infoblox的市場占有率數(shù)值確實(shí)令人欣喜,但在IT領(lǐng)域,時(shí)刻存在的競爭是一種常態(tài),需要不斷發(fā)展技術(shù)、拓展業(yè)務(wù)。目前,Infoblox正在積極的拓展在中國的金融領(lǐng)域用戶,廣泛推廣DDI金融領(lǐng)域解決方案。
官方微信
weixin
精彩專題更多
存儲風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動。回顧2014年,存儲作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動信息產(chǎn)業(yè)發(fā)展的核心動力,存儲產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應(yīng)用的新一代統(tǒng)一存儲產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.