chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

揭秘勒索第7期丨Threat Intelligence對抗勒索攻擊的能力大盤點

華為數(shù)據(jù)通信 ? 來源:未知 ? 2022-12-09 00:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

b9507cec-7712-11ed-8abf-dac502259ad0.png

b96c2654-7712-11ed-8abf-dac502259ad0.png

專家個人簡介

b97a5d5a-7712-11ed-8abf-dac502259ad0.png

b9880e50-7712-11ed-8abf-dac502259ad0.png

b9aad386-7712-11ed-8abf-dac502259ad0.png ? ? ?在前兩期文章“華為勒索攻擊防御的四層防護網(wǎng)之邊界入侵防線”、“華為3大利器助你防護勒索病毒文件”中,我們分別從網(wǎng)絡(luò)邊界及勒索病毒文件檢測的角度,對勒索攻擊各個攻擊階段使用的各種攻擊技術(shù)的縱深檢測方案進行了介紹。可以看到,勒索攻擊從初始入侵到加密勒索整個過程中,從網(wǎng)絡(luò)和主機中可以觀測到諸如攻擊IP、惡意攻擊負載、命令控制服務器C&C地址、惡意樣本、異常主機行為等可觀測數(shù)據(jù),這構(gòu)成威脅檢測的基礎(chǔ)。本期重點從威脅信息(Threat Intelligence)在華為勒索攻擊縱深防御全流程使能的角度,介紹威脅信息如何增強勒索軟件的防御。 以一個中小型企業(yè)場景為例,如下圖所示,威脅信息技術(shù)對華為勒索軟件檢測使能重點體現(xiàn)在幾個方面:1事前預警在資產(chǎn)評估服務中,基于漏掃及威脅信息中的漏洞現(xiàn)網(wǎng)實際利用情況對資產(chǎn)風險進行排序,使企業(yè)將漏洞防護工作聚焦于已經(jīng)產(chǎn)生或者實際可產(chǎn)生重大危害的漏洞上。2事中防御針對勒索軟件傳播的關(guān)鍵階段,提供多重的情報使能。其中入侵階段,在邊界防護和響應服務中,基于威脅信息中的IP類威脅信息使能自動化響應,直接將勒索攻擊阻斷在入侵嘗試階段。在惡意軟件或勒索軟件傳播階段,在下一代防火墻/天關(guān)、以及EDR的文件檢測模塊中,基于威脅信息中的文件信譽對已知的勒索軟件快速檢測。惡意軟件及勒索軟件植入運行后,如果存在C&C外聯(lián),則基于DNS過濾、本地惡意域名庫等情報能力進行C&C檢測,防止僵尸網(wǎng)絡(luò)等惡意軟件部署勒索軟件,或阻斷勒索軟件的外聯(lián)請求。3事后響應針對勒索攻擊事件中涉及的攻擊IP、域名、惡意文件等,可以通過威脅信息進一步調(diào)查,獲得更豐富的上下文信息。b9c13d42-7712-11ed-8abf-dac502259ad0.png ?下面重點就勒索攻擊事前和事中華為威脅信息提供的能力(即圖中的①②③④)進行重點說明。

一、 漏洞可利用信息

基于華為卓越的入侵防御能力、設(shè)備遙測能力及防火墻市場占有率,可以持續(xù)地感知到現(xiàn)網(wǎng)真實被用于入侵攻擊的漏洞、攻擊的時間、攻擊的次數(shù)等信息。根據(jù)該信息,企業(yè)可以根據(jù)其資產(chǎn)暴露位置、漏洞狀態(tài)、漏洞實際被利用情況,優(yōu)先處理處于互聯(lián)網(wǎng)邊界、且已經(jīng)被攻擊者利用的漏洞。 漏洞可利用信息的生產(chǎn)原理如下圖所示。 b9eb9560-7712-11ed-8abf-dac502259ad0.png ?核心的能力包括: 1.日均億級的入侵攻擊感知,覆蓋云、邊流量,快速感知漏洞攻擊情況。 2.安全智能化中心全自動化威脅信息生產(chǎn),準實時生產(chǎn)漏洞利用信息。

二、威脅IP信息

互聯(lián)網(wǎng)上充斥著各類攻擊,據(jù)統(tǒng)計39%的流量來自于惡意攻擊者。相應的,在安全設(shè)備上每天可以檢測到數(shù)以萬計、百萬計,甚至億級的攻擊日志,很容易造成安全人員的告警疲勞。另一方面,網(wǎng)絡(luò)入侵距離勒索或許僅僅一步之遙,其區(qū)別僅僅是漏洞利用后投遞的載荷鏈接是否為勒索軟件。因此,謹慎地對待每一次攻擊十分有必要。如果可以阻斷任何一次攻擊嘗試,那么就可以大幅度地提升攻擊的成本,降低勒索軟件的攻擊概率。 在華為乾坤邊界防護與響應服務中,基于規(guī)則、智能算法和威脅IP信息,華為實現(xiàn)了99%的告警自動化,對每一個確定為惡意的IP進行封堵,極大地提升攻擊成本。 威脅IP信息生產(chǎn)的核心原理如下圖所示。 ba63e1aa-7712-11ed-8abf-dac502259ad0.png ?核心的能力包括: 1.日均十億級的攻擊事件感知,覆蓋蜜罐攻擊、入侵攻擊、僵木蠕攻擊、DDoS攻擊、WEB攻擊等各類事件。 2.安全智能中心全自動化威脅信息生產(chǎn),累計千萬級威脅IP信息,42億IP基礎(chǔ)信息。 3.威脅事件中攻擊IP覆蓋90%以上,暴力破解覆蓋95%以上,可有效輔助攔截基于RDP爆破的勒索攻擊。 4.支持威脅分級、詳細的標簽分類,支持攻擊IP歷史行為分析。

三、 文件信譽

一旦入侵成功執(zhí)行,惡意軟件通過網(wǎng)絡(luò)傳輸?shù)侥繕嗽O(shè)備,在流量或者主機這兩個檢測點均可以利用威脅信息的已知檢測能力,快速地基于文件HASH進行勒索軟件的檢測。 華為文件信譽的關(guān)鍵能力包括:

1.累計PB級惡意文件數(shù)據(jù)積累,支撐對各類惡意文件檢測能力研究和開發(fā),如基于人工智能的檢測、基于行為的檢測等。

2.累計十億級惡意文件威脅信息數(shù)據(jù),支撐設(shè)備快速識別勒索軟件。

四、 失陷檢測指標IoC

部分勒索軟件通過釣魚或者botnet傳播,或者從另外角度,即使有些釣魚或者具備命令與控制能力的惡意軟件沒有傳播勒索軟件,企業(yè)也必須切斷C&C控制通道,否則,攻擊者通過具備命令與控制的惡意軟件可以在任何時候安裝勒索軟件,它使得企業(yè)始終處于可能被勒索攻擊的風險之下。華為提供的IoC類威脅信息中不僅包含了遠控類惡意軟件的C&C地址,還包括了釣魚、挖礦、勒索攻擊相關(guān)的IoC。它們集成到天關(guān)或者華為乾坤中的惡意域名檢測能力中,幫助企業(yè)快速發(fā)現(xiàn)失陷主機。

失陷檢測指標IoC生產(chǎn)的核心原理如下圖所示。

ba81c0da-7712-11ed-8abf-dac502259ad0.png

核心能力包括:

1.千萬級IoC,包括DGA、挖礦、惡意下載站地址、釣魚、C&C等。

2.日均千億級DNS日志分析及智能計算,發(fā)現(xiàn)高可疑域名;累計百億級PDNS數(shù)據(jù)積累,可持續(xù)研究發(fā)現(xiàn)各類惡意地址。

3.基于沙箱的大規(guī)模惡意樣本分析及人工研判,及時發(fā)現(xiàn)新的C&C地址。

結(jié)束語

勒索攻擊技術(shù)在不斷的演進,威脅信息技術(shù)通過嵌入到縱深防御的各個階段,發(fā)揮“一點發(fā)現(xiàn),全局使能”的重要作用,持續(xù)地提升防御的效率,增加攻擊的成本。不僅如此,在攻擊前,通過宏觀的攻擊洞察,威脅信息技術(shù)還指導防守者如何集中資源,解決重點的安全問題。攻擊后,通過其他的觀測指標還可以幫助進行攻擊響應,攻擊溯源等。

ba9d0610-7712-11ed-8abf-dac502259ad0.gif關(guān)注“數(shù)據(jù)通信視頻號”獲得更多干貨~往期精彩推薦

bab2d33c-7712-11ed-8abf-dac502259ad0.jpg

bae70620-7712-11ed-8abf-dac502259ad0.jpg

bb0e4802-7712-11ed-8abf-dac502259ad0.jpg


原文標題:揭秘勒索第7期丨Threat Intelligence對抗勒索攻擊的能力大盤點

文章出處:【微信公眾號:華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關(guān)注

    關(guān)注

    218

    文章

    36162

    瀏覽量

    262623

原文標題:揭秘勒索第7期丨Threat Intelligence對抗勒索攻擊的能力大盤點

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    2025年恩智浦“芯”品大盤點(第四季)

    恩智浦芯品大盤點 ? 主力產(chǎn)品線持續(xù)發(fā)力,垂直市場“芯”品迭出——在過去一個季度中,恩智浦的各個產(chǎn)品家族中又迎來了很多“新面孔”,今天讓我們一起做一次大盤點。 時至歲末,辭舊迎新,希望這些新產(chǎn)品
    的頭像 發(fā)表于 12-26 09:07 ?1585次閱讀
    2025年恩智浦“芯”品<b class='flag-5'>大盤點</b>(第四季)

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    優(yōu)化都是對防護能力的一次實質(zhì)提升。 信而泰ALPS平臺的攻擊逃逸測試方案 信而泰ALPS平臺是基于新一代Web化PCT架構(gòu)的L4–7層測試解決方案,平臺采用B/S架構(gòu)設(shè)計,支持大規(guī)模并發(fā)測試;其
    發(fā)表于 11-17 16:17

    戴爾數(shù)據(jù)保護解決方案助力企業(yè)構(gòu)筑網(wǎng)絡(luò)韌性體系

    在這個幾乎一切業(yè)務都數(shù)字化的時代,沒有一家企業(yè)能完全置身于網(wǎng)絡(luò)攻擊之外。當勒索病毒鎖死系統(tǒng)、數(shù)據(jù)中心陷入停擺、客戶訪問受阻的那一刻,決定成敗的,早已不再是能否“擋住攻擊”,而是——能否迅速恢復。
    的頭像 發(fā)表于 10-28 16:44 ?956次閱讀

    OEM 必須投資供應鏈網(wǎng)絡(luò)安全最佳實踐

    的首要任務之一。 舉個例子:2025 年 2 月,臺灣印刷電路板(PC 板)制造商 Unimicron 遭到 Sarcoma 勒索軟件攻擊 ^1^ 。Sarcoma 是一個勒索軟件組織,在 2024 年
    的頭像 發(fā)表于 10-02 16:38 ?1767次閱讀
    OEM 必須投資供應鏈網(wǎng)絡(luò)安全最佳實踐

    行業(yè)觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    8.x版本,允許未經(jīng)身份驗證的遠程攻擊者在虛擬環(huán)境中執(zhí)行任意代碼、提升權(quán)限或傳播勒索軟件等。更令人擔憂的是,該漏洞利用難度極低,且相關(guān)利用代碼據(jù)信已在7月底于地下論壇
    的頭像 發(fā)表于 08-14 16:58 ?2114次閱讀
    行業(yè)觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨<b class='flag-5'>勒索</b>軟件威脅

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當前,AI技術(shù)蓬勃發(fā)展,智能化轉(zhuǎn)型已成為企業(yè)發(fā)展的必由之路。各企業(yè)紛紛投身其中,在企業(yè)運營中不斷創(chuàng)造出更多的數(shù)字資產(chǎn)。這些數(shù)字資產(chǎn)如同企業(yè)的“黃金寶藏”,已成為企業(yè)至關(guān)重要的生產(chǎn)要素。然而,一旦重要數(shù)據(jù)遭勒索加密,不僅會造成財產(chǎn)損失,更可能導致業(yè)務系統(tǒng)嚴重癱瘓,給企業(yè)帶來難以估量的損失。
    的頭像 發(fā)表于 08-11 10:44 ?1019次閱讀
    華為星河AI融合SASE解決方案如何防御<b class='flag-5'>勒索</b><b class='flag-5'>攻擊</b>

    Commvault Cloud平臺如何應對勒索軟件攻擊

    在之前的文章中,我們探討了可能影響AD小規(guī)模中斷的因素,例如意外刪除對象等,以及為何快速、細粒度的恢復至關(guān)重要。
    的頭像 發(fā)表于 07-29 15:07 ?883次閱讀

    芯盾時代零信任業(yè)務安全解決方案助力應對勒索軟件攻擊

    近年來,勒索攻擊活動顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關(guān)注:
    的頭像 發(fā)表于 07-29 10:18 ?974次閱讀

    Microsoft AD究竟有多重要

    勒索軟件攻防已成一場永無止境的貓鼠游戲——在IT和安全團隊不斷提升能力的同時,攻擊者也在不斷尋找新的攻擊路徑,而AD作為集中管理的核心要素,已成為
    的頭像 發(fā)表于 07-22 13:57 ?855次閱讀

    戴爾科技三位一體構(gòu)筑現(xiàn)代安全體系

    最近,一則黑客組織主動解散的重磅新聞在圈內(nèi)刷屏——臭名昭著的勒索軟件團伙Hunters International宣布“退出江湖”,并在暗網(wǎng)發(fā)布聲明,稱將為所有受害者免費提供解密工具,不再從事數(shù)據(jù)加密勒索。
    的頭像 發(fā)表于 07-11 15:08 ?955次閱讀

    2025年第二季恩智浦“芯”品大盤點

    不知不覺,又到了我們的“恩智浦芯品大盤點”時間!在過去一個季度中,恩智浦無論是芯片級產(chǎn)品,還是系統(tǒng)級解決方案,仍然是推新力度不減。
    的頭像 發(fā)表于 07-02 15:04 ?2243次閱讀

    Cohesity DataHawk 加強網(wǎng)絡(luò)響應和快速恢復干凈的數(shù)據(jù)

    全球各地的企業(yè)都面臨著巨大挑戰(zhàn),即如何保護數(shù)據(jù)以抵御勒索軟件或其他網(wǎng)絡(luò)攻擊,以及在遭受攻擊時恢復數(shù)據(jù)。數(shù)據(jù)泄露可能會造成嚴重后果,從運營中斷到財務損失,甚至公司倒閉。為了幫助企業(yè)抵御勒索
    的頭像 發(fā)表于 06-26 09:47 ?686次閱讀
    Cohesity DataHawk 加強網(wǎng)絡(luò)響應和快速恢復干凈的數(shù)據(jù)

    Cohesity與Nutanix提供由AI驅(qū)動的數(shù)據(jù)安全和管理

    在日益復雜的環(huán)境中,企業(yè)面臨整合、保護和確保數(shù)據(jù)安全的重大挑戰(zhàn)。 傳統(tǒng)解決方案導致數(shù)據(jù)分布在各個孤島和位置。這為網(wǎng)絡(luò)犯罪分子創(chuàng)建了更大的攻擊面。 近年來,勒索軟件攻擊的風險日益增加,其復雜性和頻率
    的頭像 發(fā)表于 06-24 16:46 ?472次閱讀

    明晚開播 |數(shù)據(jù)智能系列講座7:面向高泛化能力的視覺感知系統(tǒng)空間建模與微調(diào)學習

    鷺島論壇數(shù)據(jù)智能系列講座7「面向高泛化能力的視覺感知系統(tǒng)空間建模與微調(diào)學習」明晚8點精彩開播期待與您云相聚,共襄學術(shù)盛宴!|直播信息報告題目面向高泛化
    的頭像 發(fā)表于 06-24 08:01 ?1192次閱讀
    明晚開播 |數(shù)據(jù)智能系列講座<b class='flag-5'>第</b><b class='flag-5'>7</b><b class='flag-5'>期</b>:面向高泛化<b class='flag-5'>能力</b>的視覺感知系統(tǒng)空間建模與微調(diào)學習

    直播預約 |數(shù)據(jù)智能系列講座7:面向高泛化能力的視覺感知系統(tǒng)空間建模與微調(diào)學習

    鷺島論壇數(shù)據(jù)智能系列講座7「面向高泛化能力的視覺感知系統(tǒng)空間建模與微調(diào)學習」6月25日(周三)20:00精彩開播期待與您云相聚,共襄學術(shù)盛宴!|直播信息報告題目面向高泛化
    的頭像 發(fā)表于 05-29 10:04 ?726次閱讀
    直播預約 |數(shù)據(jù)智能系列講座<b class='flag-5'>第</b><b class='flag-5'>7</b><b class='flag-5'>期</b>:面向高泛化<b class='flag-5'>能力</b>的視覺感知系統(tǒng)空間建模與微調(diào)學習