色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

揭秘勒索第7期丨Threat Intelligence對抗勒索攻擊的能力大盤點

華為數據通信 ? 來源:未知 ? 2022-12-09 00:10 ? 次閱讀

b9507cec-7712-11ed-8abf-dac502259ad0.png

b96c2654-7712-11ed-8abf-dac502259ad0.png

專家個人簡介

b97a5d5a-7712-11ed-8abf-dac502259ad0.png

b9880e50-7712-11ed-8abf-dac502259ad0.png

b9aad386-7712-11ed-8abf-dac502259ad0.png ? ? ?在前兩期文章“華為勒索攻擊防御的四層防護網之邊界入侵防線”、“華為3大利器助你防護勒索病毒文件”中,我們分別從網絡邊界及勒索病毒文件檢測的角度,對勒索攻擊各個攻擊階段使用的各種攻擊技術的縱深檢測方案進行了介紹。可以看到,勒索攻擊從初始入侵到加密勒索整個過程中,從網絡和主機中可以觀測到諸如攻擊IP、惡意攻擊負載、命令控制服務器C&C地址、惡意樣本、異常主機行為等可觀測數據,這構成威脅檢測的基礎。本期重點從威脅信息(Threat Intelligence)在華為勒索攻擊縱深防御全流程使能的角度,介紹威脅信息如何增強勒索軟件的防御。 以一個中小型企業場景為例,如下圖所示,威脅信息技術對華為勒索軟件檢測使能重點體現在幾個方面:1事前預警在資產評估服務中,基于漏掃及威脅信息中的漏洞現網實際利用情況對資產風險進行排序,使企業將漏洞防護工作聚焦于已經產生或者實際可產生重大危害的漏洞上。2事中防御針對勒索軟件傳播的關鍵階段,提供多重的情報使能。其中入侵階段,在邊界防護和響應服務中,基于威脅信息中的IP類威脅信息使能自動化響應,直接將勒索攻擊阻斷在入侵嘗試階段。在惡意軟件或勒索軟件傳播階段,在下一代防火墻/天關、以及EDR的文件檢測模塊中,基于威脅信息中的文件信譽對已知的勒索軟件快速檢測。惡意軟件及勒索軟件植入運行后,如果存在C&C外聯,則基于DNS過濾、本地惡意域名庫等情報能力進行C&C檢測,防止僵尸網絡等惡意軟件部署勒索軟件,或阻斷勒索軟件的外聯請求。3事后響應針對勒索攻擊事件中涉及的攻擊IP、域名、惡意文件等,可以通過威脅信息進一步調查,獲得更豐富的上下文信息。b9c13d42-7712-11ed-8abf-dac502259ad0.png ?下面重點就勒索攻擊事前和事中華為威脅信息提供的能力(即圖中的①②③④)進行重點說明。

一、 漏洞可利用信息

基于華為卓越的入侵防御能力、設備遙測能力及防火墻市場占有率,可以持續地感知到現網真實被用于入侵攻擊的漏洞、攻擊的時間、攻擊的次數等信息。根據該信息,企業可以根據其資產暴露位置、漏洞狀態、漏洞實際被利用情況,優先處理處于互聯網邊界、且已經被攻擊者利用的漏洞。 漏洞可利用信息的生產原理如下圖所示。 b9eb9560-7712-11ed-8abf-dac502259ad0.png ?核心的能力包括: 1.日均億級的入侵攻擊感知,覆蓋云、邊流量,快速感知漏洞攻擊情況。 2.安全智能中心全自動化威脅信息生產,準實時生產漏洞利用信息。

二、威脅IP信息

互聯網上充斥著各類攻擊,據統計39%的流量來自于惡意攻擊者。相應的,在安全設備上每天可以檢測到數以萬計、百萬計,甚至億級的攻擊日志,很容易造成安全人員的告警疲勞。另一方面,網絡入侵距離勒索或許僅僅一步之遙,其區別僅僅是漏洞利用后投遞的載荷鏈接是否為勒索軟件。因此,謹慎地對待每一次攻擊十分有必要。如果可以阻斷任何一次攻擊嘗試,那么就可以大幅度地提升攻擊的成本,降低勒索軟件的攻擊概率。 在華為乾坤邊界防護與響應服務中,基于規則、智能算法和威脅IP信息,華為實現了99%的告警自動化,對每一個確定為惡意的IP進行封堵,極大地提升攻擊成本。 威脅IP信息生產的核心原理如下圖所示。 ba63e1aa-7712-11ed-8abf-dac502259ad0.png ?核心的能力包括: 1.日均十億級的攻擊事件感知,覆蓋蜜罐攻擊、入侵攻擊、僵木蠕攻擊、DDoS攻擊、WEB攻擊等各類事件。 2.安全智能中心全自動化威脅信息生產,累計千萬級威脅IP信息,42億IP基礎信息。 3.威脅事件中攻擊IP覆蓋90%以上,暴力破解覆蓋95%以上,可有效輔助攔截基于RDP爆破的勒索攻擊。 4.支持威脅分級、詳細的標簽分類,支持攻擊IP歷史行為分析。

三、 文件信譽

一旦入侵成功執行,惡意軟件通過網絡傳輸到目標設備,在流量或者主機這兩個檢測點均可以利用威脅信息的已知檢測能力,快速地基于文件HASH進行勒索軟件的檢測。 華為文件信譽的關鍵能力包括:

1.累計PB級惡意文件數據積累,支撐對各類惡意文件檢測能力研究和開發,如基于人工智能的檢測、基于行為的檢測等。

2.累計十億級惡意文件威脅信息數據,支撐設備快速識別勒索軟件。

四、 失陷檢測指標IoC

部分勒索軟件通過釣魚或者botnet傳播,或者從另外角度,即使有些釣魚或者具備命令與控制能力的惡意軟件沒有傳播勒索軟件,企業也必須切斷C&C控制通道,否則,攻擊者通過具備命令與控制的惡意軟件可以在任何時候安裝勒索軟件,它使得企業始終處于可能被勒索攻擊的風險之下。華為提供的IoC類威脅信息中不僅包含了遠控類惡意軟件的C&C地址,還包括了釣魚、挖礦、勒索攻擊相關的IoC。它們集成到天關或者華為乾坤中的惡意域名檢測能力中,幫助企業快速發現失陷主機。

失陷檢測指標IoC生產的核心原理如下圖所示。

ba81c0da-7712-11ed-8abf-dac502259ad0.png

核心能力包括:

1.千萬級IoC,包括DGA、挖礦、惡意下載站地址、釣魚、C&C等。

2.日均千億級DNS日志分析及智能計算,發現高可疑域名;累計百億級PDNS數據積累,可持續研究發現各類惡意地址。

3.基于沙箱的大規模惡意樣本分析及人工研判,及時發現新的C&C地址。

結束語

勒索攻擊技術在不斷的演進,威脅信息技術通過嵌入到縱深防御的各個階段,發揮“一點發現,全局使能”的重要作用,持續地提升防御的效率,增加攻擊的成本。不僅如此,在攻擊前,通過宏觀的攻擊洞察,威脅信息技術還指導防守者如何集中資源,解決重點的安全問題。攻擊后,通過其他的觀測指標還可以幫助進行攻擊響應,攻擊溯源等。

ba9d0610-7712-11ed-8abf-dac502259ad0.gif關注“數據通信視頻號”獲得更多干貨~往期精彩推薦

bab2d33c-7712-11ed-8abf-dac502259ad0.jpg

bae70620-7712-11ed-8abf-dac502259ad0.jpg

bb0e4802-7712-11ed-8abf-dac502259ad0.jpg


原文標題:揭秘勒索第7期丨Threat Intelligence對抗勒索攻擊的能力大盤點

文章出處:【微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    216

    文章

    34479

    瀏覽量

    252158

原文標題:揭秘勒索第7期丨Threat Intelligence對抗勒索攻擊的能力大盤點

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    戴爾科技助力企業保護關鍵數據資產

    前段時間,美國聯邦調查局(FBI)、網絡安全和基礎設施安全局(CISA)以及澳大利亞網絡安全中心(ASD)更新了關于臭名昭著的勒索軟件團伙BianLian的信息,提醒該組織勒索策略的變化——逐漸拋棄基于加密的攻擊。
    的頭像 發表于 12-05 14:56 ?322次閱讀

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數據,恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發,一系列攻擊
    的頭像 發表于 09-19 15:00 ?470次閱讀

    國產網絡安全主板在防御網絡攻擊中的實際應用

    在現代信息技術迅猛發展的背景下,網絡安全問題變得越來越復雜和嚴峻。從企業到個人用戶,各類網絡攻擊事件頻繁發生,威脅著數據的安全和系統的穩定。近年來,我們看到各種形式的網絡攻擊——從勒索病毒、釣魚
    的頭像 發表于 09-18 10:47 ?326次閱讀

    微軟Windows快捷助手被黑客濫用,遠程管理軟件或成攻擊突破口

    該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來,他們通過網絡釣魚手段誘使受害者開啟快速助手并輸入安全驗證碼,因為此功能集成于Windows系統內,故能輕易取得受害者信任。
    的頭像 發表于 05-16 16:27 ?809次閱讀

    美國醫療巨頭Ascension遭勒索軟件攻擊,涉及140家醫院

    據報道,美國非營利性醫療機構 Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導致其旗下140家醫院和40家養老院的系統服務受到影響。
    的頭像 發表于 05-14 11:37 ?628次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網絡罪犯通過LockBit勒索軟件平臺于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機密文件,后將其上傳至LockBit網站。
    的頭像 發表于 05-10 10:41 ?528次閱讀

    EUV光刻機機密文件被盜!

    4月22日消息,據法國媒體LeMagIT報道,日本光學技術領導廠商 Hoya Corporation(豪雅)最近遭遇了勒索軟件的攻擊,其總部和多個業務部門的IT系統遭受波及。 據稱超過 170 萬份
    的頭像 發表于 04-22 17:20 ?438次閱讀
    EUV光刻機機密文件被盜!

    應對勒索病毒,群暉數據保護黃金架構,多維度保護企業安全

    上海2024年4月22日?/美通社/ -- 惡性的攻擊和意外事件總是防不勝防,提前部署災備方案可以在遭遇意外時盡可能減少企業損失。那么面對無處不在的勒索病毒和潛在風險,為什么依然有很多企業還會遭遇
    的頭像 發表于 04-22 13:57 ?487次閱讀
    應對<b class='flag-5'>勒索</b>病毒,群暉數據保護黃金架構,多維度保護企業安全

    勒索病毒防護解決方案---預防、監測、處置、理賠,實現全面網絡安全

    在數字化時代,網絡安全威脅日益嚴峻,尤其是勒索病毒的泛濫成為了企業和個人用戶的一大痛點。隨著攻擊手法的不斷進化,傳統的安全措施已經難以應對這些復雜多變的威脅。因此,打造一個全面的勒索病毒防護體系顯得
    的頭像 發表于 04-18 14:30 ?747次閱讀
    <b class='flag-5'>勒索</b>病毒防護解決方案---預防、監測、處置、理賠,實現全面網絡安全

    沙丘世界,如何抵抗勒索病毒的入侵?

    當《沙丘》遇上“勒索病毒”怎么辦?沙丘星球企業打響安全第一槍!
    的頭像 發表于 04-10 14:29 ?479次閱讀
    沙丘世界,如何抵抗<b class='flag-5'>勒索</b>病毒的入侵?

    勒索病毒的崛起與企業網絡安全的挑戰

    在數字化時代,網絡安全已成為企業維護信息完整性、保障業務連續性的關鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業化模式,成為全球網絡安全領域最嚴峻的威脅之一。本文將概述勒索病毒帶來的危害與挑戰,并
    的頭像 發表于 03-16 09:41 ?500次閱讀

    IBM推出AI增強的數據彈性功能,打造更安全存儲解決方案

    在新一代 IBM Storage FlashSystem 產品中發布新的 AI 增強版 IBM FlashCore 模塊技術,以及新版 IBM Storage Defender 軟件,幫助組織提高其檢測和響應勒索軟件及其他網絡攻擊能力
    的頭像 發表于 03-05 18:45 ?1073次閱讀

    京鼎遭黑客集團入侵,多國執法組織抓捕黑客集團

    據趨勢科技的數據分析,LockBit自2022年以來穩坐全球勒索軟件組織榜首,從2020年至2023年第一季度已攻擊全球1653家組織,其中對美國企業的勒索金額更是高達9100余萬美元。
    的頭像 發表于 02-21 16:53 ?1259次閱讀

    施耐德電氣遭勒索軟件攻擊,大量機密數據泄露

    Cactus是一種新穎的勒索軟件,首次出現于2023年5月,其獨有的加密機制可避免常規檢測。此外,Cactus具備多種加密選項,包含快速模式。若攻擊者選擇連貫執行兩種模式,受害方文件將被雙重加密,附件會添加兩個不同的擴展名。
    的頭像 發表于 01-31 10:51 ?1395次閱讀

    臺灣半導體公司遭遇勒索軟件攻擊

    來源:The Record 臺灣一家半導體制造商受到網絡攻擊,據稱該攻擊是由臭名昭著的LockBit勒索軟件團伙發起的。 黑客在京鼎精密科技(Foxsemicon)的網站上發布了一條威脅信息,稱他們
    的頭像 發表于 01-18 16:15 ?542次閱讀
    主站蜘蛛池模板: 成人伦理影院| 青柠在线观看视频在线高清| 幻女FREE性俄罗斯学生| 内射爽无广熟女亚洲| 亚洲欧洲久久| 国产精品亚洲精品爽爽| 欧美亚洲另类丝袜自拍动漫| 最新 国产 精品 精品 视频| 国产亚洲欧洲日韩在线三区| 色婷婷综合久久久久中文一区二区| 正在播放一区二区| 精品国产乱码久久久久久免费 | 日本无码欧美激情在线视频| 97人妻中文字幕免费视频| 久久精品国产亚洲AV妓女不卡| 午夜一级免费视频| 国产欧美日韩视频怡春院 | 一本之道高清视频在线观看| 国产小视频国产精品| 午夜影院c绿象| 美女扣逼软件| 神马电影我不卡4k手机在线观看| 18禁止看的免费污网站| 久久永久视频| 在线中文字幕亚洲日韩| 久cao在线香蕉| 一道本av免费不卡播放| 日本xxxxxxxxx老师59| 冰山高冷受被c到哭np双性| 秋霞av伦理片在线观看| 精精国产www视频在线观看免费| www.青青草原| 色久悠悠无码偷拍自怕| 国产精品久久久久久免费播放| 深夜释放自己在线观看| 久久视频这有精品63在线国产| 98色精品视频在线| 亚洲成人日韩| 久久中文字幕亚洲| 国产免费69成人精品视频| 99精品国产免费久久久久久下载|