精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

淺談網絡攻擊溯源技術之一

安全 應用安全
隨著互聯網的不斷發展,越來越多的企業把信息存儲到與互聯網連接的設備上。一些不法分子企圖利用網絡漏洞竊取企業的重要信息和機密文件,攻擊者通過向目標主機發送特定的攻擊數據包執行惡意行為。

[[346484]]

 引 言

隨著互聯網的不斷發展,越來越多的企業把信息存儲到與互聯網連接的設備上。一些不法分子企圖利用網絡漏洞竊取企業的重要信息和機密文件,攻擊者通過向目標主機發送特定的攻擊數據包執行惡意行為。如何追蹤這些攻擊數據的來源,定位背后的攻擊者,成為了業內人員重點關注的問題。

網絡攻擊溯源技術通過綜合利用各種手段主動地追蹤網絡攻擊發起者、定位攻擊源,結合網絡取證和威脅情報,有針對性地減緩或反制網絡攻擊,爭取在造成破壞之前消除隱患,在網絡安全領域具有非常重要的現實意義。

本文將分為上、下篇為讀者深度解讀,本周主要介紹網絡攻擊溯源技術背景及攻擊溯源過程。

背景介紹

近年來,網絡攻擊的攻擊者和防御者進行著類似于“貓捉老鼠”的動態游戲,攻擊者不斷地尋找新的受害者、攻擊載體和漏洞,防御者必須不斷地研發安全技術以抵御攻擊者。微軟公司的研究表明[1],攻擊者暴露前在目標組織中潛伏的平均時間長達146天,在這段時間內,駐留在網絡上的攻擊者可以秘密地竊取和泄露機密信息,或者對完整性資源進行破壞,圖1展示了攻擊者實施攻擊的殺傷鏈模型[2]。為了先發制人,網絡防御者需要在殺傷鏈的早期階段阻止攻擊者前進。目前信息安全行業已經建立了集研究、分析和響應高級持續威脅[3](Advanced Persistent Threats,APTs)于一體的方法論。

攻擊溯源技術,國外又被稱為“Threat Hunting”,是為了應對外部APT攻擊者和內部利益驅動的員工威脅而提出的一種解決方案。威脅狩獵[4]技術不被動地等待與響應,而是通過持續性監測技術,更早、更快地檢測和發現威脅,并追蹤威脅的源頭。威脅狩獵技術強調用攻擊者的視角來檢測攻擊,減少攻擊者駐留時間,從而顯著地改善組織的安全狀況。放眼世界,包括FireEye等為代表的廠商以及越來越多的大型組織也開始進行威脅狩獵。

 

圖1 殺傷鏈模型

攻擊溯源過程

為了提高攻擊溯源效率,建立完整的攻擊溯源過程非常重要。Sqrrl[5]安全公司開發了一個威脅狩獵典型模式,如圖2所示共包含產生假設、數據調查、識別溯源和自動化分析四個迭代循環的步驟。迭代的效率越高,越能自動化新流程,盡早發現新的威脅。

 

圖2 威脅狩獵典型模式

1. 產生假設

攻擊溯源從某種活動假設開始,高層次上可以通過風險算法自動生成假設。例如,風險評估算法可以得到基于APT生命周期[6]的行為分析(如建立立足點、升級特權、橫向移動行為等),并將其量化為風險評分,為溯源分析提供開端。圖3展示了安全公司Mandiant提出的APT攻擊生命周期模型。

 

圖3 APT生命周期

2. 通過工具和技術進行數據調查

當前的追蹤溯源技術主要分為兩種:被動[7]和主動[8][9]技術。被動性技術包括針對潛在惡意行為警報進行取證調查和攻擊假設測試。主動溯源追蹤技術依靠網絡威脅情報[10][11](Cyber Threat Intelligence, CTI)產生攻擊假設,主動搜索潛在的惡意行為。在這兩種情況下都可以使用安全信息及事件管理(security information and event management, SIEM)中存儲的數據進行調查,幫助安全分析師更好地調整假設用來發現正在進行的APT攻擊。

不論采用哪種方式,都需要通過各種各樣的工具和技術研究假設。有效的工具將利用關聯分析技術如可視化、統計分析或機器學習等融合不同的網絡安全數據。

3. 識別溯源

識別溯源的過程也是新的模式和TTP(Tactics, Techniques, and Procedures)發現的過程。工具和技術揭示了新的惡意行為模式和對手的TTP,這是溯源周期的關鍵部分。MITRE開發了如圖4所示的ATT&CK框架[12],ATT&CK是一個基于現實世界的觀察攻擊者戰術和技術的全球可訪問的知識庫,包含11種戰術,每一種又包含數十種技術,將攻擊者行為轉化為結構化列表進行表示。

 

圖4 ATT&CK框架

4. 自動化分析

SANS[13]認為自動化是發現威脅的關鍵。傳統上溯源分析是一個手動過程,安全分析師運用相關知識對各種來源的數據驗證假設。為了更加高效地進行攻擊溯源分析,可以部分自動化或由機器輔助。在這種情況下,分析師利用相關分析軟件得知潛在風險,再對這些潛在風險分析調查,跟蹤網絡中的可疑行為。因此攻擊溯源是一個反復的過程,從假設開始以循環的形式連續進行。

參考文獻

[1]Microsoft. Azure Advanced Threat Protection[OL]. https://www.microsoft.com/en-us/microsoft-365/identity/advance-threat-protection

[2]Killheed Martin. The Cyber Kill Chain[OL]. https://www.lockheedmartin.com/en-us/capabilities/cyber/cyber-kill-chain.html

[3]U.S. National Institute of Standards and Technology (NIST)[OL]. https://csrc.nist.gov/topics/security-and-privacy/risk-management/threats/advanced-persistent-threat

[4]RSA. Hypothesis in Threat Hunting[OL]. https://www.rsa.com/en-us/blog/2017-07/hypothesis-in-threat-hunting

[5]H. Rasheed, A. Hadi, and M. Khader. Threat hunting using grr rapid response[C]//New Trends in Computing Sciences (ICTCS), 2017: 155–160.

[6]Mandiant, Cyber Attack Lifecycle[OL]. https://www.iacpcybercenter.org/resource-center/what-is-cyber-crime/cyber-attack-lifecycle/

[7]Thomas B, Scott D, Brott F, et al. Dynamic adaptive defense for cyber-security threats[P]. U.S. Patent 10,129,290.S.

[8]I. Sqrrl Data. (2016) A framework for cyber threat hunting[OL]. https://sqrrl.com/media/Framework-for-Threat-Hunting-Whitepaper.pdf,https://www.threathunting.net/files/framework-for-threat-hunting-whitepaper.pdf

[9]I. Tyler Technologies. (2018) A guide to cyber threat hunting[OL]. https://www.tylertech.com/services/ndiscovery/nDiscovery-Threat-Hunting.pdf

[10]H. Rasheed, A. Hadi, and M. Khader. Threat hunting using grr rapid response[C]//New Trends in Computing Sciences (ICTCS), 2017: 155–160.

[11]S. Samtani, R. Chinn, H. Chen, et al. Exploring emerging hacker assets and key hackers for proactive cyber threat intelligence[J]. Journal of Management Information Systems. 2017,4(34):1023-1053.

[12]Miter. ATT&CK Matrix for Enterprise[OL]. https://attack.mitre.org/

[13]Lee, Robert M, and Rob T. Lee. SANS 2018 threat hunting survey results. SANS Institute Reading Room, 2018.

【本文為51CTO專欄作者“中國保密協會科學技術分會”原創稿件,轉載請聯系原作者】

戳這里,看該作者更多好文

責任編輯:武曉燕 來源: 51CTO專欄
相關推薦

2020-10-15 14:10:51

網絡攻擊溯源

2020-11-05 10:39:19

安全技術

2023-06-01 13:15:23

2022-08-22 10:29:16

APT溯源反溯源APT攻擊

2017-02-23 07:00:25

2020-10-21 08:31:47

安全攻擊思路

2020-08-16 08:51:22

WEB安全網絡攻擊網絡欺騙

2021-09-02 16:32:24

網絡安全戰略

2022-04-28 12:34:02

網絡攻擊預測

2012-11-30 14:54:48

2011-11-08 11:21:00

2017-03-16 14:31:11

2020-04-17 10:53:38

釣魚郵件網絡攻擊冠狀病毒

2019-05-07 10:28:27

2025-01-24 08:42:31

以太網無損網絡網絡

2022-11-10 12:17:02

2011-10-14 09:23:14

2010-09-13 10:14:30

2012-11-30 14:35:17

2012-02-14 09:43:08

點贊
收藏

51CTO技術棧公眾號

9人人澡人人爽人人精品| 狠狠色丁香婷婷综合影院| 亚洲综合成人在线| 免费久久99精品国产自| 中文字幕在线观看第二页| 亚洲大全视频| 日韩经典中文字幕| 国内av一区二区| 免费h视频在线观看| 中文字幕欧美日本乱码一线二线| 亚洲影视九九影院在线观看| 黄色一级片免费在线观看| 99久久精品国产亚洲精品| 亚洲成人激情视频| 日本黄色福利视频| 日韩伦理在线一区| 樱桃视频在线观看一区| 日韩av大全| 欧美一级特黄aaaaaa大片在线观看 | 国内精品福利| 中文字幕亚洲一区二区三区五十路 | 亚洲国产成人av| zzijzzij亚洲日本成熟少妇| 激情av中文字幕| 国产亚洲精品熟女国产成人| 欧美色网一区| 亚洲国产精品久久不卡毛片 | 国产精品久久久久久久久久白浆| 欧美三级日韩在线| 少妇av一区二区三区无码| 久操视频在线播放| 国产亚洲一二三区| 国产精品福利视频| a网站在线观看| 男女视频一区二区| 国产91在线播放精品91| 亚洲综合一二三| 国产综合精品一区| 免费91在线视频| 中国美女黄色一级片| 国产免费av一区二区三区| 日韩精品中文字幕在线播放| 亚洲欧美日韩中文字幕在线观看| 亚洲精品66| 欧美日韩国产综合一区二区三区| 成人中文字幕av| 电影一区二区三| 欧美视频在线观看免费网址| av在线播放亚洲| a级片在线免费| 亚洲成av人影院| 人妻夜夜添夜夜无码av| sm性调教片在线观看 | 日本免费a视频| 在线观看av免费| 一区二区三区四区高清精品免费观看| 日韩中文在线字幕| av在线网址观看| 一区二区视频在线看| 亚洲av综合色区| 亚洲丝袜一区| 亚洲va国产va欧美va观看| 国产真人做爰毛片视频直播| 阿v视频在线| 大桥未久av一区二区三区| 毛片在线视频播放| 成人福利av| 在线观看免费亚洲| 天堂在线中文在线| 日本免费精品| 亚洲福利视频网站| 精品无码人妻一区| 欧美色女视频| 超碰精品一区二区三区乱码| 久久精品国产亚洲av麻豆色欲| 亚洲国产99| 国产99久久精品一区二区永久免费 | 日韩中文一区二区三区| 免费在线观看av片| 夜夜爽夜夜爽精品视频| 国产91美女视频| 成人自拍视频网| 欧美一激情一区二区三区| 精品一区二区视频在线观看| 精品国产中文字幕第一页| 日韩日本欧美亚洲| 日韩欧美亚洲一区二区三区| 日韩极品在线观看| 99精品欧美一区二区三区| 日韩精品视频无播放器在线看 | 日韩在线欧美在线国产在线| 欧美极品aaaaabbbbb| 老鸭窝91久久精品色噜噜导演| 国产精品嫩草视频| 丰满人妻一区二区三区四区53| 国产日韩欧美一区二区三区综合| av一区二区三区免费观看| 国产精品迅雷| 日韩欧美国产一二三区| 中文字幕高清视频| 欧美午夜在线视频| 国产精品激情自拍| 手机看片一区二区| 亚洲欧洲性图库| 欧洲av无码放荡人妇网站| 国产一区二区高清在线| 一区二区三区视频观看| 中文在线观看免费网站| 久久精品国产99| 麻豆成人av| 欧美hdxxxxx| 欧美另类z0zxhd电影| 女人被狂躁c到高潮| 午夜久久tv| 国产精品视频成人| 色就是色亚洲色图| 亚洲午夜久久久| 欧美激情国内自拍| 日韩综合网站| 国产高清视频一区三区| 天堂资源最新在线| 亚洲一卡二卡三卡四卡无卡久久| 青青草原国产在线视频| 国产尤物久久久| 91精品国产色综合久久不卡98口| 精品国产伦一区二区三| 国产精品久久久久aaaa樱花| 国产精彩免费视频| 亚洲婷婷影院| 欧美一级视频一区二区| 熟妇人妻av无码一区二区三区| 一区二区三区在线不卡| 青青草久久伊人| 日韩欧美精品一区| 国产精品r级在线| 男人久久精品| 欧美色视频日本版| 麻豆国产精品一区| 亚洲永久字幕| 精品一区二区不卡| 色资源二区在线视频| 亚洲成人网久久久| 懂色av.com| www.久久久久久久久| 亚洲精品无码国产| 久久365资源| 午夜精品久久久久久久久久久久久 | 成人av中文字幕| 美女扒开大腿让男人桶| 大桥未久女教师av一区二区| 国模吧一区二区三区| 亚洲国产精品久久久久久6q| 一区二区三区精品在线观看| 原创真实夫妻啪啪av| 欧美女人交a| 国产成人精品福利一区二区三区| 青草影视电视剧免费播放在线观看| 日韩一区二区三区四区| 久久久久久久福利| av动漫一区二区| 免费观看精品视频| 不卡一区综合视频| 成人免费自拍视频| 丁香花在线影院| 日韩久久精品电影| 日韩不卡高清视频| 亚洲欧洲综合另类在线| 不许穿内裤随时挨c调教h苏绵| 亚洲一级一区| 欧美视频小说| 国产精品无码久久久久| 久久精品视频在线播放| 超碰在线播放97| 欧美色道久久88综合亚洲精品| jizz中文字幕| 国产激情一区二区三区四区 | 欧美精品一区二区三区视频| 青青操免费在线视频| 欧美国产禁国产网站cc| 亚洲一二区在线观看| 亚洲精品激情| 亚洲免费久久| 亚洲视频精选| 国产高清在线不卡| 欧美1—12sexvideos| 亚洲欧美制服中文字幕| 国产又大又黑又粗| 欧美日韩另类视频| 日本高清不卡免费| 91老司机福利 在线| 看看黄色一级片| 亚洲精品四区| 自拍偷拍视频在线| 中国av一区| av一区二区三区四区电影| 日本久久免费| 久久青草精品视频免费观看| 92国产在线视频| 亚洲精品一区在线观看| 伊人精品一区二区三区| 亚洲国产cao| 网爆门在线观看| av一区二区三区在线| 亚洲欧美日韩三级| 久久福利影视| 国产片侵犯亲女视频播放| 欧美一区二区三区激情视频 | 天堂av网在线| 欧美一区二区三区免费大片| 精品久久久久久久久久久久久久久久久久| 亚洲嫩草精品久久| 中文字幕av久久爽一区| 99精品视频在线免费观看| 手机在线免费毛片| 免费成人av在线| 99精品视频在线看| 亚洲人妖在线| 国产情侣第一页| 久久久久久美女精品| 日韩视频在线观看国产| 欧美美女黄色| 国产精品伊人日日| 久久久久毛片免费观看| 国产日韩av在线播放| 88xx成人永久免费观看| 欧美在线性爱视频| 黄视频网站在线观看| 欧美激情第99页| а√天堂8资源在线官网| 中文字幕在线精品| www免费网站在线观看| 亚洲男人的天堂网站| 无码国产精品96久久久久| 欧美α欧美αv大片| 国产欧美久久久精品免费| 欧美日本国产一区| 中文字幕人妻精品一区| 欧美色中文字幕| 亚洲中文一区二区| 欧美亚洲免费在线一区| 国产精品一二三四五| 欧日韩一区二区三区| 精品午夜电影| 国产主播一区二区三区四区| 成人自拍在线| 国产91视觉| 高清日韩中文字幕| 国产三级精品在线不卡| 国产一级成人av| 久久久精品有限公司| 中文有码一区| 亚洲春色在线| 99精品电影| 亚洲小视频在线播放| 欧美午夜不卡| 国产精品333| 亚洲少妇在线| 美女网站免费观看视频| 另类调教123区| 欧美一级免费在线| 成人福利在线看| 蜜桃传媒一区二区亚洲av| 国产无人区一区二区三区| 免费黄色国产视频| 亚洲精品国产一区二区精华液 | 欧美丝袜美女中出在线| 欧美黄色一级大片| 欧美日韩一区成人| 不卡视频在线播放| 亚洲毛片在线观看.| 中文字幕在线播放| 欧美乱大交xxxxx另类电影| www555久久| 国产91九色视频| 国产精品一区二区美女视频免费看 | 日韩一级片免费视频| 亚洲欧美日韩国产一区| 四季av一区二区三区| 国产成人丝袜美腿| 黄色aaa视频| 中文字幕亚洲综合久久菠萝蜜| 免费在线看黄网址| 欧美在线一区二区| 超碰在线人人干| 在线观看国产成人av片| 日韩免费影院| 国产精品成人aaaaa网站| 韩国三级成人在线| 蜜桃视频在线观看91| 久久久久久免费视频| 女人天堂av手机在线| 精品一区二区三区视频| 91av在线免费| 亚洲视频一区二区免费在线观看| www.国产成人| 欧美一级xxx| 国产高清视频在线播放| 色综合久久88| 精品视频在线一区二区在线| 国产手机精品在线| 偷偷www综合久久久久久久| 伊人成色综合网| 激情综合一区二区三区| 大又大又粗又硬又爽少妇毛片| 亚洲黄色小说网站| 中文字幕在线视频免费| 亚洲国产91色在线| 99热国产在线中文| 国产精品69av| 美女主播精品视频一二三四| 国产一级片91| 奇米影视一区二区三区| 一级黄色片大全| 亚洲妇熟xx妇色黄| 国产福利资源在线| 久久精品国产2020观看福利| 日韩电影免费观看高清完整版| 国产欧美在线一区二区| 欧美1区视频| 精品综合久久久久| 中国色在线观看另类| 7799精品视频天天看| 亚洲韩国青草视频| 超碰中文在线| 高清国产在线一区| 最新国产精品久久久| 中文字幕在线视频精品| 国产精品视频麻豆| 成年人晚上看的视频| 亚洲日本中文字幕| 亚洲人体视频| 久久99精品久久久久久秒播放器 | 能看的毛片网站| 久久久久久久综合色一本| 日本韩国欧美中文字幕| 亚洲美女自拍视频| 国产精欧美一区二区三区蓝颜男同| 久久国产精品免费一区| 在线亚洲激情| av直播在线观看| 色天天综合色天天久久| 激情在线视频| 国产精品福利久久久| 精品一区二区三| 爱爱爱爱免费视频| 日韩一区中文字幕| 国产高清在线免费| 久久久久免费视频| 里番精品3d一二三区| 日本韩国欧美在线观看| 久久久久久久久久久久久女国产乱| 潘金莲一级淫片aaaaaa播放| 亚洲天堂色网站| 久久91超碰青草在哪里看| 中文视频一区视频二区视频三区| 久久精品国产99国产| 国产探花在线播放| 亚洲精品一线二线三线无人区| 无码小电影在线观看网站免费| 欧美重口乱码一区二区| 毛片av一区二区| 我家有个日本女人| 亚洲精品白浆高清久久久久久| 超级碰碰久久| 椎名由奈jux491在线播放| 国产福利视频一区二区三区| 久久精品这里有| 亚洲小视频在线观看| 四虎国产精品免费久久| 丁香色欲久久久久久综合网| 91在线视频播放地址| 中文 欧美 日韩| 欧美激情免费看| 国产伦精品一区二区三区千人斩| 日本黄色的视频| 午夜视频一区在线观看| jizz在线观看中文| 2019国产精品视频| 亚洲欧美日韩一区在线观看| 狂野欧美性猛交| 精品黑人一区二区三区久久| 免费观看一级欧美片| 超碰免费在线公开| 99re视频这里只有精品| 亚洲无码精品在线播放| 久久久噜噜噜久久久| blacked蜜桃精品一区| 国产精品一级无码| 91久久一区二区| 免费看电影在线| 亚洲高清乱码| 99re热视频这里只精品| 国产人妖一区二区| 奇米4444一区二区三区| 欧美.www| 国产一区二区三区四区在线| 精品国一区二区三区| 欧美aaaaaa| 日韩在线xxx| 亚洲电影在线播放|