91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

面對(duì)網(wǎng)絡(luò)被攻破時(shí),問(wèn)題該如何解決?

lhl545545 ? 來(lái)源:企業(yè)供稿 ? 作者:企業(yè)供稿 ? 2020-08-18 10:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡(luò)安全攻擊態(tài)勢(shì) 復(fù)雜而嚴(yán)峻

近年來(lái),隨著我國(guó)互聯(lián)網(wǎng)經(jīng)濟(jì)的飛速發(fā)展,以及電子貨幣和數(shù)字貨幣的興起,勒索病毒、挖礦攻擊、APT攻擊等面向經(jīng)濟(jì)利益的復(fù)雜攻擊行為越來(lái)越多,攻擊者也在朝著專(zhuān)業(yè)化、組織化的方向發(fā)展,攻擊影響的領(lǐng)域范圍越來(lái)越廣,造成的經(jīng)濟(jì)損失也極為嚴(yán)重。

APT攻擊領(lǐng)域分布

安全事故頻繁發(fā)生 取證溯源困難

2018年9月,某組織宣稱(chēng)其已經(jīng)竊取1.2億個(gè)Facebook用戶賬號(hào)的私人信息,并試圖以每個(gè)賬戶10美分的價(jià)格在網(wǎng)站上出售,截止目前已公布了至少8.1萬(wàn)個(gè)賬號(hào),實(shí)際的丟失數(shù)據(jù)量,無(wú)法溯源查證。

2018年11月,國(guó)際知名酒店集團(tuán)證實(shí),旗下酒店預(yù)訂系統(tǒng)遭網(wǎng)絡(luò)入侵,泄露大約5億客戶的個(gè)人信息,攻擊者復(fù)制并加密大量數(shù)據(jù),分步“遷移”復(fù)制,丟失數(shù)據(jù)的詳細(xì)信息,無(wú)法溯源查證。

2019年2月,某組織在Market暗網(wǎng)市場(chǎng)上掛出了 6.2 億用戶信息,交易使用比特幣進(jìn)行,賣(mài)家宣稱(chēng)這些數(shù)據(jù)來(lái)自Dubsmash、MyFitnessPal、MyHeritage等16 個(gè)被攻擊的網(wǎng)站,包含大量的個(gè)人隱私數(shù)據(jù),無(wú)法追溯查證。

2020年4月,葡萄牙跨國(guó)能源公司EDP(Energias de Portugal)遭到勒索軟件攻擊。攻擊組織聲稱(chēng), 已獲取EDP公司10TB的敏感數(shù)據(jù)文件,并且索要了1580的比特幣贖金(折合約1090萬(wàn)美元),關(guān)于攻擊者聲稱(chēng)盜取的10TB的敏感數(shù)據(jù)文件的具體信息,無(wú)法追溯查證。

面對(duì)大量不斷頻發(fā)的安全事件,攻擊追溯分析、攻擊受損評(píng)估困難等問(wèn)題如何解決?

攻擊取證和損失評(píng)估

上述多個(gè)真實(shí)安全事件案例,已經(jīng)充分證明了當(dāng)前傳統(tǒng)安全產(chǎn)品在分析取證能力方面存在局限性,站在安全事件分析者的角度,在面對(duì)網(wǎng)絡(luò)攻擊時(shí),主要面臨以下問(wèn)題:

面對(duì)海量攻擊告警時(shí),不知如何下手分析

面對(duì)可疑攻擊時(shí),不知如何判斷攻擊的真實(shí)性

面對(duì)復(fù)雜攻擊時(shí),無(wú)法獲取有效的攻擊證據(jù)

面對(duì)網(wǎng)絡(luò)被攻破時(shí),無(wú)法判斷攻擊的影響范圍和受害程度

面對(duì)數(shù)據(jù)被盜取時(shí),無(wú)法判斷數(shù)據(jù)損失的嚴(yán)重程度

面對(duì)0day漏洞時(shí),無(wú)法判斷0day攻擊是否已經(jīng)出現(xiàn)在自己的網(wǎng)絡(luò)中

面對(duì)APT攻擊時(shí),無(wú)法確定攻擊的隱蔽程度、攻擊路徑和攻擊渠道

證據(jù)的不完整導(dǎo)致取證和受損評(píng)估工作的困難

受近幾年來(lái)自國(guó)外高級(jí)持續(xù)威脅和內(nèi)部信息泄露的影響,國(guó)內(nèi)企事業(yè)單位對(duì)安全防護(hù)的關(guān)注程度和投入都在持續(xù)增加,但絕大部分的網(wǎng)絡(luò)防護(hù)重點(diǎn)都是關(guān)注“實(shí)時(shí)防護(hù)”,而忽略了攻擊數(shù)據(jù)留存的重要性。攻擊證據(jù)的不完整性也直接導(dǎo)致了事后取證和受損評(píng)估這兩項(xiàng)工作舉步維艱。攻擊者何時(shí)進(jìn)來(lái)、何時(shí)離去? 他們帶走了多少數(shù)據(jù),內(nèi)網(wǎng)還有多少潛伏的安全隱患? 面向?qū)映霾桓F、變化多端的高級(jí)攻擊手法,網(wǎng)絡(luò)防護(hù)者迫切需要為這些問(wèn)題找到一個(gè)妥善的解決方案。

啟明星辰公司作為國(guó)內(nèi)網(wǎng)絡(luò)安全領(lǐng)域的領(lǐng)軍企業(yè),持續(xù)深耕網(wǎng)絡(luò)安全技術(shù)20余年,積累了深厚的實(shí)戰(zhàn)攻防經(jīng)驗(yàn)。隨著近幾年企事業(yè)單位對(duì)網(wǎng)絡(luò)攻擊取證需求越來(lái)越強(qiáng)烈,啟明星辰也在攻擊取證技術(shù)上做了持續(xù)的研發(fā)投入,并取得了一系列技術(shù)成果,在大數(shù)據(jù)存儲(chǔ)、壓縮與加密、快速取證檢索、實(shí)時(shí)安全模型分析、未知威脅檢測(cè)、深度協(xié)議解析等層面處于行業(yè)領(lǐng)先的地位。作為網(wǎng)絡(luò)安全領(lǐng)域最早研究全流量分析取證能力的公司,啟明星辰全流量分析取證解決方案即將在近日發(fā)布,給企事業(yè)單位在攻擊取證和受損評(píng)估層面帶來(lái)全新的價(jià)值,敬請(qǐng)期待!
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    編譯 MPC5775K 的外部中斷時(shí)遇到的錯(cuò)誤如何解決?

    2和圖3)源自文件“Vector_SW_VLE-Z4.s”。該文件并未被編輯過(guò),但為何會(huì)出現(xiàn)這些錯(cuò)誤呢?何解決這些問(wèn)題?
    發(fā)表于 03-02 07:19

    小馬智行納入MSCI中國(guó)指數(shù)

    2月11日,小馬智行(NASDAQ: PONY / HKEX: 2026)宣布納入MSCI中國(guó)指數(shù),成為指數(shù)中首家且唯一的自動(dòng)駕駛公司。
    的頭像 發(fā)表于 02-25 10:58 ?488次閱讀

    VisonFive2 中的 OpenPLC 網(wǎng)頁(yè)打不開(kāi)如何解決?

    我已經(jīng)安裝了 openplcv3 并通過(guò)本地地址打開(kāi)了 openlpc 網(wǎng)絡(luò)服務(wù)器。我已將頁(yè)面中的一些按鈕更改為中文。py 和 webserver 的 p.py文件,但只要改成中文,頁(yè)面就打不開(kāi)了。如何解決這個(gè)問(wèn)題?
    發(fā)表于 02-06 06:49

    電流探頭 100mV/A應(yīng)該如何解讀呢?

    換算出電路中的實(shí)際電流。那么,100mV/A究竟何解讀?我們從含義、計(jì)算、應(yīng)用到精度控制,逐一拆解。 一、100mV/A的核心含義:電流與電壓的轉(zhuǎn)換基準(zhǔn) 電流信號(hào)本身難以直接采集分析,電流探頭的核心作用就是搭建“電流→電壓”的轉(zhuǎn)換橋
    的頭像 發(fā)表于 12-18 10:55 ?523次閱讀
    電流探頭 100mV/A應(yīng)該如<b class='flag-5'>何解</b>讀呢?

    愛(ài)立信攜手DNB斬獲全球首個(gè)自智網(wǎng)絡(luò)L4級(jí)認(rèn)證

    馬來(lái)西亞的DNB 5G網(wǎng)絡(luò)已獲得全球認(rèn)可,視為最先進(jìn)的網(wǎng)絡(luò)之一,并榮獲TM Forum頒發(fā)的全球首個(gè)服務(wù)保障L4自智認(rèn)證。認(rèn)證基于愛(ài)立信的基于AI的意圖驅(qū)動(dòng)運(yùn)營(yíng)解決方案(IBO),
    的頭像 發(fā)表于 11-18 09:06 ?6476次閱讀

    智能時(shí)代,李冰用SSD修筑“AI都江堰”?

    面對(duì)海量數(shù)據(jù),李冰將要如何解決數(shù)據(jù)存儲(chǔ)上的難題?
    的頭像 發(fā)表于 11-17 19:46 ?5550次閱讀
    智能時(shí)代,李冰用SSD修筑“AI都江堰”?

    福祿克測(cè)振儀三種參數(shù)如何選擇

    振動(dòng),是傳遞動(dòng)設(shè)備健康信號(hào)的 “語(yǔ)言”,而測(cè)振儀,就是解讀這門(mén) “語(yǔ)言” 的關(guān)鍵工具。測(cè)振儀位移、速度、加速度三個(gè)核心參數(shù),到底選哪個(gè)?面對(duì)不同的測(cè)試結(jié)果,到底何解讀?讀完本文,
    的頭像 發(fā)表于 10-17 14:54 ?1283次閱讀

    下載工程,連接串口后xshell沒(méi)有彈出日志,也沒(méi)有輸入如何解決?

    使用的是EXB_MX。編譯下載工程,連接串口后沒(méi)有彈出后續(xù)的日志,也無(wú)法進(jìn)行寫(xiě)入。請(qǐng)問(wèn)何解決?
    發(fā)表于 09-15 07:15

    射頻導(dǎo)納液位開(kāi)關(guān)有問(wèn)題何解

    液位開(kāi)關(guān)
    華泰天科
    發(fā)布于 :2025年07月29日 17:43:39

    Linux網(wǎng)絡(luò)管理的關(guān)鍵技術(shù)和最佳實(shí)踐

    在大型互聯(lián)網(wǎng)企業(yè)中,Linux網(wǎng)絡(luò)管理是運(yùn)維工程師的核心技能之一。面對(duì)海量服務(wù)器、復(fù)雜網(wǎng)絡(luò)拓?fù)?、高并發(fā)流量,運(yùn)維人員需要掌握從基礎(chǔ)網(wǎng)絡(luò)配置到高級(jí)網(wǎng)絡(luò)
    的頭像 發(fā)表于 07-09 09:53 ?979次閱讀

    園區(qū)智變時(shí)刻,網(wǎng)絡(luò)如何為企業(yè)撐腰?

    從“聯(lián)接為中心”到“體驗(yàn)為中心”,網(wǎng)絡(luò)何以支撐園區(qū)智變?沒(méi)有智能聯(lián)接,企業(yè)AI終是無(wú)根之木。
    的頭像 發(fā)表于 06-26 17:40 ?2714次閱讀
    園區(qū)智變時(shí)刻,<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>該</b>如何為企業(yè)撐腰?

    allegro軟件走線命令下參數(shù)不顯示如何解

    在PCB設(shè)計(jì)中,走線命令是頻繁使用的功能之一。執(zhí)行走線命令后,通常會(huì)在Options面板中顯示線寬、層、角度等設(shè)置選項(xiàng),用于調(diào)整走線參數(shù)。然而,有時(shí)執(zhí)行走線命令后,Options面板中可能沒(méi)有顯示這些設(shè)置區(qū)域,如圖1所示,何解決?
    的頭像 發(fā)表于 06-05 09:30 ?2080次閱讀
    allegro軟件走線命令下參數(shù)不顯示如<b class='flag-5'>何解</b>決

    連接到 WPA3_WPA2_PSK 或 WPA3_SAE Wi-Fi 網(wǎng)絡(luò)時(shí)系統(tǒng)掛起,為什么?

    的 Wi-Fi 網(wǎng)絡(luò)時(shí),我的系統(tǒng)掛起了。 它與所有其他安全類(lèi)型連接良好。 我正在使用最新的 WHD 庫(kù)。 誰(shuí)能解釋為什么會(huì)發(fā)生此問(wèn)題以及我何解決它? 您可以參考 WiFi Onboarding 示例
    發(fā)表于 06-05 07:23

    設(shè)備需求極致緊湊的空間體驗(yàn),我們何解決?

    在自動(dòng)化集成過(guò)程,往往會(huì)碰到設(shè)備對(duì)控制系統(tǒng)體積有極致要求的情況,面對(duì)這樣的挑戰(zhàn),如何解決?項(xiàng)目背景與需求分析在自動(dòng)化集成過(guò)程,往往會(huì)碰到設(shè)備對(duì)控制系統(tǒng)體積有極致要求的情況,面對(duì)這樣的挑戰(zhàn),如
    的頭像 發(fā)表于 05-19 11:43 ?458次閱讀
    設(shè)備需求極致緊湊的空間體驗(yàn),我們<b class='flag-5'>該</b>如<b class='flag-5'>何解</b>決?

    國(guó)外PLC出現(xiàn)IP相同沖突如何解

    設(shè)備是近期從不同供應(yīng)商采購(gòu)而來(lái),部分設(shè)備在出廠時(shí)預(yù)設(shè)了相同的默認(rèn)IP地址,均為192.168.1.100。當(dāng)這些PLC同時(shí)接入工廠網(wǎng)絡(luò)時(shí),網(wǎng)絡(luò)系統(tǒng)立即報(bào)錯(cuò),導(dǎo)致設(shè)備無(wú)法正常通信,整個(gè)監(jiān)控系統(tǒng)陷入癱瘓狀態(tài),生產(chǎn)線也被迫暫停。
    的頭像 發(fā)表于 05-15 17:05 ?912次閱讀
    國(guó)外PLC出現(xiàn)IP相同沖突如<b class='flag-5'>何解</b>決