精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

利用網(wǎng)絡(luò)數(shù)據(jù)包檢查和可視化技術(shù)應(yīng)對(duì)高級(jí)持久性威脅挑戰(zhàn)

電子設(shè)計(jì) ? 來源:計(jì)算機(jī)與網(wǎng)絡(luò) ? 作者:Matt Walmsley ? 2021-06-29 10:35 ? 次閱讀

作者:Matt Walmsley,EmulexEndace業(yè)務(wù)部歐洲、中東和非洲高級(jí)市場經(jīng)理

高級(jí)持久性威脅(APT)的發(fā)起者利用多種讓人出乎預(yù)料、有時(shí)間期限且多重的攻擊向量來攻擊國家、行業(yè)、特定組織和個(gè)人。他們?cè)噲D獲得長期訪問并控制您的IT基礎(chǔ)架構(gòu),以達(dá)到自己的政治、犯罪和經(jīng)濟(jì)目的。這些是復(fù)雜并且有針對(duì)性的攻擊威脅,不光所利用的技術(shù)和方法如此,而且從長期以來人們?yōu)榱丝刂艫PT所做的巨大努力中也能領(lǐng)會(huì)其危險(xiǎn)性可見一斑。ATP的初始攻擊向量易于修改而且動(dòng)態(tài)多變,因此很難檢測(cè)到。他們所采用的命令和控制(C&C)方法通常更具有一致性,因?yàn)楦灰子谛薷那褻&C流量可以是APT的有效識(shí)別點(diǎn)。在不影響公司正常運(yùn)轉(zhuǎn)的情況下抵御所有APT是難度非常大的任務(wù),因此更務(wù)實(shí)的做法是接受APT風(fēng)險(xiǎn)始終存在這一事實(shí),然后快速追蹤、識(shí)別并予以糾正。

在嘗試識(shí)別、抵御和防止此類攻擊威脅時(shí),我們的經(jīng)驗(yàn)、知識(shí)和技術(shù)可在幫助您做出有效的安全干預(yù)決策時(shí)扮演重要角色。如果缺乏對(duì)環(huán)境、實(shí)際網(wǎng)絡(luò)流量及內(nèi)容的全面了解,您只能憑空猜測(cè),因此最終的決策很可能會(huì)出錯(cuò)。出現(xiàn)APT安全問題時(shí),企業(yè)通常會(huì)向網(wǎng)絡(luò)安全運(yùn)行專業(yè)人員施加壓力,要求他們快速解釋并解決問題。那么在網(wǎng)絡(luò)中出現(xiàn)疑似APT安全威脅時(shí),您做出反應(yīng)的速度有多快?更重要的是,在采取應(yīng)對(duì)措施時(shí),您是否能夠確保所采取的措施正確、恰當(dāng)而有效,進(jìn)而最大限度地提高成功幾率?

首先,讓我們想想安全分析相關(guān)的人力要求。負(fù)責(zé)應(yīng)對(duì)安全事件的人需要使用現(xiàn)有的工具來精確而快速地解釋收集到的數(shù)據(jù)。他們必須全面了解網(wǎng)絡(luò)拓?fù)洌哂胸S富的經(jīng)驗(yàn)并熟知網(wǎng)絡(luò)事件的背景,這是采取正確措施應(yīng)對(duì)安全事件的基礎(chǔ)。要全面測(cè)試并記錄應(yīng)用使用網(wǎng)絡(luò)的方式,最好在逐個(gè)交易的基礎(chǔ)上了解應(yīng)用如何在生產(chǎn)網(wǎng)絡(luò)中運(yùn)行。對(duì)于那些擁有所需資源的人來說,這些條件可通過實(shí)時(shí)監(jiān)控及調(diào)試參考網(wǎng)絡(luò)來達(dá)到。在這種方法不實(shí)際的情況下,來自生產(chǎn)網(wǎng)絡(luò)的實(shí)際運(yùn)行數(shù)據(jù)就是接下來最好的方法,雖然人們認(rèn)識(shí)到生產(chǎn)環(huán)境的運(yùn)行情況更難預(yù)測(cè)。掌握了任何網(wǎng)絡(luò)連接的真實(shí)統(tǒng)計(jì)和分析數(shù)據(jù)之后,就可更輕松地識(shí)別出實(shí)際數(shù)據(jù)與標(biāo)準(zhǔn)值的出入。自動(dòng)化監(jiān)控工具即可幫助發(fā)現(xiàn)實(shí)際數(shù)據(jù)與標(biāo)準(zhǔn)值的差別。最后一個(gè)問題是要確保為安全團(tuán)隊(duì)配備有效的工作流程。這正成為在協(xié)作和任務(wù)交接過程中減少人為延誤和團(tuán)隊(duì)成員間溝通不暢的重要步驟。

接下來,我們需要收集與可疑網(wǎng)絡(luò)事件相關(guān)的證據(jù)。捕獲到的數(shù)據(jù)可為您提供有關(guān)網(wǎng)絡(luò)中所發(fā)生事件的不可辯駁的有力證據(jù)。在關(guān)注的事件之前、期間和過后對(duì)網(wǎng)絡(luò)流量進(jìn)行深入調(diào)查分析,可幫助您對(duì)于所發(fā)生的狀況掌握到更全面的信息,也使您可以進(jìn)行正確的干預(yù)并提高有效解決問題的機(jī)率。根據(jù)您網(wǎng)絡(luò)的大小和可用的資源,捕獲流量、編制索引、搜索和調(diào)用流量的方法在成本和復(fù)雜性方面可能相差很多:從PC上臨時(shí)部署的簡單開源軟件到整個(gè)網(wǎng)絡(luò)中分布的高性能、高保真而且能夠以10萬兆以太網(wǎng)鏈路帶寬持續(xù)運(yùn)行的專用智能網(wǎng)絡(luò)記錄(Intelligent Network Recording)架構(gòu)。

但是,光靠人的能力和可靠的數(shù)據(jù)還不足以提供迅速作出響應(yīng)所需的全面信息和洞察力。若要正確地解碼數(shù)據(jù)包并獲得可作為行動(dòng)依據(jù)的信息,您還需要適當(dāng)?shù)姆治龉ぞ摺D承┓治龊皖A(yù)警工具可獨(dú)立運(yùn)行,對(duì)于自動(dòng)運(yùn)行一些流程非常有用,但只限于以一種方式解釋數(shù)據(jù),通常依賴攻擊特征和分析數(shù)據(jù),因此我們有時(shí)候不能理所當(dāng)然地指望用它們捕獲所有安全威脅。與此同時(shí),它們可能會(huì)針對(duì)非安全相關(guān)事件和流量發(fā)出誤報(bào)。然而,在幫助企業(yè)確保總體安全性方面,他們確實(shí)扮演著重要角色,而且可更廣泛地檢測(cè)數(shù)量更大、“更易于理解”的安全威脅。然而想想APT,您應(yīng)該知道它們本身是量身打造的獨(dú)一無二的威脅,光靠自動(dòng)分析不足以有效解決。因此還需事后分析工具,幫助安全分析人員處理并重復(fù)分析捕獲的數(shù)據(jù),幫助他們更確信地做出決策。

一開始,安全團(tuán)隊(duì)始終應(yīng)該從檢查并確認(rèn)是否配備了適當(dāng)?shù)墓ぞ哌@項(xiàng)工作開始,這能確保有效地完成工作。在利用收集的數(shù)據(jù)包了解所發(fā)生的情況并做出正確的干預(yù)操作之前,可利用以下問題來檢查您當(dāng)前的能力水平:

? 捕獲與網(wǎng)絡(luò)中特定事件相關(guān)的數(shù)據(jù)包需要多長時(shí)間?

? 我是否掌握了必要的技能來分析這些數(shù)據(jù)包?

? 我如何對(duì)比可能有害的惡意連接和已知的安全連接?

對(duì)這些問題的回答將幫助發(fā)現(xiàn)您在任何技能、培訓(xùn)和技術(shù)能力方面的不足之處。

通過部署專用的在線APT安全設(shè)備進(jìn)行自動(dòng)APT檢測(cè)、預(yù)警和防護(hù),在保護(hù)安全方面扮演著重要角色,而且目前市場上提供了很多不錯(cuò)的選擇。然而,面對(duì)如此狡猾且動(dòng)態(tài)多變的威脅時(shí),沉浸在假想的安全性之中是一件很危險(xiǎn)的事情。單純依賴自動(dòng)分析和響應(yīng)可能會(huì)讓您的網(wǎng)絡(luò)不堪一擊。只有APT安全設(shè)備還遠(yuǎn)遠(yuǎn)不夠。需要掌握了有力的證據(jù)和網(wǎng)絡(luò)中發(fā)生的情況、每個(gè)數(shù)據(jù)包通過網(wǎng)絡(luò)傳輸?shù)奈恢谩r(shí)間及其內(nèi)容,您才能全面準(zhǔn)確地了解網(wǎng)絡(luò)中所發(fā)生的一切。

網(wǎng)絡(luò)數(shù)據(jù)包捕獲使您可以利用網(wǎng)絡(luò)數(shù)據(jù)包檢查和可視化技術(shù),獲取可作為行動(dòng)依據(jù)的信息,確保正確洞察網(wǎng)絡(luò)中發(fā)生的一切。在應(yīng)對(duì)APT的過程中,有一點(diǎn)是彌足珍貴的,那就是一定要確保正確了解所要面對(duì)的挑戰(zhàn)是什么。

關(guān)于Emulex

Emulex是網(wǎng)絡(luò)連接、監(jiān)控和管理領(lǐng)域的領(lǐng)導(dǎo)者,可為支持企業(yè)、云、政府和電信業(yè)務(wù)的全球網(wǎng)絡(luò)提供先進(jìn)的硬件和軟件解決方案。Emulex的產(chǎn)品可實(shí)現(xiàn)無與倫比的端到端應(yīng)用可視性、優(yōu)化和加速。公司的I/O連接產(chǎn)品,包括超高性能以太網(wǎng)和光纖通道連接產(chǎn)品系列,被廣泛用于全球領(lǐng)先OEM廠商的服務(wù)器和存儲(chǔ)解決方案中,包括思科、戴爾、EMC、Fujitsu、Hitachi、惠普、華為、IBM、NetApp和Oracle,而且?guī)缀跛胸?cái)富1000強(qiáng)企業(yè)的數(shù)據(jù)中心內(nèi)都有它們的身影。Emulex的監(jiān)控和管理解決方案,包括其網(wǎng)絡(luò)可視性和記錄產(chǎn)品系列,能夠以高達(dá)10萬兆以太網(wǎng)的速度為企業(yè)提供全面的網(wǎng)絡(luò)性能管理功能。Emulex公司總部設(shè)在美國加州Costa Mesa,在北美、亞洲和歐洲多地設(shè)有辦事處和研發(fā)中心。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 以太網(wǎng)
    +關(guān)注

    關(guān)注

    40

    文章

    5375

    瀏覽量

    171107
  • 監(jiān)控
    +關(guān)注

    關(guān)注

    6

    文章

    2172

    瀏覽量

    55094
  • 數(shù)據(jù)包
    +關(guān)注

    關(guān)注

    0

    文章

    252

    瀏覽量

    24363
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    銳捷助互聯(lián)網(wǎng)數(shù)據(jù)中心網(wǎng)絡(luò)自動(dòng)可視化運(yùn)維

    中心網(wǎng)絡(luò)提出了相當(dāng)高的要求。開放、標(biāo)準(zhǔn)、模塊、軟件定義、虛擬、自動(dòng)運(yùn)維、可視化、小型等紛
    發(fā)表于 01-25 09:42

    Altium Designer三維PCB可視化引擎

    高了設(shè)計(jì)的復(fù)用,并加快了設(shè)計(jì)速度。設(shè)計(jì)師們無須掌握新技能,即可獲得更多的設(shè)計(jì)選擇。  三維可視化技術(shù):平面的板卡級(jí)設(shè)計(jì)已成為過去式  三維可視化引擎將板卡級(jí)設(shè)計(jì)帶入了未來。設(shè)計(jì)師們可
    發(fā)表于 08-31 11:23

    可視化MES系統(tǒng)軟件

    進(jìn)行篩選、分析和控制,因此,利用可視化技術(shù)將其轉(zhuǎn)化為圖表、圖像和表格等形式展示,便于管理者有效分析、控制和管理。(2)可視化交互方面。車間的裝配質(zhì)量管理系統(tǒng)和過程控制管理系統(tǒng)交互
    發(fā)表于 11-30 19:55

    Python數(shù)據(jù)可視化

    Python數(shù)據(jù)可視化:網(wǎng)易云音樂歌單
    發(fā)表于 07-19 08:30

    對(duì)高級(jí)持久性威脅(APT)有什么應(yīng)對(duì)措施?

    高級(jí)持久性威脅(APT)的特點(diǎn)是什么?對(duì)高級(jí)持久性威脅(APT)有什么
    發(fā)表于 05-24 06:40

    常見的幾種可視化介紹

    說說常見的幾種可視化一、信息可視化信息可視化就是對(duì)抽象數(shù)據(jù)進(jìn)行直觀視覺呈現(xiàn)的研究,抽象數(shù)據(jù)既包含數(shù)值數(shù)據(jù)
    發(fā)表于 07-12 07:49

    基于OneNET View 3.0的可視化數(shù)據(jù)監(jiān)測(cè)系統(tǒng)的設(shè)計(jì)資料分享

    姿態(tài)定位制作說明功能說明將維特WT901C姿態(tài)傳感器數(shù)據(jù)通過合宙Air724UG-4G模塊將數(shù)據(jù)傳輸?shù)給nenet云平臺(tái),并建立onenetview可視化界面成果展示可視化成果注:由于
    發(fā)表于 01-20 06:28

    網(wǎng)絡(luò)數(shù)據(jù)包捕獲機(jī)制研究

    網(wǎng)絡(luò)數(shù)據(jù)包捕獲技術(shù),是實(shí)現(xiàn)入侵檢測(cè)、網(wǎng)絡(luò)安全審計(jì)的關(guān)鍵技術(shù)。本文改進(jìn)了國外傳統(tǒng)的數(shù)據(jù)包捕獲函數(shù)庫
    發(fā)表于 09-01 10:09 ?9次下載

    數(shù)據(jù)可視化技術(shù)實(shí)例報(bào)告

    本文主內(nèi)容是數(shù)據(jù)可視化技術(shù)實(shí)例報(bào)告。數(shù)據(jù)可視化它是一個(gè)處于不斷演變之中的概念,其邊界在不斷地?cái)U(kuò)大。主要指的是
    的頭像 發(fā)表于 02-05 13:54 ?6802次閱讀
    <b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>可視化</b><b class='flag-5'>技術(shù)</b>實(shí)例報(bào)告

    一文讀懂數(shù)據(jù)的可靠持久性

    可靠到底是個(gè)啥 越是基本而關(guān)鍵的概念,越容易誤解滿天飛。像“可靠”這種被不斷提及的名詞,如果仔細(xì)分辨就會(huì)發(fā)現(xiàn)里面充斥著各種似是而非的誤解和誤用。 一、持久性、可用,傻傻分不清 我
    發(fā)表于 04-24 16:56 ?1.7w次閱讀
    一文讀懂<b class='flag-5'>數(shù)據(jù)</b>的可靠<b class='flag-5'>性</b>和<b class='flag-5'>持久性</b>

    持久性內(nèi)存編程工具的介紹

    持久性內(nèi)存開發(fā)工具(PMDK),以前稱為NVML,是一個(gè)不斷增長的庫集合,它是針對(duì)各種用例開發(fā)的,經(jīng)過調(diào)整,驗(yàn)證了生產(chǎn)質(zhì)量,并且有詳盡的文檔記錄。
    的頭像 發(fā)表于 11-08 07:00 ?3518次閱讀

    數(shù)據(jù)可視化技術(shù)還將面臨哪些新的挑戰(zhàn),如何應(yīng)對(duì)

    首先從方法層面介紹基本滿足常用數(shù)據(jù)可視化需求的通用技術(shù),根據(jù)可視化目標(biāo)分類介紹,然后根據(jù)大數(shù)據(jù)的特點(diǎn),重點(diǎn)介紹相關(guān)的大規(guī)模
    的頭像 發(fā)表于 04-17 16:47 ?5305次閱讀

    數(shù)據(jù)可視化的常用技術(shù)和并行與原位可視化方法分析

    數(shù)據(jù)可視化就是將抽象的“數(shù)據(jù)”以可見的形式表現(xiàn)出來,幫助人理解數(shù)據(jù)。大數(shù)據(jù)可視化相對(duì)傳統(tǒng)的
    的頭像 發(fā)表于 04-17 16:51 ?6396次閱讀

    態(tài)勢(shì)數(shù)據(jù)可視化技術(shù)有哪些

    智慧華盛恒輝態(tài)勢(shì)數(shù)據(jù)可視化技術(shù)是一種將復(fù)雜、動(dòng)態(tài)的態(tài)勢(shì)數(shù)據(jù)以直觀、易于理解的方式展現(xiàn)出來的技術(shù)手段。以下是幾種主要的態(tài)勢(shì)
    的頭像 發(fā)表于 04-22 15:17 ?381次閱讀

    態(tài)勢(shì)數(shù)據(jù)可視化技術(shù)有哪些

    的一些主要類型及特點(diǎn): 智慧華盛恒輝網(wǎng)絡(luò)安全態(tài)勢(shì)指標(biāo)可視化分析系統(tǒng): 基于地理信息系統(tǒng)、網(wǎng)絡(luò)拓?fù)鋱D、攻擊路徑等的安全態(tài)勢(shì)可視化分析系統(tǒng)方法。 通過
    的頭像 發(fā)表于 06-11 15:47 ?352次閱讀