0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

面对网络被攻破时,问题该如何解决?

lhl545545 来源:企业供稿 作者:企业供稿 2020-08-18 10:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

网络安全攻击态势 复杂而严峻

近年来,随着我国互联网经济的飞速发展,以及电子货币和数字货币的兴起,勒索病毒、挖矿攻击、APT攻击等面向经济利益的复杂攻击行为越来越多,攻击者也在朝着专业化、组织化的方向发展,攻击影响的领域范围越来越广,造成的经济损失也极为严重。

APT攻击领域分布

安全事故频繁发生 取证溯源困难

2018年9月,某组织宣称其已经窃取1.2亿个Facebook用户账号的私人信息,并试图以每个账户10美分的价格在网站上出售,截止目前已公布了至少8.1万个账号,实际的丢失数据量,无法溯源查证。

2018年11月,国际知名酒店集团证实,旗下酒店预订系统遭网络入侵,泄露大约5亿客户的个人信息,攻击者复制并加密大量数据,分步“迁移”复制,丢失数据的详细信息,无法溯源查证。

2019年2月,某组织在Market暗网市场上挂出了 6.2 亿用户信息,交易使用比特币进行,卖家宣称这些数据来自Dubsmash、MyFitnessPal、MyHeritage等16 个被攻击的网站,包含大量的个人隐私数据,无法追溯查证。

2020年4月,葡萄牙跨国能源公司EDP(Energias de Portugal)遭到勒索软件攻击。攻击组织声称, 已获取EDP公司10TB的敏感数据文件,并且索要了1580的比特币赎金(折合约1090万美元),关于攻击者声称盗取的10TB的敏感数据文件的具体信息,无法追溯查证。

面对大量不断频发的安全事件,攻击追溯分析、攻击受损评估困难等问题如何解决?

攻击取证和损失评估

上述多个真实安全事件案例,已经充分证明了当前传统安全产品在分析取证能力方面存在局限性,站在安全事件分析者的角度,在面对网络攻击时,主要面临以下问题:

面对海量攻击告警时,不知如何下手分析

面对可疑攻击时,不知如何判断攻击的真实性

面对复杂攻击时,无法获取有效的攻击证据

面对网络被攻破时,无法判断攻击的影响范围和受害程度

面对数据被盗取时,无法判断数据损失的严重程度

面对0day漏洞时,无法判断0day攻击是否已经出现在自己的网络中

面对APT攻击时,无法确定攻击的隐蔽程度、攻击路径和攻击渠道

证据的不完整导致取证和受损评估工作的困难

受近几年来自国外高级持续威胁和内部信息泄露的影响,国内企事业单位对安全防护的关注程度和投入都在持续增加,但绝大部分的网络防护重点都是关注“实时防护”,而忽略了攻击数据留存的重要性。攻击证据的不完整性也直接导致了事后取证和受损评估这两项工作举步维艰。攻击者何时进来、何时离去? 他们带走了多少数据,内网还有多少潜伏的安全隐患? 面向层出不穷、变化多端的高级攻击手法,网络防护者迫切需要为这些问题找到一个妥善的解决方案。

启明星辰公司作为国内网络安全领域的领军企业,持续深耕网络安全技术20余年,积累了深厚的实战攻防经验。随着近几年企事业单位对网络攻击取证需求越来越强烈,启明星辰也在攻击取证技术上做了持续的研发投入,并取得了一系列技术成果,在大数据存储、压缩与加密、快速取证检索、实时安全模型分析、未知威胁检测、深度协议解析等层面处于行业领先的地位。作为网络安全领域最早研究全流量分析取证能力的公司,启明星辰全流量分析取证解决方案即将在近日发布,给企事业单位在攻击取证和受损评估层面带来全新的价值,敬请期待!
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7366

    浏览量

    95181
  • 网络安全
    +关注

    关注

    11

    文章

    3540

    浏览量

    63642
  • 网络攻击
    +关注

    关注

    0

    文章

    332

    浏览量

    24717
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    LTspice 24.1.5 运行错误如何解

    /Spice-Zips/AL8841Q-LTspice-model.7z 在以前的ltspice版本是可以正常运行的。 在最新的ltspice 24.1.5版本运行发生以上错误无法运行模拟。 请问这个问题何解决。
    发表于 05-21 07:21

    选型指南:工业、车载与通信设备的网络变压器如何匹配PHY芯片?

    网络变压器是以太网接口中最容易“标准化”处理、却也最容易因选型不当导致整机EMC超标或高低温断联的器件。
    的头像 发表于 05-16 16:37 1464次阅读

    AD9361接收的IQ路数据随机反向如何解决?

    两块AD9361开发板通信,发送板的I路和Q路发同样的信号,接收板收到的I路和Q路数据会出现随机的反向,即有时I路和Q路波形相同,有时I路和Q路波形反向。这种问题何解决呢? 谢谢!
    发表于 05-09 07:04

    ChatGPT突然无法登录是什么情况?如何解决?

    直接影响工作效率。那么到底是怎么回事?又该如何解决? 一、ChatGPT突然无法登录有哪些原因? 根据 OpenAI 官方帮助文档以及实际经验,常见原因主要集中在以下几类: 1、账号或密码问题 密码输入错误 账号锁定 多次登录失败触发安全限制 常见表现: 提示账号
    的头像 发表于 04-13 12:34 4926次阅读
    ChatGPT突然无法登录是什么情况?如<b class='flag-5'>何解</b>决?

    编译 MPC5775K 的外部中断时遇到的错误如何解决?

    2和图3)源自文件“Vector_SW_VLE-Z4.s”。该文件并未被编辑过,但为何会出现这些错误呢?何解决这些问题?
    发表于 03-02 07:19

    小马智行纳入MSCI中国指数

    2月11日,小马智行(NASDAQ: PONY / HKEX: 2026)宣布纳入MSCI中国指数,成为指数中首家且唯一的自动驾驶公司。
    的头像 发表于 02-25 10:58 698次阅读

    VisonFive2 中的 OpenPLC 网页打不开如何解决?

    我已经安装了 openplcv3 并通过本地地址打开了 openlpc 网络服务器。我已将页面中的一些按钮更改为中文。py 和 webserver 的 p.py文件,但只要改成中文,页面就打不开了。如何解决这个问题?
    发表于 02-06 06:49

    电流探头 100mV/A应该如何解读呢?

    换算出电路中的实际电流。那么,100mV/A究竟何解读?我们从含义、计算、应用到精度控制,逐一拆解。 一、100mV/A的核心含义:电流与电压的转换基准 电流信号本身难以直接采集分析,电流探头的核心作用就是搭建“电流→电压”的转换桥
    的头像 发表于 12-18 10:55 838次阅读
    电流探头 100mV/A应该如<b class='flag-5'>何解</b>读呢?

    爱立信携手DNB斩获全球首个自智网络L4级认证

    马来西亚的DNB 5G网络已获得全球认可,视为最先进的网络之一,并荣获TM Forum颁发的全球首个服务保障L4自智认证。认证基于爱立信的基于AI的意图驱动运营解决方案(IBO),
    的头像 发表于 11-18 09:06 7184次阅读

    智能时代,李冰用SSD修筑“AI都江堰”?

    面对海量数据,李冰将要如何解决数据存储上的难题?
    的头像 发表于 11-17 19:46 5713次阅读
    智能时代,李冰用SSD修筑“AI都江堰”?

    福禄克测振仪三种参数如何选择

    振动,是传递动设备健康信号的 “语言”,而测振仪,就是解读这门 “语言” 的关键工具。测振仪位移、速度、加速度三个核心参数,到底选哪个?面对不同的测试结果,到底何解读?读完本文,
    的头像 发表于 10-17 14:54 1721次阅读

    下载工程,连接串口后xshell没有弹出日志,也没有输入如何解决?

    使用的是EXB_MX。编译下载工程,连接串口后没有弹出后续的日志,也无法进行写入。请问何解决?
    发表于 09-15 07:15

    射频导纳液位开关有问题何解

    液位开关
    华泰天科
    发布于 :2025年07月29日 17:43:39

    allegro软件走线命令下参数不显示如何解

    在PCB设计中,走线命令是频繁使用的功能之一。执行走线命令后,通常会在Options面板中显示线宽、层、角度等设置选项,用于调整走线参数。然而,有时执行走线命令后,Options面板中可能没有显示这些设置区域,如图1所示,何解决?
    的头像 发表于 06-05 09:30 2488次阅读
    allegro软件走线命令下参数不显示如<b class='flag-5'>何解</b>决

    连接到 WPA3_WPA2_PSK 或 WPA3_SAE Wi-Fi 网络时系统挂起,为什么?

    的 Wi-Fi 网络时,我的系统挂起了。 它与所有其他安全类型连接良好。 我正在使用最新的 WHD 库。 谁能解释为什么会发生此问题以及我何解决它? 您可以参考 WiFi Onboarding 示例
    发表于 06-05 07:23