0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

长亭科技蜜罐实践方案助力企业破解网络攻防困局

电子工程师 来源:中国财经时报网 2019-10-11 10:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在网络攻防对抗中,攻守双方信息失衡局面存在已久。攻者在暗,只要时间足够,总能找到弱点,并在窃取企业信息后,还能毫无察觉地抹除痕迹;而防者在明,并不知道下一个攻击来自何处,被动式防御成为不得已而为之的手段。随着网络攻击手法的不断升级,企业已进入高对抗的攻防时代,被动防守与高频未知攻击之间的矛盾日益凸显,失衡局面亟待打破。近日,国内知名网络信息安全公司长亭科技重磅推出《基于攻防对抗思路的蜜罐实践方案》,呈现了在多个行业中已成功实践的利用欺骗伪装思路解决防守痛点的解决方案。

传统技术的应用新思路

蜜罐本质上是一种欺骗伪装的技术,通过部署一些作为诱饵的主机、网络服务、数据、应用等,诱使攻击方避开企业核心资产对蜜罐实施攻击,从而捕获和分析攻击行为。这项技术应用在防守中,可以在针对性防护的同时,收集关键信息达到追责攻击者的目的。蜜罐本身并不是新兴技术,已有数十年历史。但长亭科技将欺骗伪装技术应用到内网安全的防护思路,并在2016年首发相关安全产品谛听(D-Sensor),属国内首创。经过数年的积累,蜜罐防护已在多个行业成功落地,此次推出的实践方案便是在升级产品的基础上对行业落地效果的思索。

蜜罐的欺骗伪装、威胁感知及溯源反制三大特性,使之成为破网络攻守困局的新思路,也让企业的安全防护呈现出高效便捷的科技立体感。对于不同行业来说,蜜罐的落地应用效果,会受到主客观因素的共同制约,比如行业属性、企业的技术开发实力、对系统缺陷的熟知程度、应急处置能力等。因此,成熟的解决方案应该充分理解企业业务场景,克服复杂系统的部署难度,才是切实可用的、可实践的技术的价值。

金融及电力行业应用广泛

某些关乎国计民生的行业,作为核心资产信息或关键基础信息设施的载体,更易成为攻击者的目标对象。面对庞大的信息资产和繁杂大量的攻击,应对能力和管理能力是衡量防守效果的一大指标,基于蜜罐的欺骗伪装技术成为守护内网资产的不二选择。

某省级电网公司信息中心主要负责电网环境内各个部门之间信息传输、安全保障等工作,由于内网人员众多、设备复杂,针对内网存在的威胁,无法保证所有进入网络的外接设备等均安全可控,急需一套能够全面感知内网威胁动态的产品。同时由于其内网网络分散,无法提供大量人力做到各区域监控,需集中管理监控功能。长亭科技针对该省电网实际拓扑情况,在各网络区域共布设百余台探针节点,每台探针上绑定若干内网IP,开启监听模式,即可实现任意一个IP被攻击者触碰,便在管理界面触发相应告警并记录。实现利用较少探针节点覆盖较多网段的同时,安全人员可以由此排查该IP所在网段发生的攻击行为,锁定信息发起攻击的主机并及时采取应急措施。同一个探针节点上配置多个IP(多个网段的IP或同一网段多个IP)。此外,部署两套独立的管理节点对百余台探针上承载的成千上万的IP进行管理,可在虚拟机资源较为紧张或被检测网段较多的情况下节约资源和减少工作量。

长亭科技安全产品特征明显

作为国内新锐的网络安全公司,长亭科技的安全产品向来以高性能、新思路、多联动著称。此次推出的《基于攻防对抗思路的蜜罐实践方案》,除了思路创新、安装简单、管理便捷外,还同时具备开放API,能够接入SIEM平台如Splunk、ELK等,实现对蜜罐告警的及时感知与响应,同时外网蜜罐与防火墙联动,自动化封禁访问及扫描外网蜜罐的IP,将攻击者阻挡在前期“踩点”阶段。在真实的攻防场景中,单一的安全产品很难做到智能化的纵深防御,联动起来才能实现高维度的防御策略。

据了解,长亭科技的安全团队曾在连续两年的时间里,获得数十个信息安全大赛的冠军,多次包揽国内外安全赛事前三名,熟知漏洞缺陷,攻防技术领先,已先后为数百家银行、证券、保险等金融领域的企业提供了优质的安全产品服务与成熟的行业解决方案,并获得了众多行业巨头的认可,对前沿的攻防技术和企业级的攻防场景见解颇深。此次《基于攻防对抗思路的蜜罐实践方案》的发布,是长亭科技运用攻防思维,为企业级用户提供专业网络信息安全解决方案的又一大实践,有效缓解了企业安全防护与网络未知攻击之间的矛盾,营造了安全与便捷共存的网络安全防护体验,为网络安全行业注入了一股坚实的力量。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3450

    浏览量

    62969
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    智慧物流提速:RFID如何破解仓储“效率困局”?

    转型夯实智慧物流基础”,在众多技术方案中,RFID(无线射频识别)仓储管理系统凭借“秒级盘点”“动态可视”的核心优势,成为企业落实规划要求、破解传统仓储痛点的关键抓手。今天,我们就来拆解RFID的技术逻辑与实战价值。 一、从“
    的头像 发表于 11-17 14:20 104次阅读

    给智能门锁“装个移动硬盘”:广州唯创电子WTV语音芯片外置SPI Flash方案破解多语种语音存储困局

    厂家,以其创新的WTV系列语音芯片外置SPIFlash方案,如同给门锁配备了一个“海量移动硬盘”,彻底破解了智能门锁的多语种语音存储困局。一、行业痛点:智能门锁的“
    的头像 发表于 11-17 07:43 472次阅读
    给智能门锁“装个移动硬盘”:广州唯创电子WTV语音芯片外置SPI Flash<b class='flag-5'>方案</b><b class='flag-5'>破解</b>多语种语音存储<b class='flag-5'>困局</b>

    告别“滚雪球”式成本!移远OpenVending AI方案破解无人零售成本困局

    当前,无人零售行业正面临智能化转型的关键瓶颈:传统云端方案下,云服务费(包括流量费和算法识别费)导致运营成本随销售额同步增长,持续挤压利润空间;而另一方面,医院、高铁站、景区等人流密集场所,网络波动
    的头像 发表于 11-13 19:03 418次阅读
    告别“滚雪球”式成本!移远OpenVending AI<b class='flag-5'>方案</b>,<b class='flag-5'>破解</b>无人零售成本<b class='flag-5'>困局</b>

    SDWAN能力矩阵全景解读:破解企业网络“慢贵笨”困局的战略指南

    前言在数字化转型的惊涛骇浪中,企业网络架构正面临着前所未有的压力。当视频会议因卡顿而中断关键决策,当核心业务系统因网络延迟而响应缓慢,当海量分支机构的运维让IT团队疲于奔命,当多云环境下的安全风险
    的头像 发表于 11-06 16:56 383次阅读
    SDWAN能力矩阵全景解读:<b class='flag-5'>破解</b><b class='flag-5'>企业网络</b>“慢贵笨”<b class='flag-5'>困局</b>的战略指南

    芯盾时代IAM助力企业全面提升身份安全水平

    如果说企业内网是一座“数字化城堡”,那么员工、合作伙伴乃至客户的“数字身份”,就是进入城堡各个房间的“钥匙”。随着“城堡”日益庞大,“钥匙”的重要性逐渐凸显,网络攻防的焦点也随之悄然转移,“身份”已然成为新的
    的头像 发表于 10-22 10:05 347次阅读

    中软国际助力企业完成AI时代组织转型

    10月15日,中软国际副总裁、AIGC研究院院长万如意在第27届中国国际软件博览会上,以“大模型应用落地最后一公里的挑战和应对”为主题分享实践成果。结合中软国际近两年参与的300余个大模型项目落地经验,他指出企业AI落地难的核心症结在数据,进而详解以“本体”
    的头像 发表于 10-18 15:54 1785次阅读

    破解中墨电网差异困局!卓尔凡480V440V变380V变频变压设备助力中国智造“无障碍出海”

    破解中墨电网差异困局!卓尔凡变频变压设备助力中国智造“无障碍出海”卓尔凡电源出口变压器工厂方小姐 139 -2926+ 33 56 在全球化贸易浪潮下,中国制造业正以强劲势头“走出去”,但跨区域市场
    的头像 发表于 08-22 11:30 466次阅读
    <b class='flag-5'>破解</b>中墨电网差异<b class='flag-5'>困局</b>!卓尔凡480V440V变380V变频变压设备<b class='flag-5'>助力</b>中国智造“无障碍出海”

    天合储能构网型储能系统如何破解欧洲能源困局

    Ferrer 及天合光能组件业务大客户经理Natalia Cotrino 齐聚一堂,面向全球能源从业者深入探讨储能技术在构建可持续能源未来中的核心作用,聚焦构网型储能系统如何破解欧洲能源困局
    的头像 发表于 07-21 10:02 652次阅读

    生产线回溯追溯系统选型:中设智控方案如何破解行业痛点?

    中设智控产线回溯追溯方案,从硬件到功能,精准破解行业痛点,为电子制造、新能源等行业提供高效、可靠的生产管理工具,助力企业实现智能化生产升级,值得选型参考。
    的头像 发表于 07-18 11:19 709次阅读
    生产线回溯追溯系统选型:中设智控<b class='flag-5'>方案</b>如何<b class='flag-5'>破解</b>行业痛点?

    传统工控机太笨重?工业平板电脑厂家聚徽用轻薄机身破解产线空间困局

    在工业生产迈向智能化、精细化的当下,产线空间愈发显得寸土寸金。传统工控机因体积庞大、笨重,在紧凑的生产环境中成为空间利用的阻碍。而工业平板电脑以轻薄机身优势,为破解产线空间困局带来曙光,聚徽工业平板电脑更是其中的典型代表,凭借创新设计与卓越性能,重塑工业设备在产线的布局形
    的头像 发表于 06-25 17:23 475次阅读

    循环经济视角下:海翔科技破解二手半导体设备高碳困局实践路径

    摘要:在全球对碳排放严格管控的背景下,半导体行业面临着设备更新带来的高碳难题。本文基于循环经济视角,深入剖析二手半导体设备高碳困局成因,探究海翔科技通过优化设备全生命周期管理、创新技术等实践路径,为
    的头像 发表于 06-19 09:46 358次阅读
    循环经济视角下:海翔科技<b class='flag-5'>破解</b>二手半导体设备高碳<b class='flag-5'>困局</b>的<b class='flag-5'>实践</b>路径

    RAKsmart服务器如何助力企业破解AI转型的难题

    当今,企业AI转型已成为提升竞争力的核心战略。然而,算力不足、成本失控、部署复杂等问题却成为横亘在转型路上的“三座大山”。面对这一挑战,RAKsmart服务器凭借其技术创新与全球化资源整合能力,为企业提供了一套从底层硬件到上层应用的全栈解决
    的头像 发表于 05-27 10:00 329次阅读

    芯盾时代助力企业破解供应链安全困局

    江湖有云,不怕神一样的对手,就怕猪一样的队友。这句话放在网络安全领域,就会变成:不怕神一样的黑客,就怕靠不住的供应商。
    的头像 发表于 05-26 11:17 689次阅读

    数据中心能效困局怎么解?这份方案给出妙方

    数据中心能效困局怎么解?这份方案给出妙方
    的头像 发表于 03-14 08:05 406次阅读
    数据中心能效<b class='flag-5'>困局</b>怎么解?这份<b class='flag-5'>方案</b>给出妙方

    破解工厂能耗困局,安科瑞助力企业实现高效节能新突破

    摘要 : 21世纪以来,我国经济水平逐步迈入世界前列,但企业生产过程中仍存在高能耗、低效率的问题,掣肘企业经济发展的同时,也为我国“双碳”政策的推进造成了阻碍,在很大程度上制约了我国的经济发展。本
    的头像 发表于 02-13 13:21 628次阅读
    <b class='flag-5'>破解</b>工厂能耗<b class='flag-5'>困局</b>,安科瑞<b class='flag-5'>助力</b><b class='flag-5'>企业</b>实现高效节能新突破