0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

长亭科技蜜罐实践方案助力企业破解网络攻防困局

电子工程师 来源:中国财经时报网 2019-10-11 10:25 次阅读

网络攻防对抗中,攻守双方信息失衡局面存在已久。攻者在暗,只要时间足够,总能找到弱点,并在窃取企业信息后,还能毫无察觉地抹除痕迹;而防者在明,并不知道下一个攻击来自何处,被动式防御成为不得已而为之的手段。随着网络攻击手法的不断升级,企业已进入高对抗的攻防时代,被动防守与高频未知攻击之间的矛盾日益凸显,失衡局面亟待打破。近日,国内知名网络信息安全公司长亭科技重磅推出《基于攻防对抗思路的蜜罐实践方案》,呈现了在多个行业中已成功实践的利用欺骗伪装思路解决防守痛点的解决方案。

传统技术的应用新思路

蜜罐本质上是一种欺骗伪装的技术,通过部署一些作为诱饵的主机、网络服务、数据、应用等,诱使攻击方避开企业核心资产对蜜罐实施攻击,从而捕获和分析攻击行为。这项技术应用在防守中,可以在针对性防护的同时,收集关键信息达到追责攻击者的目的。蜜罐本身并不是新兴技术,已有数十年历史。但长亭科技将欺骗伪装技术应用到内网安全的防护思路,并在2016年首发相关安全产品谛听(D-Sensor),属国内首创。经过数年的积累,蜜罐防护已在多个行业成功落地,此次推出的实践方案便是在升级产品的基础上对行业落地效果的思索。

蜜罐的欺骗伪装、威胁感知及溯源反制三大特性,使之成为破网络攻守困局的新思路,也让企业的安全防护呈现出高效便捷的科技立体感。对于不同行业来说,蜜罐的落地应用效果,会受到主客观因素的共同制约,比如行业属性、企业的技术开发实力、对系统缺陷的熟知程度、应急处置能力等。因此,成熟的解决方案应该充分理解企业业务场景,克服复杂系统的部署难度,才是切实可用的、可实践的技术的价值。

金融及电力行业应用广泛

某些关乎国计民生的行业,作为核心资产信息或关键基础信息设施的载体,更易成为攻击者的目标对象。面对庞大的信息资产和繁杂大量的攻击,应对能力和管理能力是衡量防守效果的一大指标,基于蜜罐的欺骗伪装技术成为守护内网资产的不二选择。

某省级电网公司信息中心主要负责电网环境内各个部门之间信息传输、安全保障等工作,由于内网人员众多、设备复杂,针对内网存在的威胁,无法保证所有进入网络的外接设备等均安全可控,急需一套能够全面感知内网威胁动态的产品。同时由于其内网网络分散,无法提供大量人力做到各区域监控,需集中管理监控功能。长亭科技针对该省电网实际拓扑情况,在各网络区域共布设百余台探针节点,每台探针上绑定若干内网IP,开启监听模式,即可实现任意一个IP被攻击者触碰,便在管理界面触发相应告警并记录。实现利用较少探针节点覆盖较多网段的同时,安全人员可以由此排查该IP所在网段发生的攻击行为,锁定信息发起攻击的主机并及时采取应急措施。同一个探针节点上配置多个IP(多个网段的IP或同一网段多个IP)。此外,部署两套独立的管理节点对百余台探针上承载的成千上万的IP进行管理,可在虚拟机资源较为紧张或被检测网段较多的情况下节约资源和减少工作量。

长亭科技安全产品特征明显

作为国内新锐的网络安全公司,长亭科技的安全产品向来以高性能、新思路、多联动著称。此次推出的《基于攻防对抗思路的蜜罐实践方案》,除了思路创新、安装简单、管理便捷外,还同时具备开放API,能够接入SIEM平台如Splunk、ELK等,实现对蜜罐告警的及时感知与响应,同时外网蜜罐与防火墙联动,自动化封禁访问及扫描外网蜜罐的IP,将攻击者阻挡在前期“踩点”阶段。在真实的攻防场景中,单一的安全产品很难做到智能化的纵深防御,联动起来才能实现高维度的防御策略。

据了解,长亭科技的安全团队曾在连续两年的时间里,获得数十个信息安全大赛的冠军,多次包揽国内外安全赛事前三名,熟知漏洞缺陷,攻防技术领先,已先后为数百家银行、证券、保险等金融领域的企业提供了优质的安全产品服务与成熟的行业解决方案,并获得了众多行业巨头的认可,对前沿的攻防技术和企业级的攻防场景见解颇深。此次《基于攻防对抗思路的蜜罐实践方案》的发布,是长亭科技运用攻防思维,为企业级用户提供专业网络信息安全解决方案的又一大实践,有效缓解了企业安全防护与网络未知攻击之间的矛盾,营造了安全与便捷共存的网络安全防护体验,为网络安全行业注入了一股坚实的力量。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3134

    浏览量

    59640
收藏 人收藏

    评论

    相关推荐

    华为推出面向Net5.5G的星河AI网络解决方案

    今日,全球超宽带高峰论坛(UBBF 2024)期间,华为数据通信产品线总裁王雷发表了题为“星河AI网络:全面迈入Net5.5G,加速运营商新增长”的主题演讲,分享了华为携手全球领先运营商通过星河AI网络解决方案
    的头像 发表于 11-04 16:05 353次阅读

    中小型企业网络组网首选什么方案好?

    对于中小型企业来说,选择合适的网络组网方案至关重要,因为它直接关系到企业的运营效率和成本控制。以下是几个适合中小企业
    的头像 发表于 10-24 15:27 332次阅读

    “新一代”漏洞扫描管理系统:攻防演练不可或缺

    于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相关技术研究开发的领军企业——国联易安自主研发出“新一代”漏洞扫描管理系统:国联统一系统脆弱性管理平台。平台在网络安全攻防演练中
    的头像 发表于 09-18 17:21 293次阅读

    天拓四方:工业智能网关在制造企业中的应用实践

    的应用实践,展现其如何助力企业实现数字化转型与智能化升级。 一、企业背景与需求 该制造企业是一家专注于高端装备制造的
    的头像 发表于 09-05 14:40 235次阅读

    芯盾时代入选《现代企业零信任网络建设应用指南》

    近日,国内知名网络安全媒体安全牛重磅发布了《现代企业零信任网络建设应用指南(2024版)》报告(以下简称“报告”)。芯盾时代凭借在零信任市场卓越的品牌影响力、领先的产品方案、丰富的
    的头像 发表于 08-28 09:45 445次阅读

    如何快速、安全地从网络事件中恢复

    企业往往在网络攻防战的“前线”投入大量资金,试图将黑客“拒之门外”,而很少把精力放在如何为黑客真的进入企业网络环境做好准备。而现实就是,企业
    的头像 发表于 08-21 09:28 373次阅读

    网络安全企业长亭科技完成10亿元融资

    长亭科技近日宣布,已完成超10亿元的分拆轮融资,标志着公司正式进入独立发展的新阶段。本轮融资由上海国际资管及其旗下产业基金主导领投,对长亭科技的未来发展给予了高度认可与期待。
    的头像 发表于 05-28 09:30 743次阅读

    红队攻防之快速打点

    导读: 在整个红队攻防体系中,打点是最基础也是最重要的一步。它对于红队在攻防比赛中取得快速和高效的进展至关重要。然而,在实际的攻防比赛中,由于资产数量庞大、红队人员稀缺以及时间紧迫等各种因素,导致
    的头像 发表于 05-27 10:20 232次阅读
    红队<b class='flag-5'>攻防</b>之快速打点

    红队攻防之JS攻防

    前言: 随着当前攻防水平的不断提高,实战攻防过程中,经常能遇到前端的参数被各种各样的方式加密的情况。毫无疑问,这种方式能够防止很多脚本小子的脚步,但是很多网站就存在“金玉其外,败絮其内“的情况,将
    的头像 发表于 05-27 10:16 198次阅读
    红队<b class='flag-5'>攻防</b>之JS<b class='flag-5'>攻防</b>

    Commvault宣布收购Appranix,助力全球企业提升网络弹性水平

    混合云企业网络弹性和数据保护解决方案领先提供商Commvault(纳斯达克代码:CVLT)宣布收购云网络弹性公司Appranix,以帮助遭遇中断或网络攻击的
    的头像 发表于 04-18 15:34 482次阅读

    华为发布5G-A八大创新实践助力全球运营商因地制宜

    MWC24 巴塞罗那期间,华为发布了5G-A八大创新实践助力全球运营商因地制宜,基于自身网络情况多路径构建5G-A网络
    的头像 发表于 02-29 10:00 572次阅读

    汽车网络安全-挑战和实践指南

    汽车网络安全-挑战和实践指南
    的头像 发表于 02-19 16:37 509次阅读
    汽车<b class='flag-5'>网络</b>安全-挑战和<b class='flag-5'>实践</b>指南

    网络攻防模拟与城市安全演练 | 数字孪生

    在数字化浪潮的推动下,网络攻防模拟和城市安全演练成为维护社会稳定的不可或缺的环节。基于数字孪生技术我们能够在虚拟环境中进行高度真实的网络攻防模拟,为安全专业人员提供实战经验,从而提升应
    的头像 发表于 02-04 10:48 648次阅读
    <b class='flag-5'>网络</b><b class='flag-5'>攻防</b>模拟与城市安全演练 | 数字孪生

    构建异地企业网络互联的高效路径

    ,如何通过网络互联的方式,实现异地公司的高效组网,以及lxway作为网络服务商所提供的多种优势,助力企业实现安全、稳定、快速的数据交换。 一、网络
    的头像 发表于 01-05 16:15 440次阅读

    精益数字化管理如何助力企业破解运营困局

    近年来,不少企业在精益数字化转型过程中,面临着一系列挑战,如数据孤岛、流程不透明、缺乏有效的决策支持等。这些问题不仅影响了企业的运营效率,还可能导致资源浪费和决策失误。如何破局呢? 首先,精益数字化
    的头像 发表于 12-29 09:48 241次阅读