博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Acalvio正式推出其新型安全防御技术——流欺骗
阅读量:5984 次
发布时间:2019-06-20

本文共 1099 字,大约阅读时间需要 3 分钟。

本文讲的是Acalvio正式推出其新型安全防御技术——流欺骗,安全公司发布其首个通用产品,提供安全欺骗云平台诱捕攻击者。

4月19日,安全公司Acalvio推出ShadowPlex欺骗技术平台。作为该公司自2016年7月正式亮相安全市场后的第一款产品,该平台实现了其承诺的新型安全防御技术——流欺骗。任何欺骗技术背后的基本思想,都是提供某种形式的虚假前端,诱使攻击者以为自己在对真实的用户的基础设施进行漏洞利用。

image

Acalvio首席执行官瓦拉达拉杰说道:“让攻击者现身的唯一方式,是采用某种形式的欺骗技术。如果有人正在攻击诱饵,那么根据定义,他们必然不是好人。”

自去年走到台前以来,Acalvio一直在研究怎样高效交付欺骗技术。作为其开发过程的一部分,Acalvio找到了从云端交付欺骗技术的方法——作为服务。这种方式,用瓦拉达拉杰的话说,就是“欺骗农场”。

欺骗农场技术让我们可以将欺骗技术从云端投射到各个网络。于是,对攻击者而言,欺骗诱饵看起来像是在本地网络,但实际上却是在云端。

从部署角度看,Acalvio的ShadowPlex技术会在客户网络中安装一个小小的代理,构建一个安全隧道,并将IP地址投射到本地网络(如果不用ShadowPlex技术,诱饵就必须部署在本地网络了)。ShadowPlex的后端架构,是虚拟机和Docker容器的组合。虚拟机被用于模拟网络中的主机,容器则负责应用和服务。Acalvio使用开源软件定义网络(SDN)技术来辅助编配ShadowPlex产品。

ShadowPlex平台核心元素,是对手行为分析(ABA)功能。ABA提供对手行为上下文,以回顾并确定攻击者侵入网络的路径。ABA帮助确定攻击发生的根源分析。

“我们从攻击者侵入诱饵的过程收集已知事实,然后从公司部署的SIEM(安全信息与事件管理)处获取所需信息,查出事件全貌。”

ShadowPlex中还有一个威胁分析引擎,会尝试理解给定攻击中发生的事情。最终目的,是要进一步以新增的能力和洞见,强化威胁分析。

“我们的整个计划,是检测、参与和响应。”

ShadowPlex可以集成进各家厂商的安全工作流平台以辅助修复,包括Splunk的自适应响应项目。

当前市场上,多家厂商均推出了欺骗技术,包括TrapX、Illusive和Attivo。Acalvio在多个方面与当前平台有所区别,比如云交付,以及按需修改的流欺骗模型。

我们的目标是,确保诱饵对攻击的响应总是看起很真。

原文发布时间为:四月 30, 2017

本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛
原文链接:

转载地址:http://npgox.baihongyu.com/

你可能感兴趣的文章
Webview图片自适应
查看>>
使用 getopt() 进行命令行处理
查看>>
js去掉html标记,中正则表达式,去掉字符,截取字符
查看>>
使用Akka Http,ActiveMQ搭建一个邮件发送服务器
查看>>
kvm starting domain: cannot send monitor command
查看>>
Tomcat主配置文件Server.xml详解
查看>>
中考在即,您为孩子选择什么?--读<<招生全攻略>>有感
查看>>
深入剖析 HTML5
查看>>
Mysql mysql.server启动脚本详解 .
查看>>
网格(GridView)+图片(ImageView)+文字(TextView)
查看>>
jquery遇上Ajax
查看>>
iptables
查看>>
我的友情链接
查看>>
RHEL-6.1/5.4安装Heartbeat-3-0-7有可能碰见的各种错误及解决方法
查看>>
win32控制台应用程序中使用CString类型的方法
查看>>
关于authlib集成windows ad失败的分析并解决[草稿]
查看>>
python中单元测试的常用语句
查看>>
阿里Java面试题剖析:为什么使用消息队列?消息队列有什么优点和缺点?
查看>>
3.2.4 Shell脚本--函数的用法
查看>>
ssh-keygen -t rsa -f cloud.key ssh -i cloud.key <username>@<instance_ip>
查看>>