全新升級!360攻擊欺騙防禦系統版本迭代更新

2021-01-20 中國經濟網

  一直以來,「兵不厭詐」都是百試不爽的軍事戰略,當欺騙防禦技術被應用於安全防禦時也同樣適用。根據IDG《安全優先研究》報告顯示,2021年欺騙式防禦技術將迎來爆發,接近三分之一(32%)的受訪企業表示正在積極研究欺騙技術——現代化的蜜罐技術。

  360攻擊欺騙防禦系統基於對實戰攻防的理解,以及積累的大量成功經驗,從信息洩露、社工釣魚和系統安全三個方面共同著手,幫助企業在攻擊發生早期就進行防禦,甚至主動出擊。

  近日,360攻擊欺騙防禦系統迎來了新年的第一次版本升級,全面提升了產品的「誘惑力」。針對攻擊者信息偵查的需求播撒蜜餌,誘捕面更廣、「信息線索」更合理、更逼真,可誘導攻擊者逐步深入,從而掉入蜜罐。

  抵禦攻擊「組合拳」,預防的效果要遠大於事後補救,而欺騙防禦體系有兩個關鍵點,一是「誘」,二是「騙」。此次360攻擊欺騙防禦系統的全新升級具體而言體現在以下方面:

  新版本增加了蜜餌種類,從而能擴展誘捕面。360攻擊欺騙防禦系統涵蓋更多蜜餌種類,既能以常見的資源文件、配置文件的形式分發在主機中,也能夠將蜜餌配置文件通過網際網路散布至GitHub、Gitee等位置。從網際網路信息收集和內網滲透兩個階段主動出擊,擾亂黑客入侵路線,將黑客引向事先準備好的蜜罐中。

  支持播種式下發蜜餌,一鍵完成全面埋點。為節省運營人員部署誘餌的時間,全新升級的產品不僅可以支持蜜餌的主動投放,也能夠根據攻擊態勢變化,隨時一鍵下發新的蜜餌。  

  此外,在「騙術」方面,360攻擊騙防禦系統已支持多種類型蜜罐,用戶可根據企業實際應用場景,選擇布設多種系統服務、WEB服務、資料庫服務,結合熱門武器化漏洞,實現在系統層、應用層、數據層的多維度欺騙。

  同時,產品也支持定製化仿真蜜罐,攻擊者可與蜜罐進行真實的訪問交互。一旦攻擊者踩入蜜罐,產品便能基於黑客情報庫,實現對黑客的主動式感知、對攻擊行為的零延遲響應,對黑客進行攻擊隔離和路徑回溯分析。

  通過將欺騙技術進行創新應用,360攻擊欺騙防禦系統成為真正可以改變攻防雙方遊戲規則的產品。在2020年的攻防演習中,360攻擊欺騙防禦系統多次溯源到攻擊者信息,幫助客戶守住內網防線,甚至溯源加分。在日常防護中,也多次捕獲攻擊者利用熱門漏洞進行攻擊的痕跡,在防守上的表現十分亮眼。作為網絡安全防禦的特殊武器,360攻擊欺騙防禦系統可以適用於攻擊鏈的各個階段,以不同形態布設在攻擊者的必經之路上,對攻擊者起到有效的震懾作用,從而能全面守護企業網絡安全防線,保護企業真實資產,同時也為安全人員調整針對性的安全策略預留足夠的時間。

  雖然欺騙防禦不能使安全一勞永逸,但360攻擊欺騙防禦系統可助力客戶在護航內網防線,提升主動防禦能力的過程中實現事半功倍的效果,即使僅投入少部分安全運營人力,產品也能更加準確和有效地檢測攻擊行為,及時發現問題並高效響應。

  

  此次系統版本的升級除了提供更強的安全能力之外,360攻擊欺騙防禦系統還將在春節期間推出安全保障服務,免費為政企單位提供SaaS版產品使用,從大年三十到正月十五期間(2月11日-2月26日),在線誘捕「年獸」,保障企業平安,讓安全運營人員安心過年。

(責任編輯:馬先震)

相關焦點

  • 深度| 機器學習對抗性攻擊報告,如何欺騙人工智慧?
    我們不妨將Master的60連勝視為人工智慧與人類交鋒的信號和警報,在人工智慧時代人類如何完成自身的「刷新升級」值得每個人思考。同時其帶來的安全問題也急需安全專家去突破。隨著人工智慧和機器學習技術在網際網路的各個領域的廣泛應用,其受攻擊的可能性,以及其是否具備強抗打擊能力一直是安全界一直關注的。之前關於機器學習模型攻擊的探討常常局限於對訓練數據的汙染。
  • WiFi曝出Krack攻擊漏洞,騰訊WiFi管家率先開啟漏洞防禦
    WiFi曝出Krack攻擊漏洞,騰訊WiFi管家率先開啟漏洞防禦 這種被稱作「Krack」(密鑰重裝攻擊)攻擊意味著用戶連接的絕大多數WiFi已經不安全了,包括家中的路由器WiFi,都存在被盜號的風險。  WPA2是用於保護現代WiFi網絡的安全協議,除了可以防蹭網,更重要的是防止用戶的通信信息被他人竊取。當黑客破解WiFi網絡的WPA2安全協議,會掌握一個萬能秘鑰,不需要密碼就可以訪問任何網絡。
  • APP迭代升級:中信銀行數位化升級的全新「註腳」
    2019年中信銀行率先完成渠道數位化升級的基礎能力規劃,啟動了數字「壹渠道」戰略項目,從客戶旅程出發,重塑零售銀行服務流程。 12月2日,中信銀行APP 7.0版本全新亮相,為中信銀行數位化升級增添了全新「註腳」。
  • 《王者榮耀》破曉版本更新內容,原初玩法該如何更好應用
    此前,王者榮耀曾在官方公布了名為「破曉」的全新版本,相信大家都有所耳聞,心中也隱隱有著不一樣的期待。1月10日,官方正式公布了新版本「破曉」提升的技術內容,可以看到的是,本次版本迭代遊戲在畫面上將會迎來一場全新的變革!俗話說:破曉至,萬物生,當原始的氣息湧入王者峽谷,萬物即將新生。
  • 360再度引領PC瀏覽器性能全面升級
    360瀏覽器持續創新,率先升級國內最高版本內核自2008年誕生以來,360瀏覽器不斷推出切中用戶痛點的功能,如全面升級「隔離模式」、「無痕模式」等,保障用戶上網不再中毒,隱私不再洩露。尊重用戶體驗,以創新產品貼合用戶的需求,是360瀏覽器一直以來遵循的發展思路。
  • 王者榮耀S22賽季破曉版本史詩級更新詳情
    段位繼承三、S22榮耀戰令更新S22新賽季開啟,意味著榮耀戰令也將進入全新賽季。戰令新賽季開啟後,所有召喚師登錄遊戲即可免費激活全新版本的榮耀戰令-精英版,上賽季的戰令等級和進階狀態會進行重置(包括精英版和進階版,戰令幣不會被清空),同時部分戰令等級獎勵和兌換商品也會進行更新。
  • 揭秘網絡黑森林滅世魔眼 藍色魔眼直指我國關鍵機構發起攻擊
    」,分配全新編號APT-C-41。與此同時,在長達8年的時間裡,「藍色魔眼」(APT-C-41)組織的攻擊戰備資源充足,具備0day漏洞作戰能力,擁有一套複雜的模塊化攻擊武器庫,並從2016年至今持續迭代升級
  • 英雄聯盟11月26日更新維護公告 10.24版本全部更新內容匯總
    與傳統的版本更新不一樣的內容包括了兩個全新的玩家行為評價系統更新,主要打擊對象是掉線和掛機玩家;此外給兩個虛空系的小傢伙增添了一點光彩。全新的裝備和系統將阿木木從「強」推到了「過於強大」。鑑於阿木木的持續傷害從裝備更新中的獲益最大,《英雄聯盟》團隊將降低其持續性傷害。
  • 《王者榮耀》9月12日體驗服更新了什麼 體驗服更新公告
    一起來看看本次體驗服更新都有什麼內容吧,下面為大家帶來王者... 王者榮耀體驗服在9月12日進行了一次停機更新,這次更新預熱了王者榮耀四周年慶的全新內容,對一些英雄的技能進行了調整,王者模擬戰增加了組隊模式。
  • 如何預防惡意軟體的攻擊?10項防禦措施來幫您!
    10項防範措施助您安全抵禦惡意軟體的攻擊1. 更新您的設備,作業系統,插件程序,瀏覽器至最新版本之所有網絡犯罪分子能夠成功攻擊大部分原因是您的設備,系統,插件,瀏覽器舊版本存在漏洞而沒有及時進行打補丁修復和更新!
  • Win10 2020 正式版發布更新,大量新功能、全新 UI 可視化
    5月13日消息,微軟今年首個 Windows 10 正式版今天正式發布,版本號為 Build 19041.208,開發者用戶已經可以通過 MSDN 下載到 ISO 鏡像文件,微軟方面為了確保萬無一失,普通用戶還無法更新,需要等到5月28日才會收到更新推送!
  • 《奇蹟MU》全新版本怎麼樣 全新版本5.21強勢來襲
    導 讀 《奇蹟MU》全新S14-2版本即將開啟,新區「斯提克斯」將於5月21日同步誠意上線。
  • 王者榮耀更新公告 S20正式服版本來襲
    戰令新賽季開啟後,所有玩家登錄遊戲即可免費激活全新版本的榮耀戰令-精英版,上賽季的戰令等級和進階狀態會進行重置(包括精英版和進階版,戰令幣不會被清空),同時部分戰令等級獎勵和兌換商品也會進行更新,新賽季戰令內容如下: 1.
  • 單位區域網ARP攻擊檢測及防禦方法
    方法一:利用360流量防火牆實現ARP檢測及防禦功能。對於單位區域網存在的ARP斷網攻擊行為,我們可以藉助「360流量防火牆」功能來實現。在360安全衛士程序主界面中,切換到『功能大全」-「網絡優化」選項卡,點擊「流量防火牆」工具進入。待打開「流量防火牆」界面後,切換到』區域網防護「選項卡,點擊並開啟」ARP防禦「功能。
  • Canonical 內核安全更新,相關 Ubuntu 版本應儘快升級
    面向所有尚處於支持狀態的Ubuntu版本,Canonical今天發布了新的內核安全更新,修復了多名安全研究人員近期發現的多個漏洞。
  • 學界 | 綜述論文:對抗攻擊的12種攻擊方法和15種防禦方法
    這些對抗樣本僅有很輕微的擾動,以至於人類視覺系統無法察覺這種擾動(圖片看起來幾乎一樣)。這樣的攻擊會導致神經網絡完全改變它對圖片的分類。此外,同樣的圖片擾動可以欺騙好多網絡分類器。這類現象的深遠意義吸引了好多研究員在對抗攻擊和深度學習安全性領域的研究。自從有了 Szegedy 的發現,機器視覺領域中陸續出現了好幾個有意思的受對抗攻擊影響的結果。
  • 360全視之眼有效預警網絡攻擊
    0day漏洞攻擊不可預知、極難防禦,是威脅網絡安全的「隱形殺手」,危害巨大。而360全視之眼是一個匯聚多項全球尖端技術的創新工程,能第一時間「看見」網絡的潛在威脅,是有效應對網絡攻擊的「預警機」。周鴻禕坦言,應對網絡攻擊關鍵要有「看見」威脅的能力。要做到「看見」,需要三個必要條件:第一,安全大數據是看見的基礎。
  • Win7停服成黑客靶子 鄭文彬詳解360 Win7盾甲全面防護方案
    據悉,360安全大腦首家捕捉到此次0day漏洞攻擊,並升級了360 Win7盾甲可抵禦新型IE瀏覽器0day漏洞威脅。Win7停服 會帶來哪些威脅風險?此次0day漏洞的攻擊,對Win7系統用戶來說只是停服後需要面對的安全威脅中的一個。
  • DDOS攻擊的防禦方法有哪些?
    分布式拒絕服務攻擊DDoS是藉助數百、甚至數千臺被入侵後安裝了攻擊進程的主機同時發起的集團行為。利用網絡協議和作業系統的一些缺陷,採用欺騙和偽裝的策略來進行網絡攻擊,使網站伺服器充斥大量要求回復的信息,消耗網絡帶寬或系統資源,導致網絡或系統不勝負荷以至於癱瘓而停止提供正常的網絡服務。
  • CSOL十周年更新在即 全新模式生化Z演示視頻首曝
    原標題:CSOL十周年更新在即 全新模式生化Z演示視頻首曝   8月25日下午在上海舉行的《反恐精英Online》十周年發布會上,來自韓國的製作人不僅帶來了遊戲後續的更新計劃。並親自為國服玩家們揭開了新模式的神秘面紗,全新模式「生化Z」實機演示視頻全球首度曝光。