您的位置:首页 > 移动互联

华云安·ASM技术篇:应对零日攻击的检测模型(VEAM)

发布时间:2022-07-14 12:35:16  来源:互联网     背景:

  根据《麻省理工科技评论》的零日漏洞追踪项目的统计显示,2021年至少发现66个仍在使用中的零日漏洞,数量约是2020年的两倍。日益增长且难以防范的零日漏洞,已经成为企业网络信息安全面临的最严峻的威胁之一。

  正如Gartner在报告中所说“安全的一切都在变化”,威胁环境也已随之而变。网络攻击正从个人行为向有组织、有国家背景的方向发展,他们目的性强且动机清晰,往往具有明确的商业、经济利益或政治诉求;攻击手段从传统的随机病毒、木马感染、工具投递等方式演进为社会工程、零日漏洞以及高级逃逸技术(AET)等组合方式,经常发起有针对性的网络攻击,具有高级化、组合化、长期化等特点,我们称之为新一代网络安全威胁。事实上,面对以零日攻击为代表的新一代威胁,传统基于特征/签名检测的统一威胁管理系统、入侵检测/防御系统、防病毒系统等安全产品无法使用户得到充分保护。

  传统安全检测手段的失效与新技术的预见

  1、基于签名的检测技术

intel 汽车芯片

  国内威胁检测的发展,可以追溯到2000年初,彼时国内网络安全厂商陆续推出了入侵检测产品,这类产品采用的是基于规则签名来识别非法流量的方式,目前多数安全产品也还在沿用这种方式,该方式在发现常见的攻击方面具有良好的效果,在互联网发展初期发挥了重要作用。

  传统的防病毒和威胁检测系统使用签名验证机制,主要针对已知的漏洞或恶意软件进行指纹识别。但对于那些利用0day的高级威胁恶意样本,网络安全研究人员则无法及时获取和分发变种后的恶意软件签名。

  2、沙箱检测技术

  互联网的飞速发展让攻防两端的对抗更加激烈,基于签名的检测技术在应对未知威胁、高级威胁方面已经力不从心,攻击者只需简单的修改攻击代码或多次尝试便可以绕过入侵检测设备。为了应对这些威胁,沙箱检测产品开始出现。

  沙箱检测技术通过分析行为可以弥补基于签名识别的不足。沙箱检测技术是通过部署多种运行环境,将攻击流量在虚拟环境中运行,通过分析代码执行中的行为识别威胁。采用这种方式可以发现未知威胁、高级威胁,目前大多数APT检测设备都采用这种方式。但沙箱环境和实际执行环境通常存在差异,且目前的APT攻击隐蔽性较强,攻击的周期跨度较大,导致沙箱类检测技术无法有效识别这类攻击,因此基于特征检测和行为检测的传统检测手段已经越来越难以应对新型的攻击手法及零日漏洞的攻击事件。

ios最新版本14.7

  3、新一代威胁检测技术

ROG电竞装甲

年轻的马云

  近年来,随着人工智能技术的发展,攻击方在扫描、利用、破坏等攻击工具中对人工智能技术的应用,进一步加剧了对目标系统的破坏程度 、缩短了攻击进程、隐藏了攻击特征,对新技术背景下的安全威胁检测手段提出了更大挑战。

  基于机器学习和深度学习的网络威胁检测技术能够识别变种威胁和未知威胁,弥补了传统特征检测和行为检测仅能发现已知攻击的不足,但随着攻击方攻击技术的不断提升,意图躲避新型威胁检测技术的攻防对抗,对新一代威胁检测技术提出了更高要求。

  零日漏洞与零日漏洞利用

  零日漏洞也可以称为零时差漏洞,通常是指还没有补丁的安全漏洞,零日漏洞利用则是指利用零日漏洞对系统或软件应用发动的网络攻击。由于零日漏洞的严重级别通常较高,所以零日攻击往往也具有很大的破坏性。

  1、零日漏洞的生命周期

索尼新产品发布会

  零日漏洞从产生到消亡的整个生命周期均存在被攻击者利用的可能性:

  ① 产生漏洞:零日漏洞的产生的条件则是软件开发人员在不知情的开发出了漏洞,安全测试人员在测试环境下未发现漏洞,业务人员在未发现漏洞的情况下上线了漏洞。

  ② 攻击者发现漏洞:攻击者通过技术攻击手段对攻击目标系统进行深入的分析挖掘,发现其存在的漏洞,从而找到绕过现有安全机制的一种技术手段。

  ③ 攻击者利用零日漏洞:攻击者利用零日漏洞通常具有特定的目标,其一旦对目标实施攻击将会产生"一击致命"的效果。

  ④ 原厂发现漏洞:原厂在系统更新迭代或测试的过程中发现该漏洞。

  ⑤ 公开披露漏洞:原厂公开披露此漏洞,使互联网用户广泛意识到此漏洞。

  2、多样化的零日漏洞

  ① 文档漏洞利用:随着漏洞挖掘及利用技术越来越公开化,导致越来越多的黑客更加倾向于利用常见办公软件的文档漏洞进行恶意攻击,特别是在一些APT(Advanced Persistent Threat)攻击中,更是体现得淋漓尽致。针对特定目标投递含有恶意代码的文档,安全意识薄弱的用户只要打开文档就会中招。。

  ② 软件漏洞利用:软件存在的错误配置或引用第三方开源程序组件,由于业务本身需要对外提供网络访问行为,攻击者同样可以利用软件程序漏洞实现漏洞利用攻击。

  ③ 系统漏洞利用,系统漏洞也是当前比较频发的一种漏洞,往往系统漏洞的危害程度更高。

  ④ 硬件漏洞利用,在网络设备、安全设备等硬件形式的设备中,虽然在漏洞挖掘上难度系数较高,但依旧无法确保没有零日漏洞。

  3、零日漏洞利用过程

  零日漏洞利用过程一般具备隐蔽性好、攻击效果好、被检测难度大等特点。攻击者利用零日漏洞攻击目标的过程一般包括:

  挖掘漏洞:攻击者挖掘目标中存在的漏洞;

  识别漏洞:攻击者发现漏洞,并编写恶意代码,与零日漏洞整合,验证可行性;

  收集信息:攻击者尽可能多的收集目标信息,为其攻击提供信息数据支撑;

  执行渗透:攻击者利用攻击武器对目标发起攻击,潜入其内部网络;

  远程控制:攻击者获取内部重要主机的控制权限,并在内部横向移动;

  长期潜伏:攻击者在控制的主机中植入隐蔽后门,监听信息,盗取数据。

win10 epub阅读器

  破局零日漏洞,基于AI的漏洞利用评估模型

  或许,推动网络技术进步的原因是多种多样的,但当零日攻击犹如一个强大的“敌人”一步步逼近之时,网络安全厂商要敢于“亮剑”。

  华云安是国内首家推出基于AI的漏洞利用评估模型(VEAM)进行有效的零日漏洞检测发现的网络安全厂商。由华云安打造的灵源·威胁捕猎与溯源分析系统从攻击链的视角重现整个攻击过程,并进行可视化展示,帮助用户了解这些威胁事件的来龙去脉。对用户本地流量进行深度分析,同时结合云端的威胁情报、本地的规则引擎、多种静态检测引擎、机器学习引擎和动态行为检测从多个维度来发现已知和未知威胁事件。

  通过网络入侵攻击检测、用户实体行为检测、流量人工智能检测、文件病毒木马检测、文件基因图谱检测、文件沙箱行为检测、情报黑白名单检测、关联分析&威胁画像、元数据回溯分析取证等技术构建攻击链关联检测交叉验证体系,以实现对扫描探测、网络钓鱼、漏洞利用、木马下载、远程控制、横向渗透、行动收割等攻击阶段的检测全覆盖,如图所示:

华云安·ASM技术篇:应对零日攻击的检测模型(VEAM)

  灵源·威胁捕猎与溯源分析系统的漏洞利用评估模型(VEAM)是通过构建完整的漏洞利用分析模型,使用基于行为的分析模式,将攻击者上下文信息映射至漏洞利用分析模型中,进行匹配计算量化指标,并对未知漏洞行为进行推演预测。

  系统基于漏洞利用评估模型(VEAM),能够实现对未知攻击的“置信度”进行评估,将基于攻击链七大阶段的各项威胁行为进行评分,输出具体量化指标,并将所有评估过程以“快照”形式提交至安全分析师,通过人工分析实现零日漏洞的检出。

  灵源·威胁捕猎与溯源分析系统将人工智能、大数据与安全技术相结合、将华云安多年攻防对抗经验进行落地,通过多重检测引擎、漏洞利用评估模型(VEAM)和全流量数据采集技术,为企业提供全流量的威胁检测与溯源取证。

后疫情时代中国外交的若干思考


返回网站首页

本文评论
大力智能灯学生用法_大力智能学习灯,护眼助学有诀窍
  与众多热门青春影视剧里目光炯炯,眼睛明亮的学霸形象不同,现实生活中很多学霸小小年纪就戴上了眼镜。而作为家长,我和大多数关心孩子视力和学习的家长一样,不愿做孩子视力和...
日期:07-27
4k投影仪哪个品牌好,哪款适合家用_4K投影仪哪个品牌值得买,家用投影仪购买时要注意哪些?
  今年开始投影仪市场相继推出了不少4K投影仪,价格上基本都在万元以内,这让不少用户都有了购买的欲望,基于市场众多的投影仪品牌,那么4K投影仪要怎么选择呢?下面针对近期的新...
日期:07-14
2021年飞凯材料中报业绩预告_飞凯材料:2021年营收突破26亿 半导体业务快步增长
  3月31日,飞凯材料2021年年报正式发布。财报显示,飞凯材料2021年营收26.3亿元,较去年同期上涨41%;扣非净利润为3.2亿元,大涨76%。得益于核心业务稳健增长,多元化战略在半导体...
日期:07-14
2022公认最好的4K投影仪当贝X3 Pro用户的真实体验,都在这里了_当贝投影仪4K
为了搭建心心念的家庭影院,最近入手了一台当贝X3 Pro,那画质简直绝了,和在电影院看的效果几乎一样,看来以后再也不用往电影院跑了,在家就能享受影院级的视听。那这么多投影仪中,我...
日期:10-13
用友建造云助力晨光建筑综合经营管理更高效
  江苏晨光建筑技术有限公司成立于1995年,拥有国际领先的全自动FRP采光板板材连续成形生产线,玻璃钢采光板系列产品年生产能力1万吨,通过与高等院校、科研单位的合作,成功地研...
日期:07-26
讯飞翻译笔s11比s10好在哪_中秋佳节挑科技好礼,就选讯飞翻译笔S10
  不知不觉间中秋佳节就快要到了,很多朋友都开始为亲朋好友及客户们准备中秋礼物,今年除了月饼,还能准备哪些够潮够实用又够有面的礼品呢?其实讯飞翻译笔S10就是个不错的选择...
日期:07-28
科技引领 健康未来——蒙牛集团&海尔海创汇“健康科技”创新加速营重磅启动「蒙牛品牌战略」
  4月28日,蒙牛集团携手海尔海创汇共同打造的“健康科技”创新加速营正式启动,双方将携手为持续构建创新生态,建立“双向赋能,协同创新”的创新格局。来自植物基、肠道微生态...
日期:07-14
金美信消费金融借金融科技之势,打造一体化智能流程体系「金美信消费金融有限公司」
  近两年,新冠疫情的反复,既改变了人们的生活方式,也加速了各行各业的线上化发展进程,“非接触式”金融服务模式也随之快速发展,这对消费金融机构快速适应行业变化提出了新的要...
日期:07-27
MasterGo上线新功能 让产品设计工作更高效
  众所周知,产品设计是一项繁琐的工作,但对工作的快捷、高效又有着极高的要求。如何解决产品设计工作中的低效矛盾呢?一款不断更新优化的产品设计工具或许是解开该矛盾的钥...
日期:07-14
辞旧迎新,新年该换怎样的手机?推荐iQOO小米这两款旗舰_iqoo即将发布的新手机
  再过十几天,大家的周围估计都充满着“过年了过年了”诸如此类的声音了。而为迎接新春,大家都讲究辞旧迎新,换家具,买新衣都是常见的操作。不过随着电子技术不断深入我们的生...
日期:07-14
Aqara与月星集团战略签约,强强联合推动行业高质量发展
  9月6日下午,由全国工商联家具装饰业商会和月星集团联合举办的“2022招商臻选会”在上海盛大举行。  作为家居行业的标杆性盛会,此次大会设有丰富多彩环节,包括大商访谈、...
日期:09-08
极米h3s售价_“机皇”极米H3S:去年双十一售出4万多台,今年618也要选它
  近年来,趁着618、双十一优惠入手智能投影已经成为了众多消费者的新选择,就拿投影行业龙头品牌极米科技来说:在去年双十一,仅用1小时15分钟全网成交总额就突破2亿,最终全网成...
日期:07-14
toio™带来“全家总动员”的美好时光:在亲子游戏中培养专注力与规则意识
  一款好的桌面亲子游戏不仅能带来“全家总动员”的美好时光,还会对儿童思维的逻辑性、策略性以及对知识的探索能力提供潜在的积极影响,是陪伴孩子“寓教于乐”的首选。索...
日期:07-25
冠军品质极米RS Pro 2 投影仪,和EDG冠军首秀更配!(极米rspro2投影仪参数)
  狂喜,2022LPL春季赛终于打响了!战斗风暴高能预警,阵容重组碰撞出激情火花,还有我本命冠军队伍EDG的年度首秀。为了更好地瞻仰王牌队伍之间的热血较量,我和4K家庭影院极米RS...
日期:07-04
打出精彩,纸行中国,佳能打印机带你“云”游四方
  2022年5月26日,佳能(中国)有限公司(以下简称:佳能1)联合宝宝树推出以“打出精彩,纸行中国”为主题的活动正在如火如荼地进行中。目前,“佳能云打印”小程序已上线覆盖上海、...
日期:07-14
简约设计 功能丰富 耳机潮品三星Galaxy Buds2 Pro超百搭「三星耳机buds2使用说明」
  告别了难耐的酷暑,迎来了凉爽的秋天,新一轮的秋日潮流正向我们走来。不同于夏日,凉爽的秋季人们更加关注不同服饰之间的混搭,而作为日常实用的智能穿戴产品,也更需要在时尚度...
日期:10-09
双面出击,大有可为,惠普重磅推出新一代创系列双面激光大粉仓打印机
双面打印与大粉仓强强联合,助力中小企业发展大有可为2022年2月23日,中国北京 ——今日,惠普在京举办“双面出击,大有可为”创系列双面激光大粉仓打印机新品发布会。延续上一代产...
日期:07-30
8K相机EOS R5和EOS R5 C成功登顶珠穆朗玛峰_eos r5支持的镜头
  北京时间2022年5月15日凌晨,佳能EOS R5和EOS R5 C携手8KRAW摄影师成功登上地球最高峰珠穆朗玛峰顶峰8848.86米!这是佳能微单相机首次成功挑战地球最高极,佳能也将首次使...
日期:07-04
有赞再度闯关IPO谋变,悦商集团希望将所有社交软件私域流量盘活
  日前,中国有赞发布公告:其非全资附属公司有赞科技已向联交所重新申请,有赞科技股份以发售新股份(IPO)的方式于联交所主板上市,这也是有赞第二次提交IPO申请。  根据公告,有...
日期:07-28
双11天猫车品开门红!小牛电动成交近9000万 雄踞两轮电动车品牌榜首
  双11电商大战火热开启,电商平台出行类产品消费势头强劲。11月5日,天猫发布车品&二轮车行业战报,数据显示, 11.1-11.3日期间,小牛电动品牌成交额近9000万,相比去年同期增...
日期:07-26