您的位置:首页 > 移动互联

华云安·ASM技术篇:应对零日攻击的检测模型(VEAM)

发布时间:2019-01-10 10:34:03  来源:互联网     背景:

  根据《麻省理工科技评论》的零日漏洞追踪项目的统计显示,2021年至少发现66个仍在使用中的零日漏洞,数量约是2020年的两倍。日益增长且难以防范的零日漏洞,已经成为企业网络信息安全面临的最严峻的威胁之一。

华云安·ASM技术篇:应对零日攻击的检测模型(VEAM)

  正如Gartner在报告中所说“安全的一切都在变化”,威胁环境也已随之而变。网络攻击正从个人行为向有组织、有国家背景的方向发展,他们目的性强且动机清晰,往往具有明确的商业、经济利益或政治诉求;攻击手段从传统的随机病毒、木马感染、工具投递等方式演进为社会工程、零日漏洞以及高级逃逸技术(AET)等组合方式,经常发起有针对性的网络攻击,具有高级化、组合化、长期化等特点,我们称之为新一代网络安全威胁。事实上,面对以零日攻击为代表的新一代威胁,传统基于特征/签名检测的统一威胁管理系统、入侵检测/防御系统、防病毒系统等安全产品无法使用户得到充分保护。

  传统安全检测手段的失效与新技术的预见

  1、基于签名的检测技术

  国内威胁检测的发展,可以追溯到2000年初,彼时国内网络安全厂商陆续推出了入侵检测产品,这类产品采用的是基于规则签名来识别非法流量的方式,目前多数安全产品也还在沿用这种方式,该方式在发现常见的攻击方面具有良好的效果,在互联网发展初期发挥了重要作用。

  传统的防病毒和威胁检测系统使用签名验证机制,主要针对已知的漏洞或恶意软件进行指纹识别。但对于那些利用0day的高级威胁恶意样本,网络安全研究人员则无法及时获取和分发变种后的恶意软件签名。

  2、沙箱检测技术

  互联网的飞速发展让攻防两端的对抗更加激烈,基于签名的检测技术在应对未知威胁、高级威胁方面已经力不从心,攻击者只需简单的修改攻击代码或多次尝试便可以绕过入侵检测设备。为了应对这些威胁,沙箱检测产品开始出现。

  沙箱检测技术通过分析行为可以弥补基于签名识别的不足。沙箱检测技术是通过部署多种运行环境,将攻击流量在虚拟环境中运行,通过分析代码执行中的行为识别威胁。采用这种方式可以发现未知威胁、高级威胁,目前大多数APT检测设备都采用这种方式。但沙箱环境和实际执行环境通常存在差异,且目前的APT攻击隐蔽性较强,攻击的周期跨度较大,导致沙箱类检测技术无法有效识别这类攻击,因此基于特征检测和行为检测的传统检测手段已经越来越难以应对新型的攻击手法及零日漏洞的攻击事件。

  3、新一代威胁检测技术

  近年来,随着人工智能技术的发展,攻击方在扫描、利用、破坏等攻击工具中对人工智能技术的应用,进一步加剧了对目标系统的破坏程度 、缩短了攻击进程、隐藏了攻击特征,对新技术背景下的安全威胁检测手段提出了更大挑战。

  基于机器学习和深度学习的网络威胁检测技术能够识别变种威胁和未知威胁,弥补了传统特征检测和行为检测仅能发现已知攻击的不足,但随着攻击方攻击技术的不断提升,意图躲避新型威胁检测技术的攻防对抗,对新一代威胁检测技术提出了更高要求。

  零日漏洞与零日漏洞利用

  零日漏洞也可以称为零时差漏洞,通常是指还没有补丁的安全漏洞,零日漏洞利用则是指利用零日漏洞对系统或软件应用发动的网络攻击。由于零日漏洞的严重级别通常较高,所以零日攻击往往也具有很大的破坏性。

  1、零日漏洞的生命周期

  零日漏洞从产生到消亡的整个生命周期均存在被攻击者利用的可能性:

  ① 产生漏洞:零日漏洞的产生的条件则是软件开发人员在不知情的开发出了漏洞,安全测试人员在测试环境下未发现漏洞,业务人员在未发现漏洞的情况下上线了漏洞。

  ② 攻击者发现漏洞:攻击者通过技术攻击手段对攻击目标系统进行深入的分析挖掘,发现其存在的漏洞,从而找到绕过现有安全机制的一种技术手段。

团宝网百科

  ③ 攻击者利用零日漏洞:攻击者利用零日漏洞通常具有特定的目标,其一旦对目标实施攻击将会产生"一击致命"的效果。

  ④ 原厂发现漏洞:原厂在系统更新迭代或测试的过程中发现该漏洞。

  ⑤ 公开披露漏洞:原厂公开披露此漏洞,使互联网用户广泛意识到此漏洞。

  2、多样化的零日漏洞

  ① 文档漏洞利用:随着漏洞挖掘及利用技术越来越公开化,导致越来越多的黑客更加倾向于利用常见办公软件的文档漏洞进行恶意攻击,特别是在一些APT(Advanced Persistent Threat)攻击中,更是体现得淋漓尽致。针对特定目标投递含有恶意代码的文档,安全意识薄弱的用户只要打开文档就会中招。。

  ② 软件漏洞利用:软件存在的错误配置或引用第三方开源程序组件,由于业务本身需要对外提供网络访问行为,攻击者同样可以利用软件程序漏洞实现漏洞利用攻击。

  ③ 系统漏洞利用,系统漏洞也是当前比较频发的一种漏洞,往往系统漏洞的危害程度更高。

三星内存卡行车记录仪

  ④ 硬件漏洞利用,在网络设备、安全设备等硬件形式的设备中,虽然在漏洞挖掘上难度系数较高,但依旧无法确保没有零日漏洞。

这个手机数码

  3、零日漏洞利用过程

  零日漏洞利用过程一般具备隐蔽性好、攻击效果好、被检测难度大等特点。攻击者利用零日漏洞攻击目标的过程一般包括:

  挖掘漏洞:攻击者挖掘目标中存在的漏洞;

  识别漏洞:攻击者发现漏洞,并编写恶意代码,与零日漏洞整合,验证可行性;

  收集信息:攻击者尽可能多的收集目标信息,为其攻击提供信息数据支撑;

  执行渗透:攻击者利用攻击武器对目标发起攻击,潜入其内部网络;

  远程控制:攻击者获取内部重要主机的控制权限,并在内部横向移动;

vivo x70天玑1200

  长期潜伏:攻击者在控制的主机中植入隐蔽后门,监听信息,盗取数据。

  破局零日漏洞,基于AI的漏洞利用评估模型

  或许,推动网络技术进步的原因是多种多样的,但当零日攻击犹如一个强大的“敌人”一步步逼近之时,网络安全厂商要敢于“亮剑”。

iphone5s换主板

  华云安是国内首家推出基于AI的漏洞利用评估模型(VEAM)进行有效的零日漏洞检测发现的网络安全厂商。由华云安打造的灵源·威胁捕猎与溯源分析系统从攻击链的视角重现整个攻击过程,并进行可视化展示,帮助用户了解这些威胁事件的来龙去脉。对用户本地流量进行深度分析,同时结合云端的威胁情报、本地的规则引擎、多种静态检测引擎、机器学习引擎和动态行为检测从多个维度来发现已知和未知威胁事件。

  通过网络入侵攻击检测、用户实体行为检测、流量人工智能检测、文件病毒木马检测、文件基因图谱检测、文件沙箱行为检测、情报黑白名单检测、关联分析&威胁画像、元数据回溯分析取证等技术构建攻击链关联检测交叉验证体系,以实现对扫描探测、网络钓鱼、漏洞利用、木马下载、远程控制、横向渗透、行动收割等攻击阶段的检测全覆盖,如图所示:

华云安·ASM技术篇:应对零日攻击的检测模型(VEAM)

  灵源·威胁捕猎与溯源分析系统的漏洞利用评估模型(VEAM)是通过构建完整的漏洞利用分析模型,使用基于行为的分析模式,将攻击者上下文信息映射至漏洞利用分析模型中,进行匹配计算量化指标,并对未知漏洞行为进行推演预测。

酷派cool20手机评测

  系统基于漏洞利用评估模型(VEAM),能够实现对未知攻击的“置信度”进行评估,将基于攻击链七大阶段的各项威胁行为进行评分,输出具体量化指标,并将所有评估过程以“快照”形式提交至安全分析师,通过人工分析实现零日漏洞的检出。

  灵源·威胁捕猎与溯源分析系统将人工智能、大数据与安全技术相结合、将华云安多年攻防对抗经验进行落地,通过多重检测引擎、漏洞利用评估模型(VEAM)和全流量数据采集技术,为企业提供全流量的威胁检测与溯源取证。

rog魔霸3070


返回网站首页

本文评论
十四五”规划着重数字化转型 欧科云链引领区块链技术推动产业破题
  中国网财经9月26日讯(记者李冰岩)9月24日,由上海临港控股股份有限公司、上海质量管理科学研究院、欧科云链集团主办的“引领&创新 ·2021 长三角经济数字化转型发展论坛...
日期:07-27
双十一入手4K投影仪,极米RS Pro 2使用体验究竟如何「极米rs pro2投影仪怎么样」
  一直心水家用投影很久了,在今年双十一终于一狠心入手了。本着买电子产品买新不买旧,以及尽量一步到位的原则,看来看去还是选择了极米RS Pro 2。一方面是它的配置真的是现在...
日期:07-26
遍知教育战略携手国开在线 开辟新文娱产教融合新方向
  1月11日,“知遍而升”2022遍知教育典礼暨新文娱·新产教生态伙伴签约仪式中,遍知教育与国开在线签订战略合作协议,依托爱奇艺新文娱的大量产业端优质资源,服务于国开在...
日期:10-01
“游戏发行人计划”:与短视频创作者共享千亿流量_游戏短视频运营
  10月16日,在抖音创作者大会创作者收益论坛上,“游戏发行人计划”运营负责人周宸哲表示,将打造完善的创作者成长体系,优化流量扶持策略,为内容创作者提供良好的发展空间,...
日期:07-27
OPPO小布助手开启“圆”宇宙计划,温暖更多智趣相投的“你”「OPPO的小布助手」
  从OPPO小布助手的面试简历在社媒平台曝光,到以创意技术科普收获众多用户共鸣,小布助手的“三周岁”生日凭借着更具温度的情感沟通实现了AI智能助手的品牌破局。而站在用...
日期:07-25
火山引擎飞连推出远程办公免费计划,减少疫情对企业业务影响
  近日,火山引擎飞连宣布限时免费开放企业VPN(虚拟专用网络)模块,参与企业可以获得3个月免费使用,500个并发终端授权的使用权益。  飞连是下一代数字化办公基础设施,一体化...
日期:07-29
亚信科技5G核心网产品体系获工信部入网许可 具备规模化商用能力
  近日,亚信科技5G核心网产品体系(控制面全套网元)通过工业和信息化部5G SA核心网入网测试和进网试用审查,正式获得电信设备入网许可证。加之此前已获得的5G用户面网元UPF...
日期:07-14
扫地机擦地机吸尘器哪个最实用_谁才是家庭清洁的必备神器 吸尘器还是洗地机?
  提到家庭清洁工具,从最早的黄金组合「扫帚+拖把」发展到现如今的吸尘器、扫地机,甚至洗地机等等,种类繁多。面对眼花缭乱的品类及型号,消费者在选购时饱受困扰。本文将介绍...
日期:07-27
坚果投影仪O1与峰米R1 Nano,都是提高居家观影品质的超短焦投影仪!_峰米极米坚果投影仪哪个好
  想必有许多朋友都准备在即将到来的618购物节入手一台心仪的投影仪,用于提高居家观影的品质和幸福度,却又在品牌的选择上犯难。  今天小编就来为大家测评两台热门的投影...
日期:07-14
98寸电视对比评测_98英寸电视价格跌破2万,对比三款热门机型,TCL领先太多
  在客厅娱乐空间当中,电视可以说扮演着最核心的角色。即使在手机、平板等数码产品普及率非常高的当下,电视在家中的观影体验依旧是不可替代的。正因如此,为了拥有更好的视听...
日期:07-25
天猫投影仪预售榜包揽前三!今年618极米持续领跑行业(极米投影仪销量)
  5月27日,天猫投影仪预售榜更新最新数据:极米H3S、极米NEW Z6X 、极米Z6X Pro包揽前三!今年618,极米科技依然彰显出品牌强大的市场统治力,那么极米H3S,、极米NEW Z6X、极米Z...
日期:12-25
vivo X70系列正式开售 打响年度“影像机皇”之争「vivo X70系列开售」
  2021年9月17日——近两年,智能手机市场风云变幻,国产手机品牌都在不断提高产品品质及口碑,以期跻身旗舰之流,为当前的手机市场来了一波新的“洗牌”。4k超清显示屏三星s6照...
日期:07-28
GeForce RTX 30系列助强者制胜 华硕天选2畅玩最新3A大作「华硕天选2新30系列显卡」
  更强、更好PC硬件所带来的高质量游戏体验,无疑能点燃玩家激情。华硕天选2推出的升级机型,便能迎合玩家们的使用需求。其不仅是NVIDIA® GeForce RTX™ 3060笔记本电脑,还配...
日期:07-28
再获认可|青莲云荣获2021物联网安全创新奖
  12月14日,ISC 2021网络安全创新能力百强(简称"创新百强")颁奖典礼在上海数字创新大会上圆满落幕。本届评选由ISC平台发起,联合赛迪顾问、数世咨询、数说安全、安在、看雪...
日期:07-25
擎朗机器人入驻万达广场,迎宾配送不在话下_擎朗智能送餐机器人
  去万达广场逛街,找不到想去的店铺怎么办?最近光顾新疆石河子万达广场的顾客欣喜地发现,商场里上岗了一台智能机器人,它不仅能帮消费者找店铺、找产品,还能配送食品、饮料或...
日期:03-18
冬奥会四金得主王濛助阵 阿里妈妈2022 m awards年度大奖揭晓
  「平蓄促收,确定增长」,就在4月18日的阿里妈妈2022经营力云发布暨m awards年度颁奖典礼上,阿里妈妈2022经营力关键词揭晓。也就在这一天。阿里妈妈2022m awards各项年度经...
日期:07-14
运贸通助力126家小微企业解决融资难题 大龙网四大赋能成效显现「畅通小微企业融资渠道」
  日前,由大龙网集团垂直孵化的新项目—运贸通公布了其2021年的成绩单。全年与近6000家商户建立联系,累计731家商户实现签约入网,帮助126户小微企业解决融资难题,融资金额超...
日期:07-30
京东418电脑数码秒杀日正在进行时,爆款大促请查收!「京东418有活动吗」
  不必苦等618,京东418电脑数码秒杀日来了!创维27X4Q、F25G1、34G1Q、G90等多款实力热门显示器均已加入优惠大军,高达千元的秒杀力度,大家千万别错过!vivo 2021发布会  办...
日期:07-14
TEAM PRO案例解析 | 后数字时代,市场人必须做得一场A/B测试
  还有2个月就要直面年终汇报了,市场人们,大家准备好了吗?  今年市场和品牌侧实际投入多少?产出多少?  如何验证投入与产出效果是否达到预期?  这种增长是良性可持续...
日期:07-26
健力宝运动饮料——健康与品质共存「健力宝功能饮料」
  据2020年IRI的数据显示,截至5月16日的52周内,全美多家连锁店的运动饮料类产品的总销售额增长了15.6%,总额超过83亿美元。与此同时,英敏特公司2021年1月发布的《美国健康管理...
日期:07-28