<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    看安恒AXDR從網到端極速處置滲透威脅

    VSole2022-08-11 07:14:49

    7月某日,某集團為準備即將到來的攻防演習,需要?級子公司員工輪流到總部來值班,當所有人都以為是正常的工作交接,殊不知威脅正悄然而至。

    戰事未開,陰云將至

    當子公司值班人員將隨身攜帶的辦公筆記本電腦接入集團總部辦公網絡時,已提前在集團總部內網部署完成的安恒信息高級威脅檢測與分析系統(簡稱“AXDR”)隨即告警。正在現場值守的我司專家工程師緊急開始排查。客戶現場還部署了迷網蜜罐系統,通過AXDR終端模塊偽服務將攻擊流量引流至迷網蜜罐系統并觸發告警,經過對AXDR終端模塊偽服務告警列表、迷網蜜罐系統告警明細進行仔細研判,我司專家工程師判定 這是一起外部感染設備接?網絡橫向攻擊事件。

    AXDR終端模塊偽服務告警列表

    并且,通過AXDR平臺檢索發現,已有2臺資產被破解成功,情況十萬火急,清除威脅刻不容緩!

    火眼金睛,無所遁形

    工程師立即使用AXDR終端模塊?鍵隔離中間攻擊源和受攻擊(掃描探測)成功資產,同時通過AXDR終端模塊體檢報告對感染系統進?體檢分析和調查取證,發現可疑連接,且偽裝為某安全廠商任務欄圖標程序。到這一步,真相已然逐漸浮出水面。

    惡意文件偽裝為某安全廠商任務欄圖標程序

    通過AXDR終端模塊響應中?功能對隔離感染系統遠程調查,發現進程依然存在,?件存在D盤某目錄下,上機使用終端殺毒軟件進行終端查殺,未發現任何異常。因此,工程師判斷可疑?件針對常見殺毒軟件已作免殺,進一步調查取證,終于發現可疑?件在某主流安全廠商回收站目錄下并已經收集大量信息。最終,工程師通過AXDR終端模塊鎖定造成本次事件的“元兇”。

    最終定位的可疑進程路徑?件

    抽絲剝繭還原事件真相,原來是由于子公司OA系統網站被植?惡意Flash插件進行?坑攻擊,所有訪問OA系統的?必須下載安裝Flash插件才能正常使用,導致來總部值班?員在當地網絡已被下載植??坑攻擊程序,當到總部接?網絡時攻擊程序對集團網絡進?橫向掃描滲透,因AXDR平臺和迷網蜜罐系統告警使事件從發生、發現、研判到隔離處置僅僅用了8分鐘就完成,經過事件調查和評估本次滲透攻擊未對集團資產進?橫向擴散影響,受到了客戶的感謝和肯定。

    最終還原的本次事件全貌

    AXDR ,大顯神威

    在本次事件中,大放異彩的就是安恒信息超新星AXDR——高級威脅檢測與分析系統。

    AXDR能力體現

    AXDR,是基于安恒信息的威脅檢測和數據分析能力,構建的一種跨多個安全層收集并自動關聯信息以實現快速威脅檢測和事件響應的產品,將是安恒流量、終端威脅檢測、分析與響應的一把尖刀。

    AXDR終端模塊,是安恒以ATT&CK模型中TTPs(Tactics, Techniques and Procedures)的理念進行開發的模塊。使得AXDR進一步具備了終端入侵檢測、基線采集、日志收集、流量轉發、資產指紋、追蹤溯源、聯動響應、封禁處置等功能,具有輕終端、重聯動、易取證、自溯源、全量存的優勢能力。

    在最新版本中,AXDR終端模塊推出偽服務動態蜜罐技術,該技術是?種對攻擊方進行欺騙的技術,通過將真實的核?資產或辦公主機布置?些作為誘餌的未使用端口、網絡服務等,使攻擊方在滲透探測時 對這些端口實施攻擊,AXDR終端模塊將端口流量轉發至迷網蜜罐使攻擊者進?交互式操作,從?可以對攻擊?為進?捕獲和分析,拖延攻擊時間,緩減對真實端口定向攻擊,推測攻擊意圖和動機,能夠讓防御方清晰地了解所在的資產正在面對的安全威脅。

    利用AXDR終端模塊偽服務功能+迷網蜜罐系統相結合可以有效檢測橫向滲透攻擊,特別是?級持續威脅APT以攻陷某個工作站系統作為跳板,攻擊、滲透、訪問其它核?資產,以獲取更多重要信息和敏感資源。在HW期間或日常運營均可在核?資產配置偽服務功能以檢測類橫向滲透攻擊事件,對攻擊?為進?捕獲和分析,拖延攻擊時間,緩減對真實端口定向攻擊,引誘攻擊者進?蜜網,推測攻擊意圖和動機,能夠讓防御方清晰地了解和防護所在的資產正在?對的安全威脅。

    未來,AXDR將會用網端結合的新一代威脅檢測能力服務更多用戶,歷經更多實戰檢驗,在刀鋒火線上見真章。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    7月某日,某集團為準備即將到來的攻防演習,需要?級子公司員工輪流總部來值班,當所有人都以為是正常的工作交接,殊不知威脅正悄然而至。
    系統,此設備可對進入研究院業務區的攻擊進行誘捕和分析、延緩攻擊進程、感知內攻擊情況并及時進行告警。至此本場攻防實戰演練已全部部署準備完畢,迷與多方聯動,布下天羅地網,靜待佳音。此外當迷識別攻擊者IP后,可提供給防護產品,由其進行及時封堵。本次攻防演練期間,迷又進一步跟防火墻和AXDR實現聯動,取得良好的戰績,受到了客戶的好評。
    傳統蜜罐+流量檢測的精準感知能力基于驅動級監控技術捕獲攻擊交互行為、投放文件,同時結合APT檢測引擎進行攻擊行為的精細化分析,提供精準感知能力。目前迷成功案例已覆蓋公安、政府、金融、運營商、大數據局、能源、教育、軍隊、醫療等多個行業,今年隨著《信息安全技術關鍵信息基礎設施安全保護要求》的開始實施,迷將會繼續深耕于網絡安全領域,不初心、砥礪前行,發揮更大的作用!
    目的為竊取俄羅斯軍事機密,且在半年時間內對攻擊武器進行了升級。
    信息數據安全服務將在未來穩步邁向更高臺階。
    10月23日,雪第六屆安全開發者峰會于上海成功舉辦。隨后,議題對近兩年的熱門Office在野0day和Windows本地提權在野0day進行了案例分析。據了解,SDC是由擁有22年悠久歷史的信息安全技術綜合網站——雪主辦,會議面向開發者、安全人員及高端技術從業人員,是國內開發者與安全人才的年度盛事。
    2022年7月22日,上證科創板開市三周年,信息入選科創板創新力30強榜單,也是榜單中唯一一家網絡安全股。信息立足國家戰略,與合作伙伴共創安全新業態,賦能人才培養,打造行業新標桿。信息通過各大賽事選拔人才,培養人才。這半年共支撐競賽50余場,組織20000+人次參與,同時在人才培養方面屢獲殊榮。
    中國網絡空間安全協會組織簽署《個人信息保護自律公約》,信息參加簽署儀式。同日下午,中國網絡空間安全協會重磅發布2022年數據安全典型實踐案例,信息“AiLand數據安全島隱私計算平臺”、“信息全鏈路數盾管理平臺”雙雙入選經典案例。37家信企業代表在杭州舉行的2022數字安全與法治高峰論壇上現場簽署公約,截止目前已有187家信企業、高校科研機構等簽署公約。
    近日,全國各地市公安監管部門開展對車站、商場、銀行、醫院等公共場所戶外大屏網絡安全的專項檢查行動。統一的安全管理中心物聯網安全感知與管理平臺實現企業全網大屏集中管控,安全風險溯源分析與可視化展示,通報預警聯動處置形成業務閉環,全局掌握轄區內大屏安全態勢。
    政協會議是政協委員參政議政、履職盡責的重要途徑,也是政協委員們為社會、經濟發展獻計獻策的重要平臺。政協委員中,大量企業家不僅為企業而呼,更多的是為社會而呼、為民生而呼,這是政協委員,也是新時代企業家的責任和擔當。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类