趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:新兴安全公司Cylance CTO、前澳大利亚电信公司首席信息安全官 Glenn Chisholm深度解读企业目前面临的互联网威胁,分析黑客攻击的方法并提出企业防御攻击的方法。
马斯克要求台湾供应商搬出台湾
网友:怎么成为首富的,因为真的很会审时度势,看的远。
蜂花删除真假闺蜜争议性漫画
网友:这不是性别问题,这是低俗恶俗价值观的问题。
劳斯莱斯女车主丈夫坦言拒赔原因
网友:用力过猛了,即使第二年保险涨价又有几个钱,不至于连保险都不用了吧,可以但没必要。
清华学生疑因北航女友作弊被抓殴打辅导员
网友:笑死了,大家都在说北航是清华健身房。
江苏无锡一学院持刀伤人案
网友:最近这种恶性犯罪是不是有点太多了。
反诈老陈称当年辞职太冲动
网友:当初有热度其实有很大一部分的原因就是因为他的职业,但是他可能认为是自己的原因,辞职之后铁饭碗没有了,后悔是肯定会后悔的。

趋势网(微博微信)讯:9月30日下午13时30分,中国互联网大会(ISC)暨全球互联网安全精英峰会,在北京国家会议中心举行。新兴安全公司Cylance CTO、前澳大利亚电信公司首席信息安全官 Glenn Chisholm也来到大会现场,为与会者带来主题为“企业安全数据提取与安全算法应用(Steganalysis of the signal)”的演讲。

企业请离员工私生活远一点  制片人晒王宝强转账记录  旺旺三公子称明显有人在搞事  

图1:Glenn Chisholm在ISC大会发表演讲

近年来,由于索尼被攻击、Target超市数据泄露、婚外情网站Ashley Madison个人信息曝光等案例,企业安全问题受到了越来越多的关注。Glenn Chisholm此次的议题便是针对企业安全问题,向安全工作者提供识别、防御黑客攻击信号的方法。

善恶难分的良性信号与恶意噪声

信号和噪声是经常被提及的两个词语,为了了解某一信号的本质,需要在企业的各个层级去追踪该信号。“然而在大部分情况下我们会面临一个非常有趣的问题,你觉得是噪声,实际是公司业务信号”,Glenn Chisholm例举在追踪信号时所遭遇的问题,并给出他自己的答案:“你对企业信号的了解必须非常灵敏。”

图2:Glenn Chisholm深度解读企业面临的威胁

事实上,最了解这些信号的,却可能是攻击者本身。随着业务模型的变化、业务领域的拓展、客户服务的改变,黑客在发起攻击行为时,需要根据业务流程的更改而发生变化。所以,他们势必要了解企业时刻的变化,并借助其正常的信号,来隐藏自己发出的攻击噪声。

黑客在研究大量数据、根据网站和数据库分析IP站点后,便获得了伪装技巧,能够将攻击行为隐藏在良性信号当中。“你认为是良性的信号,它便利用该良性信号的保护来攻击你。”也因此,想查到攻击信号需要花费大量时间。

一对一与一对多的攻击方法

攻击者们花费巨大精力研究企业信号,自然有其目的。Glenn Chisholm表示,攻击者的攻击行为主要分为两种:一对多与一对一。前者噪声巨大,需要辨别哪些是隐藏在巨大噪声中重要的进攻行为;后者目的明确,攻击者会耗费大量时间去了解一个公司的业务,找到后门,分析漏洞,并发起攻击。

“一对多的目的主要是谋财,动静虽大却很难造成巨大影响;一对一则有可能出于金钱、事业或政治动机,攻击者会不计代价的向公司发起持久稳定的攻击。”在Glenn Chisholm看来,一对一攻击的危害,要远大于一对多。

在演讲尾声,Glenn Chisholm也透露了一些“简单的解决方法”:“使用正常的信号,点一些你不应该点的地方,找一些不正常的行为,我们就是这样在操作环境下寻找恶意软件,它可以很好的找到这些问题。”

除Glenn Chisholm,国家互联网应急中心副主任兼总工程师云晓春、美国中佛罗里达大学硬件安全及安全攻防实验室助理教授金意儿、以色列手机安全企业Kaymera CEO Avi Rosen、ISC大会执行主席360企业安全集团总工程师谭晓生等来自世界各地的安全精英,也现身全球互联网安全精英峰会,并一一发表了自己对互联网安全形势的真知灼见。

上海某中学疑似调查学生家庭背景阶层
网友:公然将孩子分成三六九等,就这还天天问为什么年轻人不想生孩子。
王宝强被举报涉嫌欺诈
网友:他不应该发报警回执,因为报警一定会有回执,他要发的是宝强给他的承诺证明
企业请离员工私生活远一点
网友:公务员都没规定不能要彩礼吧。
李佩霞案今日开庭
网友:不查都一样,一查都一样。
珠海驾车撞人案嫌疑人被批捕
网友:千刀万剐吧,别再放出来嚯嚯无辜的人了。
美国大选后多地非洲裔收到摘棉花短信
网友:看来美国人民的反诈意识需要加强,遇到不明短信坚决不点击,不回复,不相信,立即删除。
献血100次可免费吃酒店自助餐
吉林一滑冰馆被曝坍塌
浙江发生重大刑案当地组织搜山追凶
哈尔滨一田地内发现一具被焚尸体
兰州交大情侣楼梯间发生不雅行为
2岁男童下楼买糖时被人拐走
19岁孤儿被骗到郑州4天没吃没喝
九号公司就无法核销发说明
浙大通报家庭困难学生晒旅游照
已确认超40只宠物狗疑似中毒死亡
  感谢各大网址导航推荐本站: