安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
网络作战室:为什么IT需要新技能来应对当今的网络攻击 我敢肯定,您已经了解了最近针对金融机构的网络攻击活动,并且可能想知道为什么以及如何如此成 功?原因很明确。网络攻击活动的特征从根本上发生了变化,但是缓解这些攻击的策略以及IT安全组织 采用的最佳实践却没有改变。 根本的变化是攻击时间-听起来很简单,但实际上并非如此。 攻击变得更加持久,并且比以前更长。这要求IT安全小组具有强 大的抵抗能力和响应能力。 实际上,如果您的组织受到与今年针对美国证券交易所和金融机 构的全球攻击活动类似的攻击目标,那么您注定无法保护您的站 点。 如果您的IT安全部门或安全服务提供商没有训练有素的“网络作 战室”团队来对抗这些攻击活动,那么您的站点很可能会被当今 的大规模攻击活动所破坏。 评估或衡量每个攻击活动的风险涉及以下主要参数: • 攻击时间-以小时和天为单位 • 向量-不同攻击的数量,例如,基于网络的服务拒绝(DoS), 应用程序级别DoS,低级和慢速隐身应用程序级别攻击,入侵攻 击类型等。每种攻击都被视为不同的攻击向量。 •消息 来源-谁在攻击背后?专业人士,新手攻击者,志愿者等。我们将最专业的攻击者或黑客定义 为“内部周期”来源。 下图显示了攻击运动仅在过去两年左右的时间里取得的一些重大进步: 为什么攻击特性发生了重大的根本性变化,却使IT组织措手不及? 因为多年来,IT安全组织仅在两个操作方面受到过良好的培训: • 攻击前的安全审核操作,包括应用程序漏洞扫描,渗透测试,安全程序审查等。 • 攻击后取证分析操作,包括对过去发生的安全事件进行分析,以了解攻击(或敌人)并为下一次 更好地做好准备。 毫无疑问,这是IT小组应继续执行的两项非常重要的功能,因此这些最佳做法仅在攻击持续时间很短 (几秒钟或几分钟)的情况下才有效。下图说明了这一点: 安全审计和取证分析操作都是在假设网络资源不在大规模攻击活动或任何攻击活动下的前提下进行的。 这是一个合理的假设,而攻击确实是短暂的,如上所示。 但是,当攻击时间为20天并结合了不断变化和发展的多个攻击媒介时,会发生什么?最终,这些持续的 攻击总是会发现弱点或盲点,并将渗透到网络中。例如,结果将是网络无法为公司客户提供服务(拒绝 服务)或给客户带来非常负面的客户体验的日子。 IT安全小组将做什么?他们会等到攻击结束后才开始取证操作吗?可能不是,因为他们需要“立即采取 行动”。这意味着他们可能会遇到不准备应对的非常艰难和陌生的约束。 下图说明了安全IT小组应支持的新攻击条件和新功能,我称之为“网络作战室”功能。 所需的“网络作战室”功能可以定义如下: •能够在假期等情况下做出24/7反应的团队。 •团队必须由一组安全专家组成,这些专家经过“网络战争”的训练有素,可以进行“火力不 足”。 •团队应该有能力抵御几天以上的长时间攻击。他们应该能够顺利地将职责从一个职责转移到另一 个职责,以便长时间保持抵抗力。 •团队应配备高级工具,以帮助其成员分析流量并实时创建新的保护措施。 •团队必须具有对网络和应用程序安全设备的知识和控制,并具有控制网络路由器和交换机的能 力。 •最后但并非最不重要的一点是,他们应该具备开发“反击”行动的专业知识,以试图击败攻击 者,或者换句话说,使他们退出。有关反攻击操作的更多信息,请参阅我的上一篇专栏文章。 “战争室”是来自真实战场的术语。网络攻击活动呈现出类似的状况,因此必须采用相同的方法-由组 织IT或安全服务提供商进行。 “网络作战室”功能将成为IT应迅速适应的一项新的基本操作。我可以看到,在不久的将来,这些“网 络作战室”将需要彼此之间甚至不同公司之间进行合作,以抵御新型的网络攻击活动。
网络作战室 为何IT需要新的专业知识来应对当今的网络攻击 安全周刊
文档预览
中文文档
3 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共3页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 思安 于
2022-10-19 12:31:30
上传分享
举报
下载
原文档
(411.7 KB)
分享
友情链接
备份与恢复管理制度.pdf
数据出境管理办法.pdf
DB3202-T 1052-2023 特种设备作业人员设置指南 无锡市.pdf
GB-T 4723-2017 印制电路用覆铜箔酚醛纸层压板.pdf
GB-T 33134-2023 信息安全技术 公共域名服务系统安全要求.pdf
GB-T 8567-2006 计算机软件文档编制规范.pdf
GB-T 13923-2022 基础地理信息要素分类与代码.pdf
DB14-T 2003-2020 卫生医疗机构能耗定额 山西省.pdf
SY-T 7647-2021 气藏型储气库地面工程设计规范.pdf
GB-T 35284-2017 信息安全技术 网站身份和系统安全要求与评估方法.pdf
T-CERDS 3—2022 企业ESG评价体系.pdf
GB-T 6414-2017 铸件 尺寸公差、几何公差与机械加工余量.pdf
DB50-T 1275.5-2022 生猪智慧养殖数字化应用与管理 第5部分:生产管理 重庆市.pdf
GA 1800.1-2021 电力系统治安反恐防范要求 第1部分:电网企业.pdf
DB61-T 1571-2022 城镇污水处理厂污泥处理处置技术规范 陕西省.pdf
GB 15083-2019 汽车座椅、座椅固定装置及头枕强度要求和试验方法.pdf
GB-T 7921-2008 均匀色空间和色差公式.pdf
T-CACM 1230—2019 中医内科临床诊疗指南 慢性咳嗽.pdf
GB-T 19291-2003 金属和合金的腐蚀 腐蚀试验一般原则.pdf
GB-T 34104-2017 金属材料 试验机加载同轴度的检验.pdf
1
/
3
3
评价文档
赞助2.5元 点击下载(411.7 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。