文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
网络作战室:为什么IT需要新技能来应对当今的网络攻击 我敢肯定,您已经了解了最近针对金融机构的网络攻击活动,并且可能想知道为什么以及如何如此成 功?原因很明确。网络攻击活动的特征从根本上发生了变化,但是缓解这些攻击的策略以及IT安全组织 采用的最佳实践却没有改变。 根本的变化是攻击时间-听起来很简单,但实际上并非如此。 攻击变得更加持久,并且比以前更长。这要求IT安全小组具有强 大的抵抗能力和响应能力。 实际上,如果您的组织受到与今年针对美国证券交易所和金融机 构的全球攻击活动类似的攻击目标,那么您注定无法保护您的站 点。 如果您的IT安全部门或安全服务提供商没有训练有素的“网络作 战室”团队来对抗这些攻击活动,那么您的站点很可能会被当今 的大规模攻击活动所破坏。 评估或衡量每个攻击活动的风险涉及以下主要参数: • 攻击时间-以小时和天为单位 • 向量-不同攻击的数量,例如,基于网络的服务拒绝(DoS), 应用程序级别DoS,低级和慢速隐身应用程序级别攻击,入侵攻 击类型等。每种攻击都被视为不同的攻击向量。 •消息 来源-谁在攻击背后?专业人士,新手攻击者,志愿者等。我们将最专业的攻击者或黑客定义 为“内部周期”来源。 下图显示了攻击运动仅在过去两年左右的时间里取得的一些重大进步: 为什么攻击特性发生了重大的根本性变化,却使IT组织措手不及? 因为多年来,IT安全组织仅在两个操作方面受到过良好的培训: • 攻击前的安全审核操作,包括应用程序漏洞扫描,渗透测试,安全程序审查等。 • 攻击后取证分析操作,包括对过去发生的安全事件进行分析,以了解攻击(或敌人)并为下一次 更好地做好准备。 毫无疑问,这是IT小组应继续执行的两项非常重要的功能,因此这些最佳做法仅在攻击持续时间很短 (几秒钟或几分钟)的情况下才有效。下图说明了这一点: 安全审计和取证分析操作都是在假设网络资源不在大规模攻击活动或任何攻击活动下的前提下进行的。 这是一个合理的假设,而攻击确实是短暂的,如上所示。 但是,当攻击时间为20天并结合了不断变化和发展的多个攻击媒介时,会发生什么?最终,这些持续的 攻击总是会发现弱点或盲点,并将渗透到网络中。例如,结果将是网络无法为公司客户提供服务(拒绝 服务)或给客户带来非常负面的客户体验的日子。 IT安全小组将做什么?他们会等到攻击结束后才开始取证操作吗?可能不是,因为他们需要“立即采取 行动”。这意味着他们可能会遇到不准备应对的非常艰难和陌生的约束。 下图说明了安全IT小组应支持的新攻击条件和新功能,我称之为“网络作战室”功能。 所需的“网络作战室”功能可以定义如下: •能够在假期等情况下做出24/7反应的团队。 •团队必须由一组安全专家组成,这些专家经过“网络战争”的训练有素,可以进行“火力不 足”。 •团队应该有能力抵御几天以上的长时间攻击。他们应该能够顺利地将职责从一个职责转移到另一 个职责,以便长时间保持抵抗力。 •团队应配备高级工具,以帮助其成员分析流量并实时创建新的保护措施。 •团队必须具有对网络和应用程序安全设备的知识和控制,并具有控制网络路由器和交换机的能 力。 •最后但并非最不重要的一点是,他们应该具备开发“反击”行动的专业知识,以试图击败攻击 者,或者换句话说,使他们退出。有关反攻击操作的更多信息,请参阅我的上一篇专栏文章。 “战争室”是来自真实战场的术语。网络攻击活动呈现出类似的状况,因此必须采用相同的方法-由组 织IT或安全服务提供商进行。 “网络作战室”功能将成为IT应迅速适应的一项新的基本操作。我可以看到,在不久的将来,这些“网 络作战室”将需要彼此之间甚至不同公司之间进行合作,以抵御新型的网络攻击活动。
网络作战室 为何IT需要新的专业知识来应对当今的网络攻击 安全周刊
文档预览
中文文档
3 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共3页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 思安 于
2022-10-19 12:31:30
上传分享
举报
下载
原文档
(411.7 KB)
分享
友情链接
freebuf 金融反欺诈调查报告 2019.pdf
GB-T 14982-2008 粘土质耐火泥浆.pdf
T-GDPIA 11—2020 数字化工厂 改性塑料制造 功能架构.pdf
WS-T 794-2022 输血相容性检测标准.pdf
GB-T 29070-2012 无损检测 工业计算机层析成像 CT 检测 通用要求.pdf
T-ZZB 3057—2023 水车式多工位组合加工机床.pdf
GB-T 17729-2023 长途客车内空气质量要求及检测方法.pdf
GB-T 34931-2017 光伏发电站无功补偿装置检测技术规程.pdf
GB-T 36718-2018 节能评估技术导则 氧化铝项目.pdf
DB32-T 4021-2021 建设工程声像档案管理标准 江苏省.pdf
GB-Z 40846-2021 工程咨询 基本术语.pdf
LY-T 3104-2019 沟眶象和臭椿沟眶象防治技术规程.pdf
GB-T 43437-2023 信息技术 信息产品研发能力评估模型.pdf
YD-T 2628.1-2021 演进的移动分组核心网络(EPC)设备技术要求 第1部分:支持E-UTRAN接入.pdf
GB-T 43039-2023 通信网络可信性评估和保证方法.pdf
GB-Z 19717-2005 基于多用途互联网邮件扩展 MIME的安全报文交换.pdf
JCT 2743-2022 平板玻璃生产企业节能技术指南.pdf
DB3701-T 0005.8—2019 济南市公共服务领域名称英文译写规范 第8部分:体育 济南市.pdf
GB-T 31991.1-2015 电能服务管理平台技术规范 第1部分:总则.pdf
防病毒安全管理制度.pdf
1
/
3
3
评价文档
赞助2元 点击下载(411.7 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。