当前位置:首页 > 智能硬件 > 安全设备/系统
[导读] (文章来源:新华能网) 随着组织开始采用容器和无服务器技术,需要保护这些部署模型。9月24日,Attivo Networks宣布进入集装箱和无服务器安全市场,更新其ThreatDefen

(文章来源:新华能网)

随着组织开始采用容器和无服务器技术,需要保护这些部署模型。9月24日,Attivo Networks宣布进入集装箱和无服务器安全市场,更新其ThreatDefend网络安全欺骗平台。网络安全欺骗的基本思想是提供看似真实的资源,以欺骗和诱捕攻击者揭露自己。通过新的ThreatDefend更新,AtTIvo正在添加以容器和AWS Lambda无服务器云服务本机运行的欺骗。

“我们作为一家公司所看到的是,公司开始非常积极地研究用于网内威胁检测的欺骗技术,我们发现他们希望在所有攻击面上都能获得相同的无处不在的检测,”Carolyn Crandall ,AtTIvo Networks的首席欺骗官告诉eWEEK。“我们之前得到了一些支持,基本上是在云中进行了一些常规诱饵和欺骗,现在我们已经发展它以便能够支持无服务器和容器架构。

容器(包括Docker容器)提供了隔离和虚拟化正在运行的应用程序的机制。另一方面,无服务器(有时也称为服务功能)使组织能够在不需要运行服务器实例的情况下运行功能。

Crandall解释说,AtTIvo为云中的容器和无服务器部署构建的欺骗包括一系列诱饵,这些诱饵似乎是攻击者,就像它们是真正的生产容器或无服务器功能一样。此外,AtTIvo对容器和无服务器的欺骗还包括使用嵌入诱饵凭证,以试图引诱攻击者。

“为了吸引攻击者参与,它(诱饵)必须是真实的,镜像与生产相匹配,”克兰德尔说。“因此,我们进行了广泛的开发,以确保在这些新的云环境中都是如此。”有了欺骗诱饵和虚假证书,一旦针对诱饵发生攻击,Crandall说Attivo平台提供攻击分析和取证,以帮助组织了解攻击者如何操作以及应该采取什么措施来阻止他们作为事件的一部分回应过程。

Attivo为新的云,容器和无服务器安全功能扩展的ThreatDefend平台的一部分是BOTsink,它为破坏后检测提供基于网络的威胁欺骗。BOTsink与公共云提供商合作,也可以部署在Kubernetes容器集群部署中。“您可以使用任何编排环境在Kubernetes环境中部署ThreatDirect容器,”产品管理联合创始人兼副总裁Marc Feghali告诉eWEEK。“ThreatDirect连接器将隧道回到BOTsink平台,并在该本地子网上投射所有欺骗功能。”

Feghali解释说,在AWS云中,组织首先将BOTsink部署到可用区。最重要的是ThreatDefend平台的Attivo ThreatDirect组件,Feghali说这基本上是一个消耗本地IP地址的虚拟机,并提供攻击者可能参与的诱饵服务。

他补充说,组织还可以选择部署一组诱饵凭证,包括Lambda无服务器功能内的帐户访问令牌和SSH密钥,以及Amazon S3存储桶。因此,如果攻击者以某种方式进入云部署并在Lamda函数中查找帐户凭据,他们将找到诱饵凭据,这些凭据不会影响生产环境,但会向组织提示攻击者在其中存在云部署,Feghali说。

Feghali解释说,当攻击者已经进入云环境时,可以查看存在的所有不同资源。一旦攻击者追踪其中一个Attivo诱饵,Feghali说,至少,组织会收到违规帐户的警报,该系统已被感染,并使用了哪些凭据。他补充说,通过与攻击者的接触,ThreatDefend平台能够为用户提供攻击的策略,技术和程序(TTP)。

“我们与其他系统集成,如NAC [网络访问控制]和端点安全解决方案,以阻止数据泄露和隔离受感染的端点,”他说。“我们拥有一个拥有超过25家供应商的广泛集成生态系统,而且我们一直在扩展。”网络安全欺骗技术市场是一个活跃的市场,包括Illusive,TrapX,Acalvio,Fidelis和赛门铁克等多家供应商。

Crandall表示,Attivo通过对网络和端点欺骗进行广泛的攻击面覆盖来区别于其他人。她还认为Attivo的方法被攻击者认为是可信的,因此诱饵似乎与在生产环境中运行的真实服务相同。诱饵真实性的一部分是通过机器学习功能实现的,这些功能是Attivo技术的一部分。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

上海2024年4月17日 /美通社/ -- 4月11-12日,由匠歆汽车和上海市普陀区科学技术委员会联合业内各方顶级企业及专家举办的The 6th AutoCS 2024智能汽车信息安全大会暨展览会在上海圣诺亚皇冠假日酒...

关键字: 信息安全 智能汽车 汽车信息 网络安全

思科日前推出了一款新的安全产品,据称可以利用AI帮助用户保护关键系统。

关键字: 思科 HyperShield 网络安全 AI

基于大语言模型研发的品牌定制化AI客服解决方案,获得业界高度认可 上海2024年4月16日 /美通社/ -- transcosmos集团(中文名:大宇宙集团;以下简称:transcosmos)于2024年4月11日在C...

关键字: TRANS TI COSMOS AI

伦敦2024年4月16日 /美通社/ -- ATFX宣布任命Siju Daniel为首席商务官。Siju在金融服务行业拥有丰富的经验和专业知识,曾在全球各地的高管职位上工作了19年以上。Siju之前担任FXCM首席商务官...

关键字: NI AN SI BSP

德国斯图加特和加利福尼亚州普莱森顿2024年4月16日 /美通社/ -- 全球高科技设施设计、工程和交付的领先企业Exyte宣布,计划收购全球领先的安装服务、设备和技术设施管理提供商—Kinetics集团(简称"Kine...

关键字: NET TI TE IC

德国殷格翰2024年4月16日 /美通社/ -- 今天,研发驱动的全球领先生物制药企业勃林格殷格翰发布了2023年全年业绩表现。公司加速夯实研发管线,重点研发领域的多项关键性临床试验顺利按计划推进。全年研发投入同比增长1...

关键字: 管线 可持续发展 GE TI

功率密度是电源设计的永恒话题,而随着近年来各类创新应用对于功率等级的提高,要在同样甚至更小的体积中达成同样的供电需求,就势必要把功率密度推向更高的纬度。而追求电源设计功率密度的提升,最根本的是要从器件层面入手。对于电源芯...

关键字: 电源 功率密度 TI GaN LMG2100 隔离DC/DC UCC33420

随着信息技术的飞速发展,网络安全问题日益凸显。作为一种重要的身份认证工具,密码器在保护用户信息安全方面发挥着至关重要的作用。本文将以Digipass 270密码器为例,详细论述其重启的作用、方法及其对保障信息安全的意义,...

关键字: 网络安全 密码器 Digipass 270

随着信息技术的飞速发展,网络安全已成为公众关注的焦点。然而,除了普遍认知的网络安全外,工业控制系统(Industrial Control Systems, ICS)的安全也日益受到重视。工控安全和网络安全虽然在某些方面存...

关键字: 工控安全 网络安全

据贝哲斯咨询的数据,2022年全球汽车毫米波雷达市场规模达到492.35亿人民币,预测至2028年,全球汽车毫米波雷达市场规模将会达到2858.93亿元,预测期间内将达到33.78%的年均复合增长率。毫米波雷达的创新技术...

关键字: TI 卫星架构雷达 驱动器
关闭
关闭