亚洲黄色小说图片-亚洲黄色一区-亚洲黄色一区二区-亚洲黄色影片-黄色网址在线免费-黄色网址中文字幕

歡迎致電:0755-33942792 服務(wù)時間:9:00-18:00 微信
QQ
首頁 > 資訊 > 產(chǎn)業(yè)動態(tài) > 物聯(lián)網(wǎng)安檢:IoT僵尸網(wǎng)絡(luò)檢測技術(shù)面臨哪些挑戰(zhàn)

物聯(lián)網(wǎng)安檢:IoT僵尸網(wǎng)絡(luò)檢測技術(shù)面臨哪些挑戰(zhàn)

2019-03-06 14:17 物聯(lián)網(wǎng)安檢


為了防止僵尸網(wǎng)絡(luò)感染,留存有IoT設(shè)備的企業(yè)必須能夠檢測它們。但僵尸網(wǎng)絡(luò)檢測并不容易。下面咱們來探討一下IoT僵尸網(wǎng)絡(luò)檢測所面臨的一些技術(shù)升級和挑戰(zhàn)。

僵尸網(wǎng)絡(luò)檢測方法

那么,什么是僵尸網(wǎng)絡(luò)?簡而言之,它是一組僵尸程序 - 受損的計算機(jī)和設(shè)備 - 執(zhí)行僵尸網(wǎng)絡(luò)所有者提供的命令。通常,僵尸網(wǎng)絡(luò)所有者將專門使用命令和控制服務(wù)器(C2),這是一個受損的服務(wù)器,用于與機(jī)器人通信,通常通過Internet Relay Chat命令。僵尸網(wǎng)絡(luò)所有者使用C2服務(wù)器命令僵尸網(wǎng)絡(luò)執(zhí)行攻擊,無論是DDoS攻擊,數(shù)據(jù)竊取,身份盜竊還是其他類型的攻擊。

不幸的是,找到C2通常不是一項簡單的任務(wù)。許多僵尸網(wǎng)絡(luò)命令來自多個服務(wù)器或采用隱藏的形式,將惡意命令屏蔽為無害的活動,例如Tor網(wǎng)絡(luò)流量,社交媒體流量,對等服務(wù)之間的流量或域生成算法。更復(fù)雜的是,命令通常非常微妙,使得難以檢測到任何異常。

嘗試檢測C2的一種方法是分解和分析惡意軟件代碼。IoT安全人員可以嘗試通過OD腳本類似的反匯編工具獲取已編譯的代碼,有時可以從中識別僵尸網(wǎng)絡(luò)命令的根源。但是,由于僵尸網(wǎng)絡(luò)創(chuàng)建者和管理員越來越多地使用集成加密,因此這種技術(shù)的效果越來越差。

通常,C2檢測需要了解C2服務(wù)器與其機(jī)器人之間的通信,但只有專門保護(hù)C2服務(wù)器的安全解決方案才具有這種可見性。檢測僵尸網(wǎng)絡(luò)的一種更常見的方法是跟蹤和分析攻擊本身 - 標(biāo)準(zhǔn)安全解決方案提供可見性 - 并確定哪些攻擊來自僵尸網(wǎng)絡(luò)。

在查看漏洞利用嘗試時,僵尸網(wǎng)絡(luò)有一些可能的跡象。例如,如果相同的IP地址攻擊相同的站點,同時使用相同的有效載荷和攻擊模式,那么它們很可能是僵尸網(wǎng)絡(luò)的一部分。如果涉及許多IP和站點,則尤其如此。一個突出的例子是僵尸網(wǎng)絡(luò)在Web服務(wù)上的DDoS嘗試。

誤報
誤報的可能性使得僵尸網(wǎng)絡(luò)檢測特別困難。一些有效載荷被廣泛使用,增加了隨機(jī)發(fā)生的模式觸發(fā)誤報的可能性。此外,攻擊者可以通過使用虛擬專用網(wǎng)絡(luò)或代理來更改其IP地址,使其看起來像真正只有一個攻擊者或機(jī)器人。

黑客工具和漏洞掃描程序的行為也類似于僵尸網(wǎng)絡(luò),通常會返回誤報。這是因為黑客工具產(chǎn)生相同的有效載荷和攻擊模式,并且許多黑客使用它們,無論其帽子的顏色如何。而且,如果不同的玩家碰巧同時在同一網(wǎng)站上進(jìn)行滲透測試,它可能看起來像僵尸網(wǎng)絡(luò)攻擊。

IoT安全人員通常可以通過Google搜索有效負(fù)載并參考其周圍的任何記錄信息來識別誤報。另一種技術(shù)涉及簡單地收集安全解決方案中原始請求中可用的任何信息。例如,如果要更好的利用漏洞掃描程序,大多數(shù)安全解決方案都會通過識別它來揭示它,特別是如果它是更常見的漏洞掃描程序之一。

鑒于潛在的大量事件,誤報是僵尸網(wǎng)絡(luò)檢測中不可避免的挑戰(zhàn); 最近的研究表明,27%的IT專業(yè)人員每天收到超過100萬次安全警報,而55%的人收到超過10,000次。但是,通過正確的技術(shù)和勤奮,組織可以識別來自惡意的,僵尸網(wǎng)絡(luò)驅(qū)動的流量的無害流量。


(文章來源:http://m.ykfengda.cn/news/3057.html
上一篇:華為呼吁各國政府:建立一套統(tǒng)一的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)
下一篇:物聯(lián)網(wǎng)不僅僅是科學(xué)家的事情 聽取大眾建議才能長足進(jìn)步

在線QQ

在線微信

售前客服一

售前客服二

電話咨詢

電話咨詢:0755-33942792

關(guān)注我們

掃一掃關(guān)注官方微信

主站蜘蛛池模板: 亚洲成人在线网站 | 国产一区二区三区四卡 | 高清视频 一区二区三区四区 | 999久久精品国产 | 天天干夜夜艹 | 天天看天天摸色天天综合网 | 欧洲人体超大胆露私视频 | 开心色99×xxxx| 新四虎影院| 永久在线观看 | 亚洲色图日韩精品 | 一级做a爱过程免费视 | 久久免费视频2 | 婷婷久久综合九色综合九七 | 日本a级片免费 | 天天爱天天操天天干 | 四虎国产精品视频免费看 | 亚洲影视自拍揄拍愉拍 | 日本免费一区二区老鸭窝 | 天天色影视综合网 | 国产高清免费不卡观看 | 被公侵犯肉体中文字幕一区二区 | 天天色天天搞 | 九九热在线精品 | 午夜精品网 | 4438x成人网最大色成网站 | 色偷偷91综合久久噜噜噜男男 | 国产亚洲人成网站观看 | 四虎永久在线精品 | 婷婷综合久久中文字幕蜜桃三 | 天天摸天天碰天天碰 | 日日操夜夜爽 | 欧美三级在线视频 | 中文天堂| videosgratis乱色欧美野外 | 欧美亚洲视频一区 | 日韩欧美视频一区 | 狠狠色丁香婷婷 | 日韩激情淫片免费看 | 就去色播 | 午夜网站在线播放 |