close

| 本文共 2109字,閱讀預計 4分鐘 |



你覺得網絡攻擊的本質是什麼?可能很多人並沒有想過這個問題。我會告訴你,它的本質其實是信息差。所有的攻擊,都緣於黑客知道你的攻擊點,但你自己卻不知道。

根據MIT技術評論的一個調研顯示,50%遭到網絡攻擊的企業,均因為企業不了解自身的攻擊點而導致。但如果從安全的專業視角來看,這些風險其實只要稍微用一點力,工作做到位,就能夠化解。而實際情況卻恰恰相反,不是因為不努力,而是企業缺少對防禦的一個重要認知:攻擊面管理。

安全角度的資產管理,到底是什麼

這些年紅藍對抗下來,資產管理被炒得火熱,但靜下來一想,其實你會發現我們需要的既不是資產管理,也不是一套企業級的CMDB。
所謂CMDB,本質是存儲企業硬件資產和軟件資產配置項信息的數據庫,記錄的是不同資產的所有權、負責人、版本等等多個不同的屬性及不同資產之間的關係。CMDB很有價值,但CMDB無關安全,它所站的角度不是安全視角,也不是威脅視角。所以,它沒有動態發現攻擊面管理的動機,更不能對資產風險做自定義策略和處置建議。CMDB對實時性沒有要求,對自動化也沒有強訴求。

最可怕的是,黑客在專心搜尋你的未知攻擊面時,你始終在梳理已知的資產,但你還覺得已經和黑客站在了同一認知水平上。所以,到最後你還要面對一個殘酷的事實:黑客比你站位更高一籌,在認知上已經遠遠超過了你。所以我們真正需要的是資產管理麼?並不是,我們需要的是攻擊面管理。

攻擊面:所有可能被黑客利用的點位

如果把企業縮小成一個軟件環境,只要是攻擊者或未授權用戶能夠對這個環境輸入或提取數據,從而進行攻擊,那麼所有的這些點位,都是企業的攻擊面。也就是說,攻擊面是所有可能被黑客利用進入系統的攻擊點的集合。


而在談論攻擊面的時候,我們其實是站在攻擊者的視角,來思考與描述這個問題的。如果換個維度,站在企業視角,這時攻擊面就變成了企業暴露在攻擊者面前的資產、接口和人的總和。有內部的,也有外部的,有企業能看到的,也有無法輕易看見的。

安全運營中,攻擊面管理和資產管理有何區別

☞邊界大小的區別

攻擊面管理的邊界遠遠大於資產管理。攻擊面管理可以做到API接口的發現、域名、應用、框架、服務、端口等等,雖然不能完全替代CMDB, 但攻擊面管理的邊界卻是遠遠大於CMDB的。

☞顆粒度粗細的區別

在實際的安全運營過程中,攻擊面管理與資產管理,在顆粒度上其實相距甚遠。資產管理,管理的是主機,既有隱形資產主機,也有可見資產主機。這些資產誰負責,就屬於哪個部門。有的可能更進一步,做了端口,包括哪些端口開放,哪些端口關閉,但顆粒度也就到此為止。

而攻擊面管理的顆粒度,能細緻到超乎你的想象。舉個例子,攻擊面管理能做到上傳接口的發現和管理,如下圖所示:

圖|微步在線威脅感知平台TDP資產與風險梳理
通過攻擊面管理做上傳接口發現與管理,會告訴一個企業有多少個可以上傳的點,而這些點都可能成為攻擊者的攻擊目標。
微步TDP如何有效做好攻擊面管理
想要達到「有效的攻擊面管理」,除了對攻擊、企業防禦、攻擊面有一個正確的認知,最關鍵的是要做到實時與準確。企業上一秒出現攻擊面,下一秒被發現,這是實時。如果出現的攻擊面,需要一天甚至一周才能知道,企業就非常危險。而準確則是報出的攻擊面,都需要做到準確無誤,不能瞎報誤報。

微步在線威脅感知平台TDP基於協議的細粒度識別,而非常見的基於端口等方法的識別,能保證攻擊面梳理的準確性。由於TDP基於流量監聽資產,所以在攻擊面發現的實時性上,遠高於掃描器進行發現,可以做到新上線服務時,立刻提醒相關安全管理者,讓企業安全人員對於企業資產有一個實時全局的把控。通過微步TDP,可以這樣做好攻擊面管理:

網絡服務、應用、框架的全面盤點。對於企業擁有的數據庫、web服務、遠程登錄、郵件服務、文件傳輸、對外開放服務、文件下載、API接口、域名、IP、Web應用、框架等數百種資產,TDP都可以自動進行梳理,並實時展示及通知相關人員處置。

自動對登錄入口梳理與登錄風險識別。這些年數據泄露事件越來越兇猛,利用泄露的數據對企業發起攻擊的更不在少數。如果想要發現針對企業數據的攻擊,那麼基於用戶行為及登錄入口的梳理與風險識別就非常關鍵。TDP能夠實現自動化梳理登錄類型,以及用戶登錄行為,然後識別存在的爆破、密碼噴灑、撞庫或是弱口令風險,形成登錄事件,實時展現給安全人員。

企業可自定義資產風險場景監控策略。一個完整的攻擊面管理,光有發現不夠,還得對風險及時通知,還要足夠靈活,並及時處置修復。之所以這樣做,因為安全人員的時間有限,要儘量降低安全人員的時間成本。TDP針對端口、服務、主機、內部資產訪問、不合規桌面軟件等所有的風險場景,都支持企業自定義風險,一旦檢出滿足企業安全策略的情況,就會立即產生風險報警,供安全人員及時進行風險處置。

此外,很多企業依賴TDP的攻擊面梳理,在各種大型攻防演練中所向披靡。在某次攻防演練期間,微步在線安全服務團隊基於TDP的全面資產梳理能力,輔助單個企業梳理漏洞2000餘個,外網服務收斂從200個以上減少至數個,外聯設備從60餘個降至10個以內,並消除了所有登錄威脅,效果顯著。




安全傳送門

Free Trial
如需進行攻擊面梳理或試用微步TDP歡迎掃碼聯繫我們

↓↓↓

400-030-1051

· END ·

點擊下方名片,關注我們
覺得內容不錯,就點下「贊」和「在看」
如果不想錯過新的內容推送,可以設為星標

arrow
arrow
    全站熱搜
    創作者介紹
    創作者 鑽石舞台 的頭像
    鑽石舞台

    鑽石舞台

    鑽石舞台 發表在 痞客邦 留言(0) 人氣()