欺骗性的网络用诱饵数据吸引黑客
以假端点来阻止黑客的软件是保护网络的最新流行方法。 几家初创公司已经涉足这一领域,被称为欺骗技术,这可以被认为是经典蜜罐的新转折。
但是,虽然蜜罐是为了吸引黑客,欺骗软件却在你的网络端点上放置诱饵数据,这样如果黑客碰巧进入,他们就不会知道区别。 如果被访问,诱饵会唤醒并通知您的IT人员,这样您就可以采取对策。
作为一名黑客,“我必须相信特洛伊木马在我的命令和控制控制台上所做的,”Gartner安全分析师劳伦斯·平利解释说。 然而,“如果我们对木马撒谎,因此对攻击者撒谎,那么我们就可以利用他们有这种信任的事实。 这和捕鼠器没什么区别。”
SEE:各国政府和各国政府现在都在正式培训网络战争:一个内部的外观(PDF下载)(技术共和国)
虚幻网络的销售工程师马特·卢纳(MattLuna)倡导这项技术。 他指出,他的公司和其他公司的概念主要来自政府情报机构,特别是以色列。 公司代表说,公司的部分资金来自思科投资公司和花旗风险投资公司;该公司很快将与微软发布公告。
阿夫拉克正在使用Attivo的欺骗技术版本。 保险公司的安全专家D.J.Goldsworthy解释说:“我的威胁小组正在进行某种蓝天项目,以确定我们可以为传统安全层无法捕捉到的更高级的威胁而设置的控制措施。 他说,aflac已经安装了这项技术一年,并对其工作方式感到满意。
戈德斯沃蒂指出:“它提醒我们,有人被欺骗,以为这些系统是真实的。”
平里、露娜和戈德斯沃蒂都同意,使用欺骗技术最重要的部分是将诱饵端点配置为看起来真实。 他们建议,您必须从攻击者如何看待配置的角度来规划配置。
Pingree说:“最大的缺点是确保你用来引诱黑客的欺骗性元素是可信的。 “另一个缺点是,一旦有人被抓住,你必须决定是阻止他们,隔离宿主,还是进行取证。 这不是灵丹妙药,但与其他解决方案相比,它确实有很低的假阳性。”
SEE:网络安全策略(技术研究)
平利表示,2017年将会出现大量安全供应商将欺骗技术与其他产品以及合作伙伴的产品结合在一起的情况。 他补充说,这种技术应该是监管和合规任务的一部分,尽管他对这种情况的期望很低,直到软件成为主流。 但这类产品的市场并不微不足道,2016年的销售额达到了约4000万$,Gartner预计2017年的销售额将翻一番。
同时,Pingree观察到,黑客将抓住欺骗并制定自己的策略。 “最终会发生的事情是,攻击者将试图分享看起来像欺骗的事物的各种指标。 因此,如果欺骗不够狡猾,他们就会分享它的外观。 “即使是老鼠也足够聪明,能知道是否有另一只老鼠去了那个陷阱并死了。”
另一家安全公司,Imperva,对欺骗技术的未来有不同的看法。 去年春天,imperva在一个名为“反违约”的产品中加入了它的欺骗版本,但他们计划今年放弃这一功能。 产品营销官员摩根·格哈特说,相反,他们将把它放入反垃圾软件——一个结果好坏参半的领域——以及公司的主要产品Secure Sphere。
格哈特说:“我们认为这在很大程度上是一种技术和手段。 “我们采取的是你的典型企业,部署小蜜蜂之类的东西来赶走黑客,在核心价值主张方面有点可疑。”