当前位置:主页>科 研>学术交流>

从迷思到现实:必需知道这三点才能称得上懂沙箱

因为能在威胁真正影响到生产环境之前做测试,沙箱一直被标榜为预防网络攻击的高级方法。但这种方法有没有什么代价,又是否像供应商吹嘘的那么有效呢?



 

普通人眼中的沙箱,就是小孩子在操场上玩耍的地方。同样地,对IT人员而言,沙箱常被当做代码正式应用到生产环境之前的一个可以安全地开发和测试的地方。对安全人员而言,沙箱测试是用来发现零日威胁和隐秘攻击的方法之一。然而,随着入侵者和防御者之间军备竞赛的持续升级,恶意软件开发者也不断地找到能够绕过沙箱检测的各种精妙办法。

很多IT安全人员和CISO还在重度依赖仅凭沙箱策略防护自家资源。同时,网络世界中的暴徒却不断寻找新方法在沙箱中“愉快玩耍”。

  迷思vs.现实

沙箱确实为你的网络威胁预防策略提供了一层防御,但也随之带来了对大多数公司企业而言难以承受的额外代价。以下3个迷思就常伴沙箱技术左右:

迷思1:沙箱很快

  现实:沙箱很慢

按照沙箱执行的定义,进入到公司操作系统、网络或应用的所有数据都需流经沙箱,触发执行之后判定其中是否隐含恶意软件。这种机制会给通信带来严重的延迟,尤其是对每天有上百万电子邮件和文件流转的企业而言。

迷思2:沙箱性价比高

  现实:沙箱是资源密集型的(可以理解为很贵很贵)

创建安全沙箱所需的硬件直接取决于你的应用环境,因为你得复制出每个场景来测试网络入侵的可能性。光从硬件和软件的角度看就已经很贵了,再加上维护和更新这些环境所需的人力资源,那花销可不是一般公司能承受的。

迷思3:沙箱本身坚不可摧

  现实:沙箱也是可以被愚弄的

有时候,认为有坚不可摧的方法能够防止网络攻击,是个太过美好的幻想。黑客都忍不住公布破解沙箱的方法来嘲弄这种想法了。

今天的企业网络不再局限于其边界,有各种服务横跨公开和私有环境,有各种各样的基础设施布设在底层,还有大量的应用与资源可供选择。

  沙箱替代

真心想要预防而非缓解网络攻击的公司企业,需要考虑不需要沙箱的带防绕过方法的平台。这种平台能赋予客户适度的灵活性,可以在不断改变的威胁态势中实现端到端安全。

无论是在现场还是在云端,该平台的操作应保持一致,其安全逻辑中应完全摒除环境变量。同时,该平台还应基础设施无关,无论底层基础设施如何实现,都能执行安全防护职能,应能在包含虚拟、硬件和一切皆服务(XaaS)基础设施的混合环境中运行良好。为提供真正的端到端安全,该平台需要赋予客户不局限于特定垂直领域的灵活性和一致性。

 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

数据科学如何应用到安全 六步创建内部DNS查

数据科学如何应用到安全 六步创建内部DNS查询分析模型

安全实践者总被教育说要更智慧地使用数据。但问题是,很多数据科学家都迷失在自己的数...[详细]

云计算时代如何保护自己的数据

云计算时代如何保护自己的数据

随着越来越多的组织采用云计算,内部部署数据中心的时代将会逐渐终结。从小规模企业到...[详细]

从迷思到现实:必需知道这三点才能称得上懂

从迷思到现实:必需知道这三点才能称得上懂沙箱

因为能在威胁真正影响到生产环境之前做测试,沙箱一直被标榜为预防网络攻击的高级方法...[详细]

智慧城市的发展取决于AI以及分析驱动的网络

智慧城市的发展取决于AI以及分析驱动的网络安全

恶意软件攻击所带来的潜在服务损失正在触动智慧城市建筑师的神经,因为想要维持智慧城...[详细]

人工智能与大数据的完美结合

人工智能与大数据的完美结合

人工智能(AI)已经存在几十年了。然而,最近随着大数据的出现,它得到了越来越多的关注...[详细]

返回首页 返回顶部