提高攻击者的攻击成本

 


 

对于信息安全防御,Mike Hamilton肩负着艰巨的任务。

作为美国西雅图市的首席信息安全官,Hamilton的责任延伸到各种其他部门的网络,例如该市的警察和消防部门。为了保护这些网络,Hamilton不仅需要专注于防御,还需要能给攻击者制造障碍。

在2007年,Hamilton开始与美国国土安全局以及华盛顿大学合作创建了一个系统来收集全球威胁数据,目的是尽可能快地检测出该市的医院、紧急服务和其他重要基础设施的网络中的攻击活动。通过让攻击者没有时间完全利用这些网络中的漏洞,Hamilton试图提高每次攻击的失败率以及让攻击活动变得更加昂贵。并且,由于该市与州和联邦执法的关联,他们还可以试图关闭攻击者的基础设施。(编者按:去年10月,Hamilton已经离任西雅图市的首席信息安全官职务)。

“如果你攻击我们,我们就会追踪你,”他表示,“而且我相信这会提高攻击者攻击我们的成本。”

与Hamilton一样,CISO们在制定战略来保护其网络时,都开始考虑攻击者的成本。很多CISO认识到,攻击者已经找到方法来绕过大多数企业部署的普通防御措施,所以他们开始专注于让黑帽攻击者的整个攻击活动变得更加昂贵、复杂和容易失败。

NSS实验室安全咨询研究副总裁John Pirc表示,在认识到攻击者可以绕过防火墙、终端的防病毒软件以及入侵检测系统后,企业应该加强防御,“纵深防御的整个模式都很好,但是企业需要离开自己的舒适区,让攻击者的工作变得困难。”

事件响应公司Mandiant首席安全官Richard Bejtlich表示,攻击者的成本主要以时间来衡量,因此,提高攻击者完成其任务时间的防御战略可以增加其成本。延迟攻击者的战略也可能给企业更多时间来发现攻击,并挫败攻击者的计划。Bejtlich在2009年创造了“黑帽预算”的术语,当时他试图想象攻击团伙用100万能做什么。

“如果你不能超过攻击者完成其任务的速度,那么,他就赢了,”Bejtlich表示,“如果他不能完成他来这里的目的,那么防御企业就赢了。”

  了解你的网络

当攻击者保持隐蔽时,他们只要花最少的精力和时间就能实现攻击目标。出于这个原因,Bejtlich建议,每个企业都应该开始对网络中正在发生的情况进行检测,并获得相关可视性。在攻击者入侵系统时尽快发现攻击者要比当他们访问数据时发现他们更好,他表示:“当他们正在窃取你的数据时,你宁愿没有抓住他们。”

例如,攻击团伙在入侵《纽约时报》后的一个月后才渗出数据,Bejtlich的公司负责调查其中部分攻击。如果该出版公司在攻击者完成其任务前检测到攻击活动,他们可能有时间安装成功的防御技术。

在检测到攻击后,企业需要部署额外的防御措施,或者更改现有防御,迫使攻击者来改变。通过改变防御来对付现有攻击,以及关闭已知攻击途径,企业可以迫使攻击者改变其攻击方法,而这会提高他们的攻击成本。

“培训攻击人员是很难的,”专注于攻击者情报的安全咨询和服务公司CrowdStrike联合创始人兼首席技术官Dmitri Alperovitch表示,“如果每次他们攻击你的时候,你都迫使他们做出一些改变,这必然会提高他们的成本。”

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

网络安全:互联网安全 如何防范木马及病毒

网络安全:互联网安全 如何防范木马及病毒的攻击

一、计算机中毒有哪些症状? 人生病了,会有各种各样的症状,同样,电脑中毒了也会有...[详细]

加强网站服务器安全维护的技巧

加强网站服务器安全维护的技巧

计算机系统服务器的维护工作十分重要,稍有不慎就会使整个网络陷入瘫痪。目前,网络经...[详细]

电脑离线就安全?这个软件一样能远程窃取数

电脑离线就安全?这个软件一样能远程窃取数据

以色列的一个研究团队已改良了窃取离线电脑数据的方法。人们一直认为这种离线电脑在面...[详细]

如何在Linux上最妥善地管理加密密钥?

如何在Linux上最妥善地管理加密密钥?

存储SSH加密密钥和牢记密码可能是一件让人很头痛的事儿。不过遗憾的是,在如今恶意黑...[详细]

如何在 Linux 上运行命令前临时清空 Bash

如何在 Linux 上运行命令前临时清空 Bash 环境变量

我是个 bash shell 用户。我想临时清空 bash shell 环境变量。但我不想删除或者 unset...[详细]

返回首页 返回顶部