当前位置:首页 > 智能硬件 > 安全设备/系统
[导读] (文章来源:新华能网) 随着组织开始采用容器和无服务器技术,需要保护这些部署模型。9月24日,Attivo Networks宣布进入集装箱和无服务器安全市场,更新其ThreatDefen

(文章来源:新华能网)

随着组织开始采用容器和无服务器技术,需要保护这些部署模型。9月24日,Attivo Networks宣布进入集装箱和无服务器安全市场,更新其ThreatDefend网络安全欺骗平台。网络安全欺骗的基本思想是提供看似真实的资源,以欺骗和诱捕攻击者揭露自己。通过新的ThreatDefend更新,AtTIvo正在添加以容器和AWS Lambda无服务器云服务本机运行的欺骗。

“我们作为一家公司所看到的是,公司开始非常积极地研究用于网内威胁检测的欺骗技术,我们发现他们希望在所有攻击面上都能获得相同的无处不在的检测,”Carolyn Crandall ,AtTIvo Networks的首席欺骗官告诉eWEEK。“我们之前得到了一些支持,基本上是在云中进行了一些常规诱饵和欺骗,现在我们已经发展它以便能够支持无服务器和容器架构。

容器(包括Docker容器)提供了隔离和虚拟化正在运行的应用程序的机制。另一方面,无服务器(有时也称为服务功能)使组织能够在不需要运行服务器实例的情况下运行功能。

Crandall解释说,AtTIvo为云中的容器和无服务器部署构建的欺骗包括一系列诱饵,这些诱饵似乎是攻击者,就像它们是真正的生产容器或无服务器功能一样。此外,AtTIvo对容器和无服务器的欺骗还包括使用嵌入诱饵凭证,以试图引诱攻击者。

“为了吸引攻击者参与,它(诱饵)必须是真实的,镜像与生产相匹配,”克兰德尔说。“因此,我们进行了广泛的开发,以确保在这些新的云环境中都是如此。”有了欺骗诱饵和虚假证书,一旦针对诱饵发生攻击,Crandall说Attivo平台提供攻击分析和取证,以帮助组织了解攻击者如何操作以及应该采取什么措施来阻止他们作为事件的一部分回应过程。

Attivo为新的云,容器和无服务器安全功能扩展的ThreatDefend平台的一部分是BOTsink,它为破坏后检测提供基于网络的威胁欺骗。BOTsink与公共云提供商合作,也可以部署在Kubernetes容器集群部署中。“您可以使用任何编排环境在Kubernetes环境中部署ThreatDirect容器,”产品管理联合创始人兼副总裁Marc Feghali告诉eWEEK。“ThreatDirect连接器将隧道回到BOTsink平台,并在该本地子网上投射所有欺骗功能。”

Feghali解释说,在AWS云中,组织首先将BOTsink部署到可用区。最重要的是ThreatDefend平台的Attivo ThreatDirect组件,Feghali说这基本上是一个消耗本地IP地址的虚拟机,并提供攻击者可能参与的诱饵服务。

他补充说,组织还可以选择部署一组诱饵凭证,包括Lambda无服务器功能内的帐户访问令牌和SSH密钥,以及Amazon S3存储桶。因此,如果攻击者以某种方式进入云部署并在Lamda函数中查找帐户凭据,他们将找到诱饵凭据,这些凭据不会影响生产环境,但会向组织提示攻击者在其中存在云部署,Feghali说。

Feghali解释说,当攻击者已经进入云环境时,可以查看存在的所有不同资源。一旦攻击者追踪其中一个Attivo诱饵,Feghali说,至少,组织会收到违规帐户的警报,该系统已被感染,并使用了哪些凭据。他补充说,通过与攻击者的接触,ThreatDefend平台能够为用户提供攻击的策略,技术和程序(TTP)。

“我们与其他系统集成,如NAC [网络访问控制]和端点安全解决方案,以阻止数据泄露和隔离受感染的端点,”他说。“我们拥有一个拥有超过25家供应商的广泛集成生态系统,而且我们一直在扩展。”网络安全欺骗技术市场是一个活跃的市场,包括Illusive,TrapX,Acalvio,Fidelis和赛门铁克等多家供应商。

Crandall表示,Attivo通过对网络和端点欺骗进行广泛的攻击面覆盖来区别于其他人。她还认为Attivo的方法被攻击者认为是可信的,因此诱饵似乎与在生产环境中运行的真实服务相同。诱饵真实性的一部分是通过机器学习功能实现的,这些功能是Attivo技术的一部分。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭