瑞数动态安全 - 零补丁、零规则 主动抵御未知零日攻击

越来越泛滥的零日攻击

在大多数网络安全从业者意识中,“零日攻击”往往是让人非常头痛的安全威胁。其高威胁性、突发性、高破坏性、大规模性的主要特点,让零日攻击能在网络安全地下黑市历时十多年都长盛不衰。近几年,零日漏洞的披露越来越多,影响面也越来越波及到各行各业,不仅仅是安全界,甚至也成为企业里的难题,究其原因,开源代码的不断扩散,被企业用于业务系统的开发,缩短项目周期,尽快将业务推向市场,是其根源之一。

这些开源组件中的代码被多种设备,多个系统复用,组件中一旦发现零日漏洞,产生的风险往往是成倍增长的。去年到今年,接二连三的Struts S2零日漏洞就证明了这一点。

2016年4月15日,国内安全专家发现并公布了在Struts2上的一个严重远程代码执行漏洞S2-032,黑客可以利用该漏洞轻易攻陷网站服务器,获取网站注册用户的帐号密码和个人资料,通过浏览器在远程服务器上执行任意系统命令,受影响站点可能引发数据泄露、网页篡改、植入后门、成为肉鸡等一系列重大安全事件。该漏洞最直接影响到的就是金融行业、运营商、各大门户和电商。而这些企业机构掌握的核心的数据资产,因此影响极为严重。

传统安全手段力不从心

面对此类新型的互联网安全威胁,尤其是零日攻击,传统的安全防护技术往往显得力不从心。过去针对此类漏洞,通常采用的防护手段是以打补丁和更新软件版本为主。如果通过Web应用防火墙产品进行防护,需要厂家根据漏洞利用的攻击特征,更新其策略规则或者特征库之后,才能进行防御,但显然已经是“滞后于攻击”的防护结果了。

而且,漏洞被发现和公布时,通常已经有漏洞利用工具先行流传和传播于互联网,行业和企业用户的Web应用势必受到影响。这种事后的被动式防御手段,在新的威胁面前处处被掣肘。如果企业大面积使用这些开源组件作为软件基础平台,则大规模的查漏洞、打补丁的工作,会令用户备受困扰。

动态安全 - 先于攻击的主动防御之道

瑞数信息的动态安全技术可以非常好地解决零日漏洞攻击问题。通过针对网页的动态变幻技术实现实时和在线的防护,让攻击程序无法进行漏洞利用的尝试,从而在补丁没有更新、传统防护手段未到位的时候,保护客户的应用不受影响。

“瑞数机器人防火墙的引擎,并不是在零日漏洞被披露后的快速特征库、规则库的更新,其实现机理并非传统靠零日漏洞的攻击特征来识别和阻挡攻击,而是通过识别攻击是否为脚本、程序、工具,以及结合动态令牌及动态验证技术进行的识别和阻挡。因此,假设在零日漏洞被披露之前,漏洞利用的方法和工具被恶意地使用在企业中,瑞数机器人防火墙即可先于零日攻击进行有效阻拦。”

马蔚彦还提到:“实际上,零日漏洞的披露往往伴随着漏洞检测的手法,这些手法的披露是把双刃剑,在检测是否有零日漏洞的同时,也是大量利用漏洞的时机。换句话说,手法本身对攻守两方几乎是对等的,对于企业的安全来讲比的就是谁‘快’。显然,打补丁、设规则是一定滞后于攻击手段的,补丁空窗期的一次漏洞利用的攻击,轻则植入木马,重则信息外泄”。

关键技术主要体现在“变幻”和“动态”两大亮点上。

所谓变幻是指对敏感内容进行变幻,包括客户端输入和提交的数据内容,也包括URL、Cookie、服务器返回页面中可能成为攻击入口的Html参数信息。

而动态是指封装及混淆算法的动态,运用在每一个页面每次返回客户端时动态封装中;令牌随机动态生成,在浏览器应用及环境验证方法也有动态变化。

动态安全的价值:为企业安全提供新的主动防护思路

在零日漏洞面前,在传统安全技术之上的监控、响应、预警尽管是加强主动防御的重要手段,但依然不能根本性地扭转防守方的被动局面,瑞数信息创新动态安全技术可以阻挡多源低频攻击,还能感知和透视到来自客户端浏览器的恶意行为,在漏洞利用时进行的识别和防护,是针对web零日漏洞在技术机理上真正的主动防御。

像上文提到了Struts2 漏洞,瑞数信息在日前就与之交锋,交出了令客户满意的答卷。一家大型企业客户通过瑞数机器人防火墙的动态安全技术,在两会保障期间监控日志发现并阻挡了一年前的S2-032漏洞攻击。当时正值S2-45漏洞刚刚正式发布,企业采用Web应用防火墙升级特征库的手段,抵御了S2-45漏洞。但是黑客并不死心,转而用一年前的S2-032漏洞,恰巧Web应用防火墙并未升级改漏洞的防护规则,造成攻击穿透了WAF防护。幸而瑞数机器人防火墙在线,即便穿透WAF,依然被阻挡。后来分析发现,事实上,早在S2-45漏洞公布前两天,网站就曾经有过一批利用多种S2漏洞的攻击手段在进行活动。瑞数信息通过动态安全技术,不仅抵御了来自S2-045、S2-032的漏洞攻击,还成功拦截了数千次在漏洞公布前的S2攻击(绕过了该网站所有WAF),极大地提升了系统的安全防御水平。

事实上,瑞数信息的动态安全技术不仅比传统打补丁的方法更及时、更有效,而且对其他类似零日漏洞利用的攻击,尤其是利用各种漏洞进行业务违规操作也非常有效,例如网页越权访问、中间人攻击、恶意注册、恶意访问等行为都得到了扼制。

此外,不仅仅是零日漏洞,针对已知漏洞的探测和扫描行为这些工具化、自动化的机器人行为,经过瑞数机器人防火墙的防护,令漏洞扫描无法发现web应用的漏洞,在企业客户面临经常性的、甚至常常是紧急的打补丁的繁杂运维工作时,或者打补丁影响业务系统的艰难处境面前,这种漏洞隐藏的方式和零日漏洞的主动防御手段无疑会深受企业的欢迎。

目前在国内众多电信运营商、银行、政府以及大型企业中,动态安全技术得到非常好的实践检验,效果显著,受到客户的青睐的好评。

时间: 2024-07-30 03:40:55

瑞数动态安全 - 零补丁、零规则 主动抵御未知零日攻击的相关文章

瑞数动态安全:做一个牵着黑客鼻子走的移动靶心

[51CTO.com原创稿件]依托于大数据分析技术.安全情报收集等技术的深入发展,目前安全检测技术对安全态势的分析越来越准确,对安全事件预警也越来越精准,主动防御成了2016年安全圈的主旋律之一. 客观地说,目前网络安全厂商提到的主动防御,更多的是从威胁情报共享角度出发,提前一个时间段去预防安全威胁.这样的做法,的确相对传统意义上的被动防御,有了很大的提升.然而也存在"防不住"的风险,因为事实上首次攻击仍然发生在首次防守之前,谁也无法预估首次攻击造成的危害有多大,难以预测下一次攻击会出

瑞数机器人防火墙将恶意爬虫拒之门外 助力“互联网+政务”网站和数据安全

在2010年前后,政务网站往往只承担着发布政府相关部门信息.展现政府相关部门形象的单一职能.时至今日,这样"单纯"的政务网站已经一去不复返了,它如今不仅是百姓获取权威信息的渠道,更是百姓申办各项业务的窗口.2017年3月5日,国务院总理李克强在政府工作报告明确指出:加快国务院部门和地方政府信息系统互联互通,形成全国统一政务服务平台.通过"互联网+政务服务"实现简政放权.放管结合.优化服务三位一体的聪明高效型政府. 作为典型的"互联网+政务服务"应

看瑞数信息如何玩转“从零到一”

2016年10月20日,国内第一家动态安全解决方案提供商--瑞数信息在北京隆重举行了主题为"赢在动态安全,引领数字化业务的防护新航向"为主题的新一代动态安全产品发布暨战略合作签约仪式.发布会上,瑞数信息全面推出用于动态保护数字业务及资产的新一代安全动态产品.       动态安全颠覆传统安全,痛击自动化攻击+黑色产业链      "大数据时代",阴暗面隐藏的网络黑产,正逐渐壮大,成为严重制约互联网健康有序发展的毒瘤.2016年上半年,超过5.4亿条用户信息被泄漏,

瑞数信息:构建安全可信动态云端web应用平台

随着云计算时代的到来,越来越多的企业用户将业务系统迁移至云平台,利用云平台提供各种Web应用和服务.然而,这些云端Web应用和服务也因此成为黑客或各种恶意组织和个人为某种利益而攻击的目标. 组成"云平台"的各种系统和应用除了要面对传统网络环境中所面临的病毒.木马和恶意软件等威胁之外,还要应对薅羊毛.刷单.黄牛党.虚假账号等业务欺诈,以及针对存放在"云中"用户信息发起的恶意撞库.拖库.恶意爬虫等攻击,这些新型威胁手段繁多,特别是模拟合法业务逻辑操作的攻击更是防不胜防,

正义 or 利益? 瑞数信息聚焦黑产,“动态安全”从Bots中突围

2017年2月16日下午,由彰熠咨询(BC Consulting)主办,上海市信息安全行业协会(SISA)指导,(ISC)2协办的首期"安全+"沙龙在上海举办.作为信息安全行业应用及交流推进的新平台,第一期沙龙讨论话题以"正义or利益"为主题,聚焦当前黑产现状及最新防护手段.瑞数信息技术总监吴剑刚在现场做<从Bots中突围!>的主题发言.SISA相关领导.资深专家.信息安全厂商以及爱奇艺.一号店.上投摩根.wifi万能钥匙等知名企业的信息安全高层领导参加

瑞数信息的安全防护哲学在“动”不在“静”

在智能化.自动化技术推动下,数字化经济时代已经到来,给各行各业带来了业务转型的迫切需求的同时,也令黑客造成的安全威胁和攻击的范围不断扩大.利用自动化工具进行的漏洞攻击.网页篡改."薅羊毛".短信网关轰炸.撞库.入侵企业内部系统.零日漏洞.DDoS攻击.信息泄露.批量盗取个人账号密码及交易信息等网络犯罪事件层出不穷.瑞数信息CEO余亮揭示调查结果表示:"随着业务模式的的复杂多样化,企业面临巨大的危机与损失,仅在2015年中国境内的安全事件就攀升517%,每起事件平均经济损失超过

瑞数携手IDC发布数字化转型安全白皮书 —— 主动防御已成业务转型的安全基石

2017年9月14日,以"主动防御 - 构建数字化业务的安全基石"为主题的"IDC数字化转型安全报告发布会在京成功举办.发布会现场,瑞数信息总裁余亮先生及首席策略官马蔚彦女士携手IDC亚太区分析师Cathy Huang共同向与会人员分享了全球最新的数字化转型趋势及战略以及如何通过主动防御实现商业安全的最佳保障. 数字转型对消费者产生了巨大的影响, 最直观的表现就是网络和移动网络的普及令全球高达48.65%的人口成为互联网用户.瑞数信息总裁余亮先生表示,很高兴瑞数信息的 &qu

瑞数信息“以动制动” 识别和阻断银行“合法内鬼”输出信息

2016年11月5日,央视报道绵阳警方破获了一起重大侵犯公民个人信息案件,并抓获包括银行管理层在内的犯罪团伙骨干分子15人.查获公民的银行个人信息257万条.涉案资金230万元,成功打掉了这一黑色产业链.在该案件中泄露公民个人信息的直接涉案人员竟然来自银行内部的一个保安人员,利用晚上下班后的时间,通过一台笔记本电脑接入银行内部专网,并利用事先购买的合法业务账号和密码,通过一个自制小程序,不需要人工操作,很快地就能查询并输出所需要的公民银行征信息,一次少则几百份,多则几千份. 在此案中,犯罪分子能

瑞数信息开启“以动制动”安全新起点 —— 识别和阻断银行“合法内鬼”批量输出信息

2016年11月5日,央视报道绵阳警方破获了一起重大侵犯公民个人信息案件,并抓获包括银行管理层在内的犯罪团伙骨干分子15人.查获公民的银行个人信息257万条.涉案资金230万元,成功打掉了这一黑色产业链.在该案件中泄露公民个人信息的直接涉案人员竟然来自银行内部的一个保安人员,利用晚上下班后的时间,通过一台笔记本电脑接入银行内部专网,并利用事先购买的合法业务账号和密码,通过一个自制小程序,不需要人工操作,很快地就能查询并输出所需要的公民银行征信息,一次少则几百份,多则几千份. 在此案中,犯罪分子能