欺骗防御技术新功能:用邮件数据欺骗攻击者

长久以来,黑客在网络钓鱼攻击中向企业用户发送虚假邮件,以期钓中并利用用户。如今,安全公司 Illusive Networks 利用邮件数据欺骗功能,植入虚假信息诱骗捕获攻击者,反转攻防形势。

Illusive Networks 的核心技术,是其欺骗平台,提供不同类型的误导网络和应用路径与信息,以期检测到恶意攻击者。该公司成立于2014年,依托以色列网络安全代工厂Team8。

我们铺开诱骗以扩大视野。我们所做的,是在攻击者会收集查阅的公司信息中布下诱骗内容。

  ——Illusive Networks 创始人兼CEO奥法·伊斯雷利

驱动 Illusive Networks 功能开发的核心方法,是在网络安全中引入攻击者视角。现代企业往往非常复杂,员工分工细致繁复,攻击者很难查清谁管理哪种资产,谁控制哪项服务。从攻击者的角度看待公司,邮件就是非常丰富的信息来源,可以帮助攻击者弄清公司运作模式。

比如说,攻击者可能想要盗取特定知识产权,而有可能公司首席科学家才握有该信息。如果公司防护良好,外部攻击者就不能获知谁是首席科学家。但跟着邮件路径走,阅读公司邮件,却可能使攻击者获得了解特定目标所需的信息。Illusive用邮件欺骗所做的,就是在邮件层诱骗攻击者,当攻击者检查公司邮件收件箱时,只能获得错误的路径。

用户往往通过邮件向自己发送用户名和口令,这些信息对攻击者而言非常有价值。有了Illusive邮件数据欺骗,攻击者找到的用户名和口令信息只会是虚假信息,但向公司发出有人正在探测的警示。

Illusive邮件数据欺骗可被植入成貌似微软Exchange邮件服务器和本地用户收件箱信息的样子,不会影响正常邮件操作。该解决方案的过人之处在于,只有攻击者能看到诱骗信息,而真实的终端用户看不到。因而,终端用户不会被骗,也不会产生误报,看到欺骗信息的唯一人员只能是攻击者。

Illusive系统旨在检测已经进入公司网络的黑客,入站邮件欺诈攻击防护不在该系统防护范围之内,比如商务电邮欺诈(BEC)——攻击者假冒合法邮件账户诈骗公司的攻击形式。

基于欺骗的网络安全技术市场方兴未已,Illusive的竞争对手很多,包括TrapX、Acalvio和 Attivo Networks。伊斯雷利宣称,Illusive不同于其他厂商,其对黑客的欺骗贯穿业务应用全程,提供各种不同的功能。此外,Illusive正在研发专注欺骗的额外金融服务,被称为 SWIFT Guard 的欺骗平台旨在帮助银行对抗欺诈转账。

本文转自d1net(转载)

时间: 2024-08-24 19:01:00

欺骗防御技术新功能:用邮件数据欺骗攻击者的相关文章

欺骗防御技术市场持续增长 2021年前规模将达到20.9亿美元

根据 Markets and Markets 发布的一项最新的市场研究报告<2021年全球的欺骗防御技术市场前瞻--组件(解决方案,和服务(专业和管理)).欺骗防御堆栈(应用程序.数据.端点和网络).部署模式.组织规模.垂直行业和地区>,在2021年欺骗防御技术的市场规模将从现在的10.4亿美元增长到20.9亿美元,复合年增长率(CAGR)约为15.1%. 欺骗防御技术帮助企业保护网络.端点和设备,免受种种恶意攻击.复杂的网络犯罪.勒索攻击以及高级持续性威胁(APTs).欺骗防御市场之所以日益

WPS For Linux Alpha 11新功能:增数据透视表功能

WPS国际社区网站http://wps-community.org/上线了,链接也已集成到国际版WPS的帮助菜单中,欢迎大家访问!关于WPS中文版在线模板无法登陆的问题,主要是由于流程上与轻办公绑定较紧,而Linux版本暂未移植轻办公导致,我们将在下个版本解决登陆问题. WPS For Linux Alpha 11 发行注记 (2013-07-10) 公共 修复命令行下传不完整的文件路径参数导致崩溃的问题 修复文字和演示在多用环境下无法创建多个程序实例的问题 修复无法在不同语言区域下识别字体的别

《网络空间欺骗:构筑欺骗防御的科学基石》一1.7 总结

1.7 总结 本文讲的是网络空间欺骗:构筑欺骗防御的科学基石一1.7 总结,网络空间防御模式从静态.被动的边界防御逐步发展为外向型的主动防御,这种主动防御可以对网络空间攻击进行学习.结合和影响.这种发展在策略.操作和战略的层面为通过网络空间抵赖与欺骗提高企业网络系统抵御攻击的能力打开了一扇新的大门,本章所阐述的概念正是如此.网络空间抵赖与欺骗是一种新兴的交叉学科网络空间安全防御体系,它在网络空间抵赖与欺骗操作中综合了人文研究.科学实验和实践经验,并对相关的网络空间抵赖与欺骗的TTTP进行工程实践

谷歌推出AdSense新功能 收入可捐给四川和缅甸

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 据部分网站管理员透露,今天收到了谷歌Adsense小组的邮件,宣布推出Adsense捐赠新功能,邮件全文如下: 尊敬的发布商, 您好! 我们发送此邮件是通知您 AdSense收入捐赠功能已正式上线. 通过捐赠功能您可以把帐户中未支付收益的一部分捐赠给慈善机构,捐赠的款项将用于中国四川地震灾区和缅甸飓风灾区.您可以选择捐赠的金额,以及捐

Dreamweaver8新功能:建立XSLT页可视化操作XML数据

dreamweaver|dreamweaver8|xml|数据 开言DW8这个新的功能究竟好在哪里?这不得不先说了一些令初学者感到犯晕的多个技术名词.但注意:本文主要是进行例题的过程说明,您可以按照步骤很轻松地完成本案项目.不过终究会在操作进行时会遇到一些概念,这里先预介绍,内容只做概要,相关具体内容可搜索参考详细.先说XML这是什么?越来越多的站点开始应用了XML,最常见的就是各个BLOG中存在RSS.SO,现在出现了两个技术名词:XML和RSS.· 请大家多动手,多看多观察如下几个站点的RS

《圣殿祭司的ASP.NET4.0专家技术手册》----1-2 .NET 4.0平台新功能概览

1-2 .NET 4.0平台新功能概览 圣殿祭司的ASP.NET4.0专家技术手册 .NET平台版本从1.0.1.1.2.0.3.0.3.5不断演进.最新4.0版的重要改进如下: NET Framework 4.0 Visual C# 2010 Visual Basic 2010 Visual F# 2010(或F# 2.0) 新的CLR 4.0运行时 DLR动态语言运行时(Dynamic Language Runtime) ASP.NET 4.0 ASP.NET MVC 2.0(最新版为4.0

使用ajax技术无刷新动态调用新浪股票实时数据_AJAX相关

新浪的财金频道一直感觉做得很好.但由于最近网速慢的缘故,查看股票信息时网页老是打不开.这几天一直在研究ajax,于是用jquery自己做了一个自动读取新浪股票实时数据的页面. <html> <head> <title>ajax test</title> <meta http-equiv="Content-Type" content="text/html; charset=UTF-8" /> <scri

Acalvio正式推出其新型安全防御技术——流欺骗

本文讲的是Acalvio正式推出其新型安全防御技术--流欺骗,安全公司发布其首个通用产品,提供安全欺骗云平台诱捕攻击者. 4月19日,安全公司Acalvio推出ShadowPlex欺骗技术平台.作为该公司自2016年7月正式亮相安全市场后的第一款产品,该平台实现了其承诺的新型安全防御技术--流欺骗.任何欺骗技术背后的基本思想,都是提供某种形式的虚假前端,诱使攻击者以为自己在对真实的用户的基础设施进行漏洞利用. Acalvio首席执行官瓦拉达拉杰说道:"让攻击者现身的唯一方式,是采用某种形式的欺骗

Excel 2010的数据统计迷你图新功能

迷你图是Excel中加入的一种全新的图表制作工具,它以单元格为绘图区域,简单便捷的为我们绘制出简明的数据小图表,方便的把数据以 小图的形式呈现在读者的面前,它是存在于单元格中的小图表.先来让我们认识一下迷你图: 上图中H列绿色背景的部分就是迷你图,其源数据为对应行B列至F列的数据.当然我们也可以将迷你图附加到有数据的单元格上: 好了,这就是迷你图了,让我们来看看如何使用这个新功能吧