“灰色区域”不能成为安全的“法外之地”

本文讲的是“灰色区域”不能成为安全的“法外之地”,笔者在上一篇文章中说:NGFW开始聚焦FW、UTM尚未涉及的“灰色区域”。大家都知道“白”是指信息完全明确,可以信任;“黑”是指信息未知,不能信任;那么“灰”呢?它是指信息部分明确,部分不明确,不可不信,也不可全信。伴随着各种互联网应用的快速发展,灰色区域也呈几何级增长,几乎每一种应用都存在灰色内容,它们都是各种攻击的风险引入点。

“灰色区域”,成为网络犯罪重灾区

根据Ponemon的报告《2015年网络犯罪成本研究》对全球7个国家的252家组织调查显示,2015年网络犯罪造成的成本在持续上升,平均每个公司每年会受到99次网络攻击,应对网络犯罪的平均成本为770万美元,而在2012年则仅为68次,在4年时间里提升了46%。可以看出,各公司遭到网络攻击的次数在明显上升。如果从图中列出的不同网络攻击所造成损失的具体数值来看,确定应用层“灰色区域”已经成为网络犯罪重灾区,从图中可以看出内部威胁与DoS攻击造成的损失最多,分别为14.5万美元和12.7万美元。其余的攻击方式还有(按所造成损失从高到低排列):基于Web的攻击、网络钓鱼、恶意代码、设备被盗窃、恶意软件、病毒、蠕虫、木马还有僵尸网络。这些攻击方式全部都是针对应用层进行,并且这些威胁直接攻击企业核心服务器和应用,给企业带来了重大损失。甚至之前典型的以网络层流量“制胜”的DDoS攻击,近年来也有向应用层上移的趋势。

“灰色区域”为何沦为黑客手中“软柿子”?

大家看完上面图表估计内心都会有一个疑问,为什么现在网络攻击逐渐从网络层上移至应用层呢?应用层为何成为黑客攻击首选阵地呢?笔者认为有以下三个原因:首先,从产品技术角度,超过90%应用都属于灰色系统,对于它们认知都是模糊不确定的,类似安全 “老三样”这样产品面对应用层早就显得力不从心,基本失去防御能力。笔者在上篇文章中已经讲解过,像UTM、FW这类产品对于灰色内容是“弃之不管”的,而这部分内容无疑成为了最大风险引入点。

其次,从市场角度,应用层安全防护产品尚未形成主流市场,处于网络7层中防守最薄弱环节。即便像下一代防火墙这样作为应用层安全防护首选产品,目前在国内也尚未形成统一标准,各厂家产品的防护能力更是参差不齐。这无疑会成为攻击者最易攻破地方。

最后,从安全意识角度,大家对于应用中灰色区域认知和安全意识不够。比如对垃圾邮件这样包含灰色内容应用,没有足够意识,只需通过“求职信”、“工资条”这样简单社会工程学技术就能让很多人中招病毒、木马,使其成为后期被攻击对象。正所谓网络安全本质就是人与人之间智力对抗,如果你安全意识不够,那么第一个沦陷就是自己。

让“灰色区域”阳光化

应用系统多样复杂,没有特定的安全技术能够完全解决所有的安全问题,对于如何减少应用层风险与威胁对网络影响,需要让“灰色区域”阳光化,笔者有几个小建议大家分享。

首先:禁止企业中不必要应用——从源头缩减“灰色区域”

任何一种应用中可能都存在潜在的风险,因此上好的办法就是缩小应用入口,禁用一些不必要的应用,例如P2p应用,减少风险引入点。这样可以最大程度缩减灰色区域,一定程度上降低防护复杂度。

其次:使用具备应用识别和可视化能力应用层安全设备代替传统安全设备

想要发现应用中的威胁,一定要能够精确识别流量,必须基于应用、行为的特征来实现。正如当今医学上要准确的确定一个人,绝不能再仅仅基于其身高、体貌来判断,而是要检验其指纹甚至DNA的特征,利用网络数据包的“指纹”、“DNA”对数据类型进行鉴别的技术,就是我们常说的基于应用层的应用识别技术,找出灰色区域中“黑名单”,让应用更加安全。对于剩余无法做出确切判断的“灰色内容”,引入风险视角思维,通过可视化这样工具将灰色空间中的不确认的威胁告知用户,让用户参与决策。

最后:为应用层安全防护提供更多武器弹药

根据Ponemon的报告显示已经有部分公司正在将预算资源从网络层缓慢转向应用层。应用层的预算支出从2013年的15%增长到2015年的20%,而网络安全支出则由40%下降到36%。面对越来越猖獗应用层威胁,我们需要提供更多弹药,让灰色区域“阳光化”。

写在最后:“灰色区域”不能成为安全的“法外之地”,网络使用者不会被应用中“暗箭”所伤,才是我们追求目标!

时间: 2024-09-10 05:22:51

“灰色区域”不能成为安全的“法外之地”的相关文章

【下载】维基解密第14批 法外之地“OutlawCountry”项目 用于远程入侵Linux系统

维基解密近日又发布了一批新的文档,其中详细介绍了CIA入侵Linux系统的工具,法外之地"OutlawCountry".相关文档称,"OutlowCountry"工具的原理是将目标Linux计算机上的全部出站网络流量,重新定向至CIA控制下的系统当中,从而获取 exfiltrate 及 infiltrate数据 该工具包含一个面向Linux 2.6的内核模块,CIA黑客通过shell访问目标系统从而完成该模块的加载,但该工具的局限在于只适用于部分特定Linux内核,

网络不是法外之地不能无法无天

近日,梅州视窗网.兴宁528论坛.东阳热线.E京网16个网站因为造谣传谣被关闭,新浪.腾迅两家大网站也因为微博传谣受到处理.这给正在飞速发展的互联网业一个警示:网络不是法外之地,不能无法无天. 此次因造谣传谣被关闭的网站,大多是中小城市的区域性网站.中国社科院不久前发布的<中国新媒体发展报告(2011)>显示,2010年中国网站总量191万个,比上一年的323万个下降了41%.平均每天减少3600个网站.也就是说,在这一行业里,每天有大量的新网站诞生的同时,也有更大量的网站倒掉.许多网站,特别

中国青年报:以高考之名关网吧是法外之法

王毅 有网民5月30日在天涯社区发帖称,山西临县因为即将高考而强制关闭了县城所有网吧,"全县所有的网吧都在劫难逃,光缆被停,只能用电话线上网."发帖者责问:"你们关闭网吧依据的是哪条法律,有没有违反宪法保障公民自由的条款?你们的动机是好的,可是动机好,就可以说明行为也是正确的吗?"<南方都市报>调查发现,临县是第一次因为高考而关闭网吧,江西临川也因为高考而关闭了辖区内上百家网吧,这种现象近年在很多地方都发生过.(人民网5月31日) 在刚刚开始的这个六月,

今日快评:网络不是法外之地

"是最精彩的,也是最嘈杂的--"这样形容互联网,是不少人的同感.互联网作为一个崭新的平台,给人们带来社交互动.信息服务.观点交流等极大便利,同时也给人带来许多困扰,商业欺诈.恶意攻击.造谣传谣,等等. 发展是这样快,上网是这样简单,再加上网络的虚拟和匿名,以致许多人"不假思索"就参与其中.应当意识到,http://www.aliyun.com/zixun/aggregation/35925.html">网络世界不是法外之地.网上的言行也会有意无意触犯

“牛郎门”类恶炒应休止:网络绝非法外之地

"中石化女处长牛郎门"事件无疑是当前http://www.aliyun.com/zixun/aggregation/26993.html">网络舆论关注点,网络在极短时间内转发.评论.加工,迅速发酵成热点.当事人中石化女处长既已诉诸法律,起诉诽谤者和中华网,事件真相也就不再遥远.本是经不住推敲的一篇文章,却有如此回响效果,的确发人深思. <论语>有言:从心所欲不逾矩.原本讲的是修生之道,用于规范具有空前开放性和互动性的网络,也有借鉴意义. 从心所欲不能任意而

人民日报:网络不是法外之地

"是最精彩的,也是最嘈杂的--"这样形容互联网,是不少人的同感.互联网作为一个崭新的平台,给人们带来社交互动.信息服务.观点交流等极大便利,同时也给人带来许多困扰,商业欺诈.恶意攻击.造谣传谣,等等. 发展是这样快,上网是这样简单,再加上网络的虚拟和匿名,以致许多人"不假思索"就参与其中.应当意识到,http://www.aliyun.com/zixun/aggregation/35925.html">网络世界不是法外之地.网上的言行也会有意无意触犯

人民日报 网络不是法外之地

"是最精彩的,也是最嘈杂的--"这样形容互联网,是不少人的同感.互联网作为一个崭新的平台,给人们带来社交互动.信息服务.观点交流等极大便利,同时也给人带来许多困扰,商业欺诈.恶意攻击.造谣传谣,等等. 发展是这样快,上网是这样简单,再加上网络的虚拟和匿名,以致许多人"不假思索"就参与其中.应当意识到,http://www.aliyun.com/zixun/aggregation/35925.html">网络世界不是法外之地.网上的言行也会有意无意触犯

网络不是法外之地打击谣言需完善立法

注:本文系本人于2013年8月23日参加互联网实验室主办的"中国网络谣言治理对策研讨会"的发言实录.以下为具体内容: 网络不是法外之地,网络谣言治理方面也不是无法可依,相关的法律体系也已经初步建立起来了,只是仍存在一些问题. 一.民事法律方面,民法通则规定了名誉侵权,侵权责任法还规定了通知删除规则,这是网络服务提供商处理谣言的主要依据,只是操作方面还存在一些问题. 一般的受害人作为被侵权方,向网络服务提供者发出通知的时候,第一,要证明身份,这个比较容易.第二,要证明存在侵权行为.但这就

网络安全没有“法外之地”

2016年11月7日,第十二届全国人民代表大会常务委员会第二十四次会议通过<中华人民共和国网络安全法>,本法自2017年6月1日起施行.(11月7日 新华网) 一份来自中国互联网络信息中心的<报告>显示,截至2016年6月,中国网民规模达7.10亿,其中手机网民规模达6.56亿,占比达92.5%.同时,2016年上半年,中国网民人均周上网时长为26.5小时.这意味着,网民每天平均上网接近3.8小时.由此可见,网络已经成为很多人生活中不可或缺的一部分. 伴随着互联网的飞速发展,人们在