BlackHat 兵器谱新添 IOT 安全武器|安全专家带你看干货

  

本文由雷锋网(公众号:雷锋网)专栏作者百度安全兜哥撰写。虽然低调,干货却不少。

在刚结束不久的 BlackHat 会议上,Tripwire 的首席安全研究员特拉维斯·史密斯(Travis Smith)发布了一款开源的网络监控软件Sweet Security。这是本次 Blackhat 上发布的第一款专门针对 IOT 设备和工业控制系统(ICS)的安全软件。

物联网 IOT 设备和工业控制系统 ICS 设备在底层硬件上有很多许多相似之处,两者都面临这两大安全难题:一方面,因为计算和内存资源有限,很难运行常见的监控软件,更糟糕的是其操作系统也往往因为过于老旧或者定制开发的导致常见的安全监控软件甚至无法安装。另一方面,IOT和ICS的通讯协议大量使用定制的协议,比如Modbus和DNP3,现有的开源监控软件很少支持。

基于这样的现状,特拉维斯·史密斯开发了一套基于 Bro 和 ELK 的针对 IOT 和 ICS 的安全监控软件——Sweet Security。它通过开源软件Bro支持了常见的DNS、HTTP等协议,同时支持了工控系统常用的Modbus和DNP3协议,并且减少开源软件上不必要的功能以减少资源消耗,让这套软件可以在计算和内存资源相对贫乏的IOT设备上运行。这就很好的解决了上面的两个问题。

举例来说,一个典型的配置为单核700 MHz 的处理器和512MB的内存,这种硬件配置就相当于是常见的树莓派 Raspberry Pi 入门配置,即使这样的简单系统也可以运行 Sweet Security 系统。

Sweet Security 通过监控 IOT 和 ICS 的通讯流量识别攻击行为,包括基于 Modbus 和 DNP3 协议的攻击。监测到的结果会保存在本地存储,并且支持进一步发送给 ELK 或者常见的日志收集系统,比如 SIEM。

Sweet Security支持的操作系统为 Raspbian Jessie、Debian Jessie、Ubuntu 16.04,目前支持的硬件平台为RaspberryPi 、x86、x86_64;推荐的硬件配置为ARM, x86, or x86_64 CPU;2GB RAM;8GB Disk Storage;100 MB NIC 。

总体上看,该软件从架构上使用开源的大数据处理架构 Bro和ELK,具有良好的可扩展性,并且它针对IOT和ICS特有协议的解析,支持检测通过这些协议的攻击行为。它的开源可以很好地促进IOT和ICS开源安全产品的发展。

Sweet Security的下载地址和安装方法具体如下:

Sweet Security的 GitHub 地址为:https://github.com/TravisFSmith/SweetSecurity

安装方法为:git clone https://github.com/travisfsmith/sweetsecurity

sudo python setup.py

安装软件前建议安装 Python 和 Java 环境。

  • Python 2.7
  • sudo apt install python
  • Java 1.8
  • sudo apt install default-jre

安装模式支持三种:

  • Full Install: This will install Bro IDS, Critical Stack (optional), Logstash, Elasticsearch, Kibana, Apache, and Sweet Security Client/Server. Choose this option ONLY if you have 2GB of memory or more.
  • Sensor Only: This will install Bro IDS, Critical Stack (optional), Logstash, and Sweet Security Client
  • Web Server Only: This will install Elasticsearch, Kibana, Apache, and Sweet Security Server

Sweet Security也支持分布式部署,一个推荐的分布式架构包括分别执行ARP Spoofing、Network Scans和Bro IDS Inspection的三个客户端以及一个基于Web的服务器。

  • Client: ARP Spoofing
  • Client: Network Scans
  • Client: Bro IDS Inspection
  • Server: Website Hosting 

   

  本文作者:兜哥带你学安全

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-09-04 23:44:45

BlackHat 兵器谱新添 IOT 安全武器|安全专家带你看干货的相关文章

海淀园新添7家企业院士专家工作站

"中关村科技园区海淀园院士专家工作站服务中心暨园区企业院士专家工作站"日前同时揭牌.7家企业负责人分别向梁骏吾.陆士新.范云六.田波.于润仓.倪光南.刘秀梵.李伯虎.汪懋华等9位两院院士颁发了聘书,未来双方将在大型高效还原炉及工艺技术研发.无废矿山开采.转植酸酶基因玉米项目.人食管癌干细胞生物学特性研究等方面开展深入合作. 海淀区拥有两院院士523名,占北京市院士总数的80%,占全国院士总数的36%.为推进中关村国家自主创新示范区核心区建设和中关村人才特区建设,充分发挥院士专家的作用,

BlackHat专题 | 带你看 BlackHat 现场,全球顶级黑客聚会都做些神马?

       美国时间2016年8月3日,全球顶级黑客一年一度的聚会--BlackHat USA--又开始了. 上万名黑客黑压压地集结在"罪恶之城"拉斯维加斯的曼德雷湾礼堂,成群结队,如候鸟南归.这种场景听起来有一种要毁灭世界的阵势.不过请放心,这些来自世界各地的白帽子黑客大多样貌慈祥,而且看上去温顺和善. 他们前来此地,布道或朝圣.黑客精神是他们共同的信仰.相比毁灭世界,他们对拯救世界更有兴趣. 如此重磅的聚会,雷锋网怎么会错过呢?雷锋网(公众号:雷锋网)编辑搭乘最早的一班长途汽车,

【互联网安全知多少】阿里安全专家带你深入背后的技术

在本文开始之前,我们先来看几个案例: 2016年1月,黑客组织New World Hacking针对BBC网站发起DDoS攻击,流量高达602Gbps,创造了互联网史上最大规模的DDoS攻击. 2016年10月21日,美国最主要的DNS服务提供商Dyn遭到DDoS攻击,导致Twitter.Linkedln.eBay等上百家网站无法访问. 据<阿里聚安全2016年报>(点击查看)显示,18个行业Top10应用中,98%的应用都有漏洞,总漏洞量14798个,平均每个应用有82个漏洞. 2016年在

DT时代,重塑“软件”:七位专家带您深入阿里云市场

4月27日在南京举办的2016云栖大会南京峰会的阿里云云市场专场中,来自阿里云.核果科技.驻云.够快.知途.外勤365.立维网的七位嘉宾就云市场所面临的生态环境以及发展思路分享了他们各自的经验与心得. 从IT时代到DT时代,云计算和大数据不仅改变了很多行业,同时也改变很多产业运行模式.对于软件行业而言,作为一个不断处于变革中的高成长行业,大部分新创软件公司面临缺乏销售通路,即使成熟的软件公司也会面临技术升级的问题.而用户选择软件的时候则面临着成本高.交易过程无保障等问题.本次专场详细介绍了不同的

八年来我们到底经历了什么?——中间件专家带你“重走”双11高可用架构演进之路

双11的技术挑战 双11技术挑战的本质使用用有限的成本去是实现最大化的用户体验和集群整体吞吐能力,用最合理的代价解决零点峰值,支撑好业务的狂欢.阿里做双11已经有八年之久了,八年来双11的交易额增长200倍,交易峰值增长400多倍,系统复杂度和大促支撑难度以指数级攀升:并且经过多年的发展,双11技术实现链条中的变量不断增加,如峰值的增量和系统架构的变化.交易峰值的组成.拆单比.每个业务入口的访问量等,这些变量也给系统带来了不确定性.回顾这八年的双11零点之战,它推动了阿里的技术进步.推动了架构优

【阿里云大学课程】阿里数据库专家带你探索Linux版SQL Server

你没看错,这个课程是教你在Linux下使用SQL Server. 在2016年11月份之前,SQL Server数据库只有Windows版本,去年11月,微软宣布推出可运行在Linux系统下的SQL Server数据库,该版本目前还是早期预览版本. 阿里云大学联合阿里云SQLServer数据库专家风移,带你掌握SQLServer on Linux的使用. 课程免费看:SQL Server on Linux入门教程 SQLServer On Linux初了解 我们先来了解一下SQLServer O

围观阿里总部:边喝茶边搞技术是一种怎样的体验?

最近,一边喝着茶一边创造双11奇迹的阿里技术哥哥们火了.当大家感慨双11再次刷新历史的同时,也为阿里创新智能的能力而惊叹. 实际上在阿里巴巴内部,一些先进的智能技术已经运用到员工日常办公场景之中,让大家提高工作效率,时刻保持活力与创新. 很多童鞋都曾经四处寻找物业哥哥.帮忙调节空调温度,但在阿里,你可以用手机来自由操控温度.电灯: 无需浪费大把时间在冗长的开会等待中,机器人会自助规划会议时间,你甚至可以与远在太平洋彼岸的同事,随时随地面基开会.   双11买了一大堆宝贝,没时间去邮局拿怎么办?你

SEO就像一场战争 什么是我们的武器?

SEO就像是一场战争,什么才是我们的武器呢?面对一个热门关键词,我们该拿什么和那些权重高的网站抗衡?强中自有强中手,一山更比一山高,面对一个大家都在争的关键词,我们就必须分析我们手里的武器,该如何与对手抗衡. 我用长矛可以和手枪对战吗?答案是肯定的 SEO也是弱肉强食遵守自然规律的! 前 两天小敏seo和A5论坛-唐磊发起了一个草根级长尾关键词的比赛 :"seo寻找同行里的同行"全国的seo工作者同时优化这个关键词,比赛过程中很 多秒收论坛和隐藏的优化技巧毫无保留的暴露出来,此次比赛也

采访阿里服务器专家钟杨帆,看阿里全浸没式液冷集群有哪些黑科技

写在最前面的话: 这篇稿子写得很早,大概在月初就完成了.但是因为文章一直在推敲和排版,导致今天才发出来.恰逢阿里云刚刚在南京发布了这款产品,蹭个热点,也希望本文能够讲清楚一些问题. 2012年,我受邀去美国德州TACC超算中心参观当时位居全球TOP10的一台超级计算机.在参观的间隙,我偷喵了一眼隔壁房间,发现了一个神奇的存在--全浸没式液冷.   德州超算的全浸没式液冷集群 话说,虽然早就知道有这么一种散热方式,但第一次看到的时候我还是懵X的,毕竟这个东西还只是"传说中"的产品,还是概