-
从蜜罐到AI驱动的欺骗防御
欺骗防御,初期的形态称为蜜罐,通过部署伪装的凭证、数据库、服务器引诱攻击者。由于有着很低的误报率,安全人员可以依据攻击者在蜜罐中的活动,立刻采取诸如阻拦IP地址、隔离感染系统等自动化的缓解措施。但蜜罐需要大量部署并尽量仿真,以骗过攻击者,所以该项技术在可管理性和管理成本上差强人意。但随着人工智能或机器学习的应用,能够极大的给这项技术带来改观。基于AI的快速部署和有效部署保险巨头Aflac(美国家庭
2020-05-08 1341
-
2020年度网络安全十大市场热点
基于长期的经验积累与持续的技术与产业调研工作,数世咨询即日起推出各种维度的年度观察,为监管、用户、厂商、资本以及相关研究人员提供参考。根据数世咨询目前的不完全统计,2019年中国网络安全市场的规模约在550亿左右,年复合增长率有望超过25%。通过与业界沟通,结合去年的调研数据,预计2020年的市场热点为以下十种方向:1信创安全所属领域:行业环境分类级别:一级成 熟 度 :发展市场代表厂商:卫士通、
2020-05-08 1182
-
基于ATT&CK框架的欺骗防御应用
ATT&CK与欺骗防御技术网络攻防不对称是当前网络安全面临的核心问题,欺骗防御是防御方为改变这种不对称格局而引入的一种新思路。近年来蜜罐等欺骗防御产品在攻防博弈中的应用愈发广泛,防御方也借此打破了攻防环境、信息不对称问题,给攻击者带来了一些不确定性。然而,现有网络欺骗技术没有形成固定且统一的形态,对攻击的感知依然被动。在应对攻击者的过程中,往往是被动僵硬地等待攻击者触发设备并报警,难以持续
2020-03-22 922
-
数世咨询:中国网络安全能力图谱(2020年1月)
经纬信安入选2020年网络安全通用技术之欺骗防御技术优秀安全厂商代表!以下文章来源于数世咨询,作者李少鹏01前言网络安全产业是一个非常复杂且碎片化的产业,而且随着新技术、新环境的发展变化,相应的网络安全概念和涵盖范围也在不断的发展变化。这种复杂性和变化性,在很大程度上导致了监督管理、产业研究和人才培养等方面的困难,以及用户在选购技术、产品或服务上的困惑,这些问题最终阻碍的是整个网络安全产业的发展。
2020-01-16 758