ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

如何打赢一场钓鱼攻击的时间争夺战与病毒剿灭战?

时间:2024-01-23 08:43:29来源:互联网编辑:快讯

近期,深信服XDR捕获了“银狐”钓鱼攻击事件,在某科技企业真实环境中实现精准检出。

这是一场与黑客的时间争夺战。

在黑客采取下一步行动之前,如何高效溯源攻击入口?如何及时封堵外联IP?

这也是一场钓鱼病毒的剿灭战。

如何彻底清除威胁实体?如何零遗漏处置事件?

以往用户基于流量侧告警,无法直接判断是否误报、是否攻击成功,还需要到PC/服务器进一步取证确认,同时基于单个告警做处置,往往无法全面清除威胁实体。

好在,通过深信服XDR攻击故事线还原能力,整个攻击过程一览无余:

黑客以微信为钓鱼攻击入口,引导员工下载压缩包文件,并运行了恶意钓鱼程序。该恶意程序创建了一个新的恶意程序,并外联了恶意的C2 IP地址。

基于攻击故事线,安全运营人员一眼就能看清整个攻击事件的入侵路径、攻击结果、事件影响,溯源调查效率提升70%。

通过联动统一终端安全管理平台aES,快速隔离处置主机恶意文件、封禁外联IP,彻底清除威胁实体,深信服XDR打赢了这场时间争夺战与病毒剿灭战。

可以看到,当钓鱼攻击事件发生,要实现“告警研判精准、溯源提效、处置零遗漏”,这一切都离不开XDR攻击故事线还原能力。

攻击故事线还原关键技术

作为国内率先推出攻击故事线还原能力的安全平台,深信服XDR主要依靠网端关联、网网关联和终端攻击链还原技术,关联文件操作行为、网络连接行为、漏洞攻击行为、攻击类型及阶段行为,并进行详细的攻击信息举证。

网端关联

根据网端发生“相同事情”的关联性,网端关联分为强关联、逻辑关联和弱关联,关联强度越强,泛化能力就越弱。

深信服XDR网端关联引擎,可以自动高效地串联起多维度安全信息,不仅提高对未知威胁、隐蔽攻击的检出率,还通过充分的溯源举证,大幅提高安全事件的准确度,帮助安全团队能做判断,敢做判断,高效处置。

值得强调的是,这一切都是自动化完成的。

网网关联

以往我们通过单包请求数据与响应数据综合分析是否攻击成功,但是对于一些跨流场景的攻击成功无法识别。网网关联正是解决单次攻击跨越多个数据流,导致检测不准确的情况。

比如针对Log4j漏洞利用的攻击,XDR可通过“漏洞攻击-语法还原-提取外联地址-上下文关联分析-远程加载恶意样板-智能AI引擎查杀”进行关联与攻击信息举证。

终端攻击链还原

终端攻击链还原离不开IOA行为引擎——基于先进的数据编织(Data Fabric)框架,以及多事件复杂关联规则匹配算法,依靠泛化行为规则提高未知高级威胁攻击检测能力,能关联复杂的、时间跨度大的攻击行为,精准、详细、真实地描绘攻击者行为,最终在进程层面形成可视化攻击链。

攻击故事线还原主要覆盖场景

深信服XDR攻击故事线还原主要覆盖入侵、钓鱼、病毒攻击和横向攻击等多场景,以下为典型示例。

入侵场景:快速判断攻击入口/攻击成功

黑客通常利用高危漏洞攻击Web服务器,进而获取权限入侵内网,并通过上传Webshell或反弹Shell,下载恶意文件、创建恶意服务/进程、搭建隧道代理等,实现权限维持。

深信服XDR依据网端关联技术及IOA引擎,对网络攻击实体及终端原始行为做关联,形成攻击故事线,用户根据攻击故事线能够快速判断攻击入口、是否攻击成功、攻击成功后的恶意操作等。

钓鱼场景:精准识别攻击行为

黑客还会结合社会工程学进行钓鱼攻击,诱导用户下载运行恶意程序,从而控制用户终端电脑权限入侵内网。

深信服XDR通过网端关联引擎、IOA引擎及原始日志采集,结合威胁定性能力,精准识别钓鱼攻击行为,让用户快速关注到此类高级威胁。

病毒攻击场景:快速定位恶意进程文件

主机感染病毒后,可以外联黑客控制的C2服务器,由此黑客可以远程控制受害主机进行信息窃取或者内网横向攻击。

深信服XDR基于IOC引擎和网端关联,关联发起恶意外联行为的终端进程,形成攻击故事线,方便用户快速定位恶意进程文件,缩短应急处置时间。

横向攻击场景:快速判断威胁影响范围

主机被入侵后,黑客通常会利用该机器做跳板,去横向攻击内网的其他主机,此时通常会发起大量扫描、暴破、漏洞攻击的行为。

深信服XDR通过攻击故事线还原,完整呈现失陷主机内网横向攻击过的网络访问关系,方便用户快速判断内网横向攻击场景下的受影响主机资产范围。

告警研判与溯源处置

全面提效

通过XDR攻击故事线还原能力,用户一眼就能看清整个攻击事件的入侵路径、攻击结果、事件影响,更简单进行根因分析、威胁实体提取和影响面评估,真正为告警研判和事件溯源影响面评估全面提效。

告警研判效率提升70%

以往用户看到了流量检测的告警,无法直接判断是否误报、是否攻击成功,还需要到PC/服务器进一步取证确认。

通过XDR网端关联的终端举证信息,用户在攻击故事线可以一览全貌,高效定位到终端进程文件,快速识别判定,缩短应急处置时间,告警研判效率提升70%。

溯源简单、处置零遗漏

一个完整的攻击往往是多个行为组合而成,中间会产生多个威胁实体(域名、文件、进程)。以往用户只能基于单个告警做处置,往往处置不彻底,威胁实体无法全面清除。

有了深信服XDR,运营人员不再需要像以往逐个分析终端、流量设备的数据,通过攻击故事线将数据聚合,就可以串联起一个完整事件,进行影响面评估,事件处置零遗漏。

深信服XDR平台基于攻击故事线还原能力,通过端、网、云等遥测数据关联技术,构建完整的高质量场景化故事链,以清晰呈现事件的全过程,提升告警研判及溯源处置的效率。

融合IOA/IOC等检测技术,深信服XDR实现攻击路径中网端各节点行为痕迹的自动化关联分析,解决了以往未知威胁难应对、安全事件处置碎片化的难题。

总之,基于以AI为内核的「开放平台+领先组件+云端服务」,深信服XDR构建了安全运营的全新范式,助力每一位用户「安全领先一步」。

更多热门内容
【AI 智惠季】全模态大模型齐发优惠,GPU新客包月2.8折起
随着AI技术加速融入千行百业,近日阿里云正式启动双十一“AI智惠季”大型优惠活动,为广大企业及开发者送上全栈AI云的政策及福利。此次活动聚焦企业多元AI场景落地需求、推出7000万tokens大模型免费体验,助力企业零门槛点燃AI创造力;提供了GPU 新客特惠活动,大幅降低A

2025-11-01

元戎启行“破局”:全国首家消费级量产车 Robotaxi 年底即将落地
10月31日,元戎启行宣布与无锡市政府签约建设测试研发基地,进一步提速自动驾驶出租车(Robotaxi)业务落地。元戎启行CEO周光表示,“公司计划于今年年底以消费级量产车型落地Robotaxi业务,届时将成为全国首家以消费级量产车开展Robotaxi业务的企业。”对比行业内普遍采

2025-11-01

第八届进博会倒计时5天,德国卡赫进入布展冲刺阶段
距离第八届中国国际进口博览会开幕仅剩5天。作为连续八届参展的“全勤生”,恰逢品牌成立90周年的德国卡赫,将携六大首发首秀展品,再度奔赴“进博之约”。日前,伴随着卡赫商用矿泉鲜水机作为首批展品进馆,德国卡赫的布展工作已进入最后冲刺阶段。作为全球最大的清洁

2025-11-01

短交通产品电池安全有了新国标,九号率先完成“全系转换”
无论是手机、汽车,还是各类短交通工具、甚至是商场里的共享充电宝,大家每天都在和电池打交道。它藏在金属外壳、塑料外壳甚至脚踏板下,不被看见,却承载着提供出行动力能量的主要职责。绝大多数时候,没人会去想它——直到安全事件发生,才会意识到:评判电池的体验好

2025-11-01

11月1日苏超决赛福利来袭:上京东猜胜负赢京豆、签名球衣1元起拍、武艺陪你看直播
随着江苏省城市足球联赛(以下简称“苏超”)决赛战幕将启,作为苏超官方战略合作伙伴,京东11月1日推出京东11.11“球迷惊喜日”主题活动,通过多重福利活动,为球迷带来一场沉浸式的观赛体验。活动期间,消费者不仅可1元竞拍C罗、梅西等众多球星亲签球衣等稀缺藏品、参与

2025-11-01

重磅登场!京东物流狼族机器人全阵容亮相世界物联网博览会
10月31日,以“万物智联、无尽前沿”为主题的世界物联网博览会在江苏无锡正式开幕。在这个全球物联网领域最具影响力的展会上,京东物流“狼族”智能机器人军团以全系列产品阵容重磅亮相,成为展会焦点。本次物博会正值京东11.11大促期间,京东物流首次将经过实战检验的

2025-11-01

京东直播开展“暖阳助老公益行动” 联手芙崽、雨森、元萝卜等品牌捐赠爱心物资
10月29日重阳节,京东直播在中国老龄事业发展基金会、京东公益联合发起的“暖阳助老公益行动” 中,以“暖阳速递·总裁送温暖”为直播主题,联合芙崽、雨森、元萝卜、爱舒乐、多亲(QIN)等品牌积极参与,通过直播形式向养老院捐赠爱心物资。创新公益模式,直播传递温暖本

2025-11-01

48小时斩获200+台订单!FX Super One创中东MPV销售纪录
10月31日,Faraday Future(纳斯达克代码:FFAI),简称FF)宣布,FX Super One在中东终结发布会结束后48小时内累计收取B2B不可退付费预订单200+台,体现出B2B合作伙伴对FX Super One的超高热情和信心。2C付费预订单中,有一台是用户通过USTD加密资产成功预订FX Super One

2025-11-01

官宣!八位堂格斗产品代言人双子星闪耀登陆
八位堂品牌创立于2013年7月15日,历经十多年发展,八位堂已成长为国内知名的游戏外设厂商,不断破圈,声名远播。在2025年街霸6白金赛来临之际,八位堂正式官宣:与中国职业格斗游戏新生代力量——Zhen村肉和Vxbao小宝签约,八位堂格斗产品代言人双子星闪耀登陆!Zhen村肉

2025-11-01

联想保值换新保障来袭:双十一买得安心,用得更久
年终将近,桌上那台陪伴了一整年的设备,似乎也在悄悄“泄气”:开机越来越慢,软件频繁卡顿,风扇一天比一天吵,甚至连平时最信赖的键盘鼠标都开始“不听话”,明明还没打算换电脑,设备却开始用各种“暗示”逼你做决定。更糟的是,这些问题通常不是一下子爆发,而是“

2025-11-01