《请君入瓮——APT攻防指南之兵不厌诈》—第8章8.3节基于网络的工具

本文涉及的产品
云防火墙,500元 1000GB
简介:

本节书摘来自异步社区《请君入瓮——APT攻防指南之兵不厌诈》一书中的第8章8.3节基于网络的工具,作者【美】Sean Bodmer , Max Kilger , Gregory Carpenter , Jade Jones,更多章节内容可以访问云栖社区“异步社区”公众号查看。

8.3 基于网络的工具
请君入瓮——APT攻防指南之兵不厌诈
基于网络的工具是两个安全重点关注领域中较为有趣的一类,也是最具可操作性的工具。过去的10年间,犯罪软件不断发展,每天都如海啸一般涌向全球网民。

有两种有效的基于网络的工具:

防火墙;
入侵检测系统(IDS)和入侵防御系统(IPS)。
8.3.1 防火墙
防火墙是最早被开发的网络安全技术之一,用以保护接入网络的组织和网络节点。防火墙可能是最后一道安全防线,这取决于网络设置。隔离区(DMZ)和路由器会先于防火墙发现恶意流量。

近年来,这类技术不断发展,并演变为多种价格不菲的安全系统,其价格取决于生产厂商。尽管如此,犯罪分子还是可以穿过防火墙,自由进出您的网络。为了阻止某些特定威胁,防火墙必须知道检测对象或具备预先定义的访问控制表。对于多数高级网络威胁而言,根本没有这类资料,所以很难提前做好防御准备。

如今,大多数的防火墙都可以识别并确认企业内部存在的主动威胁。如果进行适当配置,防火墙可以提供关于全部流经数据的更多信息。但需牢记,防火墙与其他人工设置的策略、规则和配置并无区别。另外,不要忘记监控隔离区和路由器系统的状态和日志,因为它们可以提供馈入防火墙规则集所需的更多信息。

引人思考
下列注意事项有助于提升防火墙的防护能力。

初期准备花些力气。在得到出入网络的基线流量之前,您会遇到很多误报。
不必重复发明轮子。互联网上有现成的防火墙规则,这些规则是由那些与您遇到同样挑战的人创建的。另外,您所选用的防火墙很可能已经预置了厂商提供的有效规则,也许很容易修改。
提供不同层次保护。您希望将您的防火墙定位于网络层(直接的TCP/IP流量)还是应用层(进出数据库系统的流量)?
8.3.2 入侵检测/防御系统
入侵检测/防御系统的开发始于20世纪90年代后期,用于检测恶意网络行为。入侵检测系统(IDS)是一种置于网络的探头设备,它负责检测网络进、出流量。一旦发现任何异常流量,它会及时向管理员报警。入侵防御系统(IPS)也是一种探头设备,它能够自动对异常事件做出响应,阻止恶意流量进、出网络。

这些系统与过去几年相比都有了显著改进,不过,若想跟上当前恶意软件的发布速度,仍要面临诸多挑战。这类系统或许不能阻止目前所面临的高级威胁,但却是较好的报警异常行为的系统。

引人思考
使用入侵检测系统(IDS)和入侵防御系统(IPS)时,需注意以下事项。

您想让系统做什么?您是需要一个在发生入侵行为时向您报警的系统,还是更需要一个能够做出响应并阻止入侵行为的系统?
您需要哪类系统?您需要的是基于已知恶意特征的系统,还是能够适应环境并检测异常行为的系统?或者两者都需要?
您的网络配置得当吗?监视网络全部进、出流量的瓶颈在哪里?
本文仅用于学习和交流目的,不代表异步社区观点。非商业转载请注明作译者、出处,并保留本文的原始链接。

相关文章
|
2月前
|
安全 网络协议 算法
Nmap网络扫描工具详细使用教程
Nmap 是一款强大的网络发现与安全审计工具,具备主机发现、端口扫描、服务识别、操作系统检测及脚本扩展等功能。它支持多种扫描技术,如 SYN 扫描、ARP 扫描和全端口扫描,并可通过内置脚本(NSE)进行漏洞检测与服务深度枚举。Nmap 还提供防火墙规避与流量伪装能力,适用于网络管理、渗透测试和安全研究。
466 1
|
3月前
|
Web App开发 API 虚拟化
Cisco Modeling Labs (CML) 2.9.0 - 网络仿真工具
Cisco Modeling Labs (CML) 2.9.0 - 网络仿真工具
303 15
Cisco Modeling Labs (CML) 2.9.0 - 网络仿真工具
|
4月前
|
监控 安全 网络安全
网络安全工具及其使用方法:保护数字安全的第一道防线
在信息时代,网络攻击变得日益复杂且频繁,保护个人和企业数据安全的重要性日益凸显。幸运的是,各种网络安全工具为用户提供了有效的防护手段。从防火墙到密码管理器,这些工具覆盖了威胁检测、攻击防御和数据保护的方方面面。本文将介绍几款常用的网络安全工具,并提供其使用方法,以帮助您构建强大的网络安全防线。
197 1
|
4月前
|
监控 数据可视化 Java
VMware Aria Operations for Networks 6.14 - 网络和应用监控工具
VMware Aria Operations for Networks 6.14 - 网络和应用监控工具
111 0
VMware Aria Operations for Networks 6.14 - 网络和应用监控工具
|
5月前
|
运维 监控 Linux
网络延迟监测工具选择(第一篇)
**WGCLOUD**是一款开源免费的跨平台运维监控工具,支持Windows、Linux、MacOS等系统,具备网络延迟监测功能。其内置的**PING监测**模块可实时ping目标IP,图形化展示延迟趋势,并在目标IP不可达时发送告警通知。支持分组管理,操作简单便捷,适合运维人员高效监控网络状态。
|
10月前
|
数据采集 人工智能 自然语言处理
FireCrawl:开源 AI 网络爬虫工具,自动爬取网站及子页面内容,预处理为结构化数据
FireCrawl 是一款开源的 AI 网络爬虫工具,专为处理动态网页内容、自动爬取网站及子页面而设计,支持多种数据提取和输出格式。
3677 71
FireCrawl:开源 AI 网络爬虫工具,自动爬取网站及子页面内容,预处理为结构化数据
|
安全 网络安全 区块链
网络安全与信息安全:构建数字世界的防线在当今数字化时代,网络安全已成为维护个人隐私、企业机密和国家安全的重要屏障。随着网络攻击手段的不断升级,从社交工程到先进的持续性威胁(APT),我们必须采取更加严密的防护措施。本文将深入探讨网络安全漏洞的形成原因、加密技术的应用以及提高公众安全意识的重要性,旨在为读者提供一个全面的网络安全知识框架。
在这个数字信息日益膨胀的时代,网络安全问题成为了每一个网民不可忽视的重大议题。从个人信息泄露到企业数据被盗,再到国家安全受到威胁,网络安全漏洞如同隐藏在暗处的“黑洞”,时刻准备吞噬掉我们的信息安全。而加密技术作为守护网络安全的重要工具之一,其重要性不言而喻。同时,提高公众的安全意识,也是防范网络风险的关键所在。本文将从网络安全漏洞的定义及成因出发,解析当前主流的加密技术,并强调提升安全意识的必要性,为读者提供一份详尽的网络安全指南。
|
7月前
|
存储 监控 算法
基于 Python 哈希表算法的局域网网络监控工具:实现高效数据管理的核心技术
在当下数字化办公的环境中,局域网网络监控工具已成为保障企业网络安全、确保其高效运行的核心手段。此类工具通过对网络数据的收集、分析与管理,赋予企业实时洞察网络活动的能力。而在其运行机制背后,数据结构与算法发挥着关键作用。本文聚焦于 PHP 语言中的哈希表算法,深入探究其在局域网网络监控工具中的应用方式及所具备的优势。
240 7
|
10月前
|
Linux 网络性能优化 网络安全
Linux(openwrt)下iptables+tc工具实现网络流量限速控制(QoS)
通过以上步骤,您可以在Linux(OpenWrt)系统中使用iptables和tc工具实现网络流量限速控制(QoS)。这种方法灵活且功能强大,可以帮助管理员有效管理网络带宽,确保关键业务的网络性能。希望本文能够为您提供有价值的参考。
1784 28
|
11月前
|
存储 安全 物联网
浅析Kismet:无线网络监测与分析工具
Kismet是一款开源的无线网络监测和入侵检测系统(IDS),支持Wi-Fi、Bluetooth、ZigBee等协议,具备被动监听、实时数据分析、地理定位等功能。广泛应用于安全审计、网络优化和频谱管理。本文介绍其安装配置、基本操作及高级应用技巧,帮助用户掌握这一强大的无线网络安全工具。
907 9
浅析Kismet:无线网络监测与分析工具

热门文章

最新文章