这家公司通过模拟攻击检验网络安全-阿里云开发者社区

开发者社区> 晚来风急> 正文

这家公司通过模拟攻击检验网络安全

简介: 本文讲的是这家公司通过模拟攻击检验网络安全,一家名为Verodin的安全初创公司,基于软件平台模拟网络攻击现场,向企业安全人员展示其操作中心应对攻击的全过程,帮助安全人员检查防御的有效性并对操作人员加以培训。
+关注继续查看

本文讲的是这家公司通过模拟攻击检验网络安全,一家名为Verodin的安全初创公司,基于软件平台模拟网络攻击现场,向企业安全人员展示其操作中心应对攻击的全过程,帮助安全人员检查防御的有效性并对操作人员加以培训。

image

Verodin的装置包括部署在客户网络作为攻击者和目标的软件探针,模拟攻击的数据有效性将由网际管理平台实现。后者是可以显示网络自身如何防御攻击的控制器。该平台与另一家公司AttackIQ的产品类似。

Verodin的控制器可以通过两种方式检查防御。首先,它可以确定网络是否可以防止特定攻击。通过运行模拟,现有安全产品是否能实现预期工作将被展示得一清二楚。这种方式暴露的问题是:以正常业务的形式更改网络时,错误的配置被执行或缺口出现。

第二,该平台给了安全管理团队一个很好的观察机会,从而一睹安全设备被入侵时的各种控制界面。这样应对当真正的攻击发生时,他们有更多的实际应对经验。

平台的第三个用法是:判断不同安全产品的短板。比如,某企业正在考虑购买新一代防火墙,那么它可以把有购买意向的几款设备接入网络,对这些设备运行攻击,来看看不同产品在相同的情况下的表现。

平台可以连续或定期进行模拟网络攻击,网络安全专业人员可以探索网络路由更改、分割或其他因素怎样影响了安全环境。

实现模拟攻击的探测器可以在网端的其他物理设备或可引导的USB设备内的虚拟机环境下运行。

控制器可通过API与网端安全设备并行,从而在收集模拟攻击和输出的相关信息时,获知应当收集的数据类型。

Verodin配置了一个客户可以用来进行网络测试的指令/序列库。每个指定对应攻击的一个环节,如下载恶意软件或尝试SQL注入。序列则是一系列行动,对应一套特定攻击流程。指令/序列库的更新一直紧跟新型攻击的步伐。此外,该库也为购买者提供了根据自身安全经历建立新的指令序列的功能。

Verodin公司于两年半前在弗吉尼亚州创立,并在一年前就开始对它的产品在用户群中进行测试。公司通过思科、Vital Ventures和Crosslink Capital募集了300万美元的启动资金,拥有约200名员工。该公司没有发布具体价格,但其售价基于控制器的数量。

原文发布时间为: 三月 3, 2017
本文作者:Alfred.N
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛
原文链接:http://www.aqniu.com/tools-tech/23239.html

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
《工业控制网络安全技术与实践》一3.2.1 高级持续性威胁攻击
本文讲的是工业控制网络安全技术与实践一3.2.1 高级持续性威胁攻击,本节书摘来华章计算机《工业控制网络安全技术与实践》一书中的第3章,第3.2.1节,姚 羽 祝烈煌 武传坤 编著 译更多章节内容可以访问云栖社区“华章计算机”公众号查看。
1401 0
磨刀不误砍柴工,搞定云网络系统性能测试
在本文中,首先简单介绍一下网络性能测试指标重点会关注哪些指标、在开展性能测试时,如何预估系统性能以便合理的规划和部署测试环境,然后会介绍基本的网络连通性测试工具、网络性能测试工具以及在开展性能测试时如何部署监控,更加直观的统计性能指标等。
201 0
从MongoDB安全事件说起,找到了原因和解决方案,危机之后又该怎样反思呢?
近期,大批量的MongoDB实例因为配置漏洞遭遇了攻击,黑客无需身份认证即可登录MongoDB实例,从而删除了大量数据,并勒索受害者支付赎金才能要回自己的数据。截止目前为止,被劫持的MongoDB实例已经达到了一个惊人的数量。面对赤裸裸的挑战,我们如何应对?我们如何保证数据的安全?
5086 0
2009年六大网络安全威胁:SQL注入攻击位列榜首
据国外媒体报道,IT安全与控制公司Sophos日前发布2009年网络安全威胁报告称,自20年前世界上第一个蠕虫病毒出现以来,网页成为网络罪犯进行攻击的主要途径,每4.5秒便会发现一个新的被病毒感染网页。
884 0
+关注
9380
文章
243
问答
文章排行榜
最热
最新
相关电子书
更多
文娱运维技术
立即下载
《SaaS模式云原生数据仓库应用场景实践》
立即下载
《看见新力量:二》电子书
立即下载