偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

IPS需意識到高級閃避技術(shù)(AET)的危害

安全 黑客攻防
高級閃避技術(shù)(AET)很少獲得應(yīng)有的關(guān)注,因?yàn)樗畛跏怯梢患覐S商(Stonesoft)創(chuàng)造出來的術(shù)語,主要用來描述攻擊者如何擊敗其他安全廠商。

高級閃避技術(shù)(AET)很少獲得應(yīng)有的關(guān)注,因?yàn)樗畛跏怯梢患覐S商(Stonesoft)創(chuàng)造出來的術(shù)語,主要用來描述攻擊者如何擊敗其他安全廠商。

現(xiàn)在,為了證明這一點(diǎn),Stonesoft出具了南威爾士大學(xué)撰寫的一篇關(guān)于《入侵防御系統(tǒng)中攔截閃避的有效性》的論文。這篇論文總結(jié)稱,“在這個(gè)試驗(yàn)中,我們展示過已經(jīng)安裝的部分IPS,對使用高級閃避技術(shù)的攻擊提供了有限的保護(hù)。”

該試驗(yàn)包含來自Sourcefire,IBM,PaloAlto,F(xiàn)ortigate,McAfee,Checkpoint,瞻博網(wǎng)絡(luò),思科和Stonesoft的裝置;而且使用了兩個(gè)老的漏洞(CVE-2008-4250和CVE-2004-1315),這兩個(gè)漏洞應(yīng)該通過修補(bǔ)好的IPS裝置來結(jié)束。確實(shí),所有設(shè)備都可以有效阻止針對這些漏洞的簡單攻擊;但是使用Stonesoft的Evader(專門用來部署基礎(chǔ)閃避技巧的工具)后,結(jié)果截然不同。

這篇論文描述了一種閃避技術(shù)。它解釋稱,IPS裝置在檢測到入侵時(shí)可以采取行動(dòng)——但是當(dāng)執(zhí)行惡意攻擊的病毒的有效載荷被分解到多個(gè)數(shù)據(jù)包時(shí),它們可能不能識別出攻擊。在這種情況下,它在通過IPS前都是“不可見的”,而“接收數(shù)據(jù)包的主機(jī)卻會收集有效載荷,然后重組信息。”這份報(bào)告指出“一次不被察覺的閃避為成功的入侵行為創(chuàng)造了絕佳機(jī)會,之后,攻擊者利用它偷取數(shù)據(jù)或?qū)⑵渥鳛榻┦W(wǎng)絡(luò)的資源使用。”

這個(gè)測試本身展示了針對漏洞CVE-2008-4250的2759次攻擊,大部分設(shè)備阻止了98.6%或以上的攻擊。只有Sourcefire的攔截率較低,為93.33%。排名在前兩位的設(shè)備分別是思科(99.9%)和Stonesoft(99.6%)的產(chǎn)品。

但是,當(dāng)閃避技巧被用到漏洞CVE-2004-1315上時(shí),這些裝置的成功率就降低。這一次,排名前兩位的兩個(gè)裝置是Stonesoft(面對2638次攻擊,阻止了99.7%)和Fortigate(阻止了99.2%)。盡管如此,剩下的七款裝置中,沒有哪款的攔截率超過66%,McAfee裝置的攔截率最低,為50.1%。

南威爾士大學(xué)的論文總結(jié)稱,“閃避技巧是網(wǎng)絡(luò)安全中的問題。另一方面,高級閃避技巧被IPS行業(yè)的很多人所忽視,而這種忽視導(dǎo)致了很多難以被檢測到的攻擊。”它警告稱,“即便一次單獨(dú)閃避的成功也足以讓活躍的有效負(fù)載通過,這就讓網(wǎng)絡(luò)以及里面包含的信息處于危險(xiǎn)之中。”報(bào)告還稱,網(wǎng)絡(luò)安全社區(qū)應(yīng)該引起重視,IPS系統(tǒng)應(yīng)該更容易察覺可能被用到的閃避技巧和新舊漏洞的挖掘,并對此作出響應(yīng)。

責(zé)任編輯:藍(lán)雨淚 來源: IT168
相關(guān)推薦

2021-01-25 16:25:16

人工智能機(jī)器人自動(dòng)駕駛

2021-01-26 10:45:33

人工智能人工智能發(fā)展

2017-11-06 14:35:54

大數(shù)據(jù)數(shù)據(jù)預(yù)測

2009-05-31 15:01:39

2019-04-23 15:38:42

2025-06-23 00:04:00

2015-08-06 14:58:27

服務(wù)器虛擬化深信服

2022-02-16 06:56:46

Windows 11系統(tǒng)微軟

2013-10-31 11:29:38

2020-06-05 10:24:12

數(shù)據(jù)安全隱私人工智能

2014-05-13 09:43:12

編程語言開發(fā)技巧

2022-02-14 09:53:26

微軟代碼技術(shù)

2016-04-12 10:02:22

2023-02-27 15:09:14

2015-03-18 10:54:32

2010-07-07 10:19:21

云計(jì)算

2012-10-08 09:42:41

2021-03-18 10:33:30

人工智能金融外匯

2020-05-22 10:21:30

5G4G運(yùn)營商

2023-05-18 13:44:44

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號