• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    網(wǎng)絡(luò)安全防御戰(zhàn)術(shù)研究

    2022-10-14 02:01:36車路夏亞東馬鴻健劉瑾
    關(guān)鍵詞:攻擊者戰(zhàn)術(shù)情報

    ◆車路 夏亞東 馬鴻健 劉瑾

    (山東農(nóng)業(yè)大學網(wǎng)絡(luò)信息技術(shù)中心 山東 271018)

    戰(zhàn)術(shù)是一門古老科學,由于認識角度不同,各國對戰(zhàn)術(shù)的認知概念也不完全相同?!吨袊娛掳倏迫珪?zhàn)術(shù)學分冊》關(guān)于戰(zhàn)術(shù)的定義具有科學性和權(quán)威性,戰(zhàn)術(shù)是“進行戰(zhàn)斗的方法,主要內(nèi)容包括:基本原則,兵力部署、協(xié)同動作、戰(zhàn)斗指揮、戰(zhàn)斗行動的方法和各種保障措施”[1]。戰(zhàn)術(shù)本身是對戰(zhàn)斗的一種思維方法,其通過對戰(zhàn)斗領(lǐng)域中所進行的獨到思維,形成贏得勝利的方法。戰(zhàn)術(shù)亦是一種決策藝術(shù),即對戰(zhàn)斗因素的平衡與組合藝術(shù),戰(zhàn)術(shù)是贏得戰(zhàn)斗勝利的科學和藝術(shù)統(tǒng)一,是一種具有思想性,創(chuàng)造性的指揮與控制方式[2]。目前,網(wǎng)絡(luò)已經(jīng)成為繼陸、海、空、天之后的“第五空間”,維護網(wǎng)絡(luò)空間主權(quán)與安全已上升到各國國家戰(zhàn)略層面?!熬W(wǎng)絡(luò)安全的本質(zhì)在對抗,對抗的本質(zhì)在攻防兩端能力的較量[3]。” 戰(zhàn)術(shù)是對抗過程中實踐經(jīng)驗積累和運用,戰(zhàn)術(shù)存在于網(wǎng)絡(luò)安全攻擊和防御雙方。

    1 研究網(wǎng)絡(luò)防御戰(zhàn)術(shù)意義

    對比來看,我們構(gòu)建的網(wǎng)絡(luò)防御體系與軍事斗爭領(lǐng)域中“城堡”十分類似[4],但網(wǎng)絡(luò)防御面臨更復雜情況:

    (1)攻擊時間不明確,統(tǒng)計數(shù)據(jù)呈指數(shù)級上升。信息化環(huán)境下各種組件交互關(guān)系復雜,覆蓋面極廣,“去偽存真”的信息在數(shù)量上急劇增加,對攻擊行為判斷、甄別、分類工作難度增大。

    (2)對抗區(qū)域不明確,網(wǎng)絡(luò)攻擊面越來越多。防御者要抵御OSI模型4-7 層中所有可能的攻擊,而應用數(shù)據(jù)傳輸鏈越來越長,數(shù)字終端環(huán)境越來越復雜。攻擊者只需找到一個可利用的安全弱點,就能突破防御體系,逐步獲得核心數(shù)據(jù)。

    (3)攻擊人員不明確,攻擊成本越來越低。網(wǎng)絡(luò)攻擊工具呈武器化擴散勢頭,自動化攻擊工具可以輕易獲得,防御方要在有限時間范圍內(nèi)快速、高效、準確地采取有效措施,防御的成本越來越高。

    (4)攻擊方式不明確,手段正趨向精確和智能。隨著計算機技術(shù)的不斷發(fā)展,以數(shù)據(jù)科學、機器學習和人工智能為代表的互聯(lián)網(wǎng)新理念,提供了新的思維認識方式和技術(shù)。新一代網(wǎng)絡(luò)攻擊開始逐步融合新興技術(shù),“人工智能黑客”正逐步成為現(xiàn)實,人工智能將打破攻擊與防御現(xiàn)狀,而用戶很難發(fā)現(xiàn)自己已經(jīng)被AI 攻擊[5]。

    如此看來,網(wǎng)絡(luò)安全雙方的不對稱性導致攻擊方存在巨大優(yōu)勢,其可以隨時從互聯(lián)網(wǎng)任何地點發(fā)起攻擊,防御方無法識別和定位跳板主機后的攻擊人員身份,也無法分辨攻擊方背景和目的。隨著應用數(shù)據(jù)鏈不斷擴大,對抗區(qū)域也變得越來越模糊,防御方只能在具有一定權(quán)限的網(wǎng)絡(luò)空間內(nèi)開展防護措施,這成為了一種“敵強我弱”的包圍形態(tài)。但自古以來,任何對抗中的形勢往往都是瞬息萬變?!肮粽呓?jīng)常占有最初優(yōu)勢,但當戰(zhàn)斗拖延到延時,防御方會變得更加強大”[6]。

    2 研究網(wǎng)絡(luò)防御戰(zhàn)術(shù)目的

    網(wǎng)絡(luò)防御性行動是通過計算機網(wǎng)絡(luò)來保護、監(jiān)視、分析、檢測和響應信息系統(tǒng)和計算機中未經(jīng)授權(quán)的活動[7]。網(wǎng)絡(luò)防御的目的是保護自身核心信息資源,運用戰(zhàn)術(shù)實現(xiàn)不確定性[8],通過綜合運用網(wǎng)絡(luò)安全攻防中各組成因素,遏制對方戰(zhàn)術(shù)和攻擊能力,震懾和阻絕網(wǎng)絡(luò)攻擊。

    3 網(wǎng)絡(luò)防御戰(zhàn)術(shù)因素分析

    網(wǎng)絡(luò)安全對抗要做到“知彼知己”,認知對手、認知自己。美國洛克希德.馬丁公司提出網(wǎng)絡(luò)攻擊“網(wǎng)絡(luò)殺傷鏈”模型,包括網(wǎng)絡(luò)攻擊所需的七個階段:偵察跟蹤、武器構(gòu)建、載荷投遞、漏洞利用、安裝植入、命令與控制、目標達成[9],網(wǎng)絡(luò)防御則要熟悉己方信息資產(chǎn),了解安全威脅,識別安全攻擊,修復安全弱點,控制安全風險,落實安全措施,消除安全影響,達到安全需求,過程可簡單表述為保護、檢測、響應、恢復4 個階段[10]。戰(zhàn)術(shù)運用中不但要考慮防御人員、數(shù)據(jù)資產(chǎn)、防護裝備、防御體系等主要因素,更要考慮時間(時機)、情報、心理等輔助因素,見表1。

    表1 網(wǎng)絡(luò)防御戰(zhàn)術(shù)組成要素

    注:R=人員、T1=數(shù)據(jù)資產(chǎn)、T2=防護裝備、T3=防御體系、O=時間(時機)、P=心理、I=情報

    3.1 人是戰(zhàn)術(shù)中最大變量

    網(wǎng)絡(luò)防御中所有因素都涉及對人員綜合能力的思考,人員應具備開闊的視野和靈敏的洞察力,扎實的計算機全域技術(shù)知識,熟悉安全防護設(shè)備功能與性能,具備發(fā)散性思維和數(shù)據(jù)、情報、心理綜合知識,具備不斷接納新知識并轉(zhuǎn)化為自我實踐水平的能力,具備良好的團隊合作和溝通能力。防御人員必須編制為基本小組,保證在網(wǎng)絡(luò)防御中可以輪訓替換。每個小組應具備三種角色:操作者角色,熟悉己方資產(chǎn),定期檢查和修補資產(chǎn)漏洞,負責配置網(wǎng)絡(luò)安全設(shè)備規(guī)則制定,分析和查找網(wǎng)絡(luò)、系統(tǒng)、應用的攻擊弱點,審查和修復應用代碼,識別攻擊行為,實施攻擊阻斷等工作。觀察分析者角色,通過個人知識分析和機器數(shù)據(jù)分析相結(jié)合的方式,分析攻擊目標和攻擊目的,查找和判斷未知威脅,對攻防態(tài)勢提供感知分析和決策支撐。指揮者角色,匯總所有信息,進行認知判斷和指揮,決定防御戰(zhàn)術(shù),控制有效攻擊時間、有效攻擊范圍和有效攻擊傷害,標簽化攻擊者并評估攻擊者心理模型,決定反制戰(zhàn)術(shù)和措施。評估己方團隊和裝備,保證防御人員和防御體系均處于最佳狀態(tài)。

    3.2 技術(shù)是網(wǎng)絡(luò)防御戰(zhàn)術(shù)的基本因素

    3.2.1 數(shù)據(jù)資產(chǎn)要素是技術(shù)因素中的基礎(chǔ)要素

    數(shù)據(jù)資產(chǎn)包含資產(chǎn)識別、資產(chǎn)賦值、弱點管理等[11]。資產(chǎn)識別要完整、準確對要保護的IT 資源整理和識別,包括:物理資產(chǎn)、軟件資產(chǎn)、員工客戶等。資產(chǎn)賦值量化資產(chǎn)間相互關(guān)系與依賴程度,資產(chǎn)構(gòu)建關(guān)系和核心價值,確定核心資產(chǎn),即防御的重點。弱點管理對資產(chǎn)弱點進行評估、建立標準基線,進行弱點根除,保持監(jiān)視與響應等。

    3.2.2 裝備是技術(shù)因素中的重要因素。

    裝備包括網(wǎng)絡(luò)防御中使用的防護、檢測、分析產(chǎn)品與設(shè)備,例如:防火墻、WEB 應用防火墻、入侵檢測、感知探針、分析平臺等。防護設(shè)備要具備高可用數(shù)據(jù)吞吐性能和與之匹配的網(wǎng)絡(luò)安全業(yè)務處理能力,具備廣泛的攻擊識別種類和數(shù)量,具備威脅快速識別防范能力,具備與感知設(shè)備聯(lián)動功能和分析平臺對接功能。檢測設(shè)備要具備分布式部署能力,可采集不同協(xié)議網(wǎng)絡(luò)流量,具備呈現(xiàn)完整、詳細會話能力與和存儲空間。分析平臺則通過防護設(shè)備和檢測設(shè)備聯(lián)動實現(xiàn)機器數(shù)據(jù)采集與整合,在此基礎(chǔ)上通過數(shù)據(jù)預處理、特征提取、態(tài)勢預測實現(xiàn)數(shù)據(jù)噪聲過濾,具備完整的網(wǎng)絡(luò)地形和網(wǎng)絡(luò)態(tài)勢感知呈現(xiàn)能力和存儲空間,具備敏捷快速的威脅識別、分析、告警功能。

    3.2.3 網(wǎng)絡(luò)防御體系是技術(shù)因素中的核心要素。

    網(wǎng)絡(luò)防御體系涉及數(shù)據(jù)資產(chǎn)、防護裝備、管理策略、人員的組合應用。網(wǎng)絡(luò)防御體系要考慮網(wǎng)絡(luò)資產(chǎn)核心和戰(zhàn)術(shù)措施,圍繞資產(chǎn)核心建立多層交叉防護機制。保證防御核心在遭到全面網(wǎng)絡(luò)攻擊時可用性,以及在同時面臨多個區(qū)域被突破時部分核心功能的可用性。防御體系的重心是明確防護、檢測、分析設(shè)備部署位置、規(guī)則策略、威脅處理、數(shù)據(jù)分析方式。進行風險評估、風險預測,確定組織和人員運作、管理方式和應急響應流程,并在實踐中不斷補充、修改和完善。

    3.3 時間(時機)是戰(zhàn)術(shù)運用的基準點。

    時間是網(wǎng)絡(luò)防御中的“勝負衡量標尺”,也是攻擊者實施網(wǎng)絡(luò)攻擊時預期成本中重要因素。對于理性的網(wǎng)絡(luò)攻擊者,當且僅當預期收益超過預期成本時,才被視為有價值[12]。所以時間在網(wǎng)絡(luò)防御中一是表達行為的初始時間戳,例如:攻擊發(fā)現(xiàn)時間、攻擊識別時間、防御響應時間等。二是表達動作的持續(xù)時間間隔,例如:內(nèi)網(wǎng)攻擊時長、系統(tǒng)復原時長等。三是某項措施的介入時機,例如:識別持續(xù)攻擊后立即開始對源地址的誘導戰(zhàn)術(shù)等。其中,攻擊方主觀因素大的是不可控時間,只能通過技術(shù)、情報等手段努力縮短過程時長,而防御方的優(yōu)勢在于結(jié)合其他因素對可控時間和可控時長的靈活把握。

    3.4 心理是戰(zhàn)術(shù)運用的必要因素。

    醫(yī)學研究表明網(wǎng)絡(luò)行為會對人類心理產(chǎn)生不同作用,而網(wǎng)絡(luò)攻擊會對人員心理健康產(chǎn)生影響[13]。網(wǎng)絡(luò)安全中考慮心理因素具有兩面性,不僅需要測量和評估攻擊者心理狀態(tài),建立攻擊者心理學特征,例如:性格、情感、狀態(tài)等。根據(jù)技術(shù)特征和軌跡判斷攻擊者心理和目的,不斷阻滯攻擊者行為、分割其戰(zhàn)術(shù)目標,使其不斷面臨新的信息和困難,產(chǎn)生劇烈的心理波動和高強度心理壓力,同時也要檢測和分析己方防御人員和員工心理情況,及時干預,避免心理影響。

    3.5 情報是戰(zhàn)術(shù)運用的風向標。

    網(wǎng)絡(luò)安全中情報與信息不同,信息經(jīng)過針對性分析、價值轉(zhuǎn)換后才能稱為情報,主要表現(xiàn)在網(wǎng)絡(luò)防御中預警和溯源等方面。預警是根據(jù)1DAY 等網(wǎng)絡(luò)威脅信息,網(wǎng)絡(luò)防御方緊急快速收縮攻擊面,有效縮短應急響應時間。再者根據(jù)攻擊來源信息,加強信息收集與分析頻率,改善防御方法和措施。溯源是主動地追蹤網(wǎng)絡(luò)攻擊發(fā)起者、定位攻擊源,結(jié)合網(wǎng)絡(luò)取證和情報分析,有針對性地減緩或反制網(wǎng)絡(luò)攻擊。

    4 網(wǎng)絡(luò)防御戰(zhàn)術(shù)運用

    目前,許多優(yōu)秀的軍事戰(zhàn)術(shù)思想被廣泛運用在網(wǎng)絡(luò)防御中。例如:縱深防御戰(zhàn)術(shù),是以多層結(jié)構(gòu)來阻滯攻擊破壞力,使攻擊流失能,當部分防御節(jié)點被入侵時,使攻擊方在特定的網(wǎng)絡(luò)區(qū)域內(nèi)失去攻擊能力和攻擊效果[14]。主動防御戰(zhàn)術(shù)。采用主動的、前置的防御措施,利用受約束的輔助行為,阻滯攻擊者進入一個敏感網(wǎng)絡(luò)區(qū)域,提高信息系統(tǒng)安全性和可用性[15]。從本質(zhì)上看,目前的網(wǎng)絡(luò)防御依然是“觸發(fā)后響應”的事中、事后反應性模型?!凹词箲?zhàn)爭是防御性的,它仍然經(jīng)常包含進攻性的成分”[6],進攻性防御戰(zhàn)術(shù)依然可以運用到網(wǎng)絡(luò)安全的事前階段,網(wǎng)絡(luò)防御需要從純粹的反應型模型過渡到誘導型模型,見圖1。

    圖1 誘導型網(wǎng)絡(luò)防御模型示意圖

    4.1 運用虛實結(jié)合信息,混淆攻擊偵查

    網(wǎng)絡(luò)攻擊首要階段是偵查并獲取有價值信息,防御戰(zhàn)術(shù)要從攻擊者角度思考,從攻擊面入手。攻擊面是指信息環(huán)境中可以被攻擊者輸入或提取數(shù)據(jù)而受到攻擊點位[16]。利用信息隱匿和信息偽裝混淆攻擊方偵查,不斷無規(guī)律替換和更迭,保證吸引力和誘導效果,保持攻擊面的不確定性。

    (1)真實資產(chǎn)信息隱匿,縮小真實環(huán)境攻擊面。例如:隱藏網(wǎng)絡(luò)路徑,網(wǎng)絡(luò)層設(shè)置PING 無響應,TRACERT 信息丟棄;隱匿資產(chǎn)版本信息、WEB 應答,供應鏈信息;隱匿管理接口、API 接口;隱匿人員社會工程學信息等。

    (2)實施信息偽裝,擴大虛擬攻擊面。利用假目標信息偽裝。例如:安全防護設(shè)備偽裝端口應答、偽裝應用程序應答、偽裝WEB網(wǎng)站和API 接口、對抗主機偽裝數(shù)據(jù)文件等。

    (3)主動投放偽裝信息,混淆攻擊面。例如:在互聯(lián)網(wǎng)環(huán)境或真實資產(chǎn)中投放不同語境的偽裝文檔和偽裝賬號,主動暴露偽裝弱點信息,使攻擊者更有可能多的收集虛假情報,并在對抗中標記位置與路徑,當有用戶、IP 或進程與這些偽裝資源進行互動時,記錄攻擊者攻擊時間、攻擊跳板IP 和其大概語言習慣。

    4.2 構(gòu)建多樣化網(wǎng)絡(luò)地形,削弱攻擊效果

    網(wǎng)絡(luò)地形指網(wǎng)絡(luò)或計算機系統(tǒng)結(jié)構(gòu)及其接口構(gòu)成的網(wǎng)絡(luò)環(huán)境,構(gòu)建復雜的網(wǎng)絡(luò)地形目的是誘導攻擊目標、明確對抗區(qū)域、分析攻擊方法、削弱攻擊效果。目前廣泛采用的滲透測試只能模擬部分攻擊行為和方法,網(wǎng)絡(luò)攻擊方仍有大量未紕漏的戰(zhàn)術(shù)和方法,合理的做法是把誘導戰(zhàn)術(shù)與真實環(huán)境深度融合,快速變化網(wǎng)絡(luò)地形,敏捷指揮與控制,更深入的理解網(wǎng)絡(luò)攻擊。

    4.2.1 分段設(shè)置對抗區(qū)域,誘導攻擊者行動

    在網(wǎng)絡(luò)邊界規(guī)劃“緩沖區(qū)域”,通過邊界防護設(shè)備,阻斷自動化探測和常見攻擊威脅,通過檢測、分析識別真正具有威脅的攻擊者。利用SDN 技術(shù)實現(xiàn)可控網(wǎng)絡(luò)[17],為攻擊者和正常用戶無感知分配不同的網(wǎng)絡(luò)環(huán)境,努力呈現(xiàn)給攻擊者一個看似簡單的防御結(jié)構(gòu),創(chuàng)建第一層對抗主機或蜜罐,通過路由協(xié)議保持攻擊者進出路徑一致,阻斷任何橫向網(wǎng)絡(luò)連接。測量和觀察攻擊者行為,為防御人員和分析設(shè)備感知、理解爭取更多數(shù)據(jù)和時間。在核心業(yè)務網(wǎng)絡(luò)之前規(guī)劃“對抗區(qū)域”,鏡像業(yè)務系統(tǒng),偽裝數(shù)據(jù),利用牽引、阻滯等方式為攻擊者提供有價值偽裝目標,并在對抗網(wǎng)絡(luò)或密網(wǎng)中進行分隔和阻斷,時刻準備備用方案,防止攻擊者突破權(quán)限,一旦發(fā)現(xiàn)要迅速遏制防御裂口。在核心業(yè)務區(qū)域內(nèi)部劃分多個子域,嚴格控制進出每個子域交互數(shù)據(jù),過濾用戶輸入,篩選DNS、網(wǎng)關(guān)等外發(fā)數(shù)據(jù),防止隧道通訊行為,部署終端防護,關(guān)注所有用戶單次獲取的網(wǎng)絡(luò)權(quán)限和應用權(quán)限。多個區(qū)域間構(gòu)建網(wǎng)絡(luò)安全“交叉火力”,即合理配置不同類型、不同廠家的防護設(shè)備,靈活運用安全策略,實現(xiàn)同一種網(wǎng)絡(luò)威脅時在多個網(wǎng)絡(luò)區(qū)域內(nèi)可以不斷過濾。

    4.2.2 快速變化網(wǎng)絡(luò)地形,使攻擊程序失效

    網(wǎng)絡(luò)攻擊的關(guān)鍵在于攻擊程序?qū)β┒礈蚀_識別并成功利用,即攻擊方法的工具化和投送利用。利用移動目標防御(MTD),旨在創(chuàng)建動態(tài)且不斷變化的信息系統(tǒng)[18],將生產(chǎn)環(huán)境架構(gòu)轉(zhuǎn)變?yōu)橛|發(fā)防御架構(gòu),依據(jù)攻防模型,將所有數(shù)據(jù)資產(chǎn)看成可輪換元素,依據(jù)攻擊威脅類型和攻擊識別時間不斷替換,實現(xiàn)不斷變化的系統(tǒng)、中間件以及接口。在網(wǎng)絡(luò)層面,小型信息應用通過CDN 不斷更改設(shè)備和系統(tǒng)IP地址,大型信息應用通過分布式架構(gòu)不斷變化關(guān)鍵節(jié)點。在應用層面,在應用系統(tǒng)中引入輪訓多樣性中間件。在接口層面,使用不斷變化的應用接口使特定攻擊腳本失效等。實現(xiàn)網(wǎng)絡(luò)地形快速改變,當攻擊偵查后,系統(tǒng)情況已經(jīng)改變,針對原有漏洞的攻擊程序失效,攻擊者無法實現(xiàn)漏洞利用和安裝植入,逼迫攻擊者不得不重新偵查,延長對抗時間,使攻擊變得困難。

    4.2.3 敏捷指揮與控制,認知攻擊目的

    指揮和控制關(guān)系著網(wǎng)絡(luò)防御體系的整體效能,要在網(wǎng)絡(luò)地形全面感知的基礎(chǔ)上實現(xiàn)快速、高效的行動流程:

    (1)感知,在每個區(qū)域關(guān)鍵節(jié)點部署感知探針,保證探針能獲取全面、詳細的信息,各探針偵測區(qū)域不重疊,將防護、檢測、分析等網(wǎng)絡(luò)安全設(shè)備狀態(tài)與主機、應用等真實環(huán)境數(shù)據(jù)匯聚起來,形成完整的網(wǎng)絡(luò)地形感知能力,提供威脅來源、時間、位置,實現(xiàn)威脅信息的知識化。

    (2)分析,根據(jù)威脅任務需求,人工方式與自動化工具相結(jié)合,依據(jù)情報、信息和特征,判斷威脅根本目的和數(shù)據(jù)資產(chǎn)間相互關(guān)系。不斷訓練和演練,提高分析準確性和實效性。

    (3)評估,在計劃、準備、實施的各階段,提煉出有價值信息,評估成功的可能性,快速決策行動措施。

    (4)輸送,將決策措施及時分發(fā)給必要人員,分頭實施,持續(xù)監(jiān)視任務狀況、對抗進度,及時反饋并繼續(xù)感知。

    4.3 綜合利用各種情報,溯源攻擊信息

    情報的本質(zhì)是研究對手,戰(zhàn)術(shù)運用中可分為顯性情報和隱性情報。顯性情報,例如:攻擊方留存的數(shù)字ID 信息、惡意程序樣本、攻擊者社交網(wǎng)絡(luò)信息等。這些信息可能非常有價值,但也可能混雜了噪聲和錯誤,使用中需要辨別信息真?zhèn)危乐构舴叫畔窝b,故意釋放混淆信息,轉(zhuǎn)移防御方注意力。盡管如此,越來越多網(wǎng)絡(luò)分析人員還是傾向于選用這類數(shù)據(jù)進行開源情報OSINT 分析,這類數(shù)據(jù)能夠洞察到某些情報。但這類顯性情報不能與現(xiàn)實情報割裂,需要與可信任的安全企業(yè)、政府機構(gòu)、分析專家一起信息共享,合并多種情報數(shù)據(jù),利用已知信息片段,檢查是否存在相似信息,結(jié)合人類情報,社會情報、地理空間情報等其他學科知識,全面了解攻擊威脅、攻擊人員和背景。然而,隱性情報不會自動出現(xiàn),要在一定戰(zhàn)術(shù)方法和環(huán)境下才能顯現(xiàn)。例如:在防御方不斷誘導、阻斷戰(zhàn)術(shù)作用下,攻擊方承受巨大心理壓力時,無意中暴露的特征或個性化信息。網(wǎng)絡(luò)攻防雙方是“不見面的對抗”,攻擊方往往隱藏在跳板主機或網(wǎng)絡(luò)之后,直接從技術(shù)角度溯源難度很大,且要符合法律、法規(guī)和道德規(guī)范的要求。利用戰(zhàn)術(shù)實施心理壓制,目的是使攻擊方泄漏更多隱性情報,這些信息價值往往是顯性情報無法提供的。所以,結(jié)合技術(shù)、心理等手段綜合利用各種情報溯源攻擊來源、攻擊組織和攻擊背景才是最佳選擇。

    4.4 合理利用最佳時機,阻斷攻擊行為

    很多情況下網(wǎng)絡(luò)防御中不適合武斷的執(zhí)行威脅發(fā)現(xiàn)-阻斷攻擊-隔離業(yè)務-系統(tǒng)復原工作流程,這中斷了攻擊者與防御者聯(lián)系,攻擊方可以通過更換代理IP 等方法重新發(fā)起攻擊,防御方則需要重新收集、分析、評估,導致消耗大量防御成本,不斷重復的過程和防御的本質(zhì)相矛盾。需要根據(jù)防御區(qū)域、風險級別、時間等因素選擇處置手段,核算防御成本和行動價值,評估發(fā)現(xiàn)威脅的數(shù)據(jù)資產(chǎn)對整體防護影響,根據(jù)威脅向前推斷攻擊時間、攻擊入口和攻擊路徑,向后推演攻擊影響。當在“緩沖區(qū)”、“對抗區(qū)”內(nèi)發(fā)現(xiàn)有攻擊痕跡,需要保持一定接觸時間,與攻擊者維持交互并不斷監(jiān)視,通過跟蹤來查找防御體系是否存在安全漏洞、安全設(shè)備策略是否有缺陷等,針對性實施誘導方案和數(shù)據(jù)偽裝措施。在“核心區(qū)”內(nèi)發(fā)現(xiàn)攻擊者痕跡,則立即阻斷攻擊并評估系統(tǒng)整體防護效能,準備啟用備用方案,快速遷移防御核心,確定防御核心不會遭受二次攻擊。

    5 結(jié)束語

    總之,網(wǎng)絡(luò)攻擊的方式和方法在不斷發(fā)展變化,這對網(wǎng)絡(luò)防御提出了更高要求?!氨鵁o常勢,水無常形”,人員、技術(shù)、時間(時機)、心理、情報等因素都為網(wǎng)絡(luò)防御提供了更廣闊的思考空間。“戰(zhàn)術(shù)不是割裂的,而是融合的”,把戰(zhàn)術(shù)思維融合到網(wǎng)絡(luò)防御中,運用戰(zhàn)術(shù)手段應對網(wǎng)絡(luò)攻擊,不斷改進網(wǎng)絡(luò)防御體系,才能提升網(wǎng)絡(luò)防御效果。“因變而變”,混淆攻擊面、變換網(wǎng)絡(luò)地形、誘導攻擊路徑,綜合情報溯源等技戰(zhàn)術(shù)融合方式幫助我們在網(wǎng)絡(luò)安全對抗中占據(jù)主動權(quán)。

    猜你喜歡
    攻擊者戰(zhàn)術(shù)情報
    情報
    情報
    情報
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計
    自動化學報(2021年8期)2021-09-28 07:20:18
    中間戰(zhàn)術(shù)
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    如何對抗毛球!全方位戰(zhàn)術(shù)考察
    有限次重復博弈下的網(wǎng)絡(luò)攻擊行為研究
    交接情報
    巧用翻邊戰(zhàn)術(shù)
    軍事歷史(1990年1期)1990-08-16 07:01:34
    欧美日本视频| 国产伦在线观看视频一区| 国产人妻一区二区三区在| 色哟哟·www| 哪个播放器可以免费观看大片| 岛国毛片在线播放| 男女无遮挡免费网站观看| av女优亚洲男人天堂| 一边亲一边摸免费视频| 亚洲精品乱码久久久久久按摩| 亚洲国产日韩一区二区| 又爽又黄a免费视频| 成年人午夜在线观看视频| 综合色丁香网| 日本猛色少妇xxxxx猛交久久| 在线观看av片永久免费下载| 亚洲久久久国产精品| 亚洲精品国产av蜜桃| 久久久久网色| av在线播放精品| 亚洲精品日韩av片在线观看| 免费观看av网站的网址| 亚洲欧美日韩东京热| av在线老鸭窝| 亚洲国产色片| 一区二区三区四区激情视频| 色婷婷av一区二区三区视频| 午夜福利网站1000一区二区三区| 亚洲久久久国产精品| 亚洲人成网站高清观看| 老师上课跳d突然被开到最大视频| 国产成人a∨麻豆精品| 亚洲一级一片aⅴ在线观看| 亚洲精品日韩在线中文字幕| 成人高潮视频无遮挡免费网站| av在线app专区| 人妻系列 视频| 久久久久精品久久久久真实原创| 日韩一本色道免费dvd| 久久久久国产网址| 亚洲精品乱码久久久v下载方式| 在线观看免费高清a一片| 黑人高潮一二区| 男人舔奶头视频| 久久久久久久久久久免费av| 免费人成在线观看视频色| 欧美精品亚洲一区二区| 一级毛片久久久久久久久女| 日韩不卡一区二区三区视频在线| 男女边摸边吃奶| 久久女婷五月综合色啪小说| 欧美变态另类bdsm刘玥| 亚洲国产精品国产精品| 免费看日本二区| 男人爽女人下面视频在线观看| 六月丁香七月| 18禁在线播放成人免费| 99久久中文字幕三级久久日本| 国产黄频视频在线观看| 高清黄色对白视频在线免费看 | 3wmmmm亚洲av在线观看| 全区人妻精品视频| 97超碰精品成人国产| 老师上课跳d突然被开到最大视频| 成年免费大片在线观看| 天天躁日日操中文字幕| 免费大片18禁| 一本色道久久久久久精品综合| 永久免费av网站大全| 在线精品无人区一区二区三 | 亚洲国产高清在线一区二区三| 久久精品国产亚洲av涩爱| 欧美 日韩 精品 国产| 国产片特级美女逼逼视频| 日韩欧美精品免费久久| 一级毛片电影观看| 菩萨蛮人人尽说江南好唐韦庄| 亚洲经典国产精华液单| 欧美老熟妇乱子伦牲交| 老女人水多毛片| 蜜桃亚洲精品一区二区三区| 国产 精品1| 亚洲国产最新在线播放| 国产高清国产精品国产三级 | 在现免费观看毛片| 欧美日韩视频高清一区二区三区二| 大片电影免费在线观看免费| xxx大片免费视频| 18禁裸乳无遮挡动漫免费视频| 日韩伦理黄色片| 亚洲美女黄色视频免费看| 亚洲av欧美aⅴ国产| 亚洲精品久久久久久婷婷小说| 亚洲精品视频女| 1000部很黄的大片| 高清黄色对白视频在线免费看 | 色综合色国产| 一个人看视频在线观看www免费| 久久久欧美国产精品| 国产深夜福利视频在线观看| 香蕉精品网在线| 99热6这里只有精品| 国内精品宾馆在线| 中文字幕精品免费在线观看视频 | 又粗又硬又长又爽又黄的视频| 成人国产av品久久久| 国产 精品1| 一级毛片我不卡| 国产美女午夜福利| 色视频www国产| 国产一区有黄有色的免费视频| 国产91av在线免费观看| 亚洲精品乱码久久久v下载方式| 在线观看人妻少妇| av在线app专区| 国产 一区 欧美 日韩| 熟妇人妻不卡中文字幕| 午夜精品国产一区二区电影| 九九爱精品视频在线观看| 女的被弄到高潮叫床怎么办| 欧美极品一区二区三区四区| 特大巨黑吊av在线直播| 欧美极品一区二区三区四区| 久久久久久久久久久丰满| 又黄又爽又刺激的免费视频.| av在线老鸭窝| 国产精品国产av在线观看| 日日摸夜夜添夜夜添av毛片| 亚洲精华国产精华液的使用体验| 亚洲欧美成人精品一区二区| 国产伦理片在线播放av一区| 97超碰精品成人国产| 高清视频免费观看一区二区| 日韩在线高清观看一区二区三区| 亚洲av中文字字幕乱码综合| 欧美日本视频| 国产一区二区三区综合在线观看 | 老师上课跳d突然被开到最大视频| 精品人妻一区二区三区麻豆| 久久久久久久国产电影| 久久久久久久国产电影| 国产亚洲av片在线观看秒播厂| 在线观看人妻少妇| 一级黄片播放器| 美女xxoo啪啪120秒动态图| 最近中文字幕高清免费大全6| av国产久精品久网站免费入址| 国语对白做爰xxxⅹ性视频网站| 国产成人免费无遮挡视频| 大片免费播放器 马上看| 性色avwww在线观看| 成年人午夜在线观看视频| 最近的中文字幕免费完整| 国产无遮挡羞羞视频在线观看| 欧美xxxx性猛交bbbb| 99热这里只有是精品在线观看| 亚洲精品第二区| 婷婷色av中文字幕| 亚洲成人一二三区av| 内地一区二区视频在线| 国产成人a区在线观看| 久久婷婷青草| 青春草视频在线免费观看| 在线精品无人区一区二区三 | 国产精品三级大全| 超碰av人人做人人爽久久| 欧美zozozo另类| 日韩免费高清中文字幕av| 亚洲国产色片| 中文字幕亚洲精品专区| 亚洲av在线观看美女高潮| 青春草视频在线免费观看| 黄色配什么色好看| 精品酒店卫生间| 熟女电影av网| 这个男人来自地球电影免费观看 | 国产精品麻豆人妻色哟哟久久| 极品少妇高潮喷水抽搐| 黄色欧美视频在线观看| 精品视频人人做人人爽| 欧美+日韩+精品| 99视频精品全部免费 在线| 在线看a的网站| 只有这里有精品99| 在线观看免费日韩欧美大片 | 日本欧美国产在线视频| 黄色视频在线播放观看不卡| 在线免费观看不下载黄p国产| 日本黄色片子视频| av线在线观看网站| 亚洲人成网站高清观看| 人妻 亚洲 视频| 99re6热这里在线精品视频| 伦理电影大哥的女人| 两个人的视频大全免费| 日本欧美视频一区| 欧美97在线视频| 赤兔流量卡办理| .国产精品久久| 亚洲精品日韩在线中文字幕| 精品一区二区免费观看| 色哟哟·www| 国产在视频线精品| 蜜桃亚洲精品一区二区三区| 纯流量卡能插随身wifi吗| 丝袜喷水一区| 欧美+日韩+精品| 高清黄色对白视频在线免费看 | 交换朋友夫妻互换小说| 黄片无遮挡物在线观看| 视频区图区小说| 国产高清国产精品国产三级 | 精品少妇黑人巨大在线播放| 精品国产露脸久久av麻豆| 久久久午夜欧美精品| 搡女人真爽免费视频火全软件| 有码 亚洲区| 久久6这里有精品| 99热6这里只有精品| 一个人免费看片子| 日韩,欧美,国产一区二区三区| 亚洲欧美一区二区三区黑人 | 在线观看人妻少妇| 91精品一卡2卡3卡4卡| 人人妻人人澡人人爽人人夜夜| 亚洲av中文av极速乱| 日韩大片免费观看网站| 日本爱情动作片www.在线观看| 99久国产av精品国产电影| 婷婷色av中文字幕| 大又大粗又爽又黄少妇毛片口| 久久av网站| 精品熟女少妇av免费看| 在线观看一区二区三区| 噜噜噜噜噜久久久久久91| 亚洲精品国产av成人精品| 如何舔出高潮| 在线播放无遮挡| 亚洲精品aⅴ在线观看| 黑人猛操日本美女一级片| av卡一久久| 国产69精品久久久久777片| 丝袜喷水一区| 国产在线免费精品| 精品人妻视频免费看| 3wmmmm亚洲av在线观看| 一区在线观看完整版| 中文字幕久久专区| 欧美xxⅹ黑人| 人人妻人人爽人人添夜夜欢视频 | 亚洲综合精品二区| 99久国产av精品国产电影| 免费看日本二区| 男女无遮挡免费网站观看| 久久鲁丝午夜福利片| 国产爱豆传媒在线观看| 我的女老师完整版在线观看| 女人十人毛片免费观看3o分钟| 欧美xxxx性猛交bbbb| 国产日韩欧美在线精品| 97超碰精品成人国产| 插逼视频在线观看| 国产亚洲5aaaaa淫片| 亚洲国产av新网站| 日韩强制内射视频| av在线老鸭窝| 亚洲欧美一区二区三区国产| 简卡轻食公司| 99热这里只有精品一区| 一个人免费看片子| 国产成人freesex在线| 边亲边吃奶的免费视频| 五月伊人婷婷丁香| 2018国产大陆天天弄谢| 美女内射精品一级片tv| 啦啦啦啦在线视频资源| 精品一区二区三卡| 伊人久久精品亚洲午夜| 日本黄大片高清| 免费高清在线观看视频在线观看| 97超视频在线观看视频| 欧美一区二区亚洲| 久久久久网色| 高清在线视频一区二区三区| 熟女av电影| 午夜福利在线观看免费完整高清在| 日本午夜av视频| 国产高清国产精品国产三级 | 成人午夜精彩视频在线观看| 色5月婷婷丁香| 日韩av在线免费看完整版不卡| 国产成人免费观看mmmm| 人人妻人人添人人爽欧美一区卜 | 欧美成人午夜免费资源| 久久毛片免费看一区二区三区| 男女免费视频国产| 日日撸夜夜添| 国精品久久久久久国模美| 国产精品伦人一区二区| 人妻 亚洲 视频| 麻豆精品久久久久久蜜桃| 国产无遮挡羞羞视频在线观看| 亚洲在久久综合| 搡女人真爽免费视频火全软件| 啦啦啦视频在线资源免费观看| 国产精品久久久久久精品古装| 18+在线观看网站| 久久久亚洲精品成人影院| av又黄又爽大尺度在线免费看| 免费观看性生交大片5| 国产一级毛片在线| 欧美人与善性xxx| 国产午夜精品久久久久久一区二区三区| 亚洲精品国产色婷婷电影| 国产精品久久久久久精品古装| 伦精品一区二区三区| 免费人妻精品一区二区三区视频| 成人特级av手机在线观看| 丝袜脚勾引网站| 欧美97在线视频| 交换朋友夫妻互换小说| 激情五月婷婷亚洲| 国产精品国产三级国产专区5o| 国产午夜精品一二区理论片| 成人毛片a级毛片在线播放| xxx大片免费视频| 女性被躁到高潮视频| 秋霞伦理黄片| 国产精品国产三级专区第一集| av一本久久久久| 亚洲av综合色区一区| 久久精品国产亚洲av涩爱| 国产一区二区三区av在线| 在线观看美女被高潮喷水网站| a级毛色黄片| 日韩成人伦理影院| 日韩一本色道免费dvd| 丰满人妻一区二区三区视频av| 黄色怎么调成土黄色| 99久久中文字幕三级久久日本| 欧美xxxx黑人xx丫x性爽| 纯流量卡能插随身wifi吗| 国产成人午夜福利电影在线观看| 成人亚洲欧美一区二区av| 哪个播放器可以免费观看大片| 成人国产av品久久久| 久久6这里有精品| 狂野欧美激情性xxxx在线观看| 舔av片在线| 国产老妇伦熟女老妇高清| 国产在线一区二区三区精| 国产伦理片在线播放av一区| 亚洲第一区二区三区不卡| 3wmmmm亚洲av在线观看| av一本久久久久| 精品久久久精品久久久| 国产在线一区二区三区精| 赤兔流量卡办理| 夫妻性生交免费视频一级片| 国产 一区精品| 成人国产av品久久久| 黄色一级大片看看| 欧美三级亚洲精品| 亚洲美女视频黄频| 久久影院123| 国产在视频线精品| 国产在线一区二区三区精| 亚洲欧美成人精品一区二区| 国产有黄有色有爽视频| 亚洲成人中文字幕在线播放| 搡老乐熟女国产| 18禁裸乳无遮挡免费网站照片| 亚洲不卡免费看| 91精品一卡2卡3卡4卡| 国产精品久久久久久久电影| 深夜a级毛片| 中国国产av一级| 国产人妻一区二区三区在| 日日啪夜夜爽| 97在线人人人人妻| 国产伦理片在线播放av一区| 天堂中文最新版在线下载| 国产精品偷伦视频观看了| 久久久久人妻精品一区果冻| 亚洲欧美日韩另类电影网站 | 在线亚洲精品国产二区图片欧美 | 国产精品偷伦视频观看了| av又黄又爽大尺度在线免费看| 精品人妻熟女av久视频| 久久久久久久大尺度免费视频| 不卡视频在线观看欧美| 国产精品国产三级专区第一集| 亚洲色图综合在线观看| 久久人人爽人人片av| 免费看不卡的av| 亚洲精品日韩av片在线观看| 免费av中文字幕在线| 欧美成人一区二区免费高清观看| 超碰97精品在线观看| 日韩国内少妇激情av| 亚洲,欧美,日韩| 99久久精品热视频| 女人十人毛片免费观看3o分钟| 久热久热在线精品观看| 亚洲成人av在线免费| 一本色道久久久久久精品综合| 亚洲欧美清纯卡通| 国产日韩欧美在线精品| 制服丝袜香蕉在线| 日日啪夜夜撸| 婷婷色综合www| 精品一区二区三卡| 寂寞人妻少妇视频99o| 一本—道久久a久久精品蜜桃钙片| 欧美xxxx黑人xx丫x性爽| 大又大粗又爽又黄少妇毛片口| 边亲边吃奶的免费视频| 啦啦啦在线观看免费高清www| a级毛色黄片| 日韩,欧美,国产一区二区三区| 亚洲欧洲国产日韩| 亚洲,一卡二卡三卡| 国产欧美日韩一区二区三区在线 | 久久久久久久久久人人人人人人| 欧美精品一区二区大全| 亚洲av电影在线观看一区二区三区| 日本欧美国产在线视频| 久久婷婷青草| 精品人妻视频免费看| 国产亚洲最大av| 少妇熟女欧美另类| 成人亚洲精品一区在线观看 | 成人国产麻豆网| 毛片女人毛片| 亚洲人成网站高清观看| 欧美精品人与动牲交sv欧美| 久久久久人妻精品一区果冻| 久久精品夜色国产| 亚洲无线观看免费| 亚洲伊人久久精品综合| 啦啦啦视频在线资源免费观看| 亚洲av电影在线观看一区二区三区| 在线观看一区二区三区| 亚洲欧美日韩卡通动漫| 女的被弄到高潮叫床怎么办| 91精品国产九色| 你懂的网址亚洲精品在线观看| 亚洲成人中文字幕在线播放| 王馨瑶露胸无遮挡在线观看| 久久这里有精品视频免费| 免费观看av网站的网址| 亚洲av男天堂| 国产乱人视频| 成人免费观看视频高清| 精品国产三级普通话版| av国产久精品久网站免费入址| 丝袜喷水一区| 免费高清在线观看视频在线观看| 激情五月婷婷亚洲| 一级黄片播放器| 在线观看免费视频网站a站| 波野结衣二区三区在线| 中文精品一卡2卡3卡4更新| 国产精品一区www在线观看| 亚洲最大成人中文| 各种免费的搞黄视频| 久久精品久久久久久久性| 国产精品99久久久久久久久| 91aial.com中文字幕在线观看| 日韩欧美精品免费久久| 最近最新中文字幕大全电影3| 国产免费福利视频在线观看| 久久青草综合色| 99久久人妻综合| 国产爱豆传媒在线观看| 超碰av人人做人人爽久久| 纯流量卡能插随身wifi吗| 交换朋友夫妻互换小说| 国产黄片视频在线免费观看| 日本欧美视频一区| 黑丝袜美女国产一区| 一级片'在线观看视频| 99热这里只有是精品在线观看| 黄色日韩在线| 久久人人爽av亚洲精品天堂 | 日韩成人伦理影院| 十分钟在线观看高清视频www | 精品国产一区二区三区久久久樱花 | 精品少妇黑人巨大在线播放| 亚洲美女视频黄频| 99热6这里只有精品| 性高湖久久久久久久久免费观看| 欧美另类一区| 女的被弄到高潮叫床怎么办| 一级毛片aaaaaa免费看小| 九九久久精品国产亚洲av麻豆| 在线免费十八禁| 亚洲国产日韩一区二区| 五月玫瑰六月丁香| 特大巨黑吊av在线直播| 国产白丝娇喘喷水9色精品| 九九久久精品国产亚洲av麻豆| 99热全是精品| 免费大片黄手机在线观看| xxx大片免费视频| 中文字幕免费在线视频6| 在线看a的网站| 亚洲国产精品一区三区| 精品亚洲乱码少妇综合久久| 婷婷色综合大香蕉| 国产精品久久久久成人av| 国产精品.久久久| 国产精品三级大全| 国产 一区 欧美 日韩| 成人无遮挡网站| 十分钟在线观看高清视频www | 伊人久久国产一区二区| h日本视频在线播放| 久久久久久伊人网av| 国产片特级美女逼逼视频| 一级毛片aaaaaa免费看小| 亚洲精品自拍成人| 啦啦啦中文免费视频观看日本| 国产69精品久久久久777片| 少妇高潮的动态图| 亚洲欧美日韩无卡精品| 免费大片18禁| 亚洲不卡免费看| 国产高清不卡午夜福利| 亚洲美女视频黄频| 99久国产av精品国产电影| a级一级毛片免费在线观看| 国产亚洲5aaaaa淫片| 最近中文字幕高清免费大全6| 青春草国产在线视频| 在线观看av片永久免费下载| 欧美日韩在线观看h| 国语对白做爰xxxⅹ性视频网站| 欧美日本视频| 少妇丰满av| 国产精品久久久久久久久免| 身体一侧抽搐| 久久青草综合色| 中文资源天堂在线| 精品午夜福利在线看| 久久精品国产亚洲av天美| 一区二区三区精品91| 亚洲国产色片| 免费av不卡在线播放| 国精品久久久久久国模美| 国产午夜精品一二区理论片| 亚洲精品乱久久久久久| 国产欧美日韩一区二区三区在线 | 你懂的网址亚洲精品在线观看| 国产亚洲最大av| 久久婷婷青草| 成人国产av品久久久| 久久久久久久亚洲中文字幕| av免费观看日本| 麻豆精品久久久久久蜜桃| 大香蕉久久网| av国产精品久久久久影院| 久久婷婷青草| 亚洲内射少妇av| 狠狠精品人妻久久久久久综合| 亚洲精品aⅴ在线观看| 一本一本综合久久| 国产免费又黄又爽又色| 中国三级夫妇交换| 天堂俺去俺来也www色官网| av网站免费在线观看视频| 国产免费一区二区三区四区乱码| 成人亚洲精品一区在线观看 | 99久久综合免费| 内射极品少妇av片p| 激情五月婷婷亚洲| 老女人水多毛片| 国产成人91sexporn| 成年av动漫网址| 天天躁夜夜躁狠狠久久av| 丰满迷人的少妇在线观看| 啦啦啦啦在线视频资源| 亚洲色图av天堂| 国产成人91sexporn| 男人和女人高潮做爰伦理| 国产又色又爽无遮挡免| 欧美精品一区二区免费开放| 亚洲美女搞黄在线观看| 成人毛片a级毛片在线播放| 色视频在线一区二区三区| 国产色爽女视频免费观看| 哪个播放器可以免费观看大片| 亚洲国产精品成人久久小说| h日本视频在线播放| 91久久精品国产一区二区三区| 极品少妇高潮喷水抽搐| 深夜a级毛片| 国产淫片久久久久久久久| 夫妻性生交免费视频一级片| 又粗又硬又长又爽又黄的视频| 麻豆精品久久久久久蜜桃| 国产精品国产av在线观看| 精品国产一区二区三区久久久樱花 | 亚洲欧美日韩无卡精品| 日本爱情动作片www.在线观看| 女人十人毛片免费观看3o分钟| 亚洲av不卡在线观看| 色网站视频免费| 国产免费视频播放在线视频| 国产成人精品福利久久| 久久影院123| 国产精品不卡视频一区二区| 色哟哟·www| 国产精品国产av在线观看| 亚州av有码|