网易首页 > 新闻中心 > 滚动新闻 > 正文

中国网络安全年会聚焦事件追踪 启明星辰解读黑雀攻击链

0
分享至

(原标题:中国网络安全年会聚焦事件追踪 启明星辰解读黑雀攻击链)

5月24日,是2017CNCERT中国网络安全年会的最后一天,几场重量级的分论坛吸引了与会人士的高度关注。其中,由启明星辰(17.11 +0.65%,诊股)首席战略官潘柱廷主持的“事件追踪分论坛”现场讨论格外热烈,来自启明星辰等多家知名网络安全企业及研究机构的专家发表了主题演讲。分论坛上,启明星辰ADLab团队高级研究员甘杰详细解读了目前在黑客产业链中正肆虐泛滥的“多级黑雀攻击模式”,这是启明星辰ADLab团队长时间追踪发现的一种新型攻击模式,并首度提出“黑雀攻击”的概念。

启明星辰首席战略官潘柱廷

如今,随着万物互联的深入发展,各类型的网络应用已密切融入到人们的工作、学习和生活中,而网络安全威胁更是无处不在且潜藏暗处,攻击手段日趋复杂,攻击破坏力越发惊人,对网络安全防护提出了更高的要求和挑战。

启明星辰ADLab高级研究员甘杰表示,如今“利用”的方式正在发生着进化,已经从技术的利用拓展到“黑产链条机制”的利用,比如某些攻击者在一些黑客不知情的情况下攻击黑客并且利用这些黑客的资源或者渠道来快速获取攻击成果,这种攻击方式可形象的比喻为“螳螂捕蝉,黑雀在后”。但基于启明星辰ADLab团队长时间的研究,发现目前的“黑雀攻击链条”已“不只黑雀在后”,在黑雀后面还有“大黑雀”。这一多层级的黑雀攻击模式,通过攻击和利用相结合,具有扩散性强、危害性大、隐蔽性好、攻击率高等特点。

启明星辰ADLab高级研究员甘杰

甘杰举例表示,某Death僵尸网络受控于一个超级黑客——大黑雀,大黑雀掌控着70多个黑雀所控僵尸网络,最大的黑雀掌控着近300个螳螂僵尸网络,由此大黑雀总共控制着至少1000个多螳螂僵尸网络。可以说控制力非常惊人,而被掌控的僵尸网络也几乎覆盖了国内绝大多数的省市地区。那么针对越发严重的“多级黑雀攻击”模式,该采用什么样的应对方法呢?

潘柱廷指出,首先可以采用对抗方法,即直接对抗黑雀。比如,可以针对性地开展黑雀检测分析,不仅仅找螳螂,也有意识的找黑雀;可以对黑雀进行追根溯源,层层定位,精准打击;也可以通过打击螳螂来发现黑雀。其次,可以借用黑雀模式“以其人之道还治其人之身”。比如,我们可以有意识的成为黑雀,向对手控制范围内投放黑雀,做到“反间”;也可以通过这种无间道的方式,增加黑产的总体成本从而实现压制。

以“黑雀攻击链条模式”为鉴,潘柱廷表示,应对这种系统性、大范围的网络安全事件追踪,在解决方法上很多时候表现为一种“博弈”,是矛与盾的“思辨”。比如矛的优势在于单点突破即成功,在于时机的选择、有天时地利优势;但矛的劣势是因其是“一条线”,线中一点被掐即死。盾的优势是地利的占有和塔防的部署;但盾的劣势须“全面防御”,面中一点被突破即破。因此,在构建防御体系中,就需要充分发挥各自优势,规避短处,以做到有效防护。同时,还需要考虑“面向失效的设计”,比如强化主动性进攻防御、纵深防御等,最终使整体防护更加牢固。

不言而喻,对于整个网络安全领域来说,事件追踪的意义在于,既是对突发性网络安全事件应急响应之后的方法总结和调查延续,更是对各类型网络安全事件攻击手段的全面分析与防控建设。也就是说,事件追踪的成果有助于积累并建立起一套有效应对各类型网络安全事件的方法论,是一笔宝贵的经验财富。在如今网络安全威胁和风险日益加剧,并已向各个领域大面积渗透的严峻形势下,加强事件追踪成果的分享和经验的传递,对于在全局范围内增强网络安全防御能力、共筑网络安全防线无疑大有裨益。

关于启明星辰积极防御实验室(ADLab)

启明星辰积极防御实验室(ADLab)成立于1999年,由专职安全研究技术人员近70人组成。一直致力于攻防技术人员培养、网络安全、信息安全深层攻防技术研究,开拓安全领域前瞻性技术研究,发现计算机以及网络系统中存在的各种安全缺陷,帮助用户获得全面、持久的安全。ADLab是中国安全行业最早成立的攻防技术研究实验室之一,微软MAPP计划核心成员, “黑雀攻击”概念首推者。截止目前,ADLab通过CVE发布Windows、Linux、Unix等操作系统安全或软件漏洞近300个,持续保持亚洲领先并确立了其在国际网络安全领域的核心地位。

研究方向:

操作系统与应用系统安全研究

移动智能终端安全研究

物联网智能设备安全研究

Web安全研究

控系统安全研究

云安全研究

研究成果主要应用:

产品核心技术研究:支撑漏洞挖掘与扫描、WAF、入侵检测、UTM、源码检测、恶意代码发现与分析、工业控制安全等产品的研究开发。

国家重点科技项目攻关:承担包括核高基、国家863计划、国家火炬计划、国家科技攻关计划在内的国家级网络安全科研项目。

提供专业安全服务:提供源代码安全审计、应急响应、深度渗透测试服务、Web安全监控服务、高级安全威胁检测等专业安全服务。


责编:汉网

(原标题:中国网络安全年会聚焦事件追踪 启明星辰解读黑雀攻击链)

相关推荐
热点推荐
彻底完蛋!猫一杯账号被封损失巨大,更多黑料被扒,面临三大困境

彻底完蛋!猫一杯账号被封损失巨大,更多黑料被扒,面临三大困境

独眼老李
2024-04-14 21:31:07
足球报:广东知名企业支持,梅州客家球衣今年将告别“裸奔”

足球报:广东知名企业支持,梅州客家球衣今年将告别“裸奔”

懂球帝
2024-04-16 12:21:21
犀利牛仔裤

犀利牛仔裤

白宸侃片
2024-04-16 09:21:19
男友把我当炮友,我该怎么办?

男友把我当炮友,我该怎么办?

五彩屑屑乐
2024-04-11 05:43:02
iPhone16Pro升级多达30项,要买吗?

iPhone16Pro升级多达30项,要买吗?

果粉之家
2024-04-16 14:55:56
“靖康之耻”有多虐心?皇帝生母每日接客超百人,公主肛裂而死

“靖康之耻”有多虐心?皇帝生母每日接客超百人,公主肛裂而死

阿胡
2024-03-28 15:30:23
空姐接“私活”遇猛男,连强奸她八小时,被男子逼得报警自保

空姐接“私活”遇猛男,连强奸她八小时,被男子逼得报警自保

史二了
2023-12-31 18:52:00
深夜通报!已成立专项调查组

深夜通报!已成立专项调查组

FM93浙江交通之声
2024-04-16 08:12:05
诺安基金前操盘手蔡嵩松获刑,交了不少罚款后判了三年,缓刑4年

诺安基金前操盘手蔡嵩松获刑,交了不少罚款后判了三年,缓刑4年

泸沽湖
2024-04-16 11:22:19
武则天临终把江山还给李家,不是良心发现,而是狄仁杰一句话点醒

武则天临终把江山还给李家,不是良心发现,而是狄仁杰一句话点醒

知否否
2024-03-21 18:08:32
有好戏看了!网传大S与光头闹掰了,已搬出大S的家!

有好戏看了!网传大S与光头闹掰了,已搬出大S的家!

雨天曼曼
2024-04-16 12:16:22
母亲把家产分给兄弟,养老却找我?大年三十我掀桌而起

母亲把家产分给兄弟,养老却找我?大年三十我掀桌而起

大呆说事
2024-04-12 17:14:28
战网身份证不是自己的很难找回!安全令已正式退役

战网身份证不是自己的很难找回!安全令已正式退役

游民星空
2024-04-16 16:06:22
NBA阳谋!掘金雄鹿骑士战略输球挑对手 三队季后赛谁能走更远

NBA阳谋!掘金雄鹿骑士战略输球挑对手 三队季后赛谁能走更远

醉卧浮生
2024-04-16 06:05:03
巴萨发布对阵巴黎海报:拉菲尼亚、阿劳霍、库巴西、姆巴佩在列

巴萨发布对阵巴黎海报:拉菲尼亚、阿劳霍、库巴西、姆巴佩在列

直播吧
2024-04-16 16:16:36
看完大佬们的第一张名片,发现5个亮点!

看完大佬们的第一张名片,发现5个亮点!

元气科技馆
2024-04-11 20:34:37
武汉凌晨现红色大雾十分诡异?当地气象台回应:可能是附近有红光

武汉凌晨现红色大雾十分诡异?当地气象台回应:可能是附近有红光

潇湘晨报
2024-04-15 17:54:07
辛纳吹响登顶世界第一冲锋号角,德约回应:他取代我只是几周的事

辛纳吹响登顶世界第一冲锋号角,德约回应:他取代我只是几周的事

网球之家
2024-04-16 13:06:40
飞来横祸,王楚钦遭重击,出线要看韩国一哥脸色,谁注意大头表态

飞来横祸,王楚钦遭重击,出线要看韩国一哥脸色,谁注意大头表态

东球弟
2024-04-16 09:33:31
宋轶大胆尝试“肚兜”装亮相,靳东慌了:我双手应该放哪?

宋轶大胆尝试“肚兜”装亮相,靳东慌了:我双手应该放哪?

白宸侃片
2024-04-16 09:18:59
2024-04-16 17:12:49

头条要闻

伊朗:若以方升级局势 将动用迄今从未用过的武器回应

头条要闻

伊朗:若以方升级局势 将动用迄今从未用过的武器回应

体育要闻

一人一城!CBA最佳外援的含金量还在涨

娱乐要闻

44岁霍建华街头骑单车,状态真好!

财经要闻

一季度经济、消费、新质生产力 统计局解答

科技要闻

一文看懂百度AI开发者大会:发三大AI神器

汽车要闻

广汽本田极湃2溜背造型 本田人间清醒!

态度原创

旅游
亲子
房产
健康
军事航空

旅游要闻

去了第一代网红城市,我后悔了

亲子要闻

混血女儿贴心为乌克兰外婆洗脚,外婆开心坏了!隔代亲好到骨子里

房产要闻

信号!海口、三亚房价开始连跌!

这2种水果可降低高血压死亡风险

军事要闻

以色列战时内阁讨论报复伊朗方案

无障碍浏览 进入关怀版
×