规避技术是指绕过入侵防御系统 (IPS) 或任何其他用于执行网络流量监控任务的安全设备的方法。因此,规避技术已经存在一段时间了。.
然而,当高级规避技术(一种现有安全网络无法检测到的新型威胁)被发现时,StoneSoft迅速将所有可用信息以及最初的23种技术发送给了CERT-FI安全应急响应小组;这些信息随后被公开。StoneSoft最近还与CERT-FI分享了124种新发现的技术。但这仅仅是冰山一角。.
建议组织安全官员遵循以下六条建议,以提高其免受TSA(运输安全管理局)侵害的保护水平:
1. 提升您对高级规避技术 (AET) 的了解。这些技术与传统规避方式在很多方面都有所不同,重要的是要理解它们并非传统意义上的攻击,而是将有效载荷传递到易受攻击目标而不被防火墙或入侵防御系统 (IPS) 设备检测到的手段。因此,目前尚无万无一失的防御措施。最大限度降低被攻击风险的唯一方法是使用能够跨多层规范化流量的安全解决方案或网络,以及能够持续更新以抵御 AET 的智能安全平台。.
2. 分析风险。对公司的关键基础设施进行审计至关重要,需要分析最重要的资产、它们的存储方式和位置,以及信息是否已备份。优先确保关键资产和公用设施拥有最佳的防护策略,以抵御自动化外部威胁 (AET)。.
3. 重新评估您的系统更新策略。尽可能为存在漏洞的系统打补丁,可以从根本上保护系统免受网络攻击,从而消除遭受此类攻击的风险。规避漏洞只能帮助攻击者绕过入侵防御系统 (IPS) 或下一代防火墙 (NGFW),但对于已打补丁的系统而言,这些规避手段并不会产生任何影响。.
但是必须明白,即使在最好的情况下,测试和实施补丁也需要时间,因此下面详细介绍的充分的 IPS 保护建议也适用。.
4. 重新评估您的入侵防御系统。评估您当前的入侵防御系统 (IPS) 和下一代防火墙 (NGFW) 保护网络免受规避攻击的能力。保持批判性思维,积极主动地探索替代方案。请记住,规避攻击已经改变了安全格局。事实上,如果安全设备无法正确识别规避攻击,那么无论其拦截率、认证数量或奖项多少,它都几乎毫无用处。.
5. 重新评估您的安全管理。集中式管理在防范攻击事件 (AET) 方面发挥着至关重要的作用。它使您能够自动执行 AET 更新,并远程轻松地安排软件更新,从而确保您始终拥有最高级别的 AET 防护。.
6. 在您自己的环境中,使用您现有的策略和配置,测试安全设备的防规避能力。许多安全厂商都知道如何在实验室条件下应对稳定且定义明确的模拟和预配置规避攻击。然而,当面对伪装和动态规避攻击时,他们的解决方案就会失效,变得束手无策,无法保护您的数据资产。如果您真的想了解您当前针对高级电子威胁 (AET) 的防护水平,则需要进行这方面的审计。.
