ý½é
´Ó²úÆ·»¥²Ù×÷ÐÔ¡¢µÚÈý·½·ì϶¡¢Êý¾ÝÃÔʧµ½Ô¤·Àµ½¹Ø¼ü»ù´¡ÉèÊ©µÄÍþв£¬ÒÔÏÂÊÇÐÐÒµ¸¨µ¼ÕßÔÚ½ñÄêBlack Hat´ó»áÉϹØ×¢µÄ³ÁµãÍøÂ簲ȫ·¢Õ¹Ç÷Ïò¡£
1. ¶ÔÐÂÒ»´úSOARµÄÐèÒª
FireEyeÊ×ϯִÐйÙKevin MandiaÔÚ̸ÆðµÚÒ»´ú°²È«ÔËÓª¡¢·ÖÎöºÍ»ã±¨£¨SOAR£©²úƷʱ£¬ÒÔΪËüÃÇÓÃÓÚ¼ì²âºÍ»ã×Ü´óÁ¿°²È«ÐÅÏ¢µÄ¹¤×÷ʱ£¬ÒѾÆëȫûÓÐʲôÎÊÌ⣬¸Ãµ±³ï±¸½øÈëÏÂÒ»¸ö½×¶Î£¬×·ÇóÈôºÎÂú×ã¿Í»§¶ÔÓÚ¸ü¸ß»¥²Ù×÷ÐÔµÄÐèÒª¡£
´óÐÍ¿ç¹ú×éÖ¯ºÍ¹«Ë¾Ê¹ÓõIJúÆ·Ïà¶Ô½Ï¶à£¬»·¾³Ò²½ÏΪ¸´ÔÓ£¬Òò¶øËüÃǶÔÓÚ²úÆ·¼ä¸ß»¥²Ù×÷ÐÔµÄÐèÒª¸ñ±íÇ¿ÁÒ£¬½øÕ¹¿ÉÄܾ¡¿ÉÄÜËõ¶ÌÎÊÌâ³öÏÖµ½ÊµÏÖ½¨¸´µÄ¹ý³Ì¡£ÏÂÒ»´úSOAR²úÆ·±ØÒªÕë¶Ô»¥²Ù×÷ÐÔ½øÐгö¸ñÓÅ»¯£¬ÕâÑùÄÜÁ¦ÔÚÃæ¶Ô¸÷Àà·×ÔÓµÄÇé¿öʱ£¬¾ß±¸¿Ï¶¨µÄ×Ô¶¯»¯²Ù×÷ÄÜÁ¦¡£
Mandia°µÊ¾£¬½«À´µÄ°²È«ÔËÓªÖÐÐĸõ±Í¨¹ýÍøÂ簲ȫÖÐÐÄÌṩ¸ü¶àµÄÒ»¼üÖ°ÄÜ£¬½«´Ë¿ÌºÃ¶àÈÔÒªÈËÀ´²Î¼ÓµÄʼþÔì³É×Ô¶¯»¯²Ù×÷£¬²¢¼ÓÇ¿·ÖÆç¹©¸øÉ̲úÆ·¼äµÄ»¥²Ù×÷ÐÔ£¬¼Ó¿ìÍøÂ簲ȫÎÊÌâµÄ½â¾ö¹ý³Ì¡£
2. ÈËΪÖÇÄÜÔÚÐÐΪ·ÖÎöÁìÓòµÄÀûÓÃ
SophosÊ×ϯ×êÑпÆÑ§¼ÒChester Wisniewski°µÊ¾£¬ÈËΪÖÇÄÜ¿ÉÓÃÓÚ´¦ÖÃÊäÈëµÄÊý¾Ý£¬½µµÍ²úÉúµÄÎ󱨣¬Ê¹µÃÊý¾Ý¸üÒ×ÖÎÀí´Ó¶øÖúÁ¦Óû§ºÍʵÌåÐÐΪ·ÖÎö£¨UEBA£©Êг¡¡£
ÓÉÓÚUEBAÊг¡ËùʹÓõÄÊý¾ÝÁ¿¼«¶ÈÖØ´ó£¬Ê¹µÃ´ÓÒµÈËÔ±ºÜÄѱàд³ö¿ÉÄÜͨ³ÔËùÓÐÄÚÈݵÄËã·¨¡£Òò¶ø£¬×éÖ¯ºÍÆóÒµ»áÊÕµ½´óÁ¿Î󱨣¬ÕâÒâζ׿´±ã¼ì²âµ½Òì³££¬°²È«ÔËάÈËÔ±Ò²²»Ì«¿ÉÄܲÉÈ¡Ðж¯£¬Ö»»á°ÑÎÊÌâ±ê×¢À´£¬½»¸ø°²È«ÔËÓªÖÐÐÄ£¨SOC£©×êÑС£
µÃÒæÓÚÈËΪÖÇÄܼ¼ÊõµÄ½øÈ¡£¬´Ë¿ÌÎó±¨Äܹ»Í¨¹ý¹¤¾ß×Ô¶¯´¦ÖúÍÏû¼õ£¬Äܹ»Ô¤¸Ð×éÖ¯ºÍÆóÒµ×îÖÕ»áÈ«ÃæÊ¢¿ª×Ô¶¯»¯¹¤¾ßÀ´´¦ÖÃËùÓи澯µÄÇé¿ö£¬Í¬Ê±»¹ÄÜΪ°²È«×¨¼ÒÌÚ³ö¹¦·ò£¬ÓÃÓÚ×êÑÐ×î³ÁÒªµÄ°²È«ÎÊÌâ¡£
3. Êý¾Ý°²È«ÒѳÉΪÖ÷ÌâÎÊÌâ
Digital GuardianÊ×ϯִÐйÙKen LevineÒÔΪ£¬ÆóÒµÔÚÍøÂ簲ȫ·½ÃæµÄͶÈëÔ¶Ô¶²»¹»£¬ÔÚ·À±¸Ç±ÔÚÍþвºÍÐÂÐ͹¥»÷ý½é·½ÃæÒѾ×óÖ§ÓÒç©¡£ÆóÒµÍøÂçÖеÄÈëÇÖÕßÄÑÒÔ±»·¢ÏֺͶ¨Î»£¬Ö»Óе±ÈëÇÖÕß¿ÉÄÜ´Ó¹«Ë¾ÍøÂç»ñÈ¡Êý¾Ýʱ£¬²Å»áÒýÆóÒµµÄÆ÷³Á¡£
ΪÁËÔ¤·ÀÆóÒµÍøÂçÖеÄÊý¾Ý±»ÇÔÈ¡£¬ÆóÒµ±ØÐëÃ÷È·ÐÅÏ¢µÄÃܼ¶»ùÓÚÓû§¶ÔÓÚÕâЩÐÅÏ¢µÄ½Ó¼ûȨÏÞ¡£ÕâÖÖ²½ÖèʹµÃÆóÒµ¿ÉÄÜÝÓÈÆÊý¾Ý×ÔÉí¹¹½¨°²È«±ÚÀÝ£¬¶ø²»½öÏÞÓÚÔÚ¹«Ë¾ÍøÂçÖÐÅŲé¶ñÒâ»î¶¯¡£
4. »ù´¡ÉèÊ©ÒѳÉΪ¶ñÒâ»î¶¯µÄÖ¸±ê
ƾ¾ÝSonicWallÊ×ϯִÐйÙBill Connerй©µÄÐÅÏ¢£¬Í¨¹ý½©Ê¬ÍøÂç»ò·ÓÉÆ÷¶Ô»ù´¡ÉèÊ©ÌáÒéµÄ¹¥»÷Ô½À´Ô½¶à£¬Ö¸±êº¸ÇÄÜÔ´ºÍ¹«ÓÃÊÂҵϵͳ£¬ÉõÖÁ»¥ÁªÍø»ù´¡ÉèʩҲÔÚÄÚ¡£
ÔÚÃÀ¹ú£¬Ô¼Äª95£¥µÄ»ù´¡ÉèÊ©¶¼ÊÇ˽Óл¯µÄ£¬Õâ¾Íµ¼Ö½â¾ö¹æ»®ÌṩÉÌÔÚ½øÐн¨¸´Ê±±ØÒªÓ빫ÓÃÊÂÒµÌṩÉ̺͵±¾ÐÄà¹Ü»ú¹¹ºÏ×÷¡£´ÓÏÖʵ²úÉúµÄ°¸ÀýÄܹ»¿´µ½£¬Ò»Ð©»ù´¡ÉèÊ©µÄ¼¼ÊõÌṩ·½»òÕß¹©¸øÉÌ£¬Èç³¢ÊÔÊÒ»òѧÊõ»ú¹¹£¬Ò²»á³ÉΪ¶ñÒâ»î¶¯µÄÖ¸±ê£¬ºÚ¿ÍÊÔ×Å´Ó×î»ù´¡µÄ´¦ËùѰÕÒ×îÓÄ΢µÄ»·½Ú¡£
Ëæ×ÅÔ½À´Ô½¶àµÄÐÂоƬͶÈëʹÓã¬ÒÔ¼°Õë¶ÔPDF»òMicrosoft OfficeµÄ¶ñÒâÈí¼þ²»ÐÝ·ºÀÄ£¬»ù´¡ÉèÊ©Ãæ¶Ô×ÅÔ½À´Ô½¶àµÄ°²È«ÎÊÌâ¡£ Bill°µÊ¾£¬ÐµĹ¥»÷¹¤¾ß¸ü³¤ÓÚ¼Ù×°£¬Ê¹µÃ»ù´¡ÉèÊ©¹©¸øÉÌÔÚ¼ì²âºÍÔ¤·ÀÍøÂ簲ȫÎÊÌâÊÇÔ½·¢·Ñ¾¢¡£
5. µÚÈý·½·ì϶Ӧ±ØÐë±»Æ÷³ÁÆðÀ´
ÒÀÕÕBitSight×ܲüæÊ×ϯִÐйÙTom TurnerµÄ˵·¨£¬À´×ÔµÚÈý·½µÄ·çÏÕ£¬»òÕßÊÇÓÐÒµÎñÍùÀ´µÄ×éÖ¯Ëù´æÔڵķçÏÕÒѳÉΪ¹«Ë¾¾ö²ßÕßÃDZرØÒª³Áµã¹Ø×¢ºÍ»áÉ̵ÄÒ»¸öÈȵãÒéÌ⡣ȥÄêµÄWannaCryÀÕË÷Èí¼þ¹¥»÷ÊǵÚÈý·½·çÏÕ½øÈë¸÷ÈËÊÓÒ°µÄÀï³Ì±®¡£¾Ù¸öÀý×Ó£¬ÈôÊǸۿÚÔâµ½¶ñÒâ»î¶¯¹¥»÷¶øµ¼ÖÂÉÏÓκ½Ô˹«Ë¾µÄ´¬Ö»ÎÞ·¨³ö¸Û£¬µ¼ÖµÄËðʧ½«¼«¶È¾Þ´ó¡£
WannaCryµÄ·¢×÷ÈÃÆóÒµ¸ß²ãÒâʶµ½½ÚÔìµÚÈý·½·çÏÕ¶ÔÓÚά³Ö¹«Ë¾ÒµÎñµÄÕý³£ÔËÐÐºÍ¹ÉÆ±¼ÛÖµµÄ²»±äÖÁ¹Ø³ÁÒª¡£
6. ·ÖÉ¢µÄÔ±¹¤ÐÐÁдøÀ´µÄÊý¾Ý°²È«Òþ»¼
À´×ÔMicro Focus°²È«ºÍÐÅÏ¢ÖÎÀíÓëµ±¾Ö²úÆ·²¿ÃÅ×ܾÀíJohn Delk°µÊ¾£¬Ëæ×ÅÆóÒµÓù¤´ó¾ÖµÄ±ä¶¯£¬ºÃ¶àÆóÒµµÄÔ±¹¤ÐÐÁÐÔ½À´Ô½·ÖÉ¢£¬ÕâÑùÒ»À´Ô±¹¤ÃǾͻáͨ¹ý¸÷À෽ʽ½«Ãô¸ÐÊý¾Ý´ø³ö¹«Ë¾¡£
ÈôÊÇÈÃÔ±¹¤Ê¹Óø÷Àà¸÷ÑùµÄ½ÓÈëµãÀ´µÇ¼¹«Ë¾ÄÚÍøÒÔ½Ó¼ûËùÐèµÄÊý¾Ý£¬ÕâÓÖ»á´øÀ´¼«¶È¸´Ôӵݲȫ»ù´¡¼Ü¹¹Éè¼ÆÌôÕ½¡£John½¨ÒéÏÈ´Óµ¥Ò»µÄ²½ÖèÆðÍ·£¬ÀýÈç¶à²½Éí·ÝÑéÖ¤£¬¶øºóÖð²½ÃÀÂúÓÃÓÚÉ¢²¼Ê½Êý¾ÝºÍ·ÖÉ¢ÀͶ¯Á¦»·¾³£¨ÈçÊý¾ÝÃÔʧ·À»¤£©µÄÍøÂ簲ȫ¡£
7. »¯±»¶¯Îª×Ô¶¯
Cybereason½áºÏÊ×´´È˼æÊ×ϯִÐйÙLior Div°µÊ¾£¬ÆóÒµÔÚ´ÓʹÓñ»¶¯µÄÍøÂ簲ȫ£¨Ô̺¬ÐÂÒ»´ú·´²¡¶¾Èí¼þ£©ÊØ»¤¼¿Á©×ªÏò×Ô¶¯Ñ°ÕҺͶã±ÜÍþвµÄ·½Ê½¡£ ÝÓÈÆ×ÅÆóÒµ´òÔ찲ȫµÄ³Çǽ£¬Ö»ÄÜÔÚ¶ÌÆÚÄÚÌṩ±£»¤£¬±ðÍüÁËÌØÂåÒÁľÂíµÄ¹ÊÊ¡£ÔÚ´ÓǰÁùÄêÁË£¬ÆóÒµÔÚÍøÂ簲ȫÁìÓòµÄͶÈëÿÄê¶¼ÔÚÔö³¤£¬µ«ÐÂÐ͹¥»÷µÄ²úÉúÂÊÒÔ¼°ÆóÒµÔâ·êºÚ¿ÍÈëÇÖµÄÇé¿ö²¢Ã»ÓвúÉúÄÚÈÝÐԵĺÃת¡£
Õâ¸öʱ³½£¬ÆóÒµ±Ø±ØÒª×ª±ä˼Ïë²ÉÈ¡¸ü»ý¼«×Ô¶¯µÄÐж¯£¬ÈçÒýÈëµÚÈý·½½øÐзÂÕÕºÚ¿ÍÉøÈëµÄ°²È«²âÊÔ£¬×Ô¶¯»¯½âÍøÂ簲ȫÒþ»¼¡£
8. Êý¾Ý±£»¤ÒµÎñáÈÆð
Digital GuardianÈ«ÇòÇþ·²¿¸±×ܲÃMarcus Brown֪ͨýÌå˵£¬Êý¾Ý±£»¤ÒµÎñÒѾ³ÉÎªÍøÂ簲ȫÊг¡ÖÐÔö³¤×î¿ìµÄÁìÓòÖ®Ò»£¬ÕâÊÇÓÉÓÚÔÆÍÆËã¼¼ÊõµÄ·¢Õ¹ÎªÆóÒµÌṩÁ˸ü¶àÕûºÏÊý¾ÝºÍ×ÊÔ´µÄõè¾¶¡£
³ýÁËżȻ²úÉúµÄDDoS¹¥»÷Ö®±í£¬ÏÕЩËùÓÐÔÚÈ«Çò²úÉúµÄ·ì϶ºÍºÚ¿ÍÊÂÎñ¶¼ÊǶÔÓÚÊý¾ÝµÄÇÔÈ¡¡£Êý¾Ýй¶ºóÔì³ÉµÄÑϳÁºó¹ûÏò¸÷¸öÐÐÒµÇÃÏìÁ˾¯ÖÓ£¬Ô½À´Ô½¶àµÄÆóÒµ½«Êý¾Ý±£»¤ÌáÉýµ½ºÜ¸ßµÄÓÅÏȼ¶£¬ÓÉÊ×ϯִÐй١¢Ê×ϯ²ÆÕþ¹ÙºÍ¶Ê»á³ÉÔ±È«È¨ÕÆ¹Ü¡£
˾·¨²¿ÃÅÒ²ÔÚ¼ÓÇ¿¶ÔÊý¾Ý±£»¤µÄÂÉÀý½¨É裬ÀýÈçÅ·Ã˵ÄGDPRÂÉÀýºÍ¼ÓÀû¸£ÄáÑǵÄÊý¾ÝÒþÖÔ·¨°¸¡£¼øÓÚÊý¾Ýй¶¶Ô¹«Ë¾µÄÃûÓþ¡¢¹É¼Û¡¢ÖªÊ¶²úȨ±£»¤ºÍ¾ºÕùÓÅÊÆÔì³ÉµÄ·çÏÕ£¬ÆóÒµ¸Ãµ±¼Ó´ó¶ÔÊý¾Ý±£»¤µÄͶÈë¡£
9. ´«²¼¶ñÒâÈí¼þµÄý½é³ÖÐø¶àÑù»¯
MimecastÇþ·ÏîÄ¿¸±×ܲÃJulian Martin°µÊ¾£¬ÐÂʱÆÚÏ´«²¼¶ñÒâÈí¼þµÄý½éÔ½À´Ô½¶àÑù»¯£¬Èçµç×ÓÓʼþ¡¢ÍøÂç¡¢¼´Ê±Í¨Ñ¶ºÍÉ罻ýÌ壬ÕâÒâζ׎â¾ö¹æ»®ÌṩÉ̱ØÐëΪ¿Í»§Ìá¹©È«ÃæµÄ²úÆ·£¬Ó¦¶ÔÀ´×Ô¶àÖÖÇþ·µÄ°²È«ÌôÕ½¡£
ºÚ¿Í×ÜÊǹ¥»÷Ò»µã£¬¶ø²»»á¶ÔÕû¸öÆóÒµ»ò×éÖ¯µÄÍøÂç°²Õû¸öϵ´ó´ò´óÄÖ¡£ËûÃǽ«Í¨¹ýµç×ÓÓʼþ¡¢É罻ýÌå¶ÔÓû§½øÐзÖÎö£¬Í¨¹ýij¸öÇÐÈëµãÕÒµ½ÈëÇÔìóÒµµÄÓÄ΢»·½Ú¡£Òò¶ø£¬½â¾ö¹æ»®ÌṩÉÌÓ¦¸Ã´Ó´«Í³µÄ˼ÏëģʽÖÐÌø³öÀ´£¬ÝÓÈÆ×ÅÆóÒµÔ±¹¤µÄÈÕ³£ÉúÑĺ͹¤×÷Ìá¹©È«ÃæµÄÕûÌ×°²È«½â¾ö¹æ»®¡£
10. É豸´¥ÍøÔ½¶à£¬·çÏÕÔ½¸ß
RSA SecurityµÄÃÀÖÞÇøÓò¸±×ܲÃFaraz Siraj°µÊ¾£¬×î½ü¼¸Ä꣬ÎïÁªÍøµÄ¸ß¿ì·¢Õ¹ÎªÆóÒµºÍÏû·ÑÕßÌṩÁ˽«Æû³µ¡¢¼ÒÓõçÆ÷½ÓÈ뻥ÁªÍøµÄ¸÷Àà½â¾ö¹æ»®¡£
ÕâЩÐÂÐ˵ÄÍøÂç½ÓÈ뷽ʽΪÓû§´øÀ´Á˸ü¶àÏÖ´ú»¯µÄ±ðÖÂÂÄÀú£¬µ«ËæÖ®¶øÀ´µÄÍøÂ簲ȫÍþвҲ²»ÈÝÓ×êÉèÏëÒ»ÏÂÈúڿͷ¸·¨½ÓÈëÉ豸µØµãµÄÍøÂ磬ÇáÒ×½ÚÔìÆû³µµÈ£¬Õâ¶àô¿ÉÅ¡£ÔÚÑз¢Ð¼¼Êõʱ£¬Éè¼ÆÊ¦×î³õµÄ¹Ø×¢µã×ÜÊÇÈôºÎÓÖ¿ìÓÖºÃÓ㬶ÔÓÚ°²È«ÍùÍù»áºöÂÔһЩ¡£Faraz°µÊ¾£¬Éè¼ÆÊ¦ÃǸõ±È¥Ñ°ÕҼȲ»»á¼õÂýÕû¸öϵͳ¿ª·¢½ø¶Å×Ö¿ÉÁ½È«ÍøÂ簲ȫµÄ¿ª·¢·½Ê½¡£
ÒÔÉÏÊÇ10Î»ÍøÂ簲ȫ¹«Ë¾¸¨µ¼ÕߵĹØ×¢Èȵ㣬ÏàʶÕâЩÇ÷ÏòÓÐÖúÓÚÄúʵʱµ÷ÕûºÍ·À±¸½«À´¿ÉÄܲúÉúµÄ¶ñÒâ»î¶¯¡£
£¨×ªÔØÀ´×ÔFreeBuf.COM£©
Copyright ? GA»Æ½ð¼× °æÈ¨ËùÓÐ ¾©ICP±¸05032414ºÅ
¾©¹«Íø°²±¸11010802024551ºÅ