为什么AMTD(自动移动目标防御)正成为网络安全的新范式?

Gartner在今年2月底的一份报告中指出,AMTD(自动移动目标防御)是网络安全的未来。所谓AMTD是一种新兴的改变游戏规则的技术,通过积极主动地改变目标状态,变换暴露在敌人面前的攻击面,以削减攻击者有效发动攻击的能力。Gartner认为,该技术将进一步改进现有的网络防御技术,同时Gartner进一步预测:“到2025年,25%的云应用程序将利用AMTD功能和概念作为内置预防方法,增强现有的云Web应用程序和API保护(WAAP)技术。”

为什么AMTD会成为新的网络安全技术趋势?对于企业而言,AMTD到底有什么样的价值?

AMTD的价值

在谈到AMTD之前,先来聊聊MTD。

MTD通过使用系统多态性来防止未知和零日攻击,以不可预测的方式隐藏应用程序、操作系统和其他关键资产目标,导致攻击面大幅减少,安全运营成本降低。此前Gartner已连续两年将MTD作为一种变革性的安全技术,认为MTD有望从根本上改变当前网络“易攻难守”的局面。

从定义可以看出,MTD是一种预防为主的网络攻击方法,它的运作原理是移动的目标比固定的目标更难击中,因此可以通过动态或静态排列、变形、变换或混淆应用访问入口,来达到转移网络攻击的目的。此外,MTD还可以设置陷阱,捕捉威胁者的行动,以进一步防范未来的攻击。通过MTD技术的引用,企业可以将漏洞和弱点隐藏起来,让勒索软件和其他高级攻击造成损害之前就被发现并快速得到阻断。

AMTD作为MTD的一种演变,基于“移动目标”的基本前提,比固定的攻击更难攻击。它涉及到使用了精心编排的策略,在各种IT环境组件中移动或更改攻击面,以增加目标系统内的不确定性和复杂性。长期以来,网络安全的主流范式一直侧重于检测和响应,这种方法本质上是被动的,但是AMTD的应用,将改变一直以来的攻防力量态势,当防御系统保持移动状态时,它会比攻击者领先一步。

这种理念与瑞数信息的核心技术——动态安全不谋而合。 瑞数信息早在进入网络安全领域之初,就提出了“先发制人、掌握先机”的防护哲学,以动态技术为支撑,通过变化多端且难以捉摸的动态安全机制迷惑攻击者,大幅提高攻击的“不可预测性”,并且不依赖于规则和特征,让安全防护从无止尽的寻找攻击样本中解脱出来,引领其从静态防御逐步走向动态防御、从被动防御走向主动防御。

AMTD的发展三阶段

Gartner认为,AMTD的技术发展会经历三个主要阶段:

阶段1:创建一个动态的、不断变化的环境

第一阶段侧重于创造一个动态的、不断变化的环境,这使得攻击者很难发现和利用系统中的漏洞。这可能涉及到诸如定期改变网络配置、使用多层加密或利用欺骗技术进行误导攻击者。

作为动态安全技术的首创者,瑞数信息充分展示了其强大的动态防御能力,比如:

动态封装:对网页底层代码做动态封装,隐藏攻击入口,升攻击难度。

动态验证:运行环境验证,有效甄别“人”还是“自动化”攻击,打击自动化攻击的有效工具

动态混淆:对客户端敏感数据进行混淆,保护数据传输安全,保护终端请求内容及交易内容。

动态令牌:一次性动态令牌,确保执行正确的业务逻辑,保障业务逻辑正确运行。

基于瑞数信息独特的动态验证、封装、混淆、令牌四大动态安全技术,企业可实现多种动态干扰功能:web代码混淆、JS混淆、前端反调试、Cookie混淆、中间人检测等,大幅提升攻击难度与成本,有效进行人机识别。

针对困扰企业的0day漏洞,瑞数动态安全技术可利用工具请求难以应对非预期响应内容与行为出发,一旦识别到是工具行为,就可以直接对0day攻击进行阻断,实现对业务的动态保护。

通过不断创新与延展的动态安全,瑞数信息从根本上改变被动防御依赖特征和规则的弊端,通过使用与攻击者类似的技术,如多态性、欺骗性和逃避性,使得攻击者无法准确识别攻击目标,或大幅拉升攻击成本以被迫放弃攻击

阶段2:构建能够快速适应新威胁的系统

第二阶段侧重于构建能够快速适应新环境的系统环境中的威胁和变化。这可能涉及到使用人工的智能和ML算法,可以分析进入的威胁和自动实时实施对策。

瑞数信息认为,通过动态安全叠加AI技术,对模拟真人等高度隐蔽性的异常访问行为进行实时分析,能够实现更加精准的人机识别,识别各类已知与未知的攻击

因此,瑞数信息在动态安全的基础上,融入语义分析、流量自学习、智能web攻击和欺诈行为检测等技术,对潜在和更加隐蔽的攻击行为进行更深层次的分析挖掘,从而不再受制于复杂繁琐的攻击特征与行为规则。在实现全链路的智能行为追踪的同时,提供攻击趋势预判、高隐蔽性异常行为透视、未知威胁行为溯源等更智能的安全分析,以及更及时的处置建议和联动机制。2022年,瑞数信息AI团队亦在“第三届中国人工智能大赛”上斩获网络安全方向A级冠军,证明了瑞数信息在AI人工智能方向的强劲实力。

如今,瑞数信息在AI技术研发上仍在不断精进,主要包括三个方向:恶意内容识别,包含SQL注入、XSS及Webshell等;攻击行为检测,包含自动化威胁识别、协同攻击检测与用户异常行为分析等;勒索加密检测,包含对文件系统数据库的勒索加密检测。

阶段3:开发主动防御的先进技术

第三个阶段侧重于开发能够积极防御的先进技术自主对抗攻击。这涉及到使用诸如先进的入侵检测和预防系统,甚至是自动化系统,它可以进行积极的网络防御。这些技术不仅旨在预防攻击,但也会在威胁可能造成伤害之前积极地寻找和消除威胁。

瑞数信息作为中国Bots自动化攻击防护领域的专业厂商,以下一代WAF – WAAP的整体安全能力补足了现有的安全盲点,能够有效抵御各类自动化攻击,帮助企业客户在Bots自动化攻击、0day攻击、DDoS攻击、API攻击等多重攻击场景中实现真正覆盖Web、APP、云和API资产的一体化防御。

如今,基于“动态安全”主动式防护技术,瑞数下一代WAF – WAAP平台已广泛应用运营商、金融、政府、教育、医院、企业客户中,帮助各类组织机构有效抗击黑产,降低其安全风险和经济损失。未来,瑞数信息也将继续秉承“动态安全”和“主动防御”的安全理念,在安全对抗未知与不确定性的过程中,不断地发展和提升主动防御技能,助力企业持续构建更加全面、安全、可控的主动安全防御体系。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

WEEX唯客是一家安全易用的加密货币交易所,由新加坡顶级区块链投资机构斥资1亿美元打造,注册用户超百万,日均交易额超15亿美元,已获得美国MSB、加拿大MSB、SVGFSA金融牌照。

WEEX唯客平台所有数据皆于海外数据库严格保存,服务器多地部署和备份,并采用满足银行级安全需求的亚马逊AWS及高速高稳定性的香港CDN,为全球用户提供最安全、最专业、最具隐私性的交易服务。

WEEX唯客是全球交易深度最好的合约交易所之一,位居CMC交易所流动性排名前五,订单厚度、价差领先同行,微秒级撮合,零滑点、零插针,最大程度降低交易成本及流动性风险,让用户面对极端行情也能丝滑成交。

在WEEX唯客,用户不仅能享受行业最低的交易手续费(Taker 0手续费,Maker 0.06%),还可零门槛一键跟随专业交易员操作,复制高手的交易策略,平台严格甄选数5,000多名优秀交易员供用户挑选。

为保障用户资金安全,WEEX唯客设立了1,000 BTC投资者保护基金,以在非用户自身原因的情况下有效补偿用户资金出现的意外损失,并公示资金池热钱包地址,让用户交易安心无忧。

WEEX官网:weex.com

你也可以在 CMCCoingecko非小号X (Twitter)中文 X (Twitter)YoutubeFacebookLinkedin微博 上关注我们,第一时间获取更多投资资讯和空投福利。

在线咨询

WEEX华语社群:https://t.me/weex_group

WEEX英文社群:https://t.me/Weex_Global

© 版权声明
THE END
喜欢就支持一下吧
点赞15 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情

    暂无评论内容

随即推荐
2023年Diffusion商业化训练班-H5资源网

2023年Diffusion商业化训练班

该培训班旨在帮助学员掌握产品商业化的关键要素。学员将学习市场定位、营销策略、盈利模式等,以推动产品快速增长。课程特色包括行业案例分析和实践项目,致力于培养学员成为商业化运营领域的专...
1个月前
0479
电脑防中病毒的软件有哪些-H5资源网

电脑防中病毒的软件有哪些

电脑使用一段时间后会变卡顿或者运行有问题,这时候也许是电脑中病毒了,那么有么电脑防中病毒的软件呢?当然有的,接下来小编就教大家如何电脑防中毒。
12个月前
0327
【某电商学院电商抖音直播带货VIP课】专注直播带货有效盈利模式-H5资源网

【某电商学院电商抖音直播带货VIP课】专注直播带货有效盈利模式

课程目录 「【火焱社电商抖音直播带货...带货有效盈利模式」 https://www.aliyundrive.com/s/Gv2PzwL5RAc 提取码: 6u1v
2年前
0215
突袭:僵尸围城射击元素的多角色RPG游戏修改钻石无限-H5资源网

突袭:僵尸围城射击元素的多角色RPG游戏修改钻石无限

突袭:僵尸围城 是 一款融入射击元素的多角色RPG游戏,游戏拥有射击类游戏的爽快感和杀戮感。游戏中玩家可根据自身喜好,或关卡不同的需求选择不同的角色参与战斗,使战斗更加多样化,趣味性更...
2年前
03814
Github文件在线加速下载网站合集-H5资源网

Github文件在线加速下载网站合集

众所周知,GitHub是一个巨大的开源宝库,以及程序员和编程爱好者的聚集地,诸多优秀的开源项目全部都是位于GitHub上。但是每当我们看到优秀的开源项目,准备去下(bai)载(piao)时,会发现速...
2年前
05211
小白系统虚拟安装流程-H5资源网

小白系统虚拟安装流程

工具/原料: 系统版本:win7系统 品牌型号:联想扬天M590  软件版本:VMware Workstation  12
11个月前
04711
算法与数据结构高手养成特训课-H5资源网

算法与数据结构高手养成特训课

算法学得好,工作不愁找。不过对于很多非科班出身的程序员来说,学好算法是一件有难度的事情,知识版块多、理论性强、技术落地复杂,付出大量精力仍不一定学得好。本课程由兼具丰富信息学竞赛辅...
10个月前
02214
真3D海上垂钓模拟游戏 钓鱼达人-H5资源网

真3D海上垂钓模拟游戏 钓鱼达人

游戏介绍  带给你最真实的真3D海上垂钓模拟!250多种海鱼任您捕获,可以在最真实的场景中体验钓鱼的乐趣!包含世界上最好的30个海钓场!尽情体验全世界的海渔场吧!免费使用钻石! 
11个月前
0416
电脑怎么恢复出厂设置-H5资源网

电脑怎么恢复出厂设置

工具/原料: 系统版本:Windows10 方法/步骤:电脑恢复出厂设置步骤 1、点击左下角开始按钮,在菜单中找到并点击设置,打开设置页面。
11个月前
0296
如何重装系统教程-H5资源网

如何重装系统教程

很多网友问关于重装系统教程,其实重装系统自己都是可以操作完成的,新手小白都是可以独立完成的,今天小编就来教大家关于win7如何重装系统教程,希望每个网友都能学会哦。
11个月前
0246