Ç°ÑÔ
´Ó²úÆ·»¥²Ù×÷ÐÔ¡¢µÚÈý·½Îó²î¡¢Êý¾Ýɥʧµ½Ô¤·Àµ½Òªº¦»ù´¡ÉèÊ©µÄÍþв£¬ÒÔÏÂÊÇÐÐÒµÏòµ¼ÕßÔÚ½ñÄêBlack Hat´ó»áÉϹØ×¢µÄÖصãÍøÂçÇå¾²Éú³¤Ç÷ÊÆ¡£
1. ¶ÔÐÂÒ»´úSOARµÄÐèÇó
FireEyeÊ×ϯִÐйÙKevin MandiaÔÚ̸ÆðµÚÒ»´úÇå¾²ÔËÓª¡¢ÆÊÎöºÍ±¨¸æ£¨SOAR£©²úƷʱ£¬ÒÔΪËüÃÇÓÃÓÚ¼ì²âºÍ»ã×Ü´ó×ÚÇå¾²ÐÅÏ¢µÄÊÂÇéʱ£¬ÒѾÍêȫûÓÐʲôÎÊÌ⣬Ӧµ±×¼±¸½øÈëÏÂÒ»¸ö½×¶Î£¬×·ÇóÔõÑùÖª×ã¿Í»§¹ØÓÚ¸ü¸ß»¥²Ù×÷ÐÔµÄÐèÇó¡£
´óÐÍ¿ç¹ú×éÖ¯ºÍ¹«Ë¾Ê¹ÓõIJúÆ·Ïà¶Ô½Ï¶à£¬ÇéÐÎÒ²½ÏΪÖØ´ó£¬Òò´ËËüÃǹØÓÚ²úÆ·¼ä¸ß»¥²Ù×÷ÐÔµÄÐèÇó¸ñÍâÇ¿ÁÒ£¬ÆÚÍûÄܹ»¾¡¿ÉÄÜËõ¶ÌÎÊÌâ·ºÆðµ½Íê³ÉÐÞ¸´µÄÀú³Ì¡£ÏÂÒ»´úSOAR²úÆ·ÐèÒªÕë¶Ô»¥²Ù×÷ÐÔ¾ÙÐÐÌØÊâÓÅ»¯£¬ÕâÑù²Å»ªÔÚÃæÁÙÖÖÖÖ·×ÔÓµÄÇéÐÎʱ£¬¾ß±¸Ò»¶¨µÄ×Ô¶¯»¯²Ù×÷ÄÜÁ¦¡£
MandiaÌåÏÖ£¬Î´À´µÄÇå¾²ÔËÓªÖÐÐÄÓ¦µ±Í¨¹ýÍøÂçÇå¾²ÖÐÐÄÌṩ¸ü¶àµÄÒ»¼ü¹¦Ð§£¬½«ÏÖÔÚÐí¶àÈÔÒªÈËÀ´¼ÓÈëµÄÊÂÇéÄð³É×Ô¶¯»¯²Ù×÷£¬²¢ÔöÇ¿²î±ð¹©Ó¦É̲úÆ·¼äµÄ»¥²Ù×÷ÐÔ£¬¼ÓËÙÍøÂçÇå¾²ÎÊÌâµÄ½â¾öÀú³Ì¡£
2. È˹¤ÖÇÄÜÔÚÐÐΪÆÊÎöÁìÓòµÄÓ¦ÓÃ
SophosÊ×ϯÑо¿¿Æѧ¼ÒChester WisniewskiÌåÏÖ£¬È˹¤ÖÇÄÜ¿ÉÓÃÓÚ´¦Öóͷ£ÊäÈëµÄÊý¾Ý£¬½µµÍ±¬·¢µÄÎ󱨣¬Ê¹µÃÊý¾Ý¸üÒ×ÖÎÀí´Ó¶øÖúÁ¦Óû§ºÍʵÌåÐÐΪÆÊÎö£¨UEBA£©Êг¡¡£
ÓÉÓÚUEBAÊг¡ºÏʹÓõÄÊý¾ÝÁ¿ºÜÊÇÖØ´ó£¬Ê¹µÃ´ÓÒµÖ°Ô±ºÜÄѱàд³öÄܹ»Í¨³ÔËùÓÐÄÚÈݵÄËã·¨¡£Òò´Ë£¬×éÖ¯ºÍÆóÒµ»áÊÕµ½´ó×ÚÎ󱨣¬ÕâÒâζ×Å×ÝÈ»¼ì²âµ½Òì³££¬Çå¾²ÔËάְԱҲ²»Ì«¿ÉÄܽÓÄÉÐж¯£¬Ö»»á°ÑÎÊÌâ±ê×¢À´£¬½»¸øÇå¾²ÔËÓªÖÐÐÄ£¨SOC£©Ñо¿¡£
µÃÒæÓÚÈ˹¤ÖÇÄÜÊÖÒÕµÄÇ°½ø£¬ÏÖÔÚÎ󱨿ÉÒÔͨ¹ý¹¤¾ß×Ô¶¯´¦Öóͷ£ºÍÏû¼õ£¬¿ÉÒÔÔ¤¼û×éÖ¯ºÍÆóÒµ×îÖÕ»áÖÜÈ«¿ª·Å×Ô¶¯»¯¹¤¾ßÀ´´¦Öóͷ£ËùÓи澯µÄÇéÐΣ¬Í¬Ê±»¹ÄÜΪÇ徲ר¼ÒÌÚ³öʱ¼ä£¬ÓÃÓÚÑо¿×îÖ÷ÒªµÄÇå¾²ÎÊÌâ¡£
3. Êý¾ÝÇå¾²ÒѳÉΪ½¹µãÎÊÌâ
Digital GuardianÊ×ϯִÐйÙKen LevineÒÔΪ£¬ÆóÒµÔÚÍøÂçÇå¾²·½ÃæµÄͶÈëÔ¶Ô¶²»·ó£¬ÔÚÌá·ÀDZÔÚÍþвºÍÐÂÐ͹¥»÷Ç°ÑÔ·½ÃæÒѾ×óÖ§ÓÒç©¡£ÆóÒµÍøÂçÖеÄÈëÇÖÕßÄÑÒÔ±»·¢Ã÷ºÍ¶¨Î»£¬Ö»Óе±ÈëÇÖÕßÄܹ»´Ó¹«Ë¾ÍøÂç»ñÈ¡Êý¾Ýʱ£¬²Å»áÒýÆóÒµµÄÖØÊÓ¡£
ΪÁ˱ÜÃâÆóÒµÍøÂçÖеÄÊý¾Ý±»ÇÔÈ¡£¬ÆóÒµ±ØÐèÃ÷È·ÐÅÏ¢µÄÃܼ¶»ùÓÚÓû§¹ØÓÚÕâЩÐÅÏ¢µÄ»á¼ûȨÏÞ¡£ÕâÖÖÒªÁìʹµÃÆóÒµÄܹ»Î§ÈÆÊý¾Ý×Ô¼º¹¹½¨Çå¾²±ÚÀÝ£¬¶ø²»µ«ÏÞÓÚÔÚ¹«Ë¾ÍøÂçÖÐÅŲé¶ñÒâÔ˶¯¡£
4. »ù´¡ÉèÊ©ÒѳÉΪ¶ñÒâÔ˶¯µÄÄ¿µÄ
ƾ֤SonicWallÊ×ϯִÐйÙBill Conner͸¶µÄÐÅÏ¢£¬Í¨¹ý½©Ê¬ÍøÂç»ò·ÓÉÆ÷¶Ô»ù´¡ÉèÊ©ÌᳫµÄ¹¥»÷Ô½À´Ô½¶à£¬Ä¿µÄº¸ÇÄÜÔ´ºÍ¹«ÓÃÊÂҵϵͳ£¬ÉõÖÁ»¥ÁªÍø»ù´¡ÉèÊ©Ò²ÔÚÄÚ¡£
ÔÚÃÀ¹ú£¬Ô¼Äª95£¥µÄ»ù´¡ÉèÊ©¶¼ÊÇ˽Óл¯µÄ£¬Õâ¾Íµ¼Ö½â¾ö¼Æ»®ÌṩÉÌÔÚ¾ÙÐÐÐÞ¸´Ê±ÐèÒªÓ빫ÓÃÊÂÒµÌṩÉ̺ÍÕþ¸®î¿Ïµ»ú¹¹ÏàÖú¡£´ÓÏÖʵ±¬·¢µÄ°¸Àý¿ÉÒÔ¿´µ½£¬Ò»Ð©»ù´¡ÉèÊ©µÄÊÖÒÕÌṩ·½»òÕß¹©Ó¦ÉÌ£¬ÈçʵÑéÊÒ»òѧÊõ»ú¹¹£¬Ò²»á³ÉΪ¶ñÒâÔ˶¯µÄÄ¿µÄ£¬ºÚ¿ÍÊÔ×Å´Ó×î»ù´¡µÄµØ·½Ñ°ÕÒ×ÈõµÄ»·½Ú¡£
Ëæ×ÅÔ½À´Ô½¶àµÄÐÂоƬͶÈëʹÓã¬ÒÔ¼°Õë¶ÔPDF»òMicrosoft OfficeµÄ¶ñÒâÈí¼þÒ»Ö±ÂþÒ磬»ù´¡ÉèÊ©ÃæÁÙ×ÅÔ½À´Ô½¶àµÄÇå¾²ÎÊÌâ¡£ BillÌåÏÖ£¬ÐµĹ¥»÷¹¤¾ß¸üÉÆÓÚαװ£¬Ê¹µÃ»ù´¡ÉèÊ©¹©Ó¦ÉÌÔÚ¼ì²âºÍÔ¤·ÀÍøÂçÇå¾²ÎÊÌâÊÇÔ½·¢ÐÁ¿à¡£
5. µÚÈý·½Îó²îÓ¦±ØÐè±»ÖØÊÓÆðÀ´
ƾ֤BitSight×ܲüæÊ×ϯִÐйÙTom TurnerµÄ˵·¨£¬À´×ÔµÚÈý·½µÄΣº¦£¬»òÕßÊÇÓÐÓªÒµÍùÀ´µÄ×éÖ¯Ëù±£´æµÄΣº¦ÒѳÉΪ¹«Ë¾¾öÒéÕßÃDZØÐèÒªÖصã¹Ø×¢ºÍÌÖÂÛµÄÒ»¸öÈÈÃÅÒéÌ⡣ȥÄêµÄWannaCryÀÕË÷Èí¼þ¹¥»÷ÊǵÚÈý·½Î£º¦½øÈë¸÷ÈËÊÓÒ°µÄÀï³Ì±®¡£¾Ù¸öÀý×Ó£¬ÈôÊÇ¿Ú°¶Ôâµ½¶ñÒâÔ˶¯¹¥»÷¶øµ¼ÖÂÉÏÓκ½Ô˹«Ë¾µÄ´¬Ö»ÎÞ·¨³ö¸Û£¬µ¼ÖµÄËðʧ½«Ê®·ÖÖØ´ó¡£
WannaCryµÄ±¬·¢ÈÃÆóÒµ¸ß²ãÒâʶµ½¿ØÖƵÚÈý·½Î£º¦¹ØÓÚ¼á³Ö¹«Ë¾ÓªÒµµÄÕý³£ÔËÐк͹ÉƱ¼ÛÇ®µÄÎȹÌÖÁ¹ØÖ÷Òª¡£
6. ÊèÉ¢µÄÔ±¹¤²½¶Ó´øÀ´µÄÊý¾ÝÇå¾²Òþ»¼
À´×ÔMicro FocusÇå¾²ºÍÐÅÏ¢ÖÎÀíÓëÕþ¸®²úÆ·²¿·Ö×Ü˾ÀíJohn DelkÌåÏÖ£¬Ëæ×ÅÆóÒµÓù¤ÐÎʽµÄת±ä£¬Ðí¶àÆóÒµµÄÔ±¹¤²½¶ÓÔ½À´Ô½ÊèÉ¢£¬ÕâÑùÒ»À´Ô±¹¤ÃǾͻáͨ¹ýÖÖÖÖ·½·¨½«Ãô¸ÐÊý¾Ý´ø³ö¹«Ë¾¡£
ÈôÊÇÈÃÔ±¹¤Ê¹ÓÃÖÖÖÖ¸÷ÑùµÄ½ÓÈëµãÀ´µÇ¼¹«Ë¾ÄÚÍøÒÔ»á¼ûËùÐèµÄÊý¾Ý£¬ÕâÓÖ»á´øÀ´ºÜÊÇÖØ´óµÄÇå¾²»ù´¡¼Ü¹¹Éè¼ÆÌôÕ½¡£John½¨ÒéÏÈ´Ó¼òÆÓµÄÒªÁì×îÏÈ£¬ÀýÈç¶à²½Éí·ÝÑéÖ¤£¬È»ºóÖð²½ÍêÉÆÓÃÓÚÂþÑÜʽÊý¾ÝºÍÊèÉ¢ÀͶ¯Á¦ÇéÐΣ¨ÈçÊý¾Ýɥʧ·À»¤£©µÄÍøÂçÇå¾²¡£
7. »¯±»¶¯Îª×Ô¶¯
CybereasonÍŽáÊ×´´È˼æÊ×ϯִÐйÙLior DivÌåÏÖ£¬ÆóÒµÕýÔÚ´ÓʹÓñ»¶¯µÄÍøÂçÇå¾²£¨°üÀ¨ÐÂÒ»´ú·´²¡¶¾Èí¼þ£©Î¬»¤ÊÖ¶ÎתÏò×Ô¶¯Ñ°ÕҺ͹æ±ÜÍþвµÄ·½·¨¡£ ΧÈÆ×ÅÆóÒµ´òÔìÇå¾²µÄ³Çǽ£¬Ö»ÄÜÔÚ¶ÌÆÚÄÚÌṩ±£»¤£¬±ðÍüÁËÌØÂåÒÁľÂíµÄ¹ÊÊ¡£ÔÚÒÑÍùÁùÄêÁË£¬ÆóÒµÔÚÍøÂçÇå¾²ÁìÓòµÄͶÈëÿÄ궼ÔÚÔöÌí£¬µ«ÐÂÐ͹¥»÷µÄ±¬·¢ÂÊÒÔ¼°ÆóÒµÔâÓöºÚ¿ÍÈëÇÖµÄÇéÐβ¢Ã»Óб¬·¢ÊµÖÊÐԵĺÃת¡£
Õâ¸öʱ¼ä£¬ÆóÒµ±ØÐèҪת±äÍ·ÄÔ½ÓÄɸüÆð¾¢×Ô¶¯µÄÐж¯£¬ÈçÒýÈëµÚÈý·½¾ÙÐÐÄ£ÄâºÚ¿ÍÉø͸µÄÇå¾²²âÊÔ£¬×Ô¶¯»¯½âÍøÂçÇå¾²Òþ»¼¡£
8. Êý¾Ý±£»¤ÓªÒµáÈÆð
Digital GuardianÈ«ÇòÇþµÀ²¿¸±×ܲÃMarcus Brown¸æËßýÌå˵£¬Êý¾Ý±£»¤ÓªÒµÒѾ³ÉΪÍøÂçÇå¾²Êг¡ÖÐÔöÌí×î¿ìµÄÁìÓòÖ®Ò»£¬ÕâÊÇÓÉÓÚÔÆÅÌËãÊÖÒÕµÄÉú³¤ÎªÆóÒµÌṩÁ˸ü¶àÕûºÏÊý¾ÝºÍ×ÊÔ´µÄ;¾¶¡£
³ýÁËÎÞÒⱬ·¢µÄDDoS¹¥»÷Ö®Í⣬ÏÕЩËùÓÐÔÚÈ«Çò±¬·¢µÄÎó²îºÍºÚ¿ÍÊÂÎñ¶¼ÊǹØÓÚÊý¾ÝµÄÇÔÈ¡¡£Êý¾Ýй¶ºóÔì³ÉµÄÑÏÖØЧ¹ûÏò¸÷¸öÐÐÒµÇÃÏìÁ˾¯ÖÓ£¬Ô½À´Ô½¶àµÄÆóÒµ½«Êý¾Ý±£»¤ÌáÉýµ½ºÜ¸ßµÄÓÅÏȼ¶£¬ÓÉÊ×ϯִÐй١¢Ê×ϯ²ÆÎñ¹ÙºÍ¶Ê»á³ÉԱȫȨÈÏÕæ¡£
˾·¨²¿·ÖÒ²ÔÚÔöÇ¿¶ÔÊý¾Ý±£»¤µÄ¹æÔò½¨É裬ÀýÈçÅ·Ã˵ÄGDPR¹æÔòºÍ¼ÓÀû¸£ÄáÑǵÄÊý¾ÝÒþ˽·¨°¸¡£¼øÓÚÊý¾Ýй¶¶Ô¹«Ë¾µÄÉùÓþ¡¢¹É¼Û¡¢ÖªÊ¶²úȨ±£»¤ºÍ¾ºÕùÓÅÊÆÔì³ÉµÄΣº¦£¬ÆóÒµÓ¦µ±¼Ó´ó¶ÔÊý¾Ý±£»¤µÄͶÈë¡£
9. Èö²¥¶ñÒâÈí¼þµÄÇ°ÑÔÒ»Á¬¶àÑù»¯
MimecastÇþµÀÏîÄ¿¸±×ܲÃJulian MartinÌåÏÖ£¬ÐÂʱ´úÏÂÈö²¥¶ñÒâÈí¼þµÄÇ°ÑÔÔ½À´Ô½¶àÑù»¯£¬Èçµç×ÓÓʼþ¡¢ÍøÂç¡¢¼´Ê±Í¨Ñ¶ºÍÉ罻ýÌ壬ÕâÒâζ׎â¾ö¼Æ»®ÌṩÉ̱ØÐèΪ¿Í»§ÌṩÖÜÈ«µÄ²úÆ·£¬Ó¦¶ÔÀ´×Ô¶àÖÖÇþµÀµÄÇå¾²ÌôÕ½¡£
ºÚ¿Í×ÜÊǹ¥»÷Ò»µã£¬¶ø²»»á¶ÔÕû¸öÆóÒµ»ò×éÖ¯µÄÍøÂçÇ徲ϵͳ´ó´ò´óÄÖ¡£ËûÃǽ«Í¨¹ýµç×ÓÓʼþ¡¢É罻ýÌå¶ÔÓû§¾ÙÐÐÆÊÎö£¬Í¨¹ýij¸öÇÐÈëµãÕÒµ½ÈëÇÖÆóÒµµÄ±¡Èõ»·½Ú¡£Òò´Ë£¬½â¾ö¼Æ»®ÌṩÉÌÓ¦¸Ã´Ó¹Å°åµÄÍ·ÄÔģʽÖÐÌø³öÀ´£¬Î§ÈÆ×ÅÆóÒµÔ±¹¤µÄÒ»Ñùƽ³£ÉúÑĺÍÊÂÇéÌṩÖÜÈ«µÄÕûÌ×Çå¾²½â¾ö¼Æ»®¡£
10. ×°±¸´¥ÍøÔ½¶à£¬Î£º¦Ô½¸ß
RSA SecurityµÄÃÀÖÞÇøÓò¸±×ܲÃFaraz SirajÌåÏÖ£¬×î½ü¼¸Ä꣬ÎïÁªÍøµÄ¸ßËÙÉú³¤ÎªÆóÒµºÍÏûºÄÕßÌṩÁ˽«Æû³µ¡¢¼ÒÓõçÆ÷½ÓÈ뻥ÁªÍøµÄÖÖÖÖ½â¾ö¼Æ»®¡£
ÕâЩÐÂÐ˵ÄÍøÂç½ÓÈë·½·¨ÎªÓû§´øÀ´Á˸ü¶àÏÖ´ú»¯µÄÐÂÓ±ÌåÑ飬µ«ËæÖ®¶øÀ´µÄÍøÂçÇå¾²ÍþвҲ½ûֹСêÏëÏóÒ»ÏÂÈúڿͲ»·¨½ÓÈë×°±¸ËùÔÚµÄÍøÂ磬ËæÒâ¿ØÖÆÆû³µµÈ£¬ÕâºÎµÈ¿Ö²À¡£ÔÚÑз¢ÐÂÊÖÒÕʱ£¬Éè¼Æʦ×î³õµÄ¹Ø×¢µã×ÜÊÇÔõÑùÓÖ¿ìÓÖºÃÓ㬹ØÓÚÇå¾²ÍùÍù»áÊèºöһЩ¡£FarazÌåÏÖ£¬Éè¼ÆʦÃÇÓ¦µ±È¥Ñ°ÕҼȲ»»á¼õÂýÕû¸öϵͳ¿ª·¢½ø¶ÈÓֿɼæ¹ËÍøÂçÇå¾²µÄ¿ª·¢·½·¨¡£
ÒÔÉÏÊÇ10λÍøÂçÇå¾²¹«Ë¾Ïòµ¼ÕߵĹØ×¢ÈÈÃÅ£¬ÏàʶÕâЩÇ÷ÊÆÓÐÖúÓÚÄúʵʱµ÷½âºÍÌá·ÀδÀ´¿ÉÄܱ¬·¢µÄ¶ñÒâÔ˶¯¡£
£¨×ªÔØÀ´×ÔFreeBuf.COM£©
Copyright ? ÓÅ·¢¹ú¼ÊÍøÕ¾¹ÙÍø °æȨËùÓÐ ¾©ICP±¸05032414ºÅ ¾©¹«Íø°²±¸11010802024551ºÅ