Ç°ÑÔ
´Ó²úÎﻥ²Ù×÷ÐÔ¡¢µÚÈý·½Â©¶´¡¢Êý¾Ý¶ªÊ§µ½Ô¤·Àµ½Òªº¦»ù´¡ÉèÊ©µÄÍþв£¬ÒÔÏÂÊÇÐÐÒµÁìµ¼ÕßÔÚ½ñÄêBlack Hat´ó»áÉϹØ×¢µÄÖصãÍøÂçÄþ¾²Éú³¤Ç÷ÊÆ¡£
1. ¶ÔÐÂÒ»´úSOARµÄÐèÇó
FireEyeÊ×ϯִÐйÙKevin MandiaÔÚ̸ÆðµÚÒ»´úÄþ¾²ÔËÓª¡¢·ÖÎöºÍ³ÂËߣ¨SOAR£©²úÎïʱ£¬ÈÏΪËüÃÇÓÃÓÚ¼ì²âºÍ»ã×Ü´óÁ¿Äþ¾²ÐÅÏ¢µÄÊÂÇéʱ£¬ÒѾÍêȫûÓÐʲôÎÊÌ⣬Ӧµ±×¼±¸½øÈëÏÂÒ»¸ö½×¶Î£¬Ñ°ÇóÈçºÎÂú×ã¿Í»§¶ÔÓÚ¸ü¸ß»¥²Ù×÷ÐÔµÄÐèÇó¡£
´óÐÍ¿ç¹ú×éÖ¯ºÍ¹«Ë¾Ê¹ÓõIJúÎïÏà¶Ô½Ï¶à£¬»·¾³Ò²½ÏΪÅÓ´ó£¬Òò´ËËüÃǶÔÓÚ²úÎï¼ä¸ß»¥²Ù×÷ÐÔµÄÐèÇó¸ñÍâÇ¿ÁÒ£¬ÆÚÍûÄܹ»¾¡¿ÉÄÜËõ¶ÌÎÊÌâ·ºÆðµ½Íê³ÉÐÞ¸´µÄ¹ý³Ì¡£ÏÂÒ»´úSOAR²úÎïÐèÒªÕë¶Ô»¥²Ù×÷ÐÔ½øÐÐÌرðÓÅ»¯£¬ÕâÑù²ÅÆøÔÚÃæ¶ÔÖÖÖÖ·×ÔÓµÄÇé¿öʱ£¬¾ß±¸Ò»¶¨µÄ×Ô¶¯»¯²Ù×÷ÄÜÁ¦¡£
MandiaÌåÏÖ£¬Î´À´µÄÄþ¾²ÔËÓªÖÐÐÄÓ¦µ±Í¨¹ýÍøÂçÄþ¾²ÖÐÐÄÌṩ¸ü¶àµÄÒ»¼ü¹¦Ð§£¬½«ÏÖÔںܶàÈÔÒªÈËÀ´¼ÓÈëµÄÊÂÇéÄð³É×Ô¶¯»¯²Ù×÷£¬²¢ÔöÇ¿²îÒ칩ӦÉ̲úÎï¼äµÄ»¥²Ù×÷ÐÔ£¬¼ÓËÙÍøÂçÄþ¾²ÎÊÌâµÄ½â¾ö½ø³Ì¡£
2. È˹¤ÖÇÄÜÔÚÐÐΪ·ÖÎöÁìÓòµÄÓ¦ÓÃ
SophosÊ×ϯÑо¿¿Æѧ¼ÒChester WisniewskiÌåÏÖ£¬È˹¤ÖÇÄÜ¿ÉÓÃÓÚ´¦ÖÃÊäÈëµÄÊý¾Ý£¬½µµÍ·¢ÉúµÄÎ󱨣¬Ê¹µÃÊý¾Ý¸üÒ×¹ÜÀí´Ó¶øÖúÁ¦Óû§ºÍʵÌåÐÐΪ·ÖÎö£¨UEBA£©Êг¡¡£
ÓÉÓÚUEBAÊг¡ËùʹÓõÄÊý¾ÝÁ¿·Ç³£ÅÓ´ó£¬Ê¹µÃ´ÓÒµÈËÔ±ºÜÄѱàд³öÄܹ»Í¨³ÔËùÓÐÄÚÈݵÄËã·¨¡£Òò´Ë£¬×éÖ¯ºÍÆóÒµ»áÊÕµ½´óÁ¿Î󱨣¬ÕâÒâζ׿´Ê¹¼ì²âµ½Òì³££¬Äþ¾²ÔËάÈËÔ±Ò²²»Ì«¿ÉÄܽÓÄÉÐж¯£¬Ö»»á°ÑÎÊÌâ±ê×¢À´£¬½»¸øÄþ¾²ÔËÓªÖÐÐÄ£¨SOC£©Ñо¿¡£
µÃÒæÓÚÈ˹¤ÖÇÄܼ¼ÊõµÄ½ø²½£¬ÏÖÔÚÎ󱨿ÉÒÔͨ¹ý¹¤¾ß×Ô¶¯´¦ÖúÍÏû¼õ£¬¿ÉÒÔÔ¤¼û×éÖ¯ºÍÆóÒµ×îÖÕ»áÈ«Ã濪·Å×Ô¶¯»¯¹¤¾ßÀ´´¦ÖÃËùÓи澯µÄÇé¿ö£¬Í¬Ê±»¹ÄÜΪÄþ¾²×¨¼ÒÌÚ³öʱ¼ä£¬ÓÃÓÚÑо¿×îÖØÒªµÄÄþ¾²ÎÊÌâ¡£
3. Êý¾ÝÄþ¾²ÒѳÉΪºËÐÄÎÊÌâ
Digital GuardianÊ×ϯִÐйÙKen LevineÈÏΪ£¬ÆóÒµÔÚÍøÂçÄþ¾²·½ÃæµÄͶÈëÔ¶Ô¶²»¹»£¬ÔÚ·À·¶Ç±ÔÚÍþвºÍÐÂÐ͹¥»÷ý½é·½ÃæÒѾ׽½ó¼ûÖâ¡£ÆóÒµÍøÂçÖеÄÈëÇÖÕßÄÑÒÔ±»·¢ÏֺͶ¨Î»£¬Ö»Óе±ÈëÇÖÕßÄܹ»´Ó¹«Ë¾ÍøÂç»ñÈ¡Êý¾Ýʱ£¬²Å»áÒýÆóÒµµÄÖØÊÓ¡£
ΪÁË·ÀÖ¹ÆóÒµÍøÂçÖеÄÊý¾Ý±»ÇÔÈ¡£¬ÆóÒµ±ØÐëÃ÷È·ÐÅÏ¢µÄÃܼ¶»ùÓÚÓû§¶ÔÓÚÕâЩÐÅÏ¢µÄ·ÃÎÊȨÏÞ¡£ÕâÖÖÒªÁìʹµÃÆóÒµÄܹ»Î§ÈÆÊý¾Ý×Ô¼º¹¹½¨Äþ¾²±ÚÀÝ£¬¶ø²»½öÏÞÓÚÔÚ¹«Ë¾ÍøÂçÖÐÅŲé¶ñÒâ»î¶¯¡£
4. »ù´¡ÉèÊ©ÒѳÉΪ¶ñÒâ»î¶¯µÄÄ¿±ê
ƾ¾ÝSonicWallÊ×ϯִÐйÙBill Conner͸¶µÄÐÅÏ¢£¬Í¨¹ý½©Ê¬ÍøÂç»ò·ÓÉÆ÷¶Ô»ù´¡ÉèÊ©ÌᳫµÄ¹¥»÷Ô½À´Ô½¶à£¬Ä¿±êº¸ÇÄÜÔ´ºÍ¹«ÓÃÊÂҵϵͳ£¬ÉõÖÁ»¥ÁªÍø»ù´¡ÉèÊ©Ò²ÔÚÄÚ¡£
ÔÚÃÀ¹ú£¬Ô¼Äª95£¥µÄ»ù´¡ÉèÊ©¶¼ÊÇ˽Óл¯µÄ£¬Õâ¾Íµ¼Ö½â¾ö·½°¸ÌṩÉÌÔÚ½øÐÐÐÞ¸´Ê±ÐèÒªÓ빫ÓÃÊÂÒµÌṩÉ̺ÍÕþ¸®¼à¹Ü»ú¹¹ºÏ×÷¡£´Óʵ¼Ê·¢ÉúµÄ°¸Àý¿ÉÒÔ¿´µ½£¬Ò»Ð©»ù´¡ÉèÊ©µÄ¼¼ÊõÌṩ·½»òÕß¹©Ó¦ÉÌ£¬ÈçʵÑéÊÒ»òѧÊõ»ú¹¹£¬Ò²»á³ÉΪ¶ñÒâ»î¶¯µÄÄ¿±ê£¬ºÚ¿ÍÊÔ×Å´Ó×î»ù´¡µÄµØ·½Ñ°ÕÒ×îµ¥±¡µÄ»·½Ú¡£
Ëæ×ÅÔ½À´Ô½¶àµÄÐÂоƬͶÈëʹÓã¬ÒÔ¼°Õë¶ÔPDF»òMicrosoft OfficeµÄ¶ñÒâÈí¼þ²»Í£·ºÀÄ£¬»ù´¡ÉèÊ©ÃæÁÙ×ÅÔ½À´Ô½¶àµÄÄþ¾²ÎÊÌâ¡£ BillÌåÏÖ£¬ÐµĹ¥»÷¹¤¾ß¸üÉÆÓÚαװ£¬Ê¹µÃ»ù´¡ÉèÊ©¹©Ó¦ÉÌÔÚ¼ì²âºÍÔ¤·ÀÍøÂçÄþ¾²ÎÊÌâÊÇÔ½·¢·Ñ¾¢¡£
5. µÚÈý·½Â©¶´Ó¦±ØÐë±»ÖØÊÓÆðÀ´
ƾ¾ÝBitSight×ܲüæÊ×ϯִÐйÙTom TurnerµÄ˵·¨£¬À´×ÔµÚÈý·½µÄ·çÏÕ£¬»òÕßÊÇÓÐÒµÎñÍùÀ´µÄ×éÖ¯Ëù´æÔڵķçÏÕÒѳÉΪ¹«Ë¾¾ö²ßÕßÃDZØÐëÒªÖصã¹Ø×¢ºÍÌÖÂÛµÄÒ»¸öÈÈÃÅÒéÌ⡣ȥÄêµÄWannaCryÀÕË÷Èí¼þ¹¥»÷ÊǵÚÈý·½·çÏÕ½øÈë¸÷ÈËÊÓÒ°µÄÀï³Ì±®¡£¾Ù¸öÀý×Ó£¬Èç¹û¿Ú°¶Ôâµ½¶ñÒâ»î¶¯¹¥»÷¶øµ¼ÖÂÉÏÓκ½Ô˹«Ë¾µÄ´¬Ö»ÎÞ·¨³ö¸Û£¬µ¼ÖµÄËðʧ½«Ê®·Ö¾Þ´ó¡£
WannaCryµÄ·¢×÷ÈÃÆóÒµ¸ß²ãÒâʶµ½¿ØÖƵÚÈý·½·çÏÕ¶ÔÓÚ±£³Ö¹«Ë¾ÒµÎñµÄÕý³£ÔËÐк͹ÉƱ¼Û¸ñµÄÎȶ¨ÖÁ¹ØÖØÒª¡£
6. ÊèÉ¢µÄÔ±¹¤¶ÓÎé´øÀ´µÄÊý¾ÝÄþ¾²Òþ»¼
À´×ÔMicro FocusÄþ¾²ºÍÐÅÏ¢¹ÜÀíÓëÕþ¸®²úÎﲿÃÅ×ܾÀíJohn DelkÌåÏÖ£¬Ëæ×ÅÆóÒµÓù¤ÐÎʽµÄ±ä»¯£¬ºÜ¶àÆóÒµµÄÔ±¹¤¶ÓÎéÔ½À´Ô½ÊèÉ¢£¬ÕâÑùÒ»À´Ô±¹¤ÃǾͻáͨ¹ýÖÖÖÖ·½Ê½½«Ãô¸ÐÊý¾Ý´ø³ö¹«Ë¾¡£
Èç¹ûÈÃÔ±¹¤Ê¹ÓÃÖÖÖÖ¸÷ÑùµÄ½ÓÈëµãÀ´µÇ¼¹«Ë¾ÄÚÍøÒÔ·ÃÎÊËùÐèµÄÊý¾Ý£¬ÕâÓÖ»á´øÀ´·Ç³£ÅÓ´óµÄÄþ¾²»ù´¡¼Ü¹¹Éè¼ÆÌôÕ½¡£John½¨ÒéÏÈ´Ó¼òµ¥µÄÒªÁ쿪ʼ£¬ÀýÈç¶à²½Éí·ÝÑéÖ¤£¬È»ºóÖð²½ÍêÉÆÓÃÓÚÂþÑÜʽÊý¾ÝºÍÊèÉ¢ÀͶ¯Á¦»·¾³£¨ÈçÊý¾Ý¶ªÊ§·À»¤£©µÄÍøÂçÄþ¾²¡£
7. »¯±»¶¯ÎªÖ÷¶¯
CybereasonÁªºÏÊ×´´È˼æÊ×ϯִÐйÙLior DivÌåÏÖ£¬ÆóÒµÕýÔÚ´ÓʹÓñ»¶¯µÄÍøÂçÄþ¾²£¨°üÂÞÐÂÒ»´ú·´²¡¶¾Èí¼þ£©Î¬»¤ÊÖ¶ÎתÏòÖ÷¶¯Ñ°ÕҺ͹æ±ÜÍþвµÄ·½Ê½¡£ ΧÈÆ×ÅÆóÒµ´òÔìÄþ¾²µÄ³Çǽ£¬Ö»ÄÜÔÚ¶ÌÆÚÄÚÌṩ±£»¤£¬±ðÍüÁËÌØÂåÒÁľÂíµÄ¹ÊÊ¡£ÔÚ¹ýÈ¥ÁùÄêÁË£¬ÆóÒµÔÚÍøÂçÄþ¾²ÁìÓòµÄͶÈëÿÄ궼ÔÚÔö¼Ó£¬µ«ÐÂÐ͹¥»÷µÄ·¢ÉúÂÊÒÔ¼°ÆóÒµÔâÓöºÚ¿ÍÈëÇÖµÄÇé¿ö²¢Ã»Óз¢ÉúʵÖÊÐԵĺÃת¡£
Õâ¸öʱºò£¬ÆóÒµ±ØÐëҪת±ä˼ά½ÓÄɸü»ý¼«Ö÷¶¯µÄÐж¯£¬ÈçÒýÈëµÚÈý·½½øÐÐÄ£ÄâºÚ¿ÍÉø͸µÄÄþ¾²²âÊÔ£¬Ö÷¶¯»¯½âÍøÂçÄþ¾²Òþ»¼¡£
8. Êý¾Ý±£»¤ÒµÎñáÈÆð
Digital GuardianÈ«ÇòÇþµÀ²¿¸±×ܲÃMarcus Brown¸æËßýÌå˵£¬Êý¾Ý±£»¤ÒµÎñÒѾ³ÉΪÍøÂçÄþ¾²Êг¡ÖÐÔö³¤×î¿ìµÄÁìÓòÖ®Ò»£¬ÕâÊÇÒòΪÔƼÆËã¼¼ÊõµÄÉú³¤ÎªÆóÒµÌṩÁ˸ü¶àÕûºÏÊý¾ÝºÍ×ÊÔ´µÄ;¾¶¡£
³ýÁËż¶û·¢ÉúµÄDDoS¹¥»÷Ö®Í⣬¼¸ºõËùÓÐÔÚÈ«Çò·¢ÉúµÄ©¶´ºÍºÚ¿Íʼþ¶¼ÊǶÔÓÚÊý¾ÝµÄÇÔÈ¡¡£Êý¾Ýй¶ºóÔì³ÉµÄÑÏÖغó¹ûÏò¸÷¸öÐÐÒµÇÃÏìÁ˾¯ÖÓ£¬Ô½À´Ô½¶àµÄÆóÒµ½«Êý¾Ý±£»¤ÌáÉýµ½ºÜ¸ßµÄÓÅÏȼ¶£¬ÓÉÊ×ϯִÐй١¢Ê×ϯ²ÆÕþ¹ÙºÍ¶Ê»á³ÉԱȫȨÂôÁ¦¡£
˾·¨²¿ÃÅÒ²ÔÚ¼ÓÇ¿¶ÔÊý¾Ý±£»¤µÄ¹æÔò½¨É裬ÀýÈçÅ·Ã˵ÄGDPR¹æÔòºÍ¼ÓÀû¸£ÄáÑǵÄÊý¾ÝÒþ˽·¨°¸¡£¼øÓÚÊý¾Ýй¶¶Ô¹«Ë¾µÄÉùÓþ¡¢¹É¼Û¡¢ÖªÊ¶²úȨ±£»¤ºÍ¾ºÕùÓÅÊÆÔì³ÉµÄΣº¦£¬ÆóÒµÓ¦µ±¼Ó´ó¶ÔÊý¾Ý±£»¤µÄͶÈë¡£
9. Á÷´«¶ñÒâÈí¼þµÄý½éÁ¬Ðø¶àÑù»¯
MimecastÇþµÀÏîÄ¿¸±×ܲÃJulian MartinÌåÏÖ£¬ÐÂʱ´úÏÂÁ÷´«¶ñÒâÈí¼þµÄý½éÔ½À´Ô½¶àÑù»¯£¬Èçµç×ÓÓʼþ¡¢ÍøÂç¡¢¼´Ê±Í¨Ñ¶ºÍÉ罻ýÌ壬ÕâÒâζ׎â¾ö·½°¸ÌṩÉ̱ØÐëΪ¿Í»§ÌṩȫÃæµÄ²úÎӦ¶ÔÀ´×Ô¶àÖÖÇþµÀµÄÄþ¾²ÌôÕ½¡£
ºÚ¿Í×ÜÊǹ¥»÷Ò»µã£¬¶ø²»»á¶ÔÕû¸öÆóÒµ»ò×éÖ¯µÄÍøÂçÄþ¾²Ìåϵ´ó´ò´óÄÖ¡£ËûÃǽ«Í¨¹ýµç×ÓÓʼþ¡¢É罻ýÌå¶ÔÓû§½øÐзÖÎö£¬Í¨¹ýij¸öÇÐÈëµãÕÒµ½ÈëÇÖÆóÒµµÄµ¥±¡»·½Ú¡£Òò´Ë£¬½â¾ö·½°¸ÌṩÉÌÓ¦¸Ã´Ó´«Í³µÄ˼άģʽÖÐÌø³öÀ´£¬Î§ÈÆ×ÅÆóÒµÔ±¹¤µÄÈÕ³£Éú»îºÍÊÂÇéÌṩȫÃæµÄÕûÌ×Äþ¾²½â¾ö·½°¸¡£
10. É豸´¥ÍøÔ½¶à£¬·çÏÕÔ½¸ß
RSA SecurityµÄÃÀÖÞÇøÓò¸±×ܲÃFaraz SirajÌåÏÖ£¬×î½ü¼¸Ä꣬ÎïÁªÍøµÄ¸ßËÙÉú³¤ÎªÆóÒµºÍÏû·ÑÕßÌṩÁ˽«Æû³µ¡¢¼ÒÓõçÆ÷½ÓÈ뻥ÁªÍøµÄÖÖÖÖ½â¾ö·½°¸¡£
ÕâЩÐÂÐ˵ÄÍøÂç½ÓÈ뷽ʽΪÓû§´øÀ´Á˸ü¶àÏÖ´ú»¯µÄÐÂÆæÌåÑ飬µ«ËæÖ®¶øÀ´µÄÍøÂçÄþ¾²ÍþвҲ²»ÈÝСêÏëÏóÒ»ÏÂÈúڿͷǷ¨½ÓÈëÉ豸ËùÔÚµÄÍøÂ磬ËæÒâ¿ØÖÆÆû³µµÈ£¬ÕâºÎµÈ¿ÉÅ¡£ÔÚÑз¢Ð¼¼Êõʱ£¬Éè¼Æʦ×î³õµÄ¹Ø×¢µã×ÜÊÇÈçºÎÓÖ¿ìÓÖºÃÓ㬶ÔÓÚÄþ¾²ÍùÍù»áÊèºöһЩ¡£FarazÌåÏÖ£¬Éè¼ÆʦÃÇÓ¦µ±È¥Ñ°ÕҼȲ»»á¼õÂýÕû¸öϵͳ¿ª·¢½ø¶ÈÓֿɼæ¹ËÍøÂçÄþ¾²µÄ¿ª·¢·½Ê½¡£
ÒÔÉÏÊÇ10λÍøÂçÄþ¾²¹«Ë¾Áìµ¼ÕߵĹØ×¢Èȵ㣬Á˽âÕâЩÇ÷ÊÆÓÐÖúÓÚÄú¼°Ê±µ÷ÕûºÍ·À·¶Î´À´¿ÉÄÜ·¢ÉúµÄ¶ñÒâ»î¶¯¡£
£¨×ªÔØÀ´×ÔFreeBuf.COM£©
Copyright ? ¶«Éƽ̨ °æȨËùÓÐ ¾©ICP±¸05032414ºÅ ¾©¹«Íø°²±¸11010802024551ºÅ