-
1 # cnBeta
-
2 # 焦慮老爸
IDLE本身可以看做是蜜罐系統的一個變種,主要針對的是高價值機構面對駭客攻擊時的自我保護問題,可以說,IDLE是一個社會學的產物,它從資料的角度加大了駭客獲利的成本,就像以前常用的程式碼混淆一樣,雖然不能完全杜絕攻擊,但是卻可以讓攻擊的成本和受益不成正比。
IDLE系統的由來:
據外媒SlashGear報道,導致大量資料丟失的網路攻擊已變得越來越普遍。駭客將目標鎖定在從商店到大型醫院和社交媒體平臺的所有方面,使人們面臨身份盜竊,財務欺詐等風險。FBI的IDLE程式旨在幫助解決該問題,該程式專注於使用誘餌資料使惡意駭客難於處理。
FBI網路參與和情報部門代理助理部門主管Long T.Chu在接受Ars Technica的採訪時表示,該機構正在採取更“整體”的方法來應對日益嚴重的網路攻擊問題。FBI現在不僅向大型公司發出警報,並且在發生安全隱患後對其做出反應。此外還透過採取掩蓋資料的方式,幫助企業採取積極措施來阻止這些資料盜竊企圖。
該工作正在名為“IDLE”的專案下完成,該專案代表非法資料丟失利用,其被描述為透過使用誘餌資料進行混淆的嘗試。接受Ars Technica採訪的訊息人士稱,IDLE並非是誘捕或經典的“蜜罐”,而是類似於將一堆假的拼圖塊混入裝滿正確拼圖塊的盒子中。
駭客將不得不非常努力地將虛假資料與真實資料區分開,從而使破壞這些公司的總體思路變得不那麼有吸引力。這個想法不是透過釋出誘人的(但是假的)資訊來吸引攻擊者。相反,這是為了幫助保護駭客已經在尋找的資料。
FBI出於明顯的原因沒有在談論這個專案的複雜性,但是它沒有將IDLE分類。據悉,該專案下建立的虛假資料旨在與公司用於其合法資料的格式相匹配。假資料混入批次中,但不會對公司本身造成負面影響。FBI沒有透露這種混合方式是如何發生的,以避擴音供可能使攻擊者受益的資訊。
大資料之所以稱為大資料,有一個根本原因就是資料量大,海量的資料,TB、PB都是常態。其實大資料條件下駭客的入侵是相對更加困難的,這主要體現在兩點上,第一個是系統的複雜度增加,導致駭客在入侵過程中的路徑需要不斷試探。第二是海量資料,導致駭客想要完成脫褲動作極其困難,這需要足夠的時間和足夠的頻寬。
但是,大資料確實也存在這資料洩露的風險,為了規避這種風險,一些有條件的廠商會有針對性的在真實資料庫裡大量混淆插入假資料。但是這種操作也給伺服器帶來了巨大的負擔,因此才有IDLE系統的誕生。
回覆列表
導致大量資料丟失的網路攻擊已變得越來越普遍。駭客將目標鎖定在從商店到大型醫院和社交媒體平臺的所有方面,使人們面臨身份盜竊,財務欺詐等風險。FBI的IDLE程式旨在幫助解決該問題,該程式專注於使用誘餌資料使惡意駭客難於處理。
FBI網路參與和情報部門代理助理部門主管Long T. Chu 最近在接受Ars Technica的採訪時表示,該機構正在採取更“整體”的方法來應對日益嚴重的網路攻擊問題。FBI現在不僅向大型公司發出警報,並且在發生安全隱患後對其做出反應。此外還透過採取掩蓋資料的方式,幫助企業採取積極措施來阻止這些資料盜竊企圖。
該工作正在名為“ IDLE”的專案下完成,該專案代表非法資料丟失利用,其被描述為透過使用誘餌資料進行混淆的嘗試。接受Ars Technica採訪的訊息人士稱,IDLE並非是誘捕或經典的“蜜罐”,而是類似於將一堆假的拼圖塊混入裝滿正確拼圖塊的盒子中。
駭客將不得不非常努力地將虛假資料與真實資料區分開,從而使破壞這些公司的總體思路變得不那麼有吸引力。這個想法不是透過釋出誘人的(但是假的)資訊來吸引攻擊者。相反,這是為了幫助保護駭客已經在尋找的資料。
FBI出於明顯的原因沒有在談論這個專案的複雜性,但是它沒有將IDLE分類。據悉,該專案下建立的虛假資料旨在與公司用於其合法資料的格式相匹配。假資料混入批次中,但不會對公司本身造成負面影響。FBI沒有透露這種混合方式是如何發生的,以避擴音供可能使攻擊者受益的資訊。