¶´¼ûRSA 2021£üÍøÂçÍþвá÷ÁÔ¡ª¡ª»Ø¹é¡°ÐËȤ¡±
2021-05-27
Íþвá÷ÁÔµÄÀú³Ì¾ÍÏñÍøÂçÌìÏÂÖеē¿ÆÑ§Ì½Ë÷”£¬á÷ÁÔÀÖ³ÉǰÐèÒª¾ÙÐдó×Ú·±ÔӵįÊÎöʹÃü£¬ÀýÈçÖØ´óµÄÊý¾ÝÅÌÎÊ¡¢´ó×ÚÊÖ¹¤Êý¾Ý¹ØÁªµÈ¡£ÕâЩ·±ËöµÄ²Ù×÷²»µ«Ó°ÏìЧÂÊ£¬Ò²½µµÍÁËÇå¾²Ö°Ô±µÄÕ½¶·Á¦¡£ÔÚ2021ÄêRSA´ó»áÉÏ£¬À´×ÔIBMÑо¿Ô±Ìá³öÁËȫеÄÍþвá÷ÁÔ¹¤¾ß£¬¿ÉÒÔÓÐÓýµµÍá÷ÁÔÀú³ÌÖеķ±ËöÊÂÇ飬ʹá÷ÁÔÖØÐ¾۽¹µ½Æä´´Á¢ÐÔºÍÁîÈËÐ˷ܵIJ¿·Ö£¬ÊµÏÖÐËȤ»Ø¹é¡£
Ò»¡¢Íþвá÷ÁÔµÄÍ´µã
“Íþвá÷ÁÔ”Ö¸½ÓÄÉÈ˹¤ÆÊÎöºÍ»úе¸¨ÖúµÄÒªÁ죬Õë¶ÔÍøÂçºÍÊý¾Ý¾ÙÐÐ×Ô¶¯ËÑË÷¡¢¹ØÁªºÍÆÊÎö£¬´Ó¶ø¼ì²â³öÌÓ±ÜÏÖÓÐÇå¾²·ÀÓù²½·¥µÄ¸ß¼¶Ò»Á¬ÐÔÍþв£¨APT£©¡£Íþвá÷ÁÔÀú³ÌÖУ¬Çå¾²Ö°Ô±Ö÷Ҫ˼Ë÷Ï¢Õù¾öÁ½´óÀàÎÊÌ⣺
ÔõÑùá÷ÁÔ£¿
ÀýÈç“ÔõÑù´ÓEDRÅÌÎÊÊý¾Ý”¡¢“ÔõôÌáÈ¡Êý¾Ý×ֶΔ¡¢“ÔõÑùÔö²¹ÏßË÷µÄÉÏÏÂÎÄÐÅÏ¢”¡¢“ÔõÑùʹÓûúеѧϰģ×Ó”µÈ¡£
á÷ÁÔʲô£¿
ÀýÈç“ÔõÑù½¨Éè¼ÙÉ蔡¢“ÔõÑù»ùÓÚ¼ÙÉè¾ÙÐÐÆÊÎö”¡¢“ÐèÒªÄÄЩÍþвÇ鱨Êý¾Ý¼ÓÈëÆÊÎö”¡¢“ÄÄÖÖ»úеѧϰģ×ÓºÏÊÊÆÊÎö”µÈ¡£

Ä¿½ñÍþвá÷ÁÔµÄÍ´µãÔÚÓÚ£º“ÔõÑùá÷ÁÔ”ËùÆÆ·ÑµÄʱ¼äÔ¶³¬“á÷ÁÔʲô”£¬µ«ºóÕß²ÅÊÇ´´Á¢¼ÛÖµµÄÖØµã¡£Çå¾²Ö°Ô±½«Ì«¶àʱ¼äÆÌÕÅÔÚÔĶÁÖÖÖÖEDRµÄAPIÅÌÎʽӿÚÉÏ£¬¶øÎÞ·¨¾Û½¹µ½¶ÔÍþвá÷ÁÔ¸üÓмÛÖµµÄÍþв¼ÙÉèºÍ¹¥»÷Çé½ÚÆÊÎö²¿·Ö¡£
¶þ¡¢ÍƼö“á÷ÁÔ±à³ÌÓïÑÔ”-Kestrel
Ñо¿Ö°Ô±ÍƼöÁËÒ»¸öȫеĿªÔ´ÏîÄ¿“Kestrel”£¬¿ÉÒÔ½µµÍÇå¾²Ö°Ô±ÔÚ“ÔõÑùá÷ÁÔ”ÉϵÄͶÈ룬½«¾«Éñ¾Û½¹µ½Íþвá÷ÁÔÉÏ¡£ÎªÁËʵÏÖÕâ¸öÄ¿µÄ£¬KestrelÆËÃæÏòÍþвá÷ÁԵıà³ÌÓïÑÔ¾ÙÐÐÁ˽ç˵£¬¿É×ÊÖúʹÓÃÕ߸ü¸ßЧµÄ¾ÙÐÐá÷ÁÔ¡£

Ϊ×ÊÖúʹÓÃÕß½«Ä¿µÄ¾Û½¹ÔÚá÷ÁÔÉÏ£¬Kestrel±à³ÌÓïÑÔÔÚÉè¼ÆÀíÄîÉϽÓÄÉÁËÀû±ãá÷ÁÔÄ¿µÄÐÎòµÄÓï·¨£¬ÓÐÖúÓÚ¶Ôá÷ÁÔÄ¿µÄʵÌå¾ÙÐÐÌåÏÖ¡£


Èý¡¢ÍƼö¹æ·¶»¯Êý¾ÝÃûÌÃ-STIX
Êý¾ÝµÄ±ê×¼»¯¡¢¹æ·¶»¯ÊÇÍþвá÷ÁÔÓÐÓþÙÐеÄÒªº¦£¬Ö»ÓнÓÄɹ淶µÄÊý¾ÝÃûÌòŻª´Ó²î±ðÏµÍ³ÍøÂ絽ͳһµÄÊý¾Ý¾ÙÐÐá÷ÁÔ¡£À´×ÔIBMµÄÑо¿Ö°Ô±ÍƼö½ÓÄɹú¼ÊÍþвÇ鱨±ê×¼STIX¾ÙÐÐÊý¾ÝÌåÏֺ͹²Ïí¡£
ΪʵÏÖÇå¾²Êý¾ÝÔÚ²î±ðϵͳ֮¼äÖ±½ÓµÄÇå¾²¹²Ïí£¬IBMÌá³öÁËSecurity ConnectµÄ¿´·¨£¬Æä½¹µãÊÖÒÕÖ®Ò»ÊÇ STIX-Shifter ¹¤³Ì¡£¸Ã¹¤³ÌʹÓÃSTIX(½á¹¹»¯ÍþвÐÅÏ¢±í´ïStructured Threat Information eXpression )¾ÙÐÐÇå¾²¹²ÏíÍþвÐÅÏ¢¡£Ôڸù¤³ÌÖУ¬STIX-ShifterÄܼá³Ö´ÓËùÓÐ IBM Security ²úÆ·ºÍ¸÷µÚÈý·½²úÆ·ÖÐÊÕµ½µÄÊý¾ÝµÄÒ»ÖÂÐÔ¡£Í¨¹ýÌṩͳһ¸öͨÓÃAPIµÄͨÓ÷þÎñ£¬IBMÏÖÔÚ¿ÉÒÔ¿çí§ÒâÊý¾ÝÔ´ÅÌÎÊÊý¾Ý£¬ÎÞÂÛÊý¾ÝÔ´ÊDzúÆ·Õվɴ洢¿ÍÕ»£¬²¢ÊÕ»ñͬÑùµÄÊý¾ÝͶÈëµ½ÆÊÎöºÍËÑË÷ÖС£

ËÄ¡¢ÔõÑù¹¹½¨Íþвá÷ÁÔ³¡¾°
Ñо¿Ô±·ÖÏíÁËÔõÑù»ùÓÚÃâ·Ñ¹¤¾ß¾ÙÐÐÍþвá÷ÁÔÇéÐδµÄ°¸Àý¡£°¸ÀýÖÐÍŽáºÚ¿Í¹¥»÷µÄ·¾¶£¬Ê¹ÓÃSysmon¡¢Sysflow¡¢SIEMµÈÈí¼þ¹¤¾ßƽ̨£¬»®·ÖÔÚ¹¥»÷ÕߵĴ¹ÂÚÓʼþͶµÝ¡¢ºáÏòÒÆ¶¯¡¢C&CÁªÂçͨѶ¡¢Êý¾Ý»á¼û¡¢Êý¾ÝÉøÍ¸µÈÀú³Ì¾ÙÐÐÊý¾Ý¼à²âºÍÍøÂç¡£ÍøÂçµ½µÄÊý¾Ý¾Óɹ淶»¯´¦Öóͷ£ºó£¬ÌṩΪÍþвá÷ÁÔÆ½Ì¨¡£×îÖÕÇå¾²Ö°Ô±¿ÉÒÔÔÚÍþвá÷ÁÔÆ½Ì¨ÉÏʹÓÃKestrel¾ÙÐÐÍþвá÷ÁÔµÄÆÊÎö¡£

Îå¡¢×ܽáÓë½â¶Á
Íþвá÷ÁÔ½øÈëʵսӦÓý׶κó£¬ÔõÑùÔÚÏÖʵ²Ù×÷Àú³ÌÖÐÌáÉýÇå¾²Ö°Ô±µÄá÷ÁÔЧÂÊÊÇÒµÄÚÌåÌùµÄÎÊÌâ¡£IBMÑо¿Ö°Ô±ÍƳöµÄ¼Æ»®¿ÉÒÔ³ÉΪÆóÒµ¾ÙÐÐÍþвá÷ÁÔµÄÑ¡ÏîÖ®Ò»£¬¸Ã¼Æ»®ÓÐÐí¶àÁÁµã£º
1¡¢á÷ÁԼƻ®½ÓÄÉ¿ªÔ´/Ãâ·ÑÈí¼þ¾ÙÐд£¬´î½¨±¾Ç®½µµÍ£»
2¡¢á÷ÁÔ³¡¾°»ùÓںڿ͹¥»÷Àú³Ì¾ÙÐÐá÷ÁÔµãÉè¼ÆºÍ°²ÅÅ£¬ÔÚϵͳ»¯½¨ÉèÍþвá÷ÁÔ˼Ð÷·½ÃæÖµµÃ²Î¿¼£»
3¡¢ÐÂÍÆ³öµÄá÷ÁÔ¹¤¾ß/ÓïÑÔKestrel¿ÉÒÔ´ó·ùÌáÉýËÝԴЧÂÊ£¬ÈÃÇå¾²Ö°Ô±ÍÑÀë¿àº£¡£
Kestrel¿ÉÒÔ×ÊÖúÇå¾²Ö°Ô±½µµÍÒì¹¹Êý¾ÝÐÅÏ¢»ñÈ¡¡¢·±Ëö»ù´¡²Ù×÷µÈ·½ÃæµÄ¿ªÏú£¬µ«ÈÔÊÇÈ˹¤á÷ÁÔ²Ù×÷¡£½ÓÏÂÀ´£¬ÔõÑù»ùÓÚ¹¥»÷ÏßË÷µÄ×Ô¶¯¹ØÁª¾¡¿ÉÄÜʵÏÖÍþвá÷ÁÔµÄ×Ô¶¯»¯ÓÐÍû³ÉΪеÄÊÖÒÕÆ«Ïò¡£

¾ÅÓÎÀϸçÔÆ







