來(lái)源:m.zbtjad.cn    |   發(fā)布時(shí)間:2023年08月19日
黑客攻防,一個(gè)看似神秘,但卻必不可缺的領(lǐng)域。近期,全球網(wǎng)絡(luò)與安全融合領(lǐng)域領(lǐng)*者Fortinet(Nasdaq:FTNT),開(kāi)啟了Fortinet DEMO DAY系列實(shí)戰(zhàn)攻防演練線上直播,讓人人都能零距離觀摩黑客是如何“開(kāi)黑”、破壞,以及Fortinet系列產(chǎn)品是如何進(jìn)行見(jiàn)招拆招、一一化解的!
暴力破解其實(shí)更像是一種無(wú)差別攻擊,對(duì)目標(biāo)站點(diǎn)并沒(méi)有一個(gè)很清晰的概念。但是撞庫(kù)攻擊更類(lèi)似 APT 攻擊,這意味它的攻擊一定是目標(biāo)明確的。比如,撞庫(kù)攻擊企業(yè)OA,與暴力破解簡(jiǎn)單粗暴的使用root、admin、admin123等簡(jiǎn)單弱口令不同的是,撞庫(kù)攻擊會(huì)下很多功夫了解目標(biāo)。
這就包括企業(yè)在公網(wǎng)上發(fā)布的招聘、售后、營(yíng)銷(xiāo)等相關(guān)的郵箱、賬號(hào)等信息,并建立較為明確的郵箱、賬戶庫(kù)。同時(shí),它可能并不會(huì)直接使用互聯(lián)網(wǎng)上下載的通用密碼字典,常見(jiàn)的是會(huì)加入匹配目標(biāo)企業(yè)縮寫(xiě)、人名、企業(yè)名字等等相關(guān)的密碼組合規(guī)則。
Fortinet如何與第三方的產(chǎn)品聯(lián)動(dòng)?
首先,諸如FortiAnalyzer等產(chǎn)品和方案,協(xié)同聯(lián)動(dòng)*佳的必然是Fortinet自有產(chǎn)品。但是,如果第三方有開(kāi)放API,F(xiàn)ortinet相關(guān)產(chǎn)品也能夠進(jìn)行對(duì)接聯(lián)動(dòng)。比如,F(xiàn)ortiSOAR就可以通過(guò) API 對(duì)接第三方,根據(jù)事件的不同類(lèi)型匹配Playbook劇本進(jìn)行對(duì)應(yīng)的處置。
上一條: Fortinet數(shù)據(jù)中心防火墻及服務(wù)ROI超300%!Forrester TEI研究發(fā)布
下一條: 飛塔400F防火墻(NGFW)將 AI 驅(qū)動(dòng)的安全性和機(jī)器學(xué)習(xí)技術(shù)無(wú)縫融合