黑客攻防,一個看似神秘,但卻必不可缺的領(lǐng)域。近期,全球網(wǎng)絡(luò)與安全融合領(lǐng)域領(lǐng)*者Fortinet(Nasdaq:FTNT),開啟了Fortinet DEMO DAY系列實戰(zhàn)攻防演練線上直播,讓人人都能零距離觀摩黑客是如何“開黑”、破壞,以及Fortinet系列產(chǎn)品是如何進(jìn)行見招拆招、一一化解的!
暴力破解其實更像是一種無差別攻擊,對目標(biāo)站點并沒有一個很清晰的概念。但是撞庫攻擊更類似 APT 攻擊,這意味它的攻擊一定是目標(biāo)明確的。比如,撞庫攻擊企業(yè)OA,與暴力破解簡單粗暴的使用root、admin、admin123等簡單弱口令不同的是,撞庫攻擊會下很多功夫了解目標(biāo)。
這就包括企業(yè)在公網(wǎng)上發(fā)布的招聘、售后、營銷等相關(guān)的郵箱、賬號等信息,并建立較為明確的郵箱、賬戶庫。同時,它可能并不會直接使用互聯(lián)網(wǎng)上下載的通用密碼字典,常見的是會加入匹配目標(biāo)企業(yè)縮寫、人名、企業(yè)名字等等相關(guān)的密碼組合規(guī)則。
Fortinet如何與第三方的產(chǎn)品聯(lián)動?
首先,諸如FortiAnalyzer等產(chǎn)品和方案,協(xié)同聯(lián)動*佳的必然是Fortinet自有產(chǎn)品。但是,如果第三方有開放API,F(xiàn)ortinet相關(guān)產(chǎn)品也能夠進(jìn)行對接聯(lián)動。比如,F(xiàn)ortiSOAR就可以通過 API 對接第三方,根據(jù)事件的不同類型匹配Playbook劇本進(jìn)行對應(yīng)的處置。
上一條: Fortinet數(shù)據(jù)中心防火墻及服務(wù)ROI超300%!Forrester TEI研究發(fā)布
下一條: 飛塔400F防火墻(NGFW)將 AI 驅(qū)動的安全性和機(jī)器學(xué)習(xí)技術(shù)無縫融合