首页 > 其他分享 >【网络知识系列】被动防御•主动防御•积极防御

【网络知识系列】被动防御•主动防御•积极防御

时间:2024-07-20 09:39:58浏览次数:10  
标签:网络安全 积极 攻击 被动 主动防御 安全 防御

网络安全建设中,经常提到一些方法论,比如网络安全滑动标尺模型,叠加式提升网络安全能力。

日常工作中,也提及主动防御,但主动防御和积极防御的边界在哪❓

被动防御

被动防御是指在网络安全受到攻击时,采取一些安全措施来保护系统免受攻击。

被动防御,也称消极防御,是通过堆砌防火墙入侵检测系统(IDS)入侵防御系统(IPS)应用防火墙(WAF)等网络边界安全设备的方式强化网络安全边界能力力,识别和阻断内、外部入侵行为。

历史上是秦始皇面对匈奴的侵扰选择修建长城拒敌于国门之外,就是典型的被动防御。

这种方式一定程度上是有效的,也是必要的,但被动防御是多出现于静态合规建设阶段,只是完成了简单的安全产品堆砌,实际上得不到安全控制主动权,被动式挨打和冲击。如果出现内鬼自毁长城,或安全策略失效,那黑客就可以长驱直入、直捣黄龙!

主动防御

主动防御是指在攻击发生之前,就已经采取了一些安全措施来预防攻击。
这种方法可以有效地减少攻击带来的风险,但是需要花费更多的时间和资源来实施。

主动防御是通过访问控制数据加密风险评估安全加固审计追踪网络蜜罐攻击面收敛安全开发软件供应链管理等方式充

分发挥安全设备特性,强化网络和系统本身免疫能力,增加攻击成本,迟滞攻击进展,同时开展事前检查、事中记录、事后审计等活动,主动发现安全风险和补齐安全短板。

其中软件供应链安全倍受业界关注,除了开源组件软件版权风险外,还有摸清软件组件组成,输出软件成分清单,提高软件成分透明度,消除软件安全风险,提高软件自身健康度和应急响应能力。

积极防御

积极防御是指在攻击发生之前或之后,采取一些积极的措施来防御攻击。
这种方法可以有效地防止攻击带来的影响,但是需要更加全面和深入的安全防护方案。

积极防御是通过持续性安全监测分析研判预测和预警,动态调整安全策略,快速响应和处置,有效消除安全威胁。积极防御也包括安全反制,既主动出击,反制对方,主动瓦解或摧毁对方的战斗力。

人是安全的尺度。在积极防御中,由于有人的参与持续性监测、分析和响应,实质性进入攻防两端能力的人机对抗阶段。

历史上汉武帝三次北击匈奴,终于取得最后胜利,匈奴被迫向西迁移。汉武帝就是通过积极防御的方式消除了匈奴对汉朝的威胁,巩固了王朝统治。

实际安全工作中,由于反制可能触犯相关法律要求,若非国家公安机关授权,不建议开展安全反制活动。

小结

安全的本质是风险管理。无论是被动防御、主动防御还是积极防御都不是割裂的,也不是递进式发展,实际网络安全项目建设过程中都相互融合和来回切换,攻中带守、守中带攻,其目标是都是为了保护系统免受攻击,采取一些积极的安全措施防范可能的入侵,将风险降低至可接受的范畴。

原创 老杨吃西瓜不吐葡萄皮

标签:网络安全,积极,攻击,被动,主动防御,安全,防御
From: https://www.cnblogs.com/o-O-oO/p/18312757

相关文章

  • 基于Fail2ban及iptables的SSH端口爆破防御方案
    君衍.一、本篇介绍二、Fail2ban1、简介2、工作方式3、优缺点4、工作原理5、目录结构6、功能特点三、更改默认SSH端口1、更改配置文件2、重启服务四、SSH日志审计1、连接失败的IP2、失败IP次数排行3、连接成功的IP4、成功IP次数排行五、Fail2ban1、安装2、配置3、日志......
  • 安全防御:防火墙概述
    目录一、信息安全1.1恶意程序一般会具备一下多个或全部特点1.2信息安全五要素:二、了解防火墙2.1防火墙的核心任务2.2防火墙的分类2.3防火墙的发展历程2.3.1包过滤防火墙2.3.2应用代理防火墙2.3.3状态检测防火墙补充防御设备三、防火墙的其他功能四、防火......
  • 在Linux中,FTP 的主动模式和被动模式是什么?有何区别?
    在Linux中,FTP(FileTransferProtocol,文件传输协议)的主动模式和被动模式是FTP协议用于在两台计算机之间传输文件时采用的两种不同工作模式。这两种模式的主要区别在于数据连接(即用于文件传输的连接)的发起和建立方式。一、主动模式(PORT模式)定义与工作原理:主动模式是指FTP客户端......
  • 基于剪枝技术和鲁棒蒸馏融合的轻量对抗攻击防御方法
    对抗训练是一类常用的对抗攻击防御方法,其通过将对抗样本纳入训练过程,从而有效抵御对抗攻击。然而,对抗训练模型的鲁棒性通常依赖于网络容量的提升,即对抗训练所获得的网络为防御对抗攻击而大幅提升网络的模型容量,对其可用性造成较大约束。为解决以上问题,提出一种基于剪枝技术......
  • 白帽工具箱:DVWA中CSRF攻击与防御的入门指南
    ......
  • 用SpringBoot打造坚固防线:轻松实现XSS攻击防御
    在这篇博客中,我们将深入探讨如何使用SpringBoot有效防御XSS攻击。通过结合注解和过滤器的方式,我们可以为应用程序构建一个强大的安全屏障,确保用户数据不被恶意脚本所侵害。目录什么是XSS攻击?SpringBoot中的XSS防御策略使用注解实现XSS防御使用过滤器实现XSS防御结合注解与过......
  • SSRF漏洞攻击与防御
    基本原理SSRF是指存在漏洞的服务器存在对外发起请求的功能,而请求源可由攻击者控制并且服务器本身没有做合法验证.SSRF形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能且没有对目标地址做过滤与限制。SSRF中的伪协议file:///从文件系统中获取文件内容,如,file......
  • 区块链技术如何有效防御DDOS攻击?揭秘前沿安全策略!
    在当今数字化时代,DDOS(分布式拒绝服务)攻击已成为网络安全的重大威胁之一。这些攻击通过控制大量计算机或网络设备,向目标服务器发送海量请求,导致服务器过载、响应缓慢甚至完全崩溃。然而,区块链技术作为一种新兴的安全解决方案,正逐步展现出在DDOS防御中的巨大潜力。区块链技术的......
  • Sword and Shield Animations(劈砍防御剑盾带动画动作)
    这是一个动画资产包,为剑和盾牌用户提供手工制作的成对动画和空闲。包括8向步行和跑步动画、攻击、跳跃、冲刺、向下状态移动和过渡、躲避、阻挡、蹒跚、各种配对终结者动画等。一切你需要把剑和盾牌战士带到生活中。动画总数:115攻击19区块5关闭状态14Evade5怠速9跳跃......
  • DDoS攻击揭秘:网络安全的挑战与防御措施的深度思考
    在数字化飞速发展的今天,网络安全问题已经成为企业乃至整个社会关注的焦点。其中,DDoS(分布式拒绝服务)攻击以其难以预测、影响广泛、破坏性强的特点,成为了网络安全领域的一大严峻挑战。本文将带您深入了解DDoS攻击的原理、影响、常见的防御误区以及防御措施,帮助您更好地应对这一网......