FBI推企業(yè)數(shù)據(jù)防護(hù)新措施,用“虛假數(shù)據(jù)”欺騙黑客
FBI意圖將虛假數(shù)據(jù)與真實數(shù)據(jù)混合,以混淆黑客。
針對數(shù)據(jù)的網(wǎng)絡(luò)攻擊的問題,FBI推出了一個名為“IDLE”的程序,該程序?qū)W⒂谑褂谜T餌數(shù)據(jù),以混淆那些試圖竊取有價值信息的人。
FBI網(wǎng)絡(luò)參與和情報部門代理助理部門主管Long T. Chu在接受采訪時表示,他們目前正在采取更全面的方法來應(yīng)對日益嚴(yán)重的網(wǎng)絡(luò)攻擊問題,除了向大型公司發(fā)出警報,并在發(fā)生安全隱患后作出相應(yīng)的措施,還在通過“掩蓋數(shù)據(jù)”的方式,幫助企業(yè)采取積極措施來阻止攻擊者盜竊數(shù)據(jù)、達(dá)到目的。IDEL項目就是“掩蓋數(shù)據(jù)”的方式之一。
消息人士稱,IDLE并不是通過發(fā)布誘餌(假數(shù)據(jù))來吸引攻擊者的注意力,而是將一堆假數(shù)據(jù)混入真實數(shù)據(jù)中。據(jù)了解,F(xiàn)BI會幫助企業(yè)使用真實信息來創(chuàng)建虛假數(shù)據(jù),當(dāng)誘餌被觸動,公司IT員工將收到危險警報。在創(chuàng)建虛假數(shù)據(jù)過程中,F(xiàn)BI將不會保留信息,只會在得到同意后,獲取數(shù)據(jù)來展開相應(yīng)工作。
屆時,竊取了數(shù)據(jù)的攻擊者若要達(dá)到原本的目的,就需要將虛假數(shù)據(jù)與真實數(shù)據(jù)區(qū)分開來,這個處理工作具備一定的難度。
據(jù)了解,IDLE項目中創(chuàng)建的虛假數(shù)據(jù)試圖在格式上與公司自身數(shù)據(jù)相匹配,如此當(dāng)假數(shù)據(jù)混入批次中,便不會對公司本身造成負(fù)面影響。可以看到的是,相比于以往防火墻類的主動防護(hù),以及攻擊發(fā)生后的被動反應(yīng)等常規(guī)措施,F(xiàn)BI此次推出的主動式防御措施還是有一點(diǎn)突破的。
目前,針對虛假數(shù)據(jù)與真實數(shù)據(jù)如何混合,以及IDLE項目具體的復(fù)雜程度,F(xiàn)BI目前還沒有透露更多消息。
作者:韓璐

請輸入評論內(nèi)容...
請輸入評論/評論長度6~500個字
圖片新聞