FBI推企業(yè)數(shù)據(jù)防護新措施,用“虛假數(shù)據(jù)”欺騙黑客
FBI意圖將虛假數(shù)據(jù)與真實數(shù)據(jù)混合,以混淆黑客。
針對數(shù)據(jù)的網(wǎng)絡(luò)攻擊的問題,FBI推出了一個名為“IDLE”的程序,該程序?qū)W⒂谑褂谜T餌數(shù)據(jù),以混淆那些試圖竊取有價值信息的人。
FBI網(wǎng)絡(luò)參與和情報部門代理助理部門主管Long T. Chu在接受采訪時表示,他們目前正在采取更全面的方法來應對日益嚴重的網(wǎng)絡(luò)攻擊問題,除了向大型公司發(fā)出警報,并在發(fā)生安全隱患后作出相應的措施,還在通過“掩蓋數(shù)據(jù)”的方式,幫助企業(yè)采取積極措施來阻止攻擊者盜竊數(shù)據(jù)、達到目的。IDEL項目就是“掩蓋數(shù)據(jù)”的方式之一。
消息人士稱,IDLE并不是通過發(fā)布誘餌(假數(shù)據(jù))來吸引攻擊者的注意力,而是將一堆假數(shù)據(jù)混入真實數(shù)據(jù)中。據(jù)了解,F(xiàn)BI會幫助企業(yè)使用真實信息來創(chuàng)建虛假數(shù)據(jù),當誘餌被觸動,公司IT員工將收到危險警報。在創(chuàng)建虛假數(shù)據(jù)過程中,F(xiàn)BI將不會保留信息,只會在得到同意后,獲取數(shù)據(jù)來展開相應工作。
屆時,竊取了數(shù)據(jù)的攻擊者若要達到原本的目的,就需要將虛假數(shù)據(jù)與真實數(shù)據(jù)區(qū)分開來,這個處理工作具備一定的難度。
據(jù)了解,IDLE項目中創(chuàng)建的虛假數(shù)據(jù)試圖在格式上與公司自身數(shù)據(jù)相匹配,如此當假數(shù)據(jù)混入批次中,便不會對公司本身造成負面影響?梢钥吹降氖牵啾扔谝酝阑饓︻惖闹鲃臃雷o,以及攻擊發(fā)生后的被動反應等常規(guī)措施,F(xiàn)BI此次推出的主動式防御措施還是有一點突破的。
目前,針對虛假數(shù)據(jù)與真實數(shù)據(jù)如何混合,以及IDLE項目具體的復雜程度,F(xiàn)BI目前還沒有透露更多消息。
作者:韓璐

請輸入評論內(nèi)容...
請輸入評論/評論長度6~500個字
圖片新聞