FBI推企業(yè)數據防護新措施,用“虛假數據”欺騙黑客
FBI意圖將虛假數據與真實數據混合,以混淆黑客。
針對數據的網絡攻擊的問題,FBI推出了一個名為“IDLE”的程序,該程序專注于使用誘餌數據,以混淆那些試圖竊取有價值信息的人。
FBI網絡參與和情報部門代理助理部門主管Long T. Chu在接受采訪時表示,他們目前正在采取更全面的方法來應對日益嚴重的網絡攻擊問題,除了向大型公司發(fā)出警報,并在發(fā)生安全隱患后作出相應的措施,還在通過“掩蓋數據”的方式,幫助企業(yè)采取積極措施來阻止攻擊者盜竊數據、達到目的。IDEL項目就是“掩蓋數據”的方式之一。
消息人士稱,IDLE并不是通過發(fā)布誘餌(假數據)來吸引攻擊者的注意力,而是將一堆假數據混入真實數據中。據了解,FBI會幫助企業(yè)使用真實信息來創(chuàng)建虛假數據,當誘餌被觸動,公司IT員工將收到危險警報。在創(chuàng)建虛假數據過程中,FBI將不會保留信息,只會在得到同意后,獲取數據來展開相應工作。
屆時,竊取了數據的攻擊者若要達到原本的目的,就需要將虛假數據與真實數據區(qū)分開來,這個處理工作具備一定的難度。
據了解,IDLE項目中創(chuàng)建的虛假數據試圖在格式上與公司自身數據相匹配,如此當假數據混入批次中,便不會對公司本身造成負面影響?梢钥吹降氖,相比于以往防火墻類的主動防護,以及攻擊發(fā)生后的被動反應等常規(guī)措施,FBI此次推出的主動式防御措施還是有一點突破的。
目前,針對虛假數據與真實數據如何混合,以及IDLE項目具體的復雜程度,FBI目前還沒有透露更多消息。
作者:韓璐

請輸入評論內容...
請輸入評論/評論長度6~500個字
圖片新聞