欺騙防御(Deception)是防守者得以觀察攻擊者行為的新興網(wǎng)絡(luò)防御戰(zhàn)術(shù),通過(guò)誘騙攻擊者和惡意應(yīng)用暴露自身,以便研究人員能夠設(shè)計(jì)出有效防護(hù)措施。
欺騙防御技術(shù)可以增強(qiáng)甚至有可能替代威脅檢測(cè)和響應(yīng)類產(chǎn)品(TDR),能夠提供低誤報(bào)、高質(zhì)量的監(jiān)測(cè)數(shù)據(jù)。因此,企業(yè)安全人員在構(gòu)建自身威脅檢測(cè)能力時(shí)候,應(yīng)該認(rèn)真考慮將欺騙防御技術(shù)加入其安全防御體系中。在傳統(tǒng)安全防御認(rèn)知中,防守者需要確保所有資產(chǎn)100%安全,而攻擊者卻只需要抓住一次機(jī)會(huì)就可以收獲成果。但是欺騙防御技術(shù),卻跟傳統(tǒng)安全模型完全相反。攻擊者除非100%正確,否則就會(huì)被“地雷”絆倒,而防守者卻幸運(yùn)的多,只需要絆倒一次攻擊者就能清楚了解攻擊者信息。