成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

APT攻擊的防范難度和全球四大防范策略

原創
安全 黑客攻防
APT攻擊的操縱者經常會針對性的進行為期幾個月甚至更長時間的潛心準備,熟悉用戶網絡壞境,搜集應用程序與業務流程中的安全隱患,定位關鍵信息的存儲位置與通信方式。當一切的準備就緒,攻擊者所鎖定的重要信息便會從這條秘密通道悄無聲息的轉移。在APT防范領域,國內外廠商也展出了最優秀的APT解決方案,他們的防范策略和解決方案可以概括為四類。

APT(AdvancedPersistentThreat),高級持續威脅,它是組織(特別是政府)或者小團體利用先進的計算機網絡攻擊手段對特定高價值數據目標進行長期持續性網絡侵害的攻擊形式。APT攻擊的原理相對于其他常見的網絡攻擊形式更為高級和先進,其高級性主要體現在APT在發動攻擊之前,需要對攻擊對象的業務流程和目標系統進行精確的情報收集,在收集過程中,攻擊者會主動挖掘被攻擊對象受信系統和應用程序的漏洞,在這些漏洞的基礎上形成攻擊者所需的C&C網絡,此種行為沒有采取任何可能觸發警報或者引起懷疑的行動,因此更接近于融入被攻擊者的系統或程序。有人甚至認為;APT攻擊是各種社會工程學攻擊與各類0day利用的綜合體。下圖說明了一次常見的APT攻擊的過程:

 

APT攻擊防范的四大策略

 

防范APT攻擊難在哪兒

APT攻擊的操縱者經常會針對性的進行為期幾個月甚至更長時間的潛心準備,熟悉用戶網絡壞境,搜集應用程序與業務流程中的安全隱患,定位關鍵信息的存儲位置與通信方式。當一切的準備就緒,攻擊者所鎖定的重要信息便會從這條秘密通道悄無聲息的轉移。

最新一次的APT攻擊效果技術試驗中,一組研究人員收集并分析了82種新電腦病毒,并在40種殺毒軟件產品中進行了測試。盡管這些產品多數都來自業內知名廠商,但這些傳統模式的殺毒引擎,對于收集到的82種電腦病毒初始探測率卻不足5%,問題的產生源于兩方面:一方面是以代碼特征為基礎的,傳統惡意軟件探測方式已經無法順應時代的發展,而另一方面則是以蠕蟲、木馬、0Day漏洞為手段的攻擊形式正在向復雜性更高的APT形式過渡。

而另據某網絡安全技術廠商的“最新網絡攻擊現狀”報告顯示,在發生APT攻擊活動的亞洲和東歐,有184個國家都擁有內部通信樞紐或數控服務器。攻擊期間,數控服務器以回調的方式與被感染的服務器保持聯通并被大量運行,使得攻擊者的惡意軟件下載和修改能夠躲過安全監測,從而竊取更多的數據,擴大目標組織攻擊面。

APT攻擊防范四大策略

在2013年的全球RSA大會上,APT防范再次成為熱點議題。在APT防范領域,國內外廠商也展出了最優秀的APT解決方案,他們的防范策略和解決方案可以概括為四類:

1、主機文件保護類:不管攻擊者通過何種渠道執行攻擊文件,必須在員工的個人電腦上執行。因此,能夠確保終端電腦的安全則可以有效防止APT攻擊。主要思路是采用白名單方法來控制個人主機上應用程序的加載和執行情況,從而防止惡意代碼在員工電腦上執行。很多做終端安全的廠商就是從這個角度入手來制定APT攻擊防御方案,典型代表廠商包括國內的金山網絡和國外的Bit9。

2、大數據分析檢測APT類:該類APT攻擊檢測方案并不重點檢測APT攻擊中的某個步驟,而是通過搭建企業內部的可信文件知識庫,全面收集重要終端和服務器上的文件信息,在發現APT攻擊的蛛絲馬跡后,通過全面分析海量數據,杜絕APT攻擊的發生,采用這類技術的典型廠商是RSA。

3、惡意代碼檢測類:該類APT解決方案其實就是檢測APT攻擊過程中的惡意代碼傳播步驟,因為大多數APT攻擊都是采用惡意代碼來攻擊員工個人電腦以進入目標網絡,因此,惡意代碼的檢測至關重要。很多做惡意代碼檢測的安全廠商就是從惡意代碼檢測入手來制定APT攻擊檢測和防御方案的,典型代表廠商包括FireEye。

4、網絡入侵檢測類:就是通過網絡邊界處的入侵檢測系統來檢測APT攻擊的命令和控制通道。雖然APT攻擊中的惡意代碼變種很多,但是,惡意代碼網絡通信的命令和控制通信模式并不經常變化,因此,可以采用傳統入侵檢測方法來檢測APT通信通道。典型代表廠商有飛塔。

責任編輯:吳瑋 來源: 51CTO.com
相關推薦

2019-06-14 14:00:40

網絡攻擊數據泄露黑客

2011-08-09 15:09:45

2022-11-24 09:00:00

2015-06-08 11:33:15

2022-07-31 00:12:08

Deepfakes數據圖像

2010-07-22 11:18:14

2014-06-23 10:37:12

2010-09-14 22:01:48

2010-09-16 15:39:18

2020-02-17 16:52:06

誤植攻擊網絡攻擊網絡安全

2018-07-16 08:36:13

2010-09-07 10:44:14

2011-03-24 10:39:36

2010-09-13 10:14:30

2013-05-13 17:33:10

2013-06-17 09:48:02

2014-11-21 09:28:13

2021-12-30 09:38:51

DDoS攻擊防范

2011-04-14 12:33:43

2012-11-27 16:41:42

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99精品久久99久久久久 | 中文字幕 国产 | 精品国产乱码久久久久久丨区2区 | 免费观看一级特黄欧美大片 | 精品免费国产一区二区三区四区 | 国产亚洲精品精品国产亚洲综合 | 毛片免费看 | 亚洲国产精品99久久久久久久久 | 国产精品久久av | 久久精品国内 | 99久久婷婷国产综合精品电影 | 毛片网站在线观看 | 欧美精品欧美精品系列 | 在线色网站 | 亚洲精品成人 | 国产精品成人国产乱 | 日韩成人在线视频 | 欧美精品在线免费观看 | 国内久久精品 | 中文字幕国产 | 男人久久天堂 | 午夜www| 一a一片一级一片啪啪 | 不卡视频一区二区三区 | 日韩不卡一区二区 | 麻豆视频在线免费观看 | 999精品在线观看 | 亚洲一区二区在线电影 | 久久久激情 | 亚洲va国产日韩欧美精品色婷婷 | 亚洲精品免费视频 | 国产精品99久久久久久动医院 | 亚洲精品视频一区二区三区 | 国产精品一区二区在线 | jvid精品资源在线观看 | 极品销魂美女一区二区 | 99热.com| 日本a视频 | 91影院在线观看 | 国产成人精品一区 | www一级片|