成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

APT時代 為什么我們如此被動?

安全 黑客攻防
APT攻擊的針對性非常強,攻擊者對對方的信息了解的非常多,包括操作系統、使用的軟件(安全軟件、郵件賬號、微博賬號等等),所以在APT事件中,殺毒軟件/傳統防御產品件往往是第一個失效的。

我們可以看看從2001年到2005年期間,幾個比較典型的惡意代碼,包括:CodeRedII、沖擊波、震蕩波等這些具有快速傳播能力的惡意代碼。無論當時這些惡意代碼把安全廠商和安全響應組織打得多么措手不及,但這些安全團隊對它的感知時間都沒有超過24 小時。從另一方面來講,當時的反病毒/反入侵對抗主要依賴的機制是一種捕獲、辨識、分析、提取簽名、發布規則庫/病毒庫。由于感知時間不超過24個小時,這種機制在蠕蟲時代和病毒時代一直工作的很好。

2010前后進入APT時代,有三個非常典型的APT事件:Stuxnet、Duqu和Flame。從釋放時間和發現時間我們可以看到,Stuxnet是在2010年7月被發現的,根據其對應的時間戳信息,我們認為它的釋放時間是在2009年6月。Duqu是在2011年8月被發現的,目前認為它的釋放時間是在2007年底或在2008年初。Flame則更晚,它在2012年5月才被發現,但從其相關的注冊域名來看,其體系在2007年底就已經開始了早期的活動。

從上面的時間對比中,我們可以看出令整個安全業界感到非常尷尬的一點,就是這些APT攻擊至少存在了幾乎一年之久(火焰幾乎長達5年)才被業內廣泛感知和進行相應處理。而更讓安全業界感到尷尬的是,Flame是在用戶提交樣本的配合下,才最終被發現的。

從上面對比我們可以看出,在APT時代,安全廠商已經由“24小時”敏銳感知能力退化到了以“月“甚至以“年”為單位的遲鈍感知能力。

在APT時代,基于事后簽名機制的傳統產品,如IPS、IDS、殺毒軟件等產品受到極大的挑戰,由于感知能力比較差,感知時間比較長,面對APT攻擊時,這種事后簽名機制幾乎失效。

我們來分析下,是什么原因導致我們APT感知能力比較差呢?APT時代,整個惡意代碼的分布不再與信息化程度相關,而是和它的初始投放目標和地理位置有關。第一個原因就是定向攻擊。APT攻擊是高級持續的威脅這三個詞的縮寫,在我們看來更是高級持續的定向攻擊。第二個原因是針對某些安全產品進行攻擊。在韓國320事件中,韓國的銀行和電視臺多安裝了本土的殺毒軟件安博士,然而在本次事件中,安博士不但沒有起到殺毒的作用,反而在攻擊中被殺掉了。今年5月份發生的美國勞工部網站被黑事件,攻擊代碼中的一段代碼就是針對Bitdefender殺毒軟件,導致Bitdefender不但沒有查到攻擊,相反在這次的攻擊中被關閉了。

從這兩個事件可以看出,APT攻擊的針對性非常強,攻擊者對對方的信息了解的非常多,包括操作系統、使用的軟件(安全軟件、郵件賬號、微博賬號等等),所以在APT事件中,殺毒軟件/傳統防御產品件往往是第一個失效的。

第三個原因,利用文檔發起攻擊。因為傳統的IDS/IPS、AV對文檔解析能力弱,另外,文檔可能涉及到隱私和秘密,用戶對提交該類文件有疑慮,導致該類危害不能及時反饋到安全廠家手上。第四個原因,APT攻擊中往往包含有零日攻擊和特馬(專門逃避傳統安全產品查殺的木馬)。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2013-03-12 10:05:08

Node.jsGitHub開源

2012-04-09 13:35:10

Instagram

2017-07-26 10:21:46

DockerLinux容器

2022-06-01 23:27:38

區塊鏈加密貨幣數字資產

2020-06-02 19:14:59

Kubernetes容器開發

2020-11-05 10:50:09

物聯網數據技術

2022-11-28 09:00:03

編程bug開發

2020-06-19 14:55:11

Kubernetes容器技術

2013-04-19 13:59:00

Apache Hado

2021-10-26 10:12:04

技術債務軟件開發應用程序

2022-11-21 18:02:04

前端測試

2011-10-14 09:20:48

Lisp

2021-09-29 16:53:53

區塊鏈數據技術

2021-03-29 16:32:03

軟件代碼程序員

2020-04-21 11:03:34

微服務數據工具

2018-05-02 12:34:48

2020-05-29 17:21:33

神經網絡學習函數

2023-04-10 15:41:35

2018-04-24 15:53:52

2021-05-31 07:44:08

Kafka分布式系統
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一级做a爰片性色毛片16美国 | 久久久久久久一区二区三区 | 国产精品成人在线观看 | 精品日韩在线观看 | 久久久久午夜 | 99国产精品99久久久久久粉嫩 | 欧美一区二区三区高清视频 | 午夜精品在线 | 免费在线成人 | 欧美视频在线看 | 精品九九九| 日韩一区中文字幕 | 欧美成人免费在线视频 | 欧美成年人视频在线观看 | 欧美日韩国产精品一区二区 | 美女黄色在线观看 | 北条麻妃av一区二区三区 | 亚洲一区二区网站 | 国产女人第一次做爰毛片 | 欧美成人精品一区二区男人看 | 韩国毛片视频 | 国产天堂 | 久久成人精品 | 在线中文字幕国产 | 天天操网 | 久久男女视频 | 国产精品久久久久久吹潮 | 国产亚洲精品久久久久久牛牛 | 欧美不卡一区二区三区 | 天天射中文 | 久久久久久国产 | 999免费观看视频 | 国产成人jvid在线播放 | 国产2区| 日本视频中文字幕 | 日韩成人久久 | 国产精品精品久久久 | 亚洲精品视频一区 | 免费国产黄网站在线观看视频 | 亚洲国产精品久久 | 日本精品视频 |