成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

高級持續性威脅(APT)攻擊的四個特點

安全 黑客攻防
高級持續性威脅(Advanced Persistent Threat)是當前信息安全產業界的熱點,在最近兩年的RSA大會中,APT都成為了大會上最受矚目的關鍵詞之一。

高級持續性威脅(Advanced Persistent Threat)是當前信息安全產業界的熱點,在最近兩年的RSA大會中,APT都成為了大會上最受矚目的關鍵詞之一。

作為一種有目標、有組織的攻擊方式,APT在流程上同普通攻擊行為并無明顯區別,但在具體攻擊步驟上,APT體現出以下特點,使其具備更強的破壞性:

(1) 攻擊行為特征難以提取:APT普遍采用0 day漏洞獲取權限、通過未知木馬進行遠程控制,而傳統基于特征匹配的檢測設備總是要先捕獲惡意代碼樣本,才能提取特征并基于特征進行攻擊識別,這就存在先天的滯后性。

(2) 單點隱蔽能力強:為了躲避傳統檢測設備,APT更加注重動態行為和靜態文件的隱蔽性。例如通過隱蔽通道、加密通道避免網絡行為被檢測,或者通過偽造合法簽名的方式避免惡意代碼文件本身被識別,這就給傳統基于簽名的檢測帶來很大困難。

(3) 攻擊渠道多樣化:目前被曝光的知名APT事件中,社交攻擊、0day漏洞利用、物理擺渡等方式層出不窮,而傳統的檢測往往只注重邊界防御,系統邊界一旦被繞過,后續的攻擊步驟實施的難度將大大降低。

(4) 攻擊持續時間長:APT攻擊分為多個步驟,從最初的信息搜集,到信息竊取并外傳往往要經歷幾個月甚至更長的時間。而傳統的檢測方式是基于單個時間點的實時檢測,難以對跨度如此長的攻擊進行有效跟蹤。

正是APT攻擊所體現出的上述特點,使得傳統以實時檢測、實時阻斷為主體的防御方式難以有效發揮作用。在同APT的對抗中,我們也必須轉換思路,采取新的檢測方式,以應對新挑戰。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2010-06-24 16:03:50

2011-04-21 09:16:46

高級持續性威脅APT數據泄漏事件

2014-03-31 10:11:49

2015-03-09 15:26:36

2012-12-28 14:25:23

2014-06-11 13:43:57

2011-09-09 14:52:55

2022-01-04 05:38:28

高級持續性威脅APT網絡犯罪

2014-12-19 11:21:52

2010-10-28 09:08:14

2012-03-09 09:41:48

2012-03-15 11:21:03

2011-03-03 09:32:08

2019-01-03 10:59:34

APT攻擊事件

2011-09-14 16:01:05

APT高持續性威脅網絡·安全

2010-07-09 16:59:31

2011-11-16 11:20:48

2021-08-27 09:44:16

APT

2013-11-21 16:52:57

2012-07-09 20:18:01

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99精品在线免费观看 | 国产一级在线观看 | www国产成人免费观看视频,深夜成人网 | 久久无毛 | 日日天天| 九九久久精品 | 午夜精品一区二区三区在线视频 | 日韩三级在线观看 | 久久久久免费精品国产小说色大师 | 天天草天天 | 日韩一二三区视频 | 欧美不卡视频一区发布 | 色视频www在线播放国产人成 | www.日韩在线 | 国产精品欧美一区二区三区不卡 | 精品网站999www | 欧美日韩不卡 | 91毛片在线看 | 婷婷色国产偷v国产偷v小说 | 色av一区二区三区 | 国产一级特黄视频 | 久久久久久免费毛片精品 | 国产精品美女一区二区 | 综合二区 | 成人超碰 | 中文字幕亚洲一区二区va在线 | 日韩在线一区二区 | 久久久亚洲 | 欧美精品一区二区三区一线天视频 | 日本不卡高字幕在线2019 | 18成人在线观看 | 韩日三级| 亚洲国产日韩一区 | 亚洲黄色网址视频 | 日韩欧美一区二区三区免费观看 | 一区二区精品 | 国产精品永久免费视频 | 久久av资源网 | 国产人久久人人人人爽 | 男人亚洲天堂 | 精品亚洲视频在线 |