成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

每家企業都已經被入侵 只不過情況沒那么危險

安全
在最近的一項調查研究中,Vectra公司對40家企業中的25萬臺終端設備進行了調查,結果顯示,每家企業的網絡都經歷了針對性入侵,但大多數入侵活動沒有達到最關鍵的階段:數據泄露。

在最近的一項調查研究中,Vectra公司對40家企業中的25萬臺終端設備進行了調查,結果顯示,每家企業的網絡都經歷了針對性入侵,但大多數入侵活動沒有達到最關鍵的階段:數據泄露。

每家企業都已經被入侵 只不過情況沒那么危險

“在各種規模的企業網絡、各種行業中,我們都發現了一些針對性攻擊的跡象。”

Vectra公司提供網絡監控技術,以追蹤網絡上的可疑活動。這份報告是Vectra發布的第 二份后入侵報告了,其中包含的企業數量大概是上個版本的兩倍。分析的企業類型包括雇員數量少于1千人的小企業,以及雇員數量超過5萬人的大企業;企業的范圍則包括Vectra的老客戶和那些想要獲得第一手信息安全評估的公司。

威廉姆森表示,從報告的結果上看,每個網絡中都存在一些繞過了邊界防御的威脅。

Vectra通過行為模式將這些威脅做了分類。

 

640.webp (2)

 

第一個部分占了全部探測到威脅數量的32%,它代表著命令控制服務器(C2)階段。在這個階段中,攻擊者們剛剛開始建立自己的橋頭堡,并通過感染點將數據傳回幕后服務器。

在這個階段,并不是所有活動都是自動化的。很多時候,在不斷深挖網絡中數據的過程中,攻擊者需要通過鍵盤發出指令來引導攻擊。比如利用獲取的用戶信息,選擇訪問哪個系統。

過了這個階段,攻擊就可以向不同的方向發展了。

其中之一是建立僵尸網絡。根據Vectra的報告,18%的威脅與這類行為有關。其中,絕大多數(85%)被用于實現點擊欺詐(Click Fraud),5%被用來實施針對其它目標的暴力破解,4%用被用于對其它網絡進行DDOS攻擊。

另一種可能性是更深一步地侵入目標公司,進行偵查,這種可能性大約是13%。然后則是多種角度的一些活動,占威脅總量的34%。其中包括,56%的暴力破解攻擊,然后是自動復制和Kerberos協議攻擊,分別占比22%和16%。Kerberos是利用失竊個人信息和賬戶信息的一種攻擊方式。

隨著研究的樣本數量增加,與僵尸網絡有關的威脅會同比增加,而窺探行為的數量則會增長四倍,其它深入行為的增長量甚至會增長七倍。

最后一個步驟是數據竊取,這對于一家公司而言是最危險的,但只占到全部檢測到威脅的3%。

這個很小的數字給了公司在威脅產生破壞之前檢測并清除它們的機會,但也解釋了為什么攻擊者在被抓住前往往能潛伏幾個月時間。

值得關注的是,不能因為此次調查結果中只有3%的攻擊面向竊取數據,而得出市面上大部分攻擊行為都對數據竊取漠不關心的結論。因為,兩者并不成比。一旦攻擊者得以建立一個數據泄露的渠道,就可以在很長的一段時間內利用這個渠道竊取數據。

Vectra同時分析了攻擊者隱藏自己的方式。

最常見的隱藏方法是將惡意流量偽造成瀏覽器活動,這樣的方式占總量的36%;使用新注冊的域名進行通信占25%;使用TOR匿名網絡的占14%;使用外部遠程訪問的占13%。

使用頻率最少的技術包括拉扯指令、隱藏的HTTP Post、隱藏的HTTPS隧道、惡意軟件升級、P2P網絡、隱藏的HTTP隧道。

隱藏隧道是特別難以檢測的,因為攻擊者可以將代碼嵌入進文本字段、Headers或其它在正常通訊中會出現的會話參數。為了讓檢測更加困難,攻擊者可以利用流量加密。

“我們能夠識別加密通訊中的隱藏隧道,而不需要將它們解密”。

Vectra通過分析行為模式實現這一點。分析結果顯示,攻擊者喜歡劫持加密通道。

例如,在傳輸與幕后服務器的通訊數據時,加密的HTTPS信道要比一兩條未加密的HTTP信道更誘人。

原文地址:http://www.aqniu.com/neo-points/8550.html

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2015-07-28 14:17:22

2016-01-07 10:17:48

2018-08-23 09:57:57

2020-05-27 10:57:36

Linux入侵系統安全

2012-08-29 10:48:37

Windows 8操作系統

2018-10-19 11:15:34

云計算互聯網數據中心

2014-04-23 15:13:42

2011-03-22 15:21:17

2015-10-23 09:44:59

PaaS開源云應用

2013-10-21 14:16:07

Windows 8.1

2015-04-30 10:12:13

開源云平臺OpenStack

2012-09-04 14:04:01

混合云混合云安全問題混合云安全

2022-07-03 14:06:27

元宇宙交互技術AR

2014-03-21 15:30:06

產品經理PM能力

2016-07-11 10:49:54

2011-03-08 09:41:49

2021-07-01 07:34:09

LinuxIO模型

2014-07-09 09:06:33

SDN自動化

2014-11-03 18:22:53

2012-12-21 09:31:52

Windows 8
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美性高潮 | 波多野结衣精品 | 围产精品久久久久久久 | 国产日韩一区二区 | 国产精品1区2区3区 国产在线观看一区 | 午夜视频在线观看一区二区 | 国产一级免费在线观看 | 337p日韩| 亚洲网站免费看 | 81精品国产乱码久久久久久 | 国产精品久久久久久妇女 | 国产精品成人一区二区三区 | 欧美a级成人淫片免费看 | 成人伊人网 | 成人av一区二区三区 | 成av在线 | 欧美视频中文字幕 | 国产精品久久久久久久久免费桃花 | 精品国产三级 | 91精品久久久久久久久久小网站 | 狠狠狠干 | 91在线网站 | 久久婷婷麻豆国产91天堂 | 久久曰视频| 久免费视频| 欧美综合一区 | 久久一二区 | 午夜视频一区二区三区 | 亚洲精品久久久一区二区三区 | 国产毛片在线看 | 国产精品久久一区 | 中文字幕成人免费视频 | 国产高清视频一区 | 福利片一区二区 | 午夜视频网站 | 国产美女在线观看 | 97伦理影院| 亚洲成人精品免费 | 成年精品 | 天天艹天天干天天 | 国产精品日韩欧美一区二区三区 |