成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

其實,防止網絡遭受APT攻擊也可以很簡單

網絡
目前最常見的攻擊方式之一就是域名系統(DNS)攻擊。DNS被廣泛使用、高度信任但又很容易受攻擊。特別是現在一些高級持續性攻擊(APT)變得越來越流行,它們能夠深入滲透到網絡深處,并且能產生比前幾代惡意軟件更大的危害。一旦APT成功滲透一個網絡,它們就會使用DNS服務器連接回遠程命令與控制中心,然后下載一些破壞網絡運營或偷取數據的指令。

目前最常見的攻擊方式之一就是域名系統(DNS)攻擊。DNS被廣泛使用、高度信任但又很容易受攻擊。特別是現在一些高級持續性攻擊(APT)變得越來越流行,它們能夠深入滲透到網絡深處,并且能產生比前幾代惡意軟件更大的危害。一旦APT成功滲透一個網絡,它們就會使用DNS服務器連接回遠程命令與控制中心,然后下載一些破壞網絡運營或偷取數據的指令。

攻擊者曾經在一些著名事件中使用了APT攻擊,包括Michaels和Kmart等零售供應鏈,以及American Express和JPMorgan Chase等銀行與金融巨頭。它們將會繼續蔓延到許多的行業,包括教育、政府、醫療和電信等。

攻擊者之所以使用APT,是因為它們能夠攻克傳統保護模式;APT在設計上就支持在IT基礎架構之中傳播、變化和隱藏,能夠靜靜地潛伏而發起長時間攻擊。然而,如果理解了它們的工作方式,它們也是可以中止的。

 [[147088]]

初始感染:初始感染可以有以下三種方式:

1. 攻擊者發送惡意軟件電子郵件給一個組織內部的收件人。例如,Cryptolocker就是一種感染方式,它也稱為勒索軟件,其攻擊目標是Windows個人電腦,會在看似正常的電子郵件附件中偽裝。一旦收件人打開附件,Cryptolocker就會在本地磁盤上加密文件和映射網絡磁盤。如果你不乖乖地交贖金,惡意軟件就會刪除加密密鑰,從而使你無法訪問自己的數據。

2. 攻擊者會感染一個組織中用戶經常通過DNS訪問的網站。著名的端到端戰網Gameover Zeus就是一個例子,一旦進入網絡,它就能使用P2P通信去控制受感染的設備。

3. 攻擊者會通過一個直連物理連接感染網絡,如感染病毒的U盤。

下載真實的APT:一旦進入組織內部,幾乎在所有的攻擊案例中,惡意軟件執行的第一個重要操作就是使用DNS從一個遠程服務器上下載真實的APT。在成功實現惡意目標方面,真實的APT比初始感染要強大許多。

傳播和連回攻擊源:一旦下載和安裝之后,APT會禁用運行在已感染計算機上的反病毒軟件或類似軟件。不幸的是,這個操作并不難。然后,APT通常會收集一些基礎數據,然后使用DNS連接一個命令與控制服務器,接收下一步的指令。

數據盜取:攻擊者可能在一次成功的APT中發現數量達到TB級的數據。在一些案例中,APT會通過接收指令的相同命令與控制服務器接收數據。然而,通常這些中介服務器的帶寬和存儲容量不足以在有限的時間范圍內傳輸完數據。此外,傳統數據還需要更多的步驟,而步驟越多就越容易被人發現。因此,APT通常會直接連接另一個服務器,將它作為數據存儲服務器,將所有盜取的數據上傳到這個服務器中。最后這個階段一樣會使用DNS。

顯然,DNS是APT攻擊的一個理想目標。然而,這個問題也是可以解決的。如果能夠保證DNS服務器的安全,就能夠檢測和防止APT攻擊。DNS安全保護包括幾個重要的實踐方法:保持一時半會兒到最新威脅庫;使用DHCP身份識別收集受感染終端情報,從而可以方便地清除這些終端;使用可操作的報表和日志機制,幫助完成安全和修復工作的優先級劃分。

由于所有行業的公司都可能成為APT攻擊的目標,因此這種攻擊態勢在不斷提高。現實情況是,APT可能產生重大危害,一次就可能讓一個組織斷線幾個小時。只要DNS保護不力,網絡就有泄露數據的風險。關于APT,你了解的信息越多,實時收集到的惡意攻擊情報越多,就越容易保護組織和網絡不受到攻擊。

責任編輯:何妍 來源: TechTarget中國
相關推薦

2010-09-29 14:48:16

2013-04-01 09:28:23

2018-12-24 08:46:52

Kubernetes對象模型

2018-12-05 10:26:43

服務器HFSIIS

2022-02-09 14:50:26

病毒安全策略網絡攻擊

2024-12-31 15:39:33

2013-03-21 09:24:28

2009-08-25 12:37:38

個人服務器架設

2010-08-10 13:25:14

2010-05-07 15:23:52

Oracle系統性能

2013-08-30 10:56:18

Windows 8.1

2010-09-28 15:48:30

2013-09-30 10:11:40

Windows 8技巧

2022-09-01 13:48:52

網絡攻擊網絡安全

2022-05-10 11:51:42

APT組織網絡攻擊

2021-10-28 19:35:48

Go 控制超時

2023-09-11 08:30:30

Creator工廠方法

2017-11-06 16:30:33

開源

2015-03-02 14:39:07

MySQLMySQL復制

2017-06-01 14:00:17

路由器橋接路由WDS
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 可以免费看的毛片 | 欧美国产一区二区 | 麻豆91精品91久久久 | 一区二区三区国产精品 | 久久久久一区二区 | 精品美女在线观看 | 97久久久久久久久 | 精品视频在线免费观看 | 麻豆av一区二区三区久久 | 亚洲高清在线视频 | 免费观看一级特黄欧美大片 | 九九热在线视频免费观看 | 久久国产精品99久久久久 | 国产成人精品一区二 | 一区二区三区久久 | 黄色一级毛片 | 中文字幕在线观看国产 | 欧美激情网站 | 波多野结衣一二三区 | 国产精品a级 | 亚洲国产精品99久久久久久久久 | 在线看亚洲 | 日韩电影一区二区三区 | 国产精品区一区二 | 亚洲免费在线 | ww 255hh 在线观看 | 日韩在线中文字幕 | 欧美jizzhd精品欧美巨大免费 | 国产精品一区二区欧美黑人喷潮水 | 国产一区二区激情视频 | 特级毛片| 黄色网址在线免费播放 | 欧美国产日韩一区二区三区 | av一级毛片 | 成人性视频免费网站 | 日韩中文字幕一区二区 | 色在线免费视频 | 密乳av | 日韩成人在线播放 | 久久99这里只有精品 | 国产乡下妇女做爰 |