成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

現(xiàn)代惡意軟件戰(zhàn)勝網(wǎng)絡(luò)防御措施的5種方式及措施

安全
在這篇文章里,我們?yōu)楦魑粴w納了5種現(xiàn)代惡意軟件常見的規(guī)避技術(shù),以及它們是如何戰(zhàn)勝傳統(tǒng)惡意軟件防御措施的。

惡意軟件是數(shù)據(jù)泄露的重要載體。研究表明,無論是最初的危害、在網(wǎng)絡(luò)中擴(kuò)展或者是竊取數(shù)據(jù),51%的數(shù)據(jù)泄露都使用了惡意軟件。然而,盡管惡意軟件是關(guān)鍵的危害矢量,企業(yè)卻無法抵御在網(wǎng)絡(luò)中肆意運(yùn)行的數(shù)據(jù)竊取惡意軟件。事實(shí)上,某些規(guī)模很大、最廣為人知的數(shù)據(jù)泄露都是由未檢測到的惡意軟件造成的。

這是為什么呢?現(xiàn)代惡意軟件的出現(xiàn)就是為了規(guī)避傳統(tǒng)的惡意軟件防御措施的。當(dāng)前的惡意軟件是復(fù)雜的多矢量危害武器,采用了一系列的規(guī)避危害和偽裝技術(shù)來規(guī)避檢測措施。在破壞者和防御者的博弈中,黑客會不斷尋找始終領(lǐng)先現(xiàn)有防御系統(tǒng)一步的新方法。這里,我們?yōu)楦魑粴w納了5種現(xiàn)代惡意軟件常見的規(guī)避技術(shù),以及它們是如何戰(zhàn)勝傳統(tǒng)惡意軟件防御措施的。

1. 多態(tài)惡意軟件

許多傳統(tǒng)的惡意軟件防御措施可以針對已知的惡意軟件特征碼進(jìn)行防御。現(xiàn)代的數(shù)據(jù)竊取惡意軟件可以通過不斷的偽裝或變形來解決這一點(diǎn)。只需簡單地改變代碼,破壞者就可以輕松地為文件生成一個(gè)全新的二進(jìn)制特征碼。變形的零日惡意軟件戰(zhàn)勝了殺毒軟件、電子郵件過濾、IPS/IDS和沙盒等基于特征碼的防御措施。

2. 無文件惡意軟件

許多惡意軟件防御工具會通過關(guān)注靜態(tài)文件和操作系統(tǒng)(OS)進(jìn)程來檢測惡意活動。然而,越來越多的破壞者采用了只在運(yùn)行時(shí)內(nèi)存中執(zhí)行的無文件惡意軟件技術(shù),不會在目標(biāo)主機(jī)上留下任何痕跡,因此對基于文件的防御措施是透明的。無文件惡意軟件戰(zhàn)勝了IPS/IDS、用戶與實(shí)體行為分析(UEBA)、殺毒軟件和沙盒。

3. 加密有效負(fù)載

某些惡意軟件防御措施采用了內(nèi)容掃描來攔截敏感數(shù)據(jù)泄露。破壞者會通過加密被感染主機(jī)和命令控制(C&C)服務(wù)器之間的信息傳送來躲過這一措施。加密有效負(fù)載戰(zhàn)勝了DLP、終端檢測響應(yīng)(EDR)和Web安全網(wǎng)關(guān)(SWG)。

4. 域生成算法(DGA)

某些惡意軟件防御措施包含已知C&C服務(wù)器的地址,可以阻斷這些服務(wù)器之間的信息傳送。然而,具備域生成功能的惡意軟件可以通過定期修改C&C地址細(xì)節(jié)并使用未知地址來解決這個(gè)問題。戰(zhàn)勝了Web安全網(wǎng)關(guān)(SWG)、終端檢測響應(yīng)(EDR)和沙盒。

5. 主機(jī)欺詐

偽造頭文件信息可以混淆數(shù)據(jù)的真實(shí)目的地,因此可以繞過針對已知C&C服務(wù)器地址的防御措施。戰(zhàn)勝了Web安全網(wǎng)關(guān)(SWG)、IPS/IDS和沙盒。

那么,企業(yè)要如何應(yīng)對呢?其實(shí),戰(zhàn)勝零日規(guī)避式惡意軟件并不容易,但企業(yè)可以采取下面幾個(gè)重要措施來嚴(yán)格限制這些惡意軟件的影響:

  • 采用多層防御措施:保護(hù)企業(yè)防御規(guī)避式惡意軟件并不是一件一勞永逸的事情。相反,這是一項(xiàng)持續(xù)的工作,需要將端點(diǎn)防御(例如殺毒軟件)和防火墻、Web安全網(wǎng)關(guān)等網(wǎng)絡(luò)層防護(hù)措施結(jié)合起來。只有多層防護(hù)措施才能實(shí)現(xiàn)完全的安全覆蓋。
  • 關(guān)注零日惡意軟件:在目前常見的惡意軟件中,零日惡意軟件占了50%。現(xiàn)有的惡意軟件防御措施通常都無法檢測到零日惡意軟件,這是造成數(shù)據(jù)丟失的主要原因。因此,企業(yè)亟需能夠明確識別并檢測到零日惡意軟件的惡意軟件防御機(jī)制。
  • 進(jìn)行流量分析:數(shù)據(jù)竊取惡意軟件破壞以整個(gè)網(wǎng)絡(luò)為目標(biāo),竊取敏感數(shù)據(jù)。盡管感染可能來自用戶端點(diǎn),但破壞者通常會將其擴(kuò)展到網(wǎng)絡(luò)資源中。因此,惡意軟件防御解決方案不僅要關(guān)注網(wǎng)絡(luò)中的某個(gè)區(qū)域或資源類型,還要全盤考慮整個(gè)網(wǎng)絡(luò),并分析正在發(fā)生的破壞事件。
  • 利用大數(shù)據(jù):檢測零日惡意軟件的一個(gè)關(guān)鍵因素就是能夠從長期積累的海量信息中采集數(shù)據(jù)。這就使得防御者可以檢測全球范圍內(nèi)的惡意軟件活動,并將看似無關(guān)的活動關(guān)聯(lián)起來,追蹤惡意軟件的發(fā)展和演變。

 

責(zé)任編輯:趙寧寧 來源: PConline原創(chuàng)
相關(guān)推薦

2018-01-18 23:06:54

2013-01-18 16:14:36

2018-03-15 08:07:06

2015-05-13 10:36:43

2022-08-15 12:01:27

網(wǎng)域嫁接惡意代碼

2015-03-12 09:12:07

2019-01-30 06:37:51

2023-07-14 16:10:09

惡意軟件

2015-06-11 15:55:55

2019-12-04 08:44:38

網(wǎng)絡(luò)安全物聯(lián)網(wǎng)大數(shù)據(jù)

2013-11-11 16:06:38

2023-03-06 08:00:00

2011-04-02 15:11:36

2011-04-02 15:07:06

2012-10-23 10:19:28

2009-02-26 15:01:57

2010-09-06 11:08:29

2019-10-24 17:02:09

數(shù)據(jù)庫操作系統(tǒng)技術(shù)

2013-10-08 09:56:18

2019-06-05 16:00:25

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久在线 | 三区四区在线观看 | 亚洲一区中文字幕 | 在线播放中文字幕 | 日日操夜夜操天天操 | 国产高清视频在线 | 成人激情视频在线 | 久久99精品国产麻豆婷婷 | 国产一区二区毛片 | 亚洲欧美在线一区 | 日韩a在线| 亚洲日韩中文字幕一区 | 色欧美日韩 | 免费黄网站在线观看 | 亚洲一区中文字幕 | 国产1区2区 | 在线一区视频 | 成人在线视频一区 | 亚洲精品电影网在线观看 | 国产精品久久久久影院色老大 | 一区二区三区韩国 | 日本欧美视频 | 亚洲国产欧美在线人成 | 久久久视频在线 | 国产高清一区二区 | 亚洲福利在线视频 | 精品国产aⅴ | 天天操夜夜操 | 久久中文字幕一区 | 欧美在线色 | 日韩电影在线一区 | 午夜羞羞 | 国产精品一区二区久久 | 亚洲成人三区 | 午夜视频在线免费观看 | 久久久精品一区二区三区 | 国产在线小视频 | 久久久久久久电影 | 操操日| 一级毛片免费看 | 欧美久久影院 |