成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何防御基于瀏覽器的網(wǎng)絡(luò)攻擊

安全 網(wǎng)站安全
基于瀏覽器的網(wǎng)絡(luò)威脅已經(jīng)是當(dāng)今很多網(wǎng)絡(luò)安全專業(yè)人事頭疼的問題,那么,我們要如何防御基于瀏覽器的網(wǎng)絡(luò)攻擊呢?

基于瀏覽器的網(wǎng)絡(luò)威脅已經(jīng)是當(dāng)今很多網(wǎng)絡(luò)安全專業(yè)人事頭疼的問題,那么,我們要如何防御基于瀏覽器的網(wǎng)絡(luò)攻擊呢?

[[270673]]

1. 采用最新和先進(jìn)的惡意軟件檢測(cè)技術(shù),評(píng)估JavaScript和Flash數(shù)據(jù),從中提取內(nèi)容,檢查靜態(tài)和動(dòng)態(tài)異常

例如:

(1) 靜態(tài) – 結(jié)構(gòu)異常

  • 數(shù)組或字符串中存在不尋常的shellcode
  • 缺少或添加細(xì)分
  • 嵌入文件
  • 可疑的函數(shù)參數(shù)
  • 代碼注入的證據(jù),如隱藏的iframe或異常標(biāo)記
  • 代碼混淆的跡象,例如編碼,或特定的JavaScript函數(shù),如加密或指紋識(shí)別
  • 利用的跡象 – 結(jié)構(gòu)相似性,簽名

(2) 動(dòng)態(tài) – 行為異常

  • 異常進(jìn)程行為 – 代碼可能不會(huì)丟棄文件但可能會(huì)導(dǎo)致網(wǎng)絡(luò)連接異常,或者嘗試啟動(dòng) 異常進(jìn)程
  • 通過利用瀏覽器漏洞將代碼插入預(yù)定位置
  • 嘗試修改系統(tǒng)文件或組件
  • 與已知惡意站點(diǎn)或命令和控制中心的連接
  • 逃避戰(zhàn)術(shù)如拖延

此外,我們需要對(duì)每個(gè)實(shí)例進(jìn)行全面測(cè)試,還需要進(jìn)行一定程度的行為分析,用時(shí)60秒或更長(zhǎng)時(shí)間。

2. 采用合適的過濾方法,可以評(píng)估基于瀏覽器的威脅

通過過濾分階段評(píng)估代碼,無(wú)需進(jìn)行其他測(cè)試。在惡意軟件檢測(cè)引擎在初始靜態(tài)分析階段遇到異常的情況下,它可以更密切地檢查代碼。通過使用這種分階段的方法,系統(tǒng)可以完全測(cè)試所有可疑對(duì)象,從根本上消除誤報(bào)。結(jié)合僅在必要時(shí)執(zhí)行動(dòng)態(tài)分析所獲得的效率,測(cè)試所有JavaScript和Flash文件是否存在惡意軟件變得可行。

3. 不斷升級(jí)瀏覽器威脅防御工具,適應(yīng)不斷變化的惡意軟件攻擊形式

由于傳統(tǒng)的反惡意軟件產(chǎn)品幾乎不可能有效地評(píng)估所有JavaScript和類似的基于瀏覽器的對(duì)象,因此企業(yè)通常容易受到這些新威脅的攻擊。為了有效地保護(hù)自己,組織還必須不斷發(fā)展并不斷升級(jí)其威脅防御工具,以應(yīng)對(duì)惡意軟件的最新變化。一種方法是實(shí)現(xiàn)過濾方法,實(shí)時(shí)評(píng)估所有代碼,并使用完整的動(dòng)態(tài)分析測(cè)試可疑代碼。

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2020-08-16 08:51:22

WEB安全網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)欺騙

2013-07-08 14:45:52

2016-09-27 15:51:57

2019-04-29 09:46:23

瀏覽器網(wǎng)絡(luò)威脅網(wǎng)絡(luò)攻擊

2024-01-29 12:12:19

2009-04-03 09:09:21

瀏覽器網(wǎng)絡(luò)辦公室

2013-11-22 15:05:13

DDoSDDoS攻擊

2011-08-09 15:43:41

2011-04-06 11:30:49

2013-11-04 09:15:58

2013-08-26 15:38:36

2015-02-13 13:11:15

2009-05-13 09:14:43

2009-10-29 17:47:31

2021-06-03 10:16:12

CSRF攻擊SpringBoot

2010-09-13 09:20:21

2021-06-30 10:21:29

瀏覽器

2010-04-05 21:57:14

Netscape瀏覽器

2013-07-17 09:12:55

2012-08-17 09:25:59

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产黄色大片 | 97av在线| 国产99热 | 亚洲精品在线视频 | 一区二区三区av | 中文字幕爱爱视频 | 日韩网站在线 | 一区二区在线观看av | 中文字幕 在线观看 | 欧美一级片在线看 | 亚洲日本免费 | 日韩a视频| 亚洲欧美视频一区二区 | 亚洲毛片在线观看 | 久久精品 | 国产精品视频专区 | 欧美精品一区二区三区在线 | 免费久久精品 | 精产嫩模国品一二三区 | 日韩中文一区二区三区 | 农村妇女毛片精品久久久 | 色综合天天天天做夜夜夜夜做 | 久久se精品一区精品二区 | 国产欧美日韩久久久 | 视频在线观看亚洲 | 免费观看黄a一级视频 | 99免费在线观看 | 日韩另类视频 | 欧美性a视频 | 日本公妇乱淫xxxⅹ 国产在线不卡 | 日韩国产精品一区二区三区 | 91麻豆精品国产91久久久资源速度 | 日韩性生活网 | 五十女人一级毛片 | 日本精a在线观看 | 精品二区| 99re视频在线观看 | 亚洲成人精品一区 | 人人操日日干 | 福利视频一区二区三区 | 精品一区二区三区四区在线 |