成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

如何防御基于瀏覽器的網絡攻擊
2019-07-16   今日頭條

  基于瀏覽器的網絡威脅已經是當今很多網絡安全專業人事最頭疼的問題,那么,我們要如何防御基于瀏覽器的網絡攻擊呢?

 
  如何防御基于瀏覽器的網絡攻擊
 
  1.采用最新和最先進的惡意軟件檢測技術,評估JavaScript和Flash數據,從中提取內容,檢查靜態和動態異常
 
  例如:
 
  (1)靜態–結構異常
 
  數組或字符串中存在不尋常的shellcode
 
  缺少或添加細分
 
  嵌入文件
 
  可疑的函數參數
 
  代碼注入的證據,如隱藏的iframe或異常標記
 
  代碼混淆的跡象,例如編碼,或特定的JavaScript函數,如加密或指紋識別
 
  利用的跡象–結構相似性,簽名
 
  (2)動態–行為異常
 
  異常進程行為–代碼可能不會丟棄文件但可能會導致網絡連接異常,或者嘗試啟動異常進程
 
  通過利用瀏覽器漏洞將代碼插入預定位置
 
  嘗試修改系統文件或組件
 
  與已知惡意站點或命令和控制中心的連接
 
  逃避戰術如拖延
 
  此外,我們需要對每個實例進行全面測試,還需要進行一定程度的行為分析,用時60秒或更長時間。
 
  2.采用合適的過濾方法,可以評估基于瀏覽器的威脅
 
  通過過濾分階段評估代碼,無需進行其他測試。在惡意軟件檢測引擎在初始靜態分析階段遇到異常的情況下,它可以更密切地檢查代碼。通過使用這種分階段的方法,系統可以完全測試所有可疑對象,從根本上消除誤報。結合僅在必要時執行動態分析所獲得的效率,測試所有JavaScript和Flash文件是否存在惡意軟件變得可行。
 
  3.不斷升級瀏覽器威脅防御工具,適應不斷變化的惡意軟件攻擊形式
 
  由于傳統的反惡意軟件產品幾乎不可能有效地評估所有JavaScript和類似的基于瀏覽器的對象,因此企業通常容易受到這些新威脅的攻擊。為了有效地保護自己,組織還必須不斷發展并不斷升級其威脅防御工具,以應對惡意軟件的最新變化。一種方法是實現過濾方法,實時評估所有代碼,并使用完整的動態分析測試可疑代碼。

熱詞搜索:瀏覽器 網絡攻擊

上一篇:IT運維沒做好這一點,恭喜你,這個鍋你背定了
下一篇:順豐科技的互聯網運維轉型之路

分享到: 收藏
主站蜘蛛池模板: 李洋演员个人简介图片| land of the lost| 女神学生| 香谱72图解高清大图及解释| bbbbbbbbb免费毛片视频| 电视剧《后浪》| 午夜魅影直播| 夜夜做新郎| 性高中| 白事专用歌曲100首| 永远的紫荆花简谱| 迎宾进行曲| 电影暗夜| 羞羞的动漫在线观看| 狗叫声吸引狗| call me by your name电影| 寻梦环游记英文| 黑木美纱| 十一个月宝宝发育标准| 性欧美18一69性sexhd| 第一财经直播电视直播 现场直播| you are my sunshine简谱| 日韩 欧美 视频| 电影潘金莲| 浙江卫视台节目表| 潘美烨| 骨骺线闭合增高9厘米| 免费头像图片| 去2| 七年级下册语文谁是最可爱的人笔记| 本草纲目健身操完整版| 电影百鸟朝凤免费完整版| 河北电视台| 1988版14集电视剧平凡的世界| 温暖的抱抱 电影| 欧美gv网站| 美丽交易| 真爱到永远电影在线看| 二年级100个数学应用题| 快播电影网| 柯哀分析文|