成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號(hào)

APT攻擊漸成過規(guī)模 信息安全威脅高級(jí)進(jìn)化
2012-12-04   賽迪網(wǎng)

信息安全的攻擊形式在發(fā)生愈來愈多的變化,也在變得愈發(fā)高端。安全威脅處于向“高級(jí)形式”進(jìn)化的階段,其中最為典型的就是APT類攻擊。

  什么是APT類攻擊

  APT(Advanced Persistent Threat)高級(jí)持續(xù)性威脅,通常來說APT攻擊為一類特定的攻擊,為了獲取某單位的重要信息,從而進(jìn)行針對(duì)性的、一系列的攻擊行為,每當(dāng)惡意代碼滲透到網(wǎng)絡(luò)內(nèi)部后,從而進(jìn)行重要信息的收集。

  通俗的來說APT的攻擊主要針對(duì)于特殊的機(jī)構(gòu)或者公司,在明確攻擊目標(biāo)后,通過未知病毒、后門程序、0day攻擊等多種途徑進(jìn)行頻繁的滲透、潛伏、攻擊和收集,同時(shí)不會(huì)對(duì)網(wǎng)絡(luò)產(chǎn)生任何破壞的影響,導(dǎo)致用戶極難發(fā)覺。

  同時(shí),任何企事業(yè)單位,只要內(nèi)部終端可以訪問互聯(lián)網(wǎng)、收發(fā)Email,上傳、下載文件等行為,都極有可能受到APT威脅,這些動(dòng)作都可以作為APT攻擊的載體被利用,從而攻擊其它的內(nèi)部終端。這種攻擊行為使得國(guó)家政府機(jī)關(guān)、軍隊(duì)、銀行、商業(yè)公司等機(jī)構(gòu)面臨著嚴(yán)峻的威脅。

  常見的APT攻擊手段

  APT攻擊可以簡(jiǎn)要的分為四個(gè)階段:(1)滲透(2)控制(3)探測(cè)(4)數(shù)據(jù)泄露。

  1、滲透:典型的APT攻擊主要通過以假亂真的電子郵件、未知的惡意程序、系統(tǒng)和程序的漏洞及后門入侵到計(jì)算機(jī)中,同時(shí)大部分桌面端殺毒軟件無法對(duì)未知惡意代碼、后門程序進(jìn)行及時(shí)的分析或查殺導(dǎo)致計(jì)算機(jī)被感染。

  2、控制:當(dāng)計(jì)算機(jī)被成功滲透后,主動(dòng)釋放新型木馬僵尸程序,此程序會(huì)躲避殺毒軟件的查殺,同時(shí)向外網(wǎng)的僵尸服務(wù)器進(jìn)行通訊回復(fù)報(bào)道,然后潛伏在計(jì)算機(jī)系統(tǒng)中。

  3、探測(cè):當(dāng)計(jì)算機(jī)感染新型木馬僵尸病毒后,會(huì)被竊取本機(jī)的權(quán)限,同時(shí)提升權(quán)限到管理員,然后通過感染計(jì)算機(jī)不斷的去掃描其它計(jì)算機(jī)端口以及漏洞,并依靠弱口令字典去破解其它計(jì)算機(jī)的密碼,造成更多的計(jì)算機(jī)被感染和控制。此類惡意代碼會(huì)依照相關(guān)規(guī)則(例如:文件類型、名稱等)去探測(cè)重要文件的位置。

  4、數(shù)據(jù)泄露:惡意代碼會(huì)將收集到的重要文件進(jìn)行壓縮打包甚至加密,通過郵件或其它形式轉(zhuǎn)發(fā)到相應(yīng)的外網(wǎng)僵尸服務(wù)器中。

  如何防御APT惡意代碼

  目前業(yè)內(nèi)主要還是依靠傳統(tǒng)的病毒防范方式,依靠桌面端的殺毒軟件對(duì)惡意文件進(jìn)行特征庫匹配。但是對(duì)于APT惡意代碼的攻擊已顯得不合時(shí)宜,無法攔截未知惡意代碼、后門程序、信息泄露等。所以應(yīng)該有一套更加完善、主動(dòng)、立體、多維度的安全防御體系。

  網(wǎng)神安全團(tuán)隊(duì)根據(jù)多年的安全經(jīng)驗(yàn),建議針對(duì)APT惡意代碼攻擊通過以下幾個(gè)方面入手,包括建立異構(gòu)病毒庫、多維度攔截、啟發(fā)式掃描、行為分析、URL判定、漏洞攻擊代碼檢測(cè)、沙盒技術(shù)等方式,對(duì)APT的惡意代碼的滲透、控制、探測(cè)、數(shù)據(jù)泄露四個(gè)過程進(jìn)行全程的監(jiān)控、阻斷和預(yù)警。

  APT惡意代碼的攔截

  在網(wǎng)關(guān)處部署網(wǎng)神SecAV防毒墻,通過網(wǎng)神1000萬以上病毒特征庫結(jié)合終端殺毒軟件,對(duì)所有進(jìn)出的網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行還原,并進(jìn)行高精準(zhǔn)度的病毒文件匹配,杜絕惡意代碼、后門程序入侵計(jì)算機(jī)終端,降低計(jì)算機(jī)病毒感染率。

  其次,通過網(wǎng)神SecAV防毒墻啟發(fā)式掃描技術(shù),對(duì)進(jìn)出的數(shù)據(jù)文件的結(jié)構(gòu), 病毒遺傳基因, 文件的來源或傳播形式,虛擬脫殼以及偽裝形式等來進(jìn)行判斷。同時(shí)可針對(duì)不同的特點(diǎn)的病毒, 制定不同的啟發(fā)式規(guī)則來提高判斷結(jié)果的準(zhǔn)確性,全部過程均為自動(dòng)化處理,使得未知惡意代碼能夠提供及時(shí)、主動(dòng)的攔截,防止APT類攻擊滲透到網(wǎng)內(nèi)計(jì)算機(jī)中。

  通過防毒墻的URL判斷功能,對(duì)于未知的URL進(jìn)行威脅性預(yù)估,對(duì)于威脅級(jí)別高的URL進(jìn)行及時(shí)的阻斷,從而在阻止惡意URL的訪問。

  為了防止已被感染的APT類惡意代碼的計(jì)算機(jī)回傳數(shù)據(jù),或?qū)┦?wù)器進(jìn)行回復(fù)報(bào)道,造成泄密事件發(fā)生,可以通過防毒墻關(guān)鍵字、關(guān)鍵文件類型過濾,數(shù)據(jù)雙向檢測(cè)功能進(jìn)行分析和阻斷,對(duì)于機(jī)密的文件名稱、類型或惡意的數(shù)據(jù)回傳進(jìn)行攔截,防止數(shù)據(jù)泄露事件發(fā)生。

  APT惡意代碼的監(jiān)控和預(yù)警

  針對(duì)APT惡意代碼攻擊,還需要對(duì)網(wǎng)絡(luò)中的數(shù)據(jù)包進(jìn)行多維度的分析和預(yù)警,網(wǎng)神SecAV病毒預(yù)警系統(tǒng)做為防御APT惡意代碼的新利器,旁路部署在交換機(jī)旁,對(duì)所有進(jìn)出的數(shù)據(jù)進(jìn)行分析和預(yù)警。

  網(wǎng)神SecAV 病毒預(yù)警系統(tǒng)將所有網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行收集,使用特有的虛擬沙盒仿真技術(shù)進(jìn)行分析。沙盒技術(shù)將文件在虛擬的環(huán)境中運(yùn)行,根據(jù)文件的文件屬性變化、程序啟動(dòng)方式、注冊(cè)表更改、內(nèi)存變動(dòng)、網(wǎng)絡(luò)活動(dòng)情況進(jìn)行多維度的分析,對(duì)于APT類惡意代碼中常見的可疑僵尸行為、可疑DDOS行為、Rootkit、間諜行為、資料竊取、反查殺自我保護(hù)等行為進(jìn)行及時(shí)的監(jiān)控和預(yù)警。

  同時(shí)網(wǎng)神SecAV病毒預(yù)警系統(tǒng)對(duì)網(wǎng)絡(luò)中的應(yīng)用程序帶寬進(jìn)行審計(jì),對(duì)于異常流量進(jìn)行自動(dòng)分析,防止APT類惡意代碼的探測(cè)和數(shù)據(jù)泄露情況發(fā)生。使得運(yùn)維人員可以快速定位感染源、對(duì)重點(diǎn)資產(chǎn)進(jìn)行監(jiān)控,同時(shí)配合網(wǎng)神防毒墻進(jìn)行聯(lián)動(dòng),隔離病毒計(jì)算機(jī),減輕病毒防毒壓力。

  網(wǎng)絡(luò)信息安全不僅需要安全產(chǎn)品和解決方案,同時(shí)內(nèi)部員工安全意識(shí)同樣不可或缺,定期進(jìn)行安全信譽(yù)評(píng)估,合理的使用計(jì)算機(jī)終端,會(huì)更有效的降低APT攻擊的行為發(fā)生。

熱詞搜索:

上一篇:天融信:TopAudit-Log保護(hù)海量日志數(shù)據(jù)安全
下一篇:為企業(yè)服務(wù) 微軟全球運(yùn)營(yíng)交付中心落戶重慶

分享到: 收藏
主站蜘蛛池模板: 破·局 电影| 睡衣派对| 乱世伦情 电影| 母亲电影完整版韩国| 四角号码| 日本男男h肉电影| 张少| 应晓薇个人资料| 二年级最佳家长评语| 密室逃脱电影| 三年级上册修改病句专项训练| 黄电影网站| 玉林电视台| 加入民盟的好处和坏处| 老司机免费福利在线观看| 抖音网页版登录官网| 尹邵熙饰演的全部电影| 小猪佩奇下载| 色在线播放| 赖小子| 电影《正青春》| 青春残酷物语| www.douyin.com/pay| 黑木郁美| 永恒传说图文详细攻略| 视频爱爱| 与妻书 电影| 大秦帝国第一部免费看| 李姝| 别,有人,会有人看见的| 大决战全部演员表介绍图片| 河南省物业管理条例| 刘涛的21部毛片| 欧美黑人天堂av在线| 谍变1939全部演员表| 糟老头视频| 捷克女人性ⅹxxxx视频| 女同恋性吃奶舌吻完整版 | 《杨贵妃淫史》三级| 好好操视频| 女总裁电视剧大结局|