国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

趨勢科技提醒企業(yè)采取長期而有效的威脅管理
2012-02-02   中國IT運維網(wǎng)

  全球服務(wù)器安全、虛擬化及云計算安全領(lǐng)導(dǎo)廠商趨勢科技提醒廣大企業(yè)用戶,近期針對頻發(fā)的黑客利用復(fù)雜精準(zhǔn)的方式對特定對象發(fā)動高級持續(xù)性威脅(Advanced Persistent Threat,APT)攻擊,企業(yè)應(yīng)采取長期而有效的威脅管理以應(yīng)對從而避免成為APT攻擊的受害者。
  眾所周知,黑客發(fā)動APT的目的是為了竊取機(jī)密情報,雖然此種威脅形式已談不上是一種創(chuàng)新之舉,但在APT威脅悄然來襲的今天,一些企業(yè)數(shù)據(jù)泄露的信息開始頻頻涌現(xiàn),安全隱患堪憂。那么,企業(yè)如何才能清楚的認(rèn)識到這些長期的、有計劃、有組織的“網(wǎng)絡(luò)間諜”行為,同時動用自己的安全防御手段,做到有的放矢呢?


黑客利用APT對目標(biāo)進(jìn)行著長期的、有計劃、有組織的“網(wǎng)絡(luò)間諜”行為

企業(yè)機(jī)密正成為APT攻擊的首選目標(biāo)
  美國著名軍事預(yù)測學(xué)家詹姆斯•亞當(dāng)斯在《下一場戰(zhàn)爭》中預(yù)言:“在未來的戰(zhàn)爭中,計算機(jī)本身就是武器,前線無處不在,奪取作戰(zhàn)空間控制權(quán)的不是炮彈和子彈,而是計算機(jī)網(wǎng)絡(luò)里流動的比特和字節(jié)。”
  其實這場戰(zhàn)爭早已開始,早在1998年,就有蘇聯(lián)黑客針對美國官方等單位發(fā)動攻擊。而根據(jù)美國政府發(fā)布的數(shù)據(jù)顯示,僅2008年這種有組織的黑客攻擊行為就造成美國3980億美元的經(jīng)濟(jì)損失。而這種損失還在加劇,這份報告還指出了,時至今日,只有百分之十三的企業(yè)擁有應(yīng)對攻擊的能力。
  在信息安全領(lǐng)域,APT已成為人盡皆知的“時髦術(shù)語”,越來越多的企業(yè)開始對其高度關(guān)注,甚至一些大型企業(yè)已經(jīng)成為APT攻擊的“俘虜”。2010年影響范圍最廣的莫過于Google Aurora(極光)攻擊,業(yè)界對此進(jìn)行了深入的報道。其過程主要由于Google的一名雇員點擊即時消息中的一條惡意鏈接,引發(fā)了一系列事件,導(dǎo)致這個搜索引擎巨人的網(wǎng)絡(luò)被滲入數(shù)月,并且造成各種系統(tǒng)的數(shù)據(jù)被竊取的嚴(yán)重后果。其次,還有2011年2月出現(xiàn)針對全球主要能源公司的“夜龍攻擊”。還有,國際著名的安全公司RSA的SecurlD令牌技術(shù)文件外泄事件,這導(dǎo)致了全球上千萬的SecurID的使用者都感到極大的恐慌。我們可以確定,未來還將會有更多重大安全事件……
  現(xiàn)在,幾乎所有的“定點”攻擊行為都與商業(yè)利益有著聯(lián)系。據(jù)新加坡《聯(lián)合早報》之前的報道,馬來西亞財政部、國會等51個政府網(wǎng)站陸續(xù)遭黑客攻擊,同時這名黑客在網(wǎng)上宣稱,他們?nèi)〉蒙嘲吐糜尉志W(wǎng)站逾3000名用戶的資料。趨勢科技近期也發(fā)現(xiàn)了一個正在進(jìn)行中的APT攻擊,并將其稱之為“LURID”。該攻擊已經(jīng)成功入侵了位于61個不同國家和地區(qū)的1465臺電腦。趨勢科技已經(jīng)從中確定了47個受害者,包括外交單位、政府部門,甚至與太空工程有關(guān)的政府機(jī)構(gòu)和公司,以及研究機(jī)構(gòu)。
  以往黑客受雇某些極端政治團(tuán)體,使用這樣的APT手法,主要是針對國家層級的對象。但從過去一年半以來,從數(shù)起類似的安全事件中,卻可以發(fā)現(xiàn),包含Yahoo!、Google、RSA、Comodo等大型企業(yè)或網(wǎng)絡(luò)安全公司,以往我們認(rèn)為不是黑客采用APT手法攻擊的對象,也都陸續(xù)成為受害對象。這也充分證明了,企業(yè)已經(jīng)是繼政府之外,黑客采用APT手法的主要攻擊對象。

“低調(diào)且持續(xù)性”是APT攻擊最大的威脅
  趨勢科技集合全球幾百名工程師一起,通過跟蹤不同種類APT攻擊行為的過程,得出了一個“令人擔(dān)憂”的結(jié)論。首先,眾多企業(yè)機(jī)構(gòu)慘遭“不測”的一個主要原因在于它們沒有發(fā)現(xiàn)真正的漏洞所在并加以修復(fù)。其次,由于APT攻擊具有持續(xù)性,甚至長達(dá)數(shù)年的特征,這讓企業(yè)的管理人員無從察覺。在此期間,這種“持續(xù)性”體現(xiàn)在攻擊者不斷嘗試的各種攻擊手段,以及在滲透到網(wǎng)絡(luò)內(nèi)部后長期蟄伏,他們不斷收集各種信息,直到收集到重要情報。更加危險的是,這些新型的攻擊和威脅主要就針對國家重要的基礎(chǔ)設(shè)施和企業(yè)進(jìn)行,包括能源、電力、金融、國防等關(guān)系到國計民生,或者是國家核心利益的網(wǎng)絡(luò)基礎(chǔ)設(shè)施。
  趨勢科技中國區(qū)資深產(chǎn)品經(jīng)理林義軒表示:“以往這類攻擊手法都針對政府和某些政治狂熱份子為主,后來這種攻擊被黑客廣泛使用在一些大型企業(yè)的核心資料竊取上。這種APT的攻擊手法,因為是隱匿自己,針對特定對象,長期、有計劃性和組織性的竊取數(shù)據(jù),這種發(fā)生在數(shù)字空間的偷竊資料、搜集情報的行為,就是一種“網(wǎng)絡(luò)間諜”的行為。這些發(fā)動APT攻擊的黑客目的往往不是為了在短時間內(nèi)獲利,而是借助“被控主機(jī)”當(dāng)成跳板,持續(xù)的搜索,直到能徹底掌握所針對的目標(biāo)人、事、物。“
  那么,這種間諜行為的潛伏期有多長呢?
  針對“LURID”,趨勢科技指出,“LURID Downloader”通常也被稱為“Enfal”,這是一個眾所皆知的、長期存在的惡意軟件家族。這只惡意軟件,早在2006年就曾經(jīng)被用在目標(biāo)攻擊中。到了2008年,一系列的記錄顯示了使用這種惡意軟件的攻擊目標(biāo)包括政府機(jī)構(gòu),非政府組織( NGO),還有國防部承包商和美國政府雇員。在2009年和2010年,多倫多大學(xué)的研究人員和趨勢科技安全威脅研究員Nart Villeneuve共同發(fā)表了有關(guān)兩個間諜網(wǎng)絡(luò)的報告,被人稱為“GhostNet”和“Shadow-In-The-Cloud”,網(wǎng)絡(luò)中包括了Enfal木馬鏈接的惡意軟件和外界控制代碼。同時,根據(jù)“維基解密”的信息和一系列被稱為“Byzantine Hades”的連續(xù)攻擊行為發(fā)現(xiàn),這系列連續(xù)攻擊,自2002年以來就一直在發(fā)生。#p#副標(biāo)題#e#

長期而有效的威脅管理將有效避免成為APT攻擊的受害者
  面對黑客使用APT網(wǎng)絡(luò)間諜的攻擊手法,趨勢科技中國臺灣技術(shù)總監(jiān)戴燊認(rèn)為,這并沒有單一的解決之道,因為黑客為達(dá)目的、不擇手段的攻擊方式,企業(yè)的威脅防護(hù)也必須從造成企業(yè)威脅的每一個防護(hù)弱點下手。
  首先,防病毒軟件還是基本防御之道。黑客使用這些針對式的惡意軟件,一般商用防病毒軟件無法偵測,戴燊建議,政府或企業(yè)環(huán)境內(nèi)應(yīng)首先部署各種過濾設(shè)備,并針對可疑的惡意軟件樣本先進(jìn)行第一輪的過濾后,再送到后端自動化分析機(jī)制。如果要判斷該惡意軟件是否是有針對性的,則需要與防毒廠商充分達(dá)成默契,這樣就能讓防毒廠商針對該攻擊,制作出定制化的病毒特征給該單位。
  第二,除了防病毒軟件的防御層面外,進(jìn)行企業(yè)環(huán)境的威脅發(fā)現(xiàn),則是預(yù)防APT的有效之道。要預(yù)防黑客發(fā)動APT攻擊,得先改變對威脅環(huán)境的認(rèn)知,進(jìn)行各種高級監(jiān)測威脅,以降低災(zāi)害。這包括,企業(yè)內(nèi)部的威脅發(fā)現(xiàn)機(jī)制是否足夠,以及是否有能力可以對網(wǎng)絡(luò)中的封包或Session進(jìn)行攻擊特征的分析。
  第三,就是針對APT攻擊的“持續(xù)性”建立長期的分析能力。除了日報、周報、月報外,更重要的是要看出長期的趨勢變化,時間更長的季度報甚至是年報所呈現(xiàn)出來的攻擊趨勢,其實更重要。因為面對黑客發(fā)動的APT攻擊,企業(yè)最忌諱當(dāng)成單一事件,所以IT工程師們應(yīng)對于每個月安全事件進(jìn)行檢查,并確定是否每個月都重復(fù)發(fā)生,觀察是否有持續(xù)性。
  第四,由于APT攻擊類型很多,也很難檢測,很多企業(yè)仍然僅依賴于以預(yù)防為主的工具,例如防毒代碼技術(shù)和傳統(tǒng)的網(wǎng)絡(luò)層防火墻。高級持續(xù)攻擊者更傾向于0day漏洞,或者利用目標(biāo)公司基礎(chǔ)設(shè)施存在的漏洞問題。因此,抵御APT攻擊者的理想防御方法是結(jié)合最新的云安全技術(shù),對網(wǎng)絡(luò)和系統(tǒng)達(dá)到實時監(jiān)測和統(tǒng)一管理。但是現(xiàn)在市面上很多工具都是針對不同的基礎(chǔ)設(shè)施,縱觀所有事件和日志往往是需要手動來操作。這就給了攻擊者更多時間和機(jī)會來深入受害者組織,因此,將安全基礎(chǔ)設(shè)施利用云安全架構(gòu)中的統(tǒng)一管理模式,將這些報表和日志聯(lián)合起來,才能有效地識別出漏洞和攻擊的存在。
  第五,也是我們反復(fù)提到的信息安全教育,因為這將是嚴(yán)防APT攻擊最后的防線。從Google到RSA,這些單位受到攻擊的關(guān)鍵因素都與普通員工遭遇社交工程的惡意郵件有關(guān)。從RSA受攻擊的事件可以發(fā)現(xiàn),黑客剛一開始,就是針對某些特定員工發(fā)送的釣魚郵件,就是該起RSA遭到黑客使用APT手法進(jìn)行攻擊的所有源頭。在今年稍早,美國有另外一家信息安全顧問公司HBGary也面臨類似的攻擊方式,那就是黑客假冒CEO發(fā)信給IT部門同事,由于“天時地利人和”的條件配合下,IT人員對于黑客冒名發(fā)送的這封信件完全不曾懷疑,IT人員直接將該公司IT系統(tǒng)Administrator的賬號、密碼給被黑客冒名的CEO發(fā)送回去。因此,HBGary內(nèi)部的IT系統(tǒng)防護(hù)也在一夜之間潰堤。


安全意識淡薄,APT只需要5個步驟就能輕松“俘虜”目標(biāo)系統(tǒng)

  最后,如果已經(jīng)清除了內(nèi)部的惡意代碼,員工和管理層還應(yīng)該預(yù)料到APT攻擊者們遲早還會卷土重來,然后重新建立他們的據(jù)點,這也就讓企業(yè)所面臨的威脅環(huán)境變得越來越具有挑戰(zhàn)性。不過,當(dāng)我們清楚的認(rèn)識到,這些對于信息系統(tǒng)進(jìn)行攻擊方法的正在變化,我們就有決心有毅力,并有效的能夠遏制住APT攻擊。

熱詞搜索:

上一篇:超然科技:有一種繼續(xù)叫超越
下一篇:戴爾組建軟件部門 任命前銀湖高管為總裁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美天天在线| 午夜精品福利视频| 亚洲第一中文字幕| 亚洲欧美日韩在线| 欧美va日韩va| 欧美激情一区二区| 亚洲欧美日韩中文视频| 一区二区三区在线不卡| 亚洲福利在线看| 尤物99国产成人精品视频| 亚洲电影免费观看高清完整版在线观看 | 欧美日韩一二区| 国产精品久久999| 狠狠色伊人亚洲综合成人| 国产日韩精品一区二区三区在线| 国产精品系列在线| 亚洲视频在线播放| 久久精品一区二区三区不卡牛牛 | 欧美一级专区| 欧美色图首页| 久久黄色影院| 国产精品尤物福利片在线观看| 欧美在线视频在线播放完整版免费观看| 99视频精品免费观看| 裸体女人亚洲精品一区| 亚洲男人第一av网站| 亚洲制服av| 一区二区三区黄色| 亚洲激精日韩激精欧美精品| 欧美日韩亚洲91| 久久九九免费| 欧美高清视频| 久久精品人人做人人爽| 亚洲免费成人av| 国产主播精品在线| 久久久久9999亚洲精品| 亚洲欧美在线播放| 亚洲一级网站| 亚洲国产精品久久久久婷婷老年| 国产一区二区三区在线免费观看| 国产精品视频免费| 欧美日韩一区二区三区视频| 午夜精品一区二区三区电影天堂| 国产日韩精品视频一区| 亚洲伦理精品| 亚洲专区国产精品| 一区二区福利| 夜夜嗨av一区二区三区| 久久成人综合网| 一本色道久久综合| 99热精品在线| 国产一区日韩二区欧美三区| 在线日韩欧美视频| 久久久无码精品亚洲日韩按摩| aaa亚洲精品一二三区| 亚洲国产精品999| 日韩视频一区二区三区在线播放免费观看 | 亚洲另类在线视频| 欧美人在线观看| 激情成人av在线| 欧美精品在线视频观看| 欧美激情一二三区| 亚洲午夜视频在线| 国产精品一区久久久| 欧美一区免费视频| 另类尿喷潮videofree | 欧美三日本三级三级在线播放| 欧美性色综合| 免费久久99精品国产| 久久久综合香蕉尹人综合网| 国产精品h在线观看| 久久亚洲私人国产精品va| 在线观看日韩av先锋影音电影院 | 日韩视频精品在线观看| 经典三级久久| 久久天天综合| 亚洲乱码国产乱码精品精可以看| 国内精品视频在线观看| 国产精品毛片大码女人| 亚洲女性裸体视频| 欧美一级片久久久久久久| 国产精品免费区二区三区观看| 亚洲欧美日韩精品久久奇米色影视| 午夜精彩视频在线观看不卡| 欧美日韩在线一区| 欧美日韩综合另类| 美女性感视频久久久| 国产精品一区二区在线观看不卡| 欧美精品一区二区三区蜜桃 | 美日韩精品免费观看视频| 麻豆精品91| 国外视频精品毛片| 久久精品国产精品亚洲| 亚洲免费影视| 国产欧美日韩在线视频| 久久99伊人| 欧美午夜一区二区| 免费成年人欧美视频| 亚洲日韩欧美视频一区| 欧美噜噜久久久xxx| 亚洲图片欧美日产| 欧美jjzz| 狼人天天伊人久久| 一本一本久久a久久精品牛牛影视| 欧美电影在线观看完整版| 亚洲视频精选在线| 一区久久精品| 欧美激情亚洲| 亚洲日本一区二区| 国产女精品视频网站免费| 西西裸体人体做爰大胆久久久| 永久免费毛片在线播放不卡| 国产亚洲精品久久久久婷婷瑜伽 | 亚洲日本免费| 亚洲国产精品第一区二区| 国产在线精品成人一区二区三区| 午夜精品久久久久久久99热浪潮| 亚洲欧美在线免费观看| 亚洲午夜极品| 国产精品久久久久久久久久久久久| 国内外成人在线视频| 午夜精品剧场| 欧美日韩在线高清| 欧美一区二区三区四区夜夜大片| 午夜国产欧美理论在线播放| 国产亚洲欧美一级| 久久免费精品视频| 欧美日韩91| 亚洲视频图片小说| 久久夜色撩人精品| 欧美电影免费观看大全| 久久精品一二三| 性色av一区二区三区| 最新国产の精品合集bt伙计| 国产精品久久久久久模特| 欧美日韩999| 亚洲第一色中文字幕| 亚洲一区图片| 激情视频一区| 欧美日韩国产精品专区| 欧美在线不卡视频| 一区二区三区导航| 激情久久影院| 国产精品区二区三区日本| 亚洲天堂av综合网| 亚洲欧洲三级| 伊人色综合久久天天| 国产精品美女久久久久久2018| 美日韩精品视频| 欧美一区二区三区啪啪 | 国产精品日韩久久久久| 亚洲精品一品区二品区三品区| 国产午夜精品久久久久久免费视| 欧美日韩三级| 欧美精品亚洲二区| 久久综合婷婷| 久久精品日韩欧美| 国产精品jizz在线观看美国| 亚洲一区亚洲| av成人激情| 国产一区二区三区在线观看视频| 欧美性猛片xxxx免费看久爱 | 亚洲欧美日韩中文在线制服| 91久久久亚洲精品| 国产精品欧美一区二区三区奶水| 欧美大片一区| 蜜桃av综合| 久久婷婷国产麻豆91天堂| 亚洲影院免费观看| 亚洲欧洲综合另类| 国产日韩欧美二区| 亚洲欧美日韩中文视频| 国产精品久久久久久亚洲毛片| 久久成人一区二区| 欧美日韩在线视频一区二区| 久久亚洲私人国产精品va| 午夜精品久久久久久久99水蜜桃| 99精品视频免费观看| 欧美三级电影一区| 亚洲视频一区二区| 国产精品久久久久国产精品日日| 亚洲视频欧美视频| 久久精品国产2020观看福利| 午夜精品免费在线| 精品不卡一区| 亚洲一区二区三区精品动漫| 国产精品久久久久久亚洲毛片| 悠悠资源网久久精品| 欧美激情一区二区三区不卡| 国产农村妇女毛片精品久久莱园子 | 99精品免费视频| 国内精品久久久久久久果冻传媒| 欧美精品系列| 美女黄毛**国产精品啪啪| 亚洲黄网站在线观看| 欧美视频一区二区| 一区二区三区视频在线| 欧美丝袜第一区| 国产日韩欧美在线视频观看| 亚洲欧美中文另类|