国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

APT攻擊漸成過規(guī)模 信息安全威脅高級進(jìn)化
2012-12-04   賽迪網(wǎng)

信息安全的攻擊形式在發(fā)生愈來愈多的變化,也在變得愈發(fā)高端。安全威脅處于向“高級形式”進(jìn)化的階段,其中最為典型的就是APT類攻擊。

  什么是APT類攻擊

  APT(Advanced Persistent Threat)高級持續(xù)性威脅,通常來說APT攻擊為一類特定的攻擊,為了獲取某單位的重要信息,從而進(jìn)行針對性的、一系列的攻擊行為,每當(dāng)惡意代碼滲透到網(wǎng)絡(luò)內(nèi)部后,從而進(jìn)行重要信息的收集。

  通俗的來說APT的攻擊主要針對于特殊的機(jī)構(gòu)或者公司,在明確攻擊目標(biāo)后,通過未知病毒、后門程序、0day攻擊等多種途徑進(jìn)行頻繁的滲透、潛伏、攻擊和收集,同時不會對網(wǎng)絡(luò)產(chǎn)生任何破壞的影響,導(dǎo)致用戶極難發(fā)覺。

  同時,任何企事業(yè)單位,只要內(nèi)部終端可以訪問互聯(lián)網(wǎng)、收發(fā)Email,上傳、下載文件等行為,都極有可能受到APT威脅,這些動作都可以作為APT攻擊的載體被利用,從而攻擊其它的內(nèi)部終端。這種攻擊行為使得國家政府機(jī)關(guān)、軍隊、銀行、商業(yè)公司等機(jī)構(gòu)面臨著嚴(yán)峻的威脅。

  常見的APT攻擊手段

  APT攻擊可以簡要的分為四個階段:(1)滲透(2)控制(3)探測(4)數(shù)據(jù)泄露。

  1、滲透:典型的APT攻擊主要通過以假亂真的電子郵件、未知的惡意程序、系統(tǒng)和程序的漏洞及后門入侵到計算機(jī)中,同時大部分桌面端殺毒軟件無法對未知惡意代碼、后門程序進(jìn)行及時的分析或查殺導(dǎo)致計算機(jī)被感染。

  2、控制:當(dāng)計算機(jī)被成功滲透后,主動釋放新型木馬僵尸程序,此程序會躲避殺毒軟件的查殺,同時向外網(wǎng)的僵尸服務(wù)器進(jìn)行通訊回復(fù)報道,然后潛伏在計算機(jī)系統(tǒng)中。

  3、探測:當(dāng)計算機(jī)感染新型木馬僵尸病毒后,會被竊取本機(jī)的權(quán)限,同時提升權(quán)限到管理員,然后通過感染計算機(jī)不斷的去掃描其它計算機(jī)端口以及漏洞,并依靠弱口令字典去破解其它計算機(jī)的密碼,造成更多的計算機(jī)被感染和控制。此類惡意代碼會依照相關(guān)規(guī)則(例如:文件類型、名稱等)去探測重要文件的位置。

  4、數(shù)據(jù)泄露:惡意代碼會將收集到的重要文件進(jìn)行壓縮打包甚至加密,通過郵件或其它形式轉(zhuǎn)發(fā)到相應(yīng)的外網(wǎng)僵尸服務(wù)器中。

  如何防御APT惡意代碼

  目前業(yè)內(nèi)主要還是依靠傳統(tǒng)的病毒防范方式,依靠桌面端的殺毒軟件對惡意文件進(jìn)行特征庫匹配。但是對于APT惡意代碼的攻擊已顯得不合時宜,無法攔截未知惡意代碼、后門程序、信息泄露等。所以應(yīng)該有一套更加完善、主動、立體、多維度的安全防御體系。

  網(wǎng)神安全團(tuán)隊根據(jù)多年的安全經(jīng)驗(yàn),建議針對APT惡意代碼攻擊通過以下幾個方面入手,包括建立異構(gòu)病毒庫、多維度攔截、啟發(fā)式掃描、行為分析、URL判定、漏洞攻擊代碼檢測、沙盒技術(shù)等方式,對APT的惡意代碼的滲透、控制、探測、數(shù)據(jù)泄露四個過程進(jìn)行全程的監(jiān)控、阻斷和預(yù)警。

  APT惡意代碼的攔截

  在網(wǎng)關(guān)處部署網(wǎng)神SecAV防毒墻,通過網(wǎng)神1000萬以上病毒特征庫結(jié)合終端殺毒軟件,對所有進(jìn)出的網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行還原,并進(jìn)行高精準(zhǔn)度的病毒文件匹配,杜絕惡意代碼、后門程序入侵計算機(jī)終端,降低計算機(jī)病毒感染率。

  其次,通過網(wǎng)神SecAV防毒墻啟發(fā)式掃描技術(shù),對進(jìn)出的數(shù)據(jù)文件的結(jié)構(gòu), 病毒遺傳基因, 文件的來源或傳播形式,虛擬脫殼以及偽裝形式等來進(jìn)行判斷。同時可針對不同的特點(diǎn)的病毒, 制定不同的啟發(fā)式規(guī)則來提高判斷結(jié)果的準(zhǔn)確性,全部過程均為自動化處理,使得未知惡意代碼能夠提供及時、主動的攔截,防止APT類攻擊滲透到網(wǎng)內(nèi)計算機(jī)中。

  通過防毒墻的URL判斷功能,對于未知的URL進(jìn)行威脅性預(yù)估,對于威脅級別高的URL進(jìn)行及時的阻斷,從而在阻止惡意URL的訪問。

  為了防止已被感染的APT類惡意代碼的計算機(jī)回傳數(shù)據(jù),或?qū)┦?wù)器進(jìn)行回復(fù)報道,造成泄密事件發(fā)生,可以通過防毒墻關(guān)鍵字、關(guān)鍵文件類型過濾,數(shù)據(jù)雙向檢測功能進(jìn)行分析和阻斷,對于機(jī)密的文件名稱、類型或惡意的數(shù)據(jù)回傳進(jìn)行攔截,防止數(shù)據(jù)泄露事件發(fā)生。

  APT惡意代碼的監(jiān)控和預(yù)警

  針對APT惡意代碼攻擊,還需要對網(wǎng)絡(luò)中的數(shù)據(jù)包進(jìn)行多維度的分析和預(yù)警,網(wǎng)神SecAV病毒預(yù)警系統(tǒng)做為防御APT惡意代碼的新利器,旁路部署在交換機(jī)旁,對所有進(jìn)出的數(shù)據(jù)進(jìn)行分析和預(yù)警。

  網(wǎng)神SecAV 病毒預(yù)警系統(tǒng)將所有網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行收集,使用特有的虛擬沙盒仿真技術(shù)進(jìn)行分析。沙盒技術(shù)將文件在虛擬的環(huán)境中運(yùn)行,根據(jù)文件的文件屬性變化、程序啟動方式、注冊表更改、內(nèi)存變動、網(wǎng)絡(luò)活動情況進(jìn)行多維度的分析,對于APT類惡意代碼中常見的可疑僵尸行為、可疑DDOS行為、Rootkit、間諜行為、資料竊取、反查殺自我保護(hù)等行為進(jìn)行及時的監(jiān)控和預(yù)警。

  同時網(wǎng)神SecAV病毒預(yù)警系統(tǒng)對網(wǎng)絡(luò)中的應(yīng)用程序帶寬進(jìn)行審計,對于異常流量進(jìn)行自動分析,防止APT類惡意代碼的探測和數(shù)據(jù)泄露情況發(fā)生。使得運(yùn)維人員可以快速定位感染源、對重點(diǎn)資產(chǎn)進(jìn)行監(jiān)控,同時配合網(wǎng)神防毒墻進(jìn)行聯(lián)動,隔離病毒計算機(jī),減輕病毒防毒壓力。

  網(wǎng)絡(luò)信息安全不僅需要安全產(chǎn)品和解決方案,同時內(nèi)部員工安全意識同樣不可或缺,定期進(jìn)行安全信譽(yù)評估,合理的使用計算機(jī)終端,會更有效的降低APT攻擊的行為發(fā)生。

熱詞搜索:

上一篇:天融信:TopAudit-Log保護(hù)海量日志數(shù)據(jù)安全
下一篇:為企業(yè)服務(wù) 微軟全球運(yùn)營交付中心落戶重慶

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91 com成人网| 欧美日韩高清一区| 国产女人18毛片水真多成人如厕| 欧美日韩中文精品| 色婷婷综合久久久中文一区二区| 亚洲综合免费观看高清完整版| 欧美刺激午夜性久久久久久久| 国产成人在线网站| 国产成人精品免费在线| av在线综合网| 色综合久久88色综合天天| 色94色欧美sute亚洲线路一ni| 精品视频在线视频| 欧美区一区二区三区| 欧美肥妇毛茸茸| 欧美日韩电影在线播放| 欧美丝袜自拍制服另类| 国产成人久久精品77777最新版本 国产成人鲁色资源国产91色综 | 亚洲欧洲另类国产综合| 国产日韩欧美制服另类| 精品美女一区二区三区| 久久久久久久久免费| 国产精品日韩成人| 午夜精品久久久久久久久| 奇米影视在线99精品| 豆国产96在线|亚洲| 欧洲一区二区av| 精品88久久久久88久久久| 日本一区二区三区视频视频| 在线区一区二视频| 欧美精品一区二区不卡| 亚洲欧美日韩国产一区二区三区| 亚洲免费观看高清完整版在线| 亚洲女厕所小便bbb| 视频一区欧美精品| 成人污污视频在线观看| 欧美日韩你懂得| 久久天堂av综合合色蜜桃网| 亚洲免费av观看| 国产麻豆视频精品| 欧美欧美欧美欧美首页| 中文字幕亚洲欧美在线不卡| 日韩高清一区二区| 成人一级黄色片| 精品国产一区二区三区久久久蜜月| 国产精品久久久久久久久久免费看| 日韩电影在线免费看| 欧美在线免费观看亚洲| 国产精品网曝门| 国产福利电影一区二区三区| 69精品人人人人| 亚洲精品久久嫩草网站秘色| 国产在线播放一区二区三区| 7777精品伊人久久久大香线蕉超级流畅 | 欧洲日韩一区二区三区| 久久久不卡网国产精品二区| 日本午夜精品视频在线观看| 欧美日韩在线精品一区二区三区激情| 国产精品久久久久久久久免费桃花 | 国产偷国产偷精品高清尤物| 日本不卡在线视频| 欧美一区二区三区视频免费| 日韩有码一区二区三区| 欧美日韩中文字幕精品| 亚洲最新视频在线观看| 91蝌蚪porny成人天涯| 中文字幕在线观看一区二区| 成人av集中营| 国产免费久久精品| 成人爽a毛片一区二区免费| 久久久久久久一区| 国产老肥熟一区二区三区| 精品久久五月天| 黄色小说综合网站| 久久久国产精品午夜一区ai换脸| 国产精品一区二区在线观看网站| 精品久久久影院| 国产一区二区91| 欧美韩日一区二区三区| 99久久99久久综合| 亚洲精选在线视频| 4438x亚洲最大成人网| 免费人成网站在线观看欧美高清| 欧美大肚乱孕交hd孕妇| 国内精品国产成人国产三级粉色 | 国产98色在线|日韩| 国产精品日产欧美久久久久| 欧美在线制服丝袜| 日本欧美在线观看| 久久精品免费在线观看| 一本色道久久综合亚洲aⅴ蜜桃| 一区二区三区在线视频播放| 5566中文字幕一区二区电影| 国产精品 欧美精品| 一区二区三区国产| 欧美va在线播放| 91视频在线看| 人妖欧美一区二区| 国产精品三级久久久久三级| 欧美日韩高清一区| 成人av网址在线| 奇米精品一区二区三区在线观看一| 久久综合久久鬼色中文字| 91成人在线观看喷潮| 精品一区二区三区香蕉蜜桃| 亚洲精品免费在线播放| 久久综合色天天久久综合图片| 91影视在线播放| 国产毛片精品视频| 亚洲一区二区成人在线观看| 国产日韩欧美在线一区| 欧美一区二区三区人| 99视频精品在线| 国产一区二区女| 蜜臀国产一区二区三区在线播放| 亚洲色图都市小说| 久久久亚洲综合| 欧美绝品在线观看成人午夜影视| 成人午夜电影小说| 狠狠色丁香久久婷婷综合_中 | 精品少妇一区二区三区在线播放| 99久久精品国产精品久久| 激情另类小说区图片区视频区| 亚洲电影你懂得| 亚洲裸体在线观看| 国产欧美日韩亚州综合| 精品国产精品网麻豆系列 | 日韩精品视频网| 亚洲在线一区二区三区| 国产精品全国免费观看高清 | 六月丁香综合在线视频| 亚洲成人中文在线| 亚洲美女视频一区| 亚洲精品中文在线影院| 欧美国产精品中文字幕| 久久精品人人爽人人爽| 久久免费美女视频| 国产无人区一区二区三区| 日韩精品在线网站| 欧美一区二区三区成人| 欧美日韩精品欧美日韩精品一| 色综合网站在线| 欧洲一区二区av| 欧美在线免费观看视频| 97久久超碰国产精品| 91蜜桃网址入口| 欧美综合一区二区| 在线亚洲精品福利网址导航| 一本到高清视频免费精品| 99re在线视频这里只有精品| 成人福利视频在线| 99久久婷婷国产综合精品| 91美女视频网站| 欧美日韩在线电影| 91精品午夜视频| 久久综合九色综合欧美就去吻| 久久视频一区二区| 国产精品久久久久久久裸模| 中文字幕一区二区三区av| 18成人在线观看| 亚洲一区二区三区激情| 免费成人在线播放| 国产成人精品亚洲777人妖| av在线一区二区| 欧美色图免费看| 精品国产91久久久久久久妲己| 久久久99精品久久| 中文字幕一区在线观看| 亚洲妇熟xx妇色黄| 国产揄拍国内精品对白| av在线播放不卡| 欧美精品免费视频| 2021国产精品久久精品| 亚洲日本在线a| 卡一卡二国产精品 | 国产欧美日韩精品一区| 最新国产精品久久精品| 婷婷久久综合九色综合伊人色| 久久av中文字幕片| 91女厕偷拍女厕偷拍高清| 日韩亚洲欧美成人一区| 综合网在线视频| 免费成人性网站| 91麻豆国产精品久久| 4438x成人网最大色成网站| 国产精品网站导航| 日韩不卡一区二区| 国产做a爰片久久毛片| 成人app在线观看| 色先锋aa成人| 久久先锋资源网| 日韩欧美国产综合在线一区二区三区 | 日韩欧美一区二区视频| 国产精品视频看| 麻豆一区二区三| 欧美中文字幕久久| 国产午夜精品一区二区三区嫩草| 一区二区三区四区亚洲| 成人av资源在线| 欧美va在线播放|