国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

檢測僵尸網絡感染并防止其再次滲透
2011-04-15   TechTarget中國

普通的信息安全職業人員可能沒有意識到,但是,僵尸網絡已經無可爭議地成為企業需要面對的頭號安全問題。為什么?企業信息安全人員需要花時間處理的大多數日常安全問題——受感染的終端、垃圾郵件泛濫以及數據泄漏或丟失——從某種程度上講,這些都是由僵尸網絡引起的。

在本文中,我們首先簡單地討論一下僵尸網絡是如何工作的,然后重點介紹企業應該采取哪些措施來識別和阻止僵尸網絡活動。

多年來,僵尸網絡給許多消費者和企業都帶來了危害,而且僵尸網絡攻擊沒有放緩的跡象。在某種程度上,這是因為僵尸網絡一直在改進其功能,并變得越來越容易使用。

有些人可能不太熟悉僵尸網絡是如何工作的,簡而言之是這樣的,首先攻擊者會通過電子郵件中、網站上的惡意連接,或者通過社交網絡平臺想方設法在大量的目標計算機上安裝惡意軟件。這種惡意軟件可以讓攻擊者在計算機主人不知道的情況下,給被破解的計算機發送指令,做他們想要做的任何事情。通常情況下,數千臺受感染的計算機匯集成一個僵尸網絡或者僵尸計算機軍隊,這些電腦的綜合計算能力可以讓攻擊者進行各種惡意活動。

盡管業界通過消除它們的命令和控制結構來“打擊”僵尸網絡,且消費者和企業也在努力改進他們的安全狀況,但是僵尸網絡和惡意軟件已經進化,會攻擊新的領域來達到他們的非法目的。過去僵尸網絡使用直接以網絡為基礎的攻擊,以Windows系統為目標,現在它們開始攻擊應用程序了。更糟糕的是,成功的應用程序攻擊通常只需要很少的用戶活動,比如訪問網頁或者打開一個惡意附件等。

在企業環境中識別和清除僵尸網絡

如果企業中有幾臺機器被僵尸網絡感染,會出現明顯的跡象,其中包括異常的網絡活動或客戶端系統的不穩定。異常網絡活動表現為一臺計算機連接大量的外部系統,但是攻擊者已經意識到這種情況很快就會引起安全人員的注意,所以他們試圖減少主機數量或者朝外發送的數據量,并使用HTTP,HTTPS或者其他常用的協議來弱化監測。客戶端系統的不穩定表現包括運行速度慢等現象,然而這也不那么常見了,因為終端用戶一旦報告速度慢,人們就會調查本地系統。企業可以結合網絡分析和相關性報告以及本地系統的日志或者調查,來監測網絡中的僵尸網絡感染。其中一個監測方法是檢查本地系統,把網絡中通往外部的網絡連接與本地工具報告的網絡連接相比較。凡是出現在網絡上、但是沒有出現在本地系統報告中的內容都可能是命令和控制通道或者你的環境發出的數據。

對于一個大型分布式的網絡來說,最有效的檢測方法就是使用專用網絡設備,訪問所有的互聯網流量,以識別可疑數據包。這種流量看起來像標準的網絡數據,但是當大量數據朝外部發送時,尤其是從多個系統發送時,就需要有一種方法來鑒別這種流量以及產生這些流量的系統。我們還可以使用已知的僵尸網絡控制器來掃描與IP地址相關的連接,識別可疑的網絡流量。

一旦企業識別出受感染的系統,就必須集中精力清除僵尸網絡,因為,如上所述,僵尸網絡可以進行各種惡意活動,包括攻擊內部系統或者進行欺詐。標準的建議是格式化并重裝受感染的系統,這個方法總是刪除惡意軟件最有效的方法。本地系統重裝以后,還應該把僵尸網絡從網絡中移除,以防止進一步的感染。與受感染的本地系統相連接的遠程系統也應該斷開,以防止其他可能受到感染的本地系統接觸遠程系統。企業不要把數據存儲在本地系統上,而且要使用標準化的系統構建過程以及自動化軟件分布功能,以盡量減少停工時間。

另外一個選擇是利用備份恢復系統,讓系統回到生產狀態。你可以嘗試使用殺毒軟件或者定制工具手動移除惡意軟件或者僵尸軟件,比如,殺毒軟件廠商提供的或者內部開發的工具,這種方法可能適合那些沒有權限接觸敏感數據的系統,但是這會導致系統再次被惡意軟件或者病毒感染。一般來說,格式化并重裝受感染的系統是更好的辦法。

企業還可以做什么?

采取一些基本的安全控制措施很有必要,可以防御大多數的僵尸網絡攻擊。如果這些基本控制措施不能遏制這種威脅,那就要考慮采取某些高級控制措施。基本的安全控制措施包括:

客戶端殺毒軟件——每臺客戶端計算機應該安裝最新的殺毒軟件并定期更新,這個過程最好是自動的,或者采取類似的控制措施。

操作系統強化——每臺客戶端計算機應該采取基本的強化措施,比如刪除不必要的軟件或者服務等。

防火墻——每臺客戶端計算機都應該受到基于主機的防火墻或者網絡防火墻的保護,可能的話兩種防火墻都要使用,進行真正的深度防護。

為員工設置適當的權限級別——進行標準活動時,每個用戶應該只用普通的低級權限登錄。

適當的補丁管理——每臺客戶端計算機都應該運行更新過的、打過補丁的軟件,以阻止那些利用未打補丁的軟件的攻擊。

如果你的企業應用程序需要禁用上述基本安全控制,比如有的自定義應用程序需要使用管理員級別權限,你可能還需要采取某些高級控制措施。這些高級控制措施包括:

專用殺毒軟件或者反僵尸網絡網絡設備——比如Palo Alto Networks公司的防火墻、Actiance公司的Unified Security Gateways(一體化安全網關)、免費的BotHunter工具以及其他工具,可以用來識別并阻止整個網絡的僵尸網絡,不管本地系統有沒有控制措施,為系統提供額外的保護層。

沙箱——這些工具把最常用和風險最高的應用程序,比如網絡瀏覽器,PDF閱讀器或者多媒體播放器等與系統的其他部分隔離,保護它們不受攻擊。

白名單——這種技術嚴格限制系統能夠做哪些事情,因此可以防止某些惡意軟件感染系統。

瀏覽器安全工具——這些工具,比如Firefox的NoScript插件、Trusteer公司的Rapport以及其他工具等,還可以保護瀏覽器不被利用。

反釣魚工具——這些工具可以配合其他工具使用,以阻止具有針對性的電子郵件攻擊。另外,許多這種工具可以把它們的日志發送到安全信息與事件管理(SIEM)系統,以協助識別某些高級攻擊。然而,所有這些控制都應該進行評估,因為它們的管理和復雜性會對網絡產生潛在的影響。

然而,如果你發現了這樣一種情況:基本的安全控制措施沒有充分保護好一個受感染的系統(比如,大地零點接著一個僵尸感染),那么就應該做一個深入的調查,確定哪些控制失敗了,為什么失敗,以便決定是否需要采取更多的高級控制措施。這個調查應該將網絡流量與本地報告的網絡連接相比較,或者使用取證調查技術,以確定在感染過程中哪些文件被創建、刪除或者修改。

結論

盡管研究人員在去年采取措施打擊了某些僵尸網絡,但是它們已經進化并繼續危害更多的消費者和企業。企業應該采取基本的安全控制措施,從而盡量減小僵尸網絡攻擊和其他攻擊的影響,當基本的安全措施失敗時,應該使用或者購買高級控制措施。被僵尸網絡感染之后,企業應該進行調查,確認哪些控制措施出現了問題,需要作出什么改變,以便在將來抑制這些攻擊。企業應該盡快識別并刪除僵尸網絡,盡量減少這些攻擊對其他系統和網上金融交易的危害。

熱詞搜索:

上一篇:選擇安全操作系統不要邁錯第一步
下一篇:關于Windows安全的十條最佳方案

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美乱妇23p| 亚洲综合色成人| 亚洲成人精品一区二区| 国产精品一区二区不卡| 欧美日韩小视频| 综合分类小说区另类春色亚洲小说欧美 | 从欧美一区二区三区| 欧美老女人第四色| 亚洲欧美欧美一区二区三区| 国产精品资源站在线| 日韩视频一区二区三区| 亚洲超丰满肉感bbw| www.亚洲免费av| 国产人成亚洲第一网站在线播放| 天天综合天天综合色| 欧洲精品在线观看| 亚洲欧洲日韩在线| 成人av网站在线| 国产精品视频看| 国产999精品久久| 久久亚洲一级片| 久久国产综合精品| 欧美sm极限捆绑bd| 精品亚洲aⅴ乱码一区二区三区| 欧美女孩性生活视频| 亚洲一区视频在线| 欧美色中文字幕| 亚洲午夜久久久| 在线视频你懂得一区| 自拍偷拍亚洲综合| 91免费版pro下载短视频| 亚洲人吸女人奶水| 日本韩国欧美三级| 亚洲一区免费观看| 色综合视频在线观看| 亚洲精品国产a| 欧美在线观看视频一区二区三区| 一区二区视频在线| 欧美体内she精高潮| 偷窥少妇高潮呻吟av久久免费| 欧美日本不卡视频| 久久精品久久久精品美女| 亚洲精品在线观看网站| 国产91色综合久久免费分享| 国产精品嫩草影院av蜜臀| 91影视在线播放| 亚洲午夜免费电影| 欧美成人性战久久| av电影在线观看不卡| 亚洲一区在线观看网站| 91精品国产91热久久久做人人| 日韩vs国产vs欧美| 久久久综合视频| 91麻豆产精品久久久久久| 舔着乳尖日韩一区| 久久久美女艺术照精彩视频福利播放| 成人av在线资源| 亚洲高清免费视频| 久久人人超碰精品| 色综合久久久久| 蜜桃av一区二区三区| 国产精品久线在线观看| 欧美情侣在线播放| 成人永久aaa| 秋霞午夜av一区二区三区| 国产色一区二区| 欧美精品一二三四| 国产成人aaa| 亚洲6080在线| 国产精品你懂的| 日韩欧美国产综合在线一区二区三区| 成人做爰69片免费看网站| 午夜国产精品一区| 国产精品女主播av| 日韩免费视频一区| 91黄色免费看| 高清国产一区二区三区| 亚洲综合一区在线| 久久久综合激的五月天| 777亚洲妇女| 北条麻妃国产九九精品视频| 免费的成人av| 亚洲成人午夜影院| 国产精品久久久久aaaa樱花| 精品久久久久久无| 欧美日韩国产精选| 99久久精品国产导航| 国产一区二区三区不卡在线观看| 一区二区三区.www| 国产精品初高中害羞小美女文| 欧美v日韩v国产v| 欧美日韩免费电影| 欧美亚洲国产一区在线观看网站| 国产99久久久久| 国产精品自在欧美一区| 无码av免费一区二区三区试看| 亚洲精品成人精品456| 国产精品嫩草久久久久| 久久新电视剧免费观看| 欧美一区二视频| 欧美日韩成人一区二区| 欧美色涩在线第一页| 在线观看亚洲成人| 日本精品一区二区三区四区的功能| 国产91精品一区二区麻豆网站 | 成人免费看视频| 国产精品资源在线观看| 国产一区二区在线影院| 久久www免费人成看片高清| 首页国产丝袜综合| 青草国产精品久久久久久| 日韩国产欧美在线视频| 免费高清在线一区| 极品美女销魂一区二区三区| 国产一区二区美女诱惑| 国产精品一区二区男女羞羞无遮挡 | 大桥未久av一区二区三区中文| 国内外精品视频| 国产精品亚洲第一区在线暖暖韩国| 久久99久久久久久久久久久| 国内精品写真在线观看| 国产精品一二三| 不卡的电影网站| 91福利小视频| 91精品国产91久久久久久一区二区| 欧美精品三级在线观看| 日韩三级免费观看| 久久精品免视看| 亚洲人精品午夜| 午夜精品一区二区三区三上悠亚| 日韩精品1区2区3区| 韩日精品视频一区| av网站一区二区三区| 在线国产电影不卡| 欧美刺激午夜性久久久久久久 | 日韩一级黄色大片| 精品国产青草久久久久福利| 国产欧美日韩精品在线| 国产精品美女久久久久久久久久久 | 久久精品国产久精国产| 国产成人午夜电影网| 色香蕉成人二区免费| 日韩一区二区三区三四区视频在线观看 | 免费精品视频最新在线| 国产91精品欧美| 色播五月激情综合网| 欧美精品丝袜中出| 中文字幕免费一区| 五月婷婷欧美视频| 国产mv日韩mv欧美| 欧美电影一区二区| 国产精品久久三| 麻豆成人久久精品二区三区红| 成人福利电影精品一区二区在线观看| 在线影院国内精品| 亚洲人快播电影网| 午夜精品国产更新| 91女厕偷拍女厕偷拍高清| 欧美日韩一级视频| 欧美激情在线免费观看| 午夜精品福利一区二区蜜股av | 欧美四级电影网| 精品国精品国产| 亚洲乱码中文字幕综合| 久久超碰97人人做人人爱| 波多野结衣在线aⅴ中文字幕不卡| 一本色道久久综合狠狠躁的推荐| 欧美一区二区福利视频| 欧美韩国日本一区| 日韩精品电影在线观看| 97久久超碰国产精品电影| 久久精品亚洲麻豆av一区二区| 亚洲激情在线激情| 成人av中文字幕| 日韩免费观看高清完整版在线观看 | 精品国产乱码91久久久久久网站| 亚洲国产精品ⅴa在线观看| 亚洲欧美日韩在线| 盗摄精品av一区二区三区| 久久精品日产第一区二区三区高清版| 亚洲网友自拍偷拍| 一区二区三国产精华液| 日日夜夜精品视频天天综合网| 亚洲欧美另类久久久精品| 国产精品丝袜91| 国产成人无遮挡在线视频| 欧美tickling网站挠脚心| 日韩电影在线一区二区三区| 精品视频一区二区不卡| 亚洲男同性视频| 91久久香蕉国产日韩欧美9色| 中文字幕在线不卡| 国产高清久久久| 国产日韩亚洲欧美综合| 国产在线播精品第三| 久久在线观看免费| 国产精品一区二区三区网站| 国产婷婷色一区二区三区| 国产精品一区二区久久精品爱涩| 久久久久久毛片|