国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

高級(jí)持續(xù)性威脅(APT)攻擊的四個(gè)特點(diǎn)

51CTO 發(fā)表于:13年09月02日 11:39 [轉(zhuǎn)載] DOIT.com.cn

  • 分享:
[導(dǎo)讀]高級(jí)持續(xù)性威脅(Advanced Persistent Threat)是當(dāng)前信息安全產(chǎn)業(yè)界的熱點(diǎn),在最近兩年的RSA大會(huì)中,APT都成為了大會(huì)上最受矚目的關(guān)鍵詞之一。

高級(jí)持續(xù)性威脅(Advanced Persistent Threat)是當(dāng)前信息安全產(chǎn)業(yè)界的熱點(diǎn),在最近兩年的RSA大會(huì)中,APT都成為了大會(huì)上最受矚目的關(guān)鍵詞之一。

作為一種有目標(biāo)、有組織的攻擊方式,APT在流程上同普通攻擊行為并無明顯區(qū)別,但在具體攻擊步驟上,APT體現(xiàn)出以下特點(diǎn),使其具備更強(qiáng)的破壞性:

(1) 攻擊行為特征難以提取:APT普遍采用0day漏洞獲取權(quán)限、通過未知木馬進(jìn)行遠(yuǎn)程控制,而傳統(tǒng)基于特征匹配的檢測(cè)設(shè)備總是要先捕獲惡意代碼樣本,才能提取特征并基于特征進(jìn)行攻擊識(shí)別,這就存在先天的滯后性。

(2) 單點(diǎn)隱蔽能力強(qiáng):為了躲避傳統(tǒng)檢測(cè)設(shè)備,APT更加注重動(dòng)態(tài)行為和靜態(tài)文件的隱蔽性。例如通過隱蔽通道、加密通道避免網(wǎng)絡(luò)行為被檢測(cè),或者通過偽造合法簽名的方式避免惡意代碼文件本身被識(shí)別,這就給傳統(tǒng)基于簽名的檢測(cè)帶來很大困難。

(3) 攻擊渠道多樣化:目前被曝光的知名APT事件中,社交攻擊、0day漏洞利用、物理擺渡等方式層出不窮,而傳統(tǒng)的檢測(cè)往往只注重邊界防御,系統(tǒng)邊界一旦被繞過,后續(xù)的攻擊步驟實(shí)施的難度將大大降低。

(4) 攻擊持續(xù)時(shí)間長(zhǎng):APT攻擊分為多個(gè)步驟,從最初的信息搜集,到信息竊取并外傳往往要經(jīng)歷幾個(gè)月甚至更長(zhǎng)的時(shí)間。而傳統(tǒng)的檢測(cè)方式是基于單個(gè)時(shí)間點(diǎn)的實(shí)時(shí)檢測(cè),難以對(duì)跨度如此長(zhǎng)的攻擊進(jìn)行有效跟蹤。

正是APT攻擊所體現(xiàn)出的上述特點(diǎn),使得傳統(tǒng)以實(shí)時(shí)檢測(cè)、實(shí)時(shí)阻斷為主體的防御方式難以有效發(fā)揮作用。在同APT的對(duì)抗中,我們也必須轉(zhuǎn)換思路,采取新的檢測(cè)方式,以應(yīng)對(duì)新挑戰(zhàn)。

[責(zé)任編輯:李洪亮]
李洪亮
本周,IBM在Hot chip會(huì)議上公布了Power 8架構(gòu)處理器。新一代Power芯片工藝直接從45nm跳到22nm工藝,規(guī)則達(dá)到12核心,但由于規(guī)格過強(qiáng),Power 8核心面積達(dá)到650mm?,比上代Power 7處理器的核心面積稍大些。
官方微信
weixin
精彩專題更多
存儲(chǔ)風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動(dòng);仡2014年,存儲(chǔ)作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動(dòng)信息產(chǎn)業(yè)發(fā)展的核心動(dòng)力,存儲(chǔ)產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢(shì)而為的提出。
華為OceanStor V3系列存儲(chǔ)系統(tǒng)是面向企業(yè)級(jí)應(yīng)用的新一代統(tǒng)一存儲(chǔ)產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲(chǔ)需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會(huì)
 

公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.