国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

在大數(shù)據(jù)分析中尋找APT攻擊的蛛絲馬跡

陳廣成 發(fā)表于:12年04月18日 11:50 [轉(zhuǎn)載] 至頂網(wǎng)

  • 分享:
[導(dǎo)讀]在過去的20多年里,攻與防的較量始終沒有停息,信息終端所面臨的風(fēng)險(xiǎn)也從單純的病毒破壞發(fā)展到木馬、間諜軟件等帶有明確的利益驅(qū)動(dòng)的行為。

在過去的20多年里,攻與防的較量始終沒有停息,信息終端所面臨的風(fēng)險(xiǎn)也從單純的病毒破壞發(fā)展到木馬、間諜軟件等帶有明確的利益驅(qū)動(dòng)的行為。而APT(Advanced Persistent Threat,高級(jí)可持續(xù)性威脅)攻擊作為目前攻擊類型中最高端的攻擊模式,以及在全球多個(gè)國家的政府和企業(yè)中發(fā)生的眾多攻擊實(shí)例被頻繁討論。

“APT是結(jié)合了包括釣魚攻擊、木馬攻擊、惡意軟件攻擊等多種攻擊的高端攻擊模式。原來的APT攻擊主要是以軍事、政府和比較關(guān)鍵性的基礎(chǔ)設(shè)施為目標(biāo),而現(xiàn)在已經(jīng)更多的轉(zhuǎn)向商用和民用領(lǐng)域的攻擊。它的目標(biāo)不僅僅是得到情報(bào),而是通過攻擊來獲利。”EMC信息安全事業(yè)部RSA產(chǎn)品管理經(jīng)理 Israel Aloni在接受ZDNet記者采訪時(shí)表示。

APT以人為目標(biāo)尋找攻擊薄弱點(diǎn)在過去的20多年里,攻與防的較量始終沒有停息,信息終端所面臨的風(fēng)險(xiǎn)也從單純的病毒破壞發(fā)展到木馬、間諜軟件等帶有明確的利益驅(qū)動(dòng)的行為。

在解釋APT典型的攻擊步驟時(shí),Aloni告訴記者,攻擊者首先找出它們所需要的訪問權(quán)限的個(gè)人,然后發(fā)送偽造的帶有惡意鏈接或附件的電子郵件,感染特定的、高價(jià)值員工的機(jī)器。一旦進(jìn)入,攻擊者映射出公司的IT環(huán)境以確定戰(zhàn)略資產(chǎn)、特權(quán)節(jié)點(diǎn)和具備更多有用權(quán)限的員工。隨后攻擊者通過其他釣魚方式或通過解密系統(tǒng)管理員的憑證來提升權(quán)限,接著安裝惡意軟件來劫持系統(tǒng),創(chuàng)建后門,建立“后背連接”功能與指揮和控制服務(wù)器通訊。最后,攻擊者激活指揮和控制設(shè)施竊取、加密、壓縮和傳輸信息。

Aloni列舉了幾個(gè)APT攻擊的案例,某國際航天集團(tuán)的員工在企業(yè)中的信息被黑客攻陷。通過鏈入社交網(wǎng)站,發(fā)現(xiàn)這個(gè)人的相關(guān)信息,再給他發(fā)送長矛式釣魚郵件,進(jìn)入他的信息系統(tǒng)。利用這個(gè)記錄點(diǎn),進(jìn)入企業(yè)系統(tǒng),發(fā)現(xiàn)企業(yè)系統(tǒng)的零日漏洞,利用漏洞使機(jī)器感染惡意軟件,而這些惡意軟件可以發(fā)現(xiàn)企業(yè)內(nèi)部到底哪里會(huì)有重要的數(shù)字資產(chǎn)。借此進(jìn)入運(yùn)營中心,攻擊者持續(xù)對(duì)其他員工和網(wǎng)絡(luò)進(jìn)行攻擊,最終發(fā)現(xiàn)并獲取最有價(jià)值的數(shù)據(jù)。

在以色列的反網(wǎng)絡(luò)欺詐中心發(fā)現(xiàn),有些黑客攻擊了股票交易所。但其目的并不是要做股票交易,而是通過APT攻擊了解貿(mào)易雙方進(jìn)行交易的人,通過長矛釣魚攻擊,從而獲取更有價(jià)值的信息。實(shí)際上攻擊者不僅僅是想獲得財(cái)務(wù)回報(bào),還想得到知識(shí)產(chǎn)權(quán)、客戶數(shù)據(jù)庫等等,這些他都認(rèn)為是高價(jià)值的資產(chǎn)。

所以,從APT典型的攻擊步驟和幾個(gè)案例來看,APT不再像傳統(tǒng)的攻擊方式找企業(yè)的漏洞,而是從人開始找薄弱點(diǎn)。APT的攻擊是針對(duì)一些高價(jià)值的信息,利用所有的網(wǎng)絡(luò)攻擊模式,持續(xù)瞄準(zhǔn)目標(biāo)以達(dá)到目的。Aloni指出,由于APT攻擊以人為目標(biāo),它的攻擊模式發(fā)生重大轉(zhuǎn)變。以往的防病毒、防入侵檢測主要目的是監(jiān)測系統(tǒng),它對(duì)應(yīng)對(duì)新型攻擊的作用有待商榷,要采用新的安全策略予以應(yīng)對(duì)。


[責(zé)任編輯:黃輝]
大黃
以備份起家的CommVault近兩年的解決方案不斷向更全面的數(shù)據(jù)保護(hù)轉(zhuǎn)型,并對(duì)數(shù)據(jù)管理、數(shù)據(jù)挖掘也有了一些關(guān)注。CommVault中國區(qū)技術(shù)總監(jiān)蔡報(bào)永接受采訪時(shí)表示CommVault將繼續(xù)做一家專注做數(shù)據(jù)管理和信息管理的軟件廠商。
官方微信
weixin
精彩專題更多
存儲(chǔ)風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動(dòng);仡2014年,存儲(chǔ)作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動(dòng)信息產(chǎn)業(yè)發(fā)展的核心動(dòng)力,存儲(chǔ)產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢而為的提出。
華為OceanStor V3系列存儲(chǔ)系統(tǒng)是面向企業(yè)級(jí)應(yīng)用的新一代統(tǒng)一存儲(chǔ)產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲(chǔ)需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會(huì)
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.