亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        APT攻擊防護淺談

        2013-12-31 00:00:00王哲馬浩宇陳明敏
        計算機光盤軟件與應(yīng)用 2013年24期

        摘 要:APT攻擊作為一種高級持續(xù)性網(wǎng)絡(luò)攻擊手段,正威脅著各個行業(yè)企業(yè)的安全。本文通過對多個APT攻擊案例進行分析,針對APT攻擊過程,在技術(shù)和管理方法上提出了一些建議和實現(xiàn)的思路。

        關(guān)鍵詞:APT;社會工程;異常行為檢測;防數(shù)據(jù)泄露

        中圖分類號:TP393.08

        近年來,眾多知名公司遭受APT攻擊事件被曝光,使得APT攻擊成為業(yè)內(nèi)談?wù)摰母哳l詞匯。所謂APT,(Advanced Persistent Threat)——高級持續(xù)性威脅,可以從三個方面來理解:

        (1)高級性。具有非常明確的目標,應(yīng)用多種嗅探手段以及全面的情報搜集。通常利用0day漏洞,采用廣譜性的入侵技術(shù),由分工明確一組或多組人員協(xié)作完成,多為專業(yè)的網(wǎng)絡(luò)犯罪團伙或有組織和國家支持的特種攻擊團隊。

        (2)持續(xù)性。攻擊的偵查和攻擊過程持續(xù)時間很長,以不達目的不罷休的決心,潛伏在網(wǎng)絡(luò)內(nèi)部,等待時機竊取數(shù)據(jù)信息。

        (3)隱蔽性。入侵進目標系統(tǒng)后,常常采用在系統(tǒng)底層建立隱蔽后門通道,使用增加數(shù)字簽名、使用DLL搜尋路徑劫持等技術(shù)來隱藏自身或偽裝成合法程序運行在主機上。

        1 APT攻擊過程

        APT攻擊過程[1]大致上相同,大體上可以分為五個步驟:

        (1)攻擊目標之前,攻擊者會進行嗅探網(wǎng)絡(luò)和搜索有關(guān)于目標的情報。通常利用google搜索和各種掃描工具來搜索收集有用的人員信息,網(wǎng)絡(luò)和主機信息等等。

        (2)通過收集的信息,利用0day漏洞,攻擊特定的主機,并且將惡意程序發(fā)送到主機上并誘使人員運行惡意程序?;蛳蛱囟ǖ娜藛T發(fā)送含有惡意URL[2]的郵件或消息,目標人員打開郵件或瀏覽了惡意的URL,就會執(zhí)行特制的惡意代碼,自動下載惡意程序到本地,并且執(zhí)行。

        (3)在被控制的主機和CC服務(wù)器之間上建立一個穿過內(nèi)網(wǎng)防火墻的秘密通道。

        (4)利用通道尋找重要信息,并確立目標系統(tǒng)。通過通道搜索高層人員的主機,獲得高等權(quán)限,能夠訪問存儲數(shù)據(jù)的服務(wù)器。

        (5)利用通道向本機或指定機器傳輸數(shù)據(jù)。攻擊者采用高級規(guī)避技術(shù)將數(shù)據(jù)傳輸?shù)酵饩W(wǎng)。外傳數(shù)據(jù)方法有很多,如偽裝成可信數(shù)據(jù),DNS流量等。

        2 APT攻擊防護措施

        從APT攻擊過程看出,攻擊經(jīng)過了多個步驟,同時也為檢測和防護提供了機會。因此,APT攻擊防護可從防范嗅探網(wǎng)絡(luò),防范社會工程學(xué)攻擊,網(wǎng)絡(luò)異常行為檢測,防數(shù)據(jù)泄漏等方面來進行。

        2.1 防嗅探網(wǎng)絡(luò)

        防范攻擊者嗅探網(wǎng)絡(luò),也就意味著在攻擊者的第一步設(shè)下了障礙,降低了網(wǎng)絡(luò)和主機信息的泄露幾率,從而保護了內(nèi)部網(wǎng)絡(luò)的安全。防嗅探網(wǎng)絡(luò)可以從以下幾方面入手:

        (1)盡量在網(wǎng)絡(luò)中使用交換機和路由器。由于嗅探只能在當前網(wǎng)絡(luò)上進行數(shù)據(jù)嗅探,所以將網(wǎng)絡(luò)劃分的越精細,嗅探到的信息就越少。

        (2)會話加密。對會話進行加密。這樣就不用擔(dān)心數(shù)據(jù)被嗅探,即使嗅探器嗅探到了數(shù)據(jù),攻擊者也不認識嗅探到的數(shù)據(jù),這些數(shù)據(jù)對其也是沒有用的。

        (3)使用靜態(tài)IP-MAC地址表[3]。使用靜態(tài)IP-MAC地址對應(yīng),能夠有效的防范IP地址欺騙和MAC地址欺騙在網(wǎng)絡(luò)內(nèi)部進行嗅探。

        (4)部署防火墻。在網(wǎng)絡(luò)邊界處部署防火墻能夠有效的攔截嗅探的數(shù)據(jù)包。同時,在網(wǎng)絡(luò)內(nèi)部關(guān)鍵節(jié)點部署防火墻,防止來自內(nèi)部的嗅探信息。

        2.2 防范社會工程學(xué)攻擊

        社會工程攻擊,主要利用復(fù)雜的人際關(guān)系進行攻擊。理論上講,系統(tǒng)以及程序所帶來的安全是可以避免的,而對人性和心理方面來說,對社會工程學(xué)攻擊的防范是很難的。因此提高人的安全意識,才是防范社會工程學(xué)攻擊最基本的方法。如對禁止員工在微信微博上發(fā)布有關(guān)工作的信息,在社交網(wǎng)站上公布自己的私人信息。同時,要對員工進行網(wǎng)絡(luò)安全意識和網(wǎng)絡(luò)安全技術(shù)的培訓(xùn),培養(yǎng)員工的保密意識。首先,小心從個人發(fā)出的詢問員工或其他內(nèi)部資料的來路不明的電話,訪問或者電子郵件信息。其次,要強化員工的密碼保護意識,不要用生日、電話、身份證號作為密碼。最后,對員工進行網(wǎng)絡(luò)安全技術(shù)培訓(xùn),主要從系統(tǒng)漏洞補丁、應(yīng)用程序漏洞補丁、殺毒軟件、防火墻、運行可執(zhí)行應(yīng)用程序等方面入手,讓員工主動進行網(wǎng)絡(luò)安全的防御,來防范社會工程學(xué)攻擊,進而防范APT攻擊[4]。

        2.3 網(wǎng)絡(luò)異常行為檢測

        從APT攻擊過程可以看出,網(wǎng)絡(luò)異常行為包括對內(nèi)部網(wǎng)絡(luò)的掃描探測,內(nèi)部的非授權(quán)訪問,對外部的非法下載,非法外聯(lián)。這些網(wǎng)絡(luò)異常行為,包括網(wǎng)絡(luò)層面的異常行為和用戶層面的異常行為。如此以來,就要對內(nèi)部網(wǎng)絡(luò)的情況了如指掌。因此,便需要對網(wǎng)絡(luò)內(nèi)部異常行為監(jiān)控和收集,進而對收集的信息進行分類和分析。如部署IDS,審計系統(tǒng)等類似的信息收集和檢測系統(tǒng)[5]。

        2.4 防數(shù)據(jù)泄露

        防范APT攻擊的最重要的環(huán)節(jié)就是防數(shù)據(jù)泄露。部署好防范策略,能夠有效的防止機密信息丟失。

        (1)識別數(shù)據(jù)并進行分類。企業(yè)可以根據(jù)詳細的完善的數(shù)據(jù)分類機制,針對不同的數(shù)據(jù)類型來設(shè)計和實施相應(yīng)的控制措施。

        (2)謹慎使用僅限查看訪問。使用數(shù)據(jù)倉庫和建立全公司報告能力的需求意味著用戶可以更輕松的將之前不相關(guān)的數(shù)據(jù)進行整合,而這也導(dǎo)致了更多的人可以訪問非常敏感的數(shù)據(jù)。這也為攻擊者提供了途徑來盜取機密數(shù)據(jù)。所以,要對訪問查看數(shù)據(jù)進行嚴格的控制,對擁有查看訪問權(quán)限用戶進行嚴格限制。從而防范數(shù)據(jù)被通常用戶及攻擊者查看到。

        (3)禁止在網(wǎng)絡(luò)上使用未經(jīng)授權(quán)的設(shè)備。禁止未經(jīng)授權(quán)人士進入公司場所訪問網(wǎng)絡(luò)資源,禁止內(nèi)部用戶將個人設(shè)備連接到公司網(wǎng)絡(luò)上等。個人設(shè)備是最有可能缺少終端安全控制措施的設(shè)備,也是對機密數(shù)據(jù)威脅最大的設(shè)備。嚴格的禁止個人設(shè)備連接到公司網(wǎng)絡(luò)上能有效的防止數(shù)據(jù)遭竊取。

        (4)禁止將敏感數(shù)據(jù)復(fù)制到可移動媒體上。將終端所有可能移動存儲設(shè)備設(shè)置為禁止寫入,防止人員復(fù)制敏感數(shù)據(jù)。筆記本電腦、智能手機等移動設(shè)備應(yīng)采用全盤加密,公司應(yīng)適當具備在設(shè)備泄露或被盜時將其遠程擦除的能力。

        3 結(jié)語

        有效防護APT攻擊需要一套詳細的完整的防護體系,可以根據(jù)以上的防護措施進行部署防護策略,從而做到防御APT攻擊或者減少遭遇APT攻擊的概率。

        參考文獻:

        [1]張帥.對APT攻擊的檢測與防御[J].信息安全與技術(shù),2011(9):125-127.

        [2]黃達理,薛質(zhì).進階持續(xù)性滲透攻擊的特征分析研究[J].信息安全與通信保密,2012,33(05):87-89.

        [3]曹江華.網(wǎng)絡(luò)嗅探防范[J].計算機網(wǎng)絡(luò)安全,2004(10):2-5.

        [4]袁藝,鄭志,康樂.淺談社會工程學(xué)攻擊及其防范措施[J].信息安全,2010(1):49-51.

        [5]宗波.APT攻擊防護淺析[J].計算機網(wǎng)絡(luò)安全,2012(12):39-40.

        作者簡介:王哲(1991-),男,北京人,學(xué)生,本科,研究方向:網(wǎng)絡(luò)安全。

        作者單位:北京信息科技大學(xué),北京 100000

        基金項目:北京信息科技大學(xué)2013年大學(xué)生科技創(chuàng)新計劃項目經(jīng)費資助。

        美女与黑人巨大进入免费观看| 91自国产精品中文字幕| 国产精品午夜福利亚洲综合网| 国产视频一区二区三区在线免费| 国产无遮挡又爽又刺激的视频老师 | 日韩av一区二区不卡在线| 欧洲乱码伦视频免费| 久久精品无码专区免费青青| 中文字幕乱偷乱码亚洲| 按摩偷拍一区二区三区| 最新欧美精品一区二区三区| 伊人久久大香线蕉av一区| 久久频精品99香蕉国产| 久久精品国产亚洲不卡| 美女露出粉嫩小奶头在视频18禁| 成av免费大片黄在线观看| 四虎成人精品国产一区a| 亚洲免费福利视频网站| 国产爆乳无码一区二区麻豆 | 欧美人妻日韩精品| 亚洲综合网中文字幕在线| 国产精品激情自拍视频| 最近日本免费观看高清视频| 91国在线啪精品一区| 国产av一区二区三区天美| 乱人伦中文视频在线| 精品性高朝久久久久久久| 天堂岛国精品在线观看一区二区| 黄色国产一区二区99| 天堂资源中文最新版在线一区| 中文字幕亚洲综合久久菠萝蜜| 亚洲人妻av综合久久| 国产一区二区三区小说| 天天干成人网| 蜜桃一区二区三区自拍视频| 久久精品日本不卡91| 一个人看的视频www免费| 色综合久久精品中文字幕| 中文字幕人妻精品一区| 亚洲精品久久久久成人2007 | 黄色录像成人播放免费99网|