亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        防御和截殺“云中人攻擊”

        2017-03-08 21:03:58
        網(wǎng)絡(luò)安全和信息化 2017年5期
        關(guān)鍵詞:反病毒令牌云中

        云中人攻擊

        關(guān)于云中人攻擊的技術(shù)文檔雖然很容易引起人們的興趣,但這種攻擊的過程卻相當(dāng)簡單。同步云服務(wù)的應(yīng)用程序使用一個(gè)同步令牌來訪問正確的賬號(hào)和數(shù)據(jù)。攻擊者通過社交工程攻擊,再結(jié)合惡意的電子郵件附件,就可以在目標(biāo)系統(tǒng)上安裝惡意軟件。在惡意軟件啟動(dòng)后,就將受害者的同步令牌移動(dòng)到實(shí)際的數(shù)據(jù)同步文件夾。然后用攻擊者偽造的令牌替換原始令牌。新令牌指向一個(gè)攻擊者可以訪問的賬戶。在目標(biāo)應(yīng)用下次同步數(shù)據(jù)文件夾時(shí),目標(biāo)系統(tǒng)的原始同步令牌就從可被下載的任何地方被復(fù)制到攻擊者的云位置,然后再由攻擊者使用。這使得攻擊者可以從任何機(jī)器訪問目標(biāo)系統(tǒng)的云數(shù)據(jù)。由此還可以使攻擊者將惡意的文件同步到目標(biāo)系統(tǒng)的本地?cái)?shù)據(jù)文件夾,然后,再替換受害者信任的常用文件。目標(biāo)系統(tǒng)上的惡意軟件可以將原始的同步令牌復(fù)制回來,然后再在任何時(shí)間移除,從而有效地刪除攻擊的多數(shù)證據(jù)?!霸浦腥斯簟狈椒ǖ挠泻芏嗥渌淖兎N,有些專門針對(duì)目標(biāo)云平臺(tái)而定制,有些有更多特性,如安裝一個(gè)后門。但是,原理是相同的,再加上同步數(shù)據(jù)的重要性,這實(shí)在是一種非常危險(xiǎn)的攻擊方法。

        檢測

        檢測“云中人攻擊”是非常困難的。針對(duì)不同的同步令牌的云服務(wù),都有一個(gè)登錄過程。如果沒有圍繞這種登錄事件的進(jìn)一步的環(huán)境,IDS或代理服務(wù)器的日志至多會(huì)顯示發(fā)生了一個(gè)看似合法的云同步,而其自身卻不會(huì)觸發(fā)警告。警惕的用戶可以分析云的不同平臺(tái)入口的地理位置歷史,但這種分析并非最可靠的檢測方法。通過電子郵件的反病毒網(wǎng)關(guān),還可以存在檢測真實(shí)的社交工程攻擊的更好機(jī)會(huì),或者是檢測目標(biāo)系統(tǒng)上的惡意軟件文件。傳統(tǒng)的或基于行為的反病毒方案應(yīng)當(dāng)能夠應(yīng)對(duì)其中的多數(shù)感染。依靠這些技術(shù)的好處是,可以在過程的早期就檢測到攻擊,并且在此時(shí)點(diǎn)上,還可以以人工或自動(dòng)方式阻止攻擊。

        減輕威脅

        在檢測到“云中人” 攻擊或局部的“云中人”攻擊并評(píng)估其影響和收集了證據(jù)后,就需要減輕威脅了。如前所述,熟練的攻擊者可能會(huì)撤銷所有的系統(tǒng)更改,并且已經(jīng)清除了所有相關(guān)的惡意軟件文件。不過,情況并非如此。有些攻擊者并不擔(dān)心留下證據(jù)。有時(shí),攻擊過程或后續(xù)的清理過程會(huì)失敗。在任何情況下,都需要清除遺留下來的惡意軟件相關(guān)文件。

        我們建議關(guān)閉云賬戶,并且用一個(gè)新賬戶來替換之。這種做法可以保證同步令牌再也不會(huì)被使用,因?yàn)橘~戶已經(jīng)被清除。不同的供應(yīng)商可能有迫使憑據(jù)到期的一些方法,但是可能很難證明哪些是成功的產(chǎn)品,因?yàn)楣粽卟⒉辉傩枰L問目標(biāo)系統(tǒng),而且憑據(jù)已經(jīng)被復(fù)制。

        防御

        防御社交工程攻擊造成云中人攻擊的最成功的方法是全面的安全意識(shí)培訓(xùn),并且還要加上足夠的技術(shù)控制。例如,如果一位工作人員已經(jīng)完成了每年的安全意識(shí)培訓(xùn),他或她就不太可能打開惡意的電子郵件附件,從而可以防止攻擊者進(jìn)入企業(yè)的網(wǎng)絡(luò)。如果用戶并沒有打開附件,傳統(tǒng)的或下一代反病毒產(chǎn)品就能夠在無需用戶干預(yù)的情況下檢測并阻止惡意軟件。

        更專門的針對(duì)性的云中人攻擊特征是云訪問安全代理(CASB)等之類的技術(shù)。CASB可以通過內(nèi)聯(lián)方式部署,從而起到代理服務(wù)器的作用,或者是通過API來部署,從而可以監(jiān)視與云平臺(tái)的通信。這兩種選項(xiàng)都有其優(yōu)勢,但是此產(chǎn)品的主要功能是監(jiān)視云通信的賬戶異常(這有可能是由云中人攻擊產(chǎn)生的異常)。

        結(jié)論

        “云中人的攻擊”給企業(yè)帶來了一些獨(dú)特的新挑戰(zhàn)。企業(yè)擁有傳統(tǒng)安全控制的堅(jiān)實(shí)基礎(chǔ)當(dāng)然有助于檢測和防御“云中人攻擊”的企圖。

        企業(yè)不斷適應(yīng)云技術(shù)的過程將日益吸引惡意實(shí)體的目光,所以可以預(yù)料的是,我們會(huì)看到一些“云中人攻擊”之類的新攻擊形式在未來必將粉墨登場。

        猜你喜歡
        反病毒令牌云中
        稱金塊
        阿來《云中記》的死亡言說及其反思
        阿來研究(2021年2期)2022-01-18 05:36:12
        “一個(gè)人”的村莊:阿來《云中記》解讀
        阿來研究(2020年2期)2020-02-01 07:12:36
        基于路由和QoS令牌桶的集中式限速網(wǎng)關(guān)
        云中歌
        云中笛音
        動(dòng)態(tài)令牌分配的TCSN多級(jí)令牌桶流量監(jiān)管算法
        基于信息安全的計(jì)算機(jī)主動(dòng)防御反病毒技術(shù)研究
        令牌在智能小區(qū)訪客系統(tǒng)的應(yīng)用
        科技傳播(2011年10期)2011-06-14 02:29:04
        我的電腦為什么會(huì)卡?
        亚洲男女免费视频| 无码人妻精品一区二区三区蜜桃| 本道天堂成在人线av无码免费| 欧美成人www在线观看| 公粗挺进了我的密道在线播放贝壳| 国产欧美日韩视频一区二区三区 | 精品一区二区三区免费视频| 日本阿v网站在线观看中文| 中文不卡视频| 日本老熟女一区二区三区| 日本少妇高潮喷水视频| 欧美猛男军警gay自慰| 97SE亚洲国产综合自在线不卡| 精品日产一区2区三区| 亚洲美女毛片在线视频| 最新国产精品久久精品| 日韩在线精品国产成人| 一区二区三区国产精品| 97久久久久国产精品嫩草影院| 亚洲av一二三又爽又爽又色| 久久久免费精品国产色夜| 26uuu在线亚洲欧美| 国产大陆亚洲精品国产| 久久精品国产亚洲黑森林| 日韩激情视频一区在线观看| 大ji巴好深好爽又大又粗视频| 海角国精产品一区一区三区糖心| 亚洲色在线视频| 国产美女主播福利一区| 插插射啊爱视频日a级| 宅男666在线永久免费观看| 亚洲影院天堂中文av色| 日韩精品有码中文字幕在线| 亚洲综合久久中文字幕专区一区| 极品人妻少妇av免费久久| 久久精品国产亚洲av成人文字| 亚洲欧美国产精品久久久| 久久精品女人天堂av麻| 免费观看在线视频播放| 日日噜噜夜夜狠狠视频| 久久九九久精品国产|