安恒发布APT攻击(网络战)预警平台

安恒信息近日发布APT攻击(网络战)预警平台,该平台可识别恶意行为,发现未知威胁,直击新型网络攻击。APT进攻是我们目前所能见识过的最危险的攻击之一。据国外权威信息安全结构统计,该类型攻击增长的趋势呈指数级发展。从2003年开始崭露头角,2008年开始攻击次数一路直线上升,并且目标明确、持续性强、具有
稳定性。它利用程序漏洞与业务系统进行融合,不易被察觉,并且有着超常的耐心,最长甚至可达七年以上,不断收集用户信息。发起APT攻击所需的技术壁垒和资源壁垒,要远高于普通攻击行为。其针对的攻击目标也不是普通个人用户,
而是拥有高价值敏感数据的高级用户,特别是可能影响到国家和地区政治、外交、金融稳定的高级别敏感数据持有者、 甚至各种工业控制系统。如2011年RSA攻击事件。攻击者给RSA的母公司EMC的4名员工发送了两组恶意邮件,附件名为“2011 Recruitment plan.xls”;其中一位员工将其从垃圾邮件中取出来阅读,被当时最
新的Adobe Flash的0day漏洞命中。该员工电脑被植入木马,开始从BotNet的C&C服务器下载指令执行任务。首批受害的使用者并非“位高权重”人物,紧接着相关联的人士包括IT与非IT等服务器管理员相继被黑。RSA发现开发用服务器(Staging server)遭入侵,攻击方立即撤离,加密并压缩所有资料并以FTP传送至远程主机,随后清除入侵痕迹。其威胁从以上举例可见一斑,同时,从下图,我们可以看到APT攻击从2008年开始放量增长,并呈指数级上升趋势。498)this.width=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="APT攻击(网络战)预警平台发布" src="http://s9.51cto.com/wyfs02/M01/23/2B/wKioL1MzoT_zq7i9AABF8Fvt0b8489.jpg" width="500" height="275" /> 多路径攻击需要预警平台
全方位防护APT攻击的威胁已经不单单是一个病毒,经常伴有恶意程序、黑客攻击以及垃圾邮件等多种威胁。通过对APT攻击进行
大量分析,我们发现绝大多数大攻击通过3条路径对目标发起攻击:1. 通过发送带恶意附件邮件,利用恶意附件在员工电脑种植入后门,再通过员工电脑进行进一步带渗透2. 直接攻击Web服务器,由于Web服务器经常存在严重的安全漏洞,
所以黑客经常对Web服务器进行攻击,
然后再利用Web服务器为跳板,对内部网络发起攻击3. 使用欺骗或流量截获
对方式直接对员工服务器发起攻击,利用员工电脑对内部网络发起攻击498)this.width=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="APT攻击(网络战)预警平台发布" src="http://s4.51cto.com/wyfs02/M02/23/2B/wKioL1MzoXHD-LH8AABbfKzQ2_U499.jpg" width="500" height="336" /> 在APT攻击中, 使用0day对目标进行攻击非常常见,由于没有已知的特征所这些攻击很难被传统对检测手段发现。 而APT攻击检测设备的一个主要目标就是需要能够检测到0day攻击。静态检测无法检测到深度多攻击行为,而动态检测由于存在大量环境组合无法穷举,无法触发所有多行为。所以不应该使用任何一种单独的方法对目标进行检测。通过关联分析应对APT攻击是必由之路APT攻击中,由于黑客可能尝试多种路径进行攻击,所以无法使用一种方法就能有效的检测出APT攻击。我们需要利用多种检测手段结合,并进行综合分析发才能更有效的发现APT攻击,常用的检查步骤为(见下图):1. 针对Web、邮件、传输的文件进行的攻击检测2. 综合这些攻击的数据分离可疑文件、攻击流量3. 对Web行为模型进行建模和统计分析4. 对文件进行静态分析和动态运行分析5. 综合各种攻击路径中对告警,进行综合分析6. 最终发现APT攻击498)this.width=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="APT攻击(网络战)预警平台发布" src="http://s5.51cto.com/wyfs02/M01/23/2A/wKiom1MzobqAI2_uAAAsKhoIqWQ824.jpg" width="500" height="216" /> 常见的检测方法有:1、深度协议解析利用各种检测手段发现其中的恶意攻击及0day攻击。 目前解析的协议包括HTTP、SMTP、POP、FTP等。APT攻击预警平台能检测和预警一系列的攻击,无论是已知的或未知的,并能够阻止那些最常见的攻击。如:基于Web的恶意攻击、基于文件的恶意攻击、基于特征的恶意攻击等。2、 WEB应用攻击检测该平台能解码所有进入的请求,检查这些请求是否合法或合乎规定;仅允许正确的格式或RFC遵从的请求通过。已知的恶意请求将被阻断,非法植入到Header、Form 和URL中的脚本将被阻止,能够阻止那些的攻击如跨站点脚本攻击、缓冲区溢出攻击、恶意浏览、SQL注入等。3、邮件攻击检测对邮件协议进行深度分析,记录并分析每个邮件,并对其中的附件进行分析并检测,发现其中的安全问题。通过对附件进行对已知攻击特征的扫描、未知攻击漏洞的扫描和动态分析的方式进行测试,发现其中的攻击。4、文件攻击检测安恒通过长期的研究,总结并提权
各类0day攻击的特点。在网络流量中分析关心的文件。通过快速检测算法,对目标文件进行检测,发现其中的0day攻击样本。通过检测目标文件中的shellcode以及脚本类文件中的攻击特征,并结合动态分析技术可以有效检测0day攻击行为。5、流量分析检测APT通常会结合人工渗透攻击,在人工渗透攻击中经常使用扫描或病毒扩散的过程。这些过程中,通常会产生大量的恶意流量。利用这些恶意流量特征,能检测攻击行为。【编辑推荐】安恒信息发现的JForum高风险漏洞被CVE收录APT攻击背后的秘密:攻击时的命令和控制APT攻击背后的秘密:攻击后期的数据渗出卡巴斯基安全研究员解析狡猾的APT攻击“The Mask”企业攻防实战:六大秘诀有效对抗APT攻击【责任编辑:吴玮 TEL:(010)68476606】 原文:安恒发布APT攻击(网络战)预警平台 返回网络安全首页

时间: 2024-09-17 04:13:41

安恒发布APT攻击(网络战)预警平台的相关文章

第一个 SyScan 360 女讲师揭密:如何揪出潜伏多年的可怕网络间谍——APT 攻击

   世界上最可怕的网络"间谍"恐怕要属"APT 攻击",潜伏数年.甚至数十年,默默偷取关键数据,它可能不为钱.不为利,但就是为了搞垮你. 听上去实在是又贱.又狠的一种黑客攻击. 赵雨婷,是第一个登上SyScan 360 安全会议演讲台的女讲师.她是360追日团队中的一员,面对 APT 攻击,这个团队希望像夸父追日一样,一直坚持不懈地进行追击. 关于 APT 攻击,赵雨婷揭示了一些关于它的秘密. 最近一起重要的 APT 攻击当属11月曝光的蔓灵花 APT 行动. 美

安天发布“白象”报告 披露针对我国多领域的APT攻击行动

近日,网络安全企业安天发布了一篇名为<白象的舞步--来自南亚次大陆的网络攻击>的报告,披露了两组针对我国多领域的高频度APT攻击事件. 安天对这一系列针对中国教育.科研.军事等领域的攻击行动,进行了近四年时间的持续监测.捕获.跟踪.分析,并发布本报告.在安天过去多次的会议报告中如<APT的线索.关联与样本集度量>.<A2PT与"准APT"事件中的攻击武器>中,曾对其 "第一攻击波"做过较为详细的介绍,称之为轻量级的APT攻击,但令

准网络战级攻击来了?勒索病毒黑客:还将瞄准手机

黑客组织"影子经纪人"日前再度发出警告称,将在6月披露更多窃自美国国家安全局的黑客工具, 瞄准Windows 10.路由器.浏览器甚至是手机.这意味着,接下来全球可能面临新的网络安全威胁. 日前在全球肆掠的勒索软件"想哭"(WannaCry)据称即源自该组织外泄的黑客工具,上一波网络攻击发生时,全球150个国家的30万台电脑遭到攻击,其中,攻击对我国很多行业网络也造成极大影响,包括教育.石油.交通.公安等. 复旦大学网络空间治理研究中心主任沈逸对此给予了警告般的评估

真竞技•好游戏“51PK对战游戏平台”在沪发布

中介交易 SEO诊断 淘宝客 云主机 技术大厅 3721.html">2014年8月2日,主题为"2014中国手游集团新品发布会"将在上海浦东香格里拉大酒店紫金楼三层盛世堂隆重举行.届时中国手游成员企业"北京武耀科技有限公司"将震撼发布"51PK对战游戏平台". "实时对战.多屏互动.来一场畅快的PK" 北京武耀科技有限公司是一家致力于手机.平板电脑和智能电视,跨终端即时对战技术和游戏平台开发及运营的公司. 据

其实,防止网络遭受APT攻击也可以很简单

目前最常见的攻击方式之一就是域名系统(DNS)攻击.DNS被广泛使用.高度信任但又很容易受攻击.特别是现在一些高级持续性攻击(APT)变得越来越流行,它们能够深入渗透到网络深处,并且能产生比前几代恶意软件更大的危害.一旦APT成功渗透一个网络,它们就会使用DNS服务器连接回远程命令与控制中心,然后下载一些破坏网络运营或偷取数据的指令. 攻击者曾经在一些著名事件中使用了APT攻击,包括Michaels和Kmart等零售供应链,以及American Express和JPMorgan Chase等银行

业界:绿盟发布基于攻击链的威胁感知系统

随着网络威胁形式的多样化和复杂化以及面临APT攻击的挑战,新一代威胁不仅传播速度更快,其利用的攻击面也越来越宽广,可以覆盖移动.桌面.网络.web和各种应用.社交网络等,新常态下仅仅依靠传统NIPS/NIDS设备提供给用户的信息已经不能满足现阶段客户的需要,专业化.系统化.智能化等越来越显得尤为关键:尤其是伴随着互联网的发展,用户体验需求的提升,更需要对网络威胁的行为通过大数据分析的方式,直观的给客户展示出整个动态攻击过程. 为了能够满足客户需求,简化客户对设备的操作流程,提高客户对攻击流程的直

肖新光:熊猫的伤痕——几例中国遭遇APT攻击的案例分析

一年一度的阿里安全峰会创立于 2014 年,今年已是第三届,于7月13-14日在北京国家会议中心举办.峰会旨在促进亚太区信息安全行业发展,为本地区信息安全组织.信息安全专业人士和决策者搭建一个信息交流展示平台,探讨当前安全行业的最佳实践.热点议题.信息安全人才培养.新 兴技术与发展趋势等.2016 阿里安全峰会设立12个分论坛,数十家领军企业参与.国内外顶级安全专家演讲,在电商金融安全,移动安全,威胁情报,人才培养,电子取证等热门安全行业问题进行深入探讨与交流,除此之外大会前一天还进行了顶级电商

一洞观全球:看各国网络战防御能力

1引言 在真正的网络战打响之前,去评估各国的网络战能力是困难的.真实战争可以通过武器.作战人数.战略资源等去评估国家的作战能力,而网络战是无形且隐蔽的,我们很难去评估各个国家网络战时的攻击和防御能力. 此次的"心脏出血"漏洞,全球影响范围广,影响目标重要,影响危害大,且在技术上容易检测,为我们比较各个国家的网络战能力提供了一次非常难得的机会. 江湖上流传着一句名言:天下武功,唯快不破:在网络安全攻防对抗上亦是如此."心脏出血"漏洞爆发后的前三天是黄金期,对于攻击者来

亚信安全网络安全威胁报告:APT攻击不断,金融业成威胁重灾区

近日,亚信安全发布<2016年第三季度网络安全威胁报告>,报告显示APT攻击在本季度持续活跃,特别是Rotten Tomato APT组织瞄准企业用户以窃取机密信息.本季度同样值得关注的还有ATM恶意程序,入侵者通过远程控制ATM吐钞,导致了银行总计将近上亿元的损失.另外,报告还显示,物联网设备出现了大量的安全隐患,可能导致机密信息被窃取甚至人身安全受威胁.亚信安全提醒企业用户要时刻关注网络安全攻防的最新发展态势,并建立富有前瞻性的立体网络安全防御体系,以抵挡层出不穷的网络安全威胁. 恶意程序