sophos高级持续性威胁(APT):检测,保护和预防

现今没有真正的子弹可以抵御的APT攻击,最有效的做法还是端到端的策略,这仍然是最有效的保护,防止高级和共通的">网络攻击。

防火墙?

防火墙是网络防御的第一层,是传统的包过滤型,是一个方便的方式来关闭最常见的洞(或端口)。

入侵防御系统(IPS)

基于网络的IPS需要深入了解网络流量,并添加一层额外的保护在外围。主机入侵防御系统,或HIPS,是典型的一部分防病毒解决方案。通过不断的监测,IPS呵以检测多种漏洞。

僵尸网络/命令与控制检测

正如之前已经提到的,APT的保持沟通与主机接收新的指令和更新。通过扫描恶意主机,流出的流量可被封闭,因此与C&C主机通信会被阻止。一般的解决方案结合使用的流量分析基于DNS查找,IP表和应用控制引擎的机制。

什么是沙箱?

沙箱是防止APT的一个讨论得最多的话题。沙箱可以是一个用于运行测试和未经核实的代码或程序的物理或虚拟的安全环境。该沙箱是从任何生产环境,它可以做的危害,因此被隔离允许测试和分析,甚至是恶意代码。现今有不同类型的沙箱提供多种不同的要求,当涉及到管理和性能。

Web防护

它必须不断更新与定期打补丁,即使员工不在公司网络上还要确保网络政策是有效的。移动办公今天已经导致了IT部门一个新的挑战,但也有简单的方法来确保用户得到保护,无论他们如何访问网络。Web功能的解决方案之间差别很大。
Web过滤和应用控制能保护用户免受恶意URL和攻击。

电子邮件保护

电子邮件仍然是一个最好的攻击方法,很多攻击者用它来传播他们的恶意软件。人们总是会好奇和诱惑,点击链接或打开附件。如今,网络钓鱼电子邮件可以包含的信息,这使得他们很难辨认。甚至保安公司己成为这种攻击的受害者。有效的电子邮件保护不应该只包括垃圾邮件和恶意软件检测,网时也为电子邮件加密和数据丢失防护(DLP)解决方案。电子邮件加密往往阻碍了同时在为一个公共密钥基础结构(PKI)发件人和收件人的网站。不过,也有解决方案,可实现简单,无缝保密通信,而无需密钥管理解决方案,并添加基于策略的DLP自动加密或阻止包含敏感数据的电子邮件。

Web应用防火墙

网站是一个恶意软件的最常见的来源,保持自己的网站安全是许多企业忽视。在一个非军事区运行Web系统,需要有效的保护,一旦您的网站受到攻击时,可能不只感染自己还会感染你的客户。过去几年SQL注入攻击经常被牵连的突出数据泄露。Web服务器和Internet之间增加一个附加的保护层,如反向代理可以对关键系统提供业务的额外保护。另外,使用双因素认证与一次性密码可以防止基于表单或基于浏览器登录到Web服务器成为一个薄弱点的保护。

杀毒软件

主机和客户端防病毒系统仍然是任何安全战略的重要组成部分和当保持最新状态可以有效地防止各种攻击的进一步发展。纯粹的基于签名的解决方案只能检测己知的恶意软件,因此它是至关重要的,有一些好的解决方案还着眼于流量分析,访问实时数据检测到新的威胁,并提供分析潜在的恶意内容的可能性。

Sophos的完整安全

Sophos的提供了一系列的安全解决方案来倮护您的网络,服务器和最终用户的客户端。其中包含基于云的保护,网络安全设备和虚拟化选项,我们可以帮助您选择保护最适合您的方案、可用资源和预算。

时间: 2024-09-26 04:50:44

sophos高级持续性威胁(APT):检测,保护和预防的相关文章

高级持续性威胁检测无法检测出自定义恶意软件?

Nick Lewis(CISSP,GCWN))是一名信息安全分析师.他主要负责风险管理项目,并支持该项目的技术PCI法规遵从计划.2002年,Nick获得密歇根州立大学的电信理学硕士学位;2005年,又获得Norwich大学的信息安全保障理学硕士学位.在他09年加入目前的组织之前,Nick曾在波士顿儿童医院.哈佛医学院初级儿科教学医院,以及Internet2和密歇根州立大学工作. 最近的一项测试显示,有些知名威胁检测产品无法检测出自定义恶意软件.如果说这些系统没有用,企业是否仍然应该将它们加入到

防止高级持续性威胁的有效策略

IT安全威胁越来越大,迫使许多企业只好拼命追赶,以应对最 新的安全威胁,这早已不是什么秘密.没有什么比高级持续性威胁(APT)更让人忧心忡忡的了,这种比较新的攻击手段其目的是窃取有价值的信息.APT的工作原理是,查找网络安全漏洞,找到漏洞后钻空子, 然后利用该漏洞作为跳板,进而侵入到网络 里面.简而言之,APT利用多种似乎不相关联的方法,获得立足点,进而闯入管理员误以为很安全的系统.APT的真正危险来自这个事实:得逞的攻击常常无人注意,直到信息丢失或其他破坏已造成过去很久后才恍然大悟;这样一来,

解构APT:高级持续性威胁的前生今世

本文讲的是 解构APT:高级持续性威胁的前生今世,就像来自IT.信息.网络安全行业很多缩略词一样,APT(高级持续性威胁)这个术语正变得广为人知.就像新生概念一样,它和它的兄弟词语AET(高级逃逸技术)占据了当今各大媒体的头条. 然而,从这两个术语涉及的最基本层面上来看,它们并没有任何创新.新的简写的确概括了当今这个高度信息化的时代遇到的一些真正的威胁,但它们只是在没人注意的时候偷偷重新发明了自己.因此,APT里代表持续性(Persistent)的那个"P"看上去才显得如此恰当(apt

《工业控制网络安全技术与实践》一3.2.1 高级持续性威胁攻击

3.2.1 高级持续性威胁攻击 本文讲的是工业控制网络安全技术与实践一3.2.1 高级持续性威胁攻击,近年来,工控系统广泛互联,逐步同生产管理.ERP系统.电子商务系统等相连,纳入到统一的信息系统中.直接暴露在网络空间的工控设备增多,带来的风险也不断增加.针对工控网络的攻击多为有组织的行为,采用了针对性极强的软件或硬件恶意代码渗透的高级持续性威胁(Advanced Persistent Threat,APT)攻击体系. APT是一种以商业和政治为目的的网络犯罪类别,通常使用先进的攻击手段对特定目

SOPHOS 2014安全威胁趋势报告之针对金融账户的威胁

我们看到越来越多的持续性的,有针对性的攻击,目的在破坏金融账户. 虽然我们还没有统计出数量上的明显增加,不过Sophos实验室通过长期的观察发现,特定具体的企业或机构似乎已经成为更持久的攻击目标,包括那些之前从未成为首选目标的企业用户.这些攻击的目的旨在破坏存在风险的金融账户,说明以前以传统方式窃取货币的网络罪犯已经将兴趣转移到高级持续性威胁(APT)的攻击上. 披着羊皮的狼:Plugx,Blame和Simbot 一些有针对性的攻击试图伪装成合法的应用程序.特别是我们看到危险的证书窃取攻击,使用

英国著名酒店管理集团应对威胁首选云安全保护方案

对于酒店管理来说,分散的酒店分布和越来越多的网络应用一直是行业的巨大挑战.最近,英国酒店管理行业--梭子鱼酒店管理集团(Barracuda Pub Group)采用了云安全解决方案来应对这一挑战,梭子鱼酒店管理集团在全英国拥有超过200家分散的酒吧和酒店,他们通过选择熊猫云安全公司(Panda Security)的 基于云技术的终端/ 主机安全解决方案-Panda Cloud Office Protection(简称:PCOP) 来保护该集团 所以的服务器和终端电脑.该集团主要看中熊猫云安全公司

Sophos UTM统一威胁管理,安全就是这么简单

Sophos UTM 以一个模块化设备给您完整的安全性,从网络防火墙到端点防病毒.它除去了多个单项用途解决方案的复杂性,使得 IT 安全就是这么简单.直观的界面有助于您快速创建控制安全性风险的策略.而且清晰详细的报告会给您关于提高网络性能和保护所需的意见. 主要优点 所有设备皆提供全部功能 防火墙.VPN.IPS.电子邮件.网页过滤和应用程序控制 硬件.虚拟化.软件或基于云的设备 基于浏览器的直观界面 内置关乎所有型号的报告 在许多领域中利用一次性密码 (OTP) 进行双重认证 集成无线控制器

SOPHOS 2014安全威胁趋势报告之Sophos实验室:网络攻击侦测的领先者

随着恶意软件攻击变得越来越复杂和难以捉摸,安全公司必须以更高的智慧,灵活性和速度加以应对.这也是SophosLabs不断努力的目标. 曾几何时,防病毒软件公司的注意力主要集中在识别与恶意软件相关的签名上.然后攻击者发动多态攻击在每台被感染的计算机上生成恶意软件的唯一版本,从而使得静态检测的效果大打折扣.一些多态攻击很容易规避.举例来说,电子邮件过滤基本可以预防通过电子邮件附件方式传送的攻击.但是就当下而言最危险的攻击都是由分布在整个网络中的复杂攻击链组件组成的.从今年的报告来看,他们已经采用了h

SOPHOS 2014安全威胁报告之Android系统的恶意软件

继Windows首先被攻击以来,针对Android系统的恶意软件也在不断发展和演变.但保障Android系统平台安全的措施也取得了进步. 自从2010年8月我们首次检测到Android恶意软件以来,我们已经记录了超过300个恶意软件品种.而且我们发现很多Android恶意软件生态系统都是多年前Windows恶意软件路线的延续. 规避检测和清除的手段更加复杂化 最近我们发现Android恶意软件用来规避检测和清除的手段和花样不断翻新. Ginmaster就是个很好的例子.自从2011年8月首次在中