"动静"结合 APT防护需建立整体应对体系

本文讲的是 :  "动静"结合 APT防护需建立整体应对体系  ,  【IT168 评论】刚刚过去的2014年是信息安全形势极为复杂的一年,大量影响到我们切身生活的信息安全事件频繁出现,尤其是各种APT攻击事件趋于爆发式增长,传统的安全威胁方式已经渐渐消失,具有持续性、针对性和隐蔽性的新一代网络安全威胁日趋常态化,越来越多的出现在我们的周围,影响到我们的信息系统安全。企业如何有效防范APT攻击成为现阶段的最主要难题,为此我们采访了安恒信息APT和大数据安全分析平台产品经理王辉,他谈到,“攻击者已经不再满足于技术炫耀,更多的以商业利益和网络战为目的。因此应对APT攻击必须要对网络系统进行整体评估,分析所有可能被利用的网络系统弱点。”

  攻击者已经不再满足于技术炫耀,更多的以商业利益和网络战为目的,不惜大量的人力和财力来挖掘各种0day漏洞,并利用这些漏洞秘密潜入重要系统窃取情报,这些网络间谍行动往往针对国家重要的基础设施和单位进行,包括能源、电力、金融、国防等;有些则属于商业黑客犯罪团伙入侵企业网络,搜集一切有商业价值的信息。尤其是涉及到高新技术的企事业单位,存在大量的机密技术信息,往往容易成为APT攻击的目标。一旦被锁定为攻击目标,最终可能导致大量隐私信息和机密技术信息泄露。如果是国家、政府和军队等受到攻击,可能会导致国家机密信息泄露,后果不堪设想。

  因此,应对APT攻击必须要对网络系统进行整体评估,分析所有可能被利用的网络系统弱点,包括各种WEB服务器、邮件服务器和办公网络等网络系统入口,这些弱点都可能会被利用作为APT攻击的入口,攻击者通常会结合各种WEB攻击、邮件攻击、恶意文件攻击、社工类攻击和0day攻击等多种攻击方式控制这些中转目标,并以这些中转目标为跳板向更多内网主机进行渗透,最终通过精心构造的RAT工具进行控制和回连,达到窃取机密信息的目的。

  对于企业而言,APT攻击的规律和特点决定了采用单一的应对机制通常难以进行有效应对,而应对APT攻击最大的难点在于如何有效发现APT攻击,一旦发现APT攻击就可以通过多种手段进行阻断,因此,我们必须建立一套完整的安全应对体系,对所有可能存在的安全风险进行分析,包括WEB、邮件和文件等多种纬度网络流量的持续监控和深度解析,利用静态分析和动态分析相结合的机制,对所有已知和未知的攻击行为进行分析,并挖掘其中的关联性,还原APT攻击路径,及时感知可能出现的APT攻击行为,然后再针对攻击的方式利用防火墙、WAF、杀毒软件等现有安全资源进行阻断,将损失影响降低到最小。


▲APT攻击整体应对方案

  安全攻防之间的对抗一定是一个动态的过程,对于企业的CSO来说,要做好防御APT攻击也一定是一个动态的过程,必须通过整体化的应对方案持续监控可能存在的安全威胁,及时感知其中真正对我们有影响的威胁,再采用针对性的应对防护措施,然后不断加固和完善整体网络安全防护体系,通过持续循环的动态安全应对过程,不断增强安全对抗能力。

原文发布时间为:2015年7月6日

本文作者:董建伟

原文标题 :"动静"结合 APT防护需建立整体应对体系

时间: 2024-09-18 18:12:44

"动静"结合 APT防护需建立整体应对体系的相关文章

新奥基金总裁熊俊:发展城镇化基金需建立新型投融资机制

投资界9月13日消息,在中国民生银行私人银行.全国房地产投资基金联盟和清科集团联合举办的"2013中国房地产基金高峰论坛"上,新奥基金总裁熊俊表示,发展新型城镇化基金的过程中,应该建设市场化的新型城镇化投融资机制. 以下是演讲实录: 我跟大家交流一下新型城镇化背景下的房地产基金发展.我想谈三点,第一个就是新型城镇化给房地产基金带来一些新的机遇,第二个就是我们做新型城镇化基金过程中怎么来运作,第三谈一下新型城镇化基金未来发展的思考和一些探索. 过去十年中国房地产业一边严厉调控,一边却快速

专家建议:需建立健全团购网站服务标准

新华网北京3月13日电(记者徐蕊)伴随着近年来团购业的迅猛发展,对团购服务质量的监督亟待提升.日前,业内专家呼吁,目前我国网络团购行业服务质量规范标准尚属一片空白,需建立健全团购网站服务标准. 12日,在由中国消费者报社和中国消费网主办的"努力提升团购服务水平"的座谈会上,与会专家一致认为,团购网站在终端消费者与供应商之间如何理顺关系,需要行业主管部门积极引导,加强管理. 国家工商行政管理总局市场监督管理司副司长杨洪丰指出,工商行政管理部门担负着网络商品服务监管的重任,未来要着重做好几

海内外专家论剑大数据安全 呼吁建立流通信用体系

互联网时代之前,人们保护重要资产,是用钢筋水泥.武装押运车.金库,只要水泥墙足够厚,就能挡住犯罪分子.但在互联网时代,安全威胁有了新的形式:隐私数据被贩卖.各种信息泄露.钓鱼木马扩散--传统的钢筋水泥已不能发挥作用. 11月17日,第三届世界互联网大会"大数据论坛"在浙江乌镇举行,海内外专家论剑大数据安全,呼吁建立流通信用体系. 在图灵奖得主.卡耐基梅垄大学机器人研究院创始院长雷伊·雷蒂看来,未来社会发展会有更多大数据应用,"高速的互联网推动了人工智能.机器学习.大数据分析的

浅谈如何有效建立权限管理体系(原创)

体系|原创 作者:BALLOONMAN2002  2004年6月26日 本文拟结合POWERBUILDER语言,简述如何在传统C/S应用系统当中有效建立权限管理体系. 何谓权限管理体系?就是如何控制操作使用者对软件功能和系统数据的访问权限的各个方面.传统的C/S应用系统,多是"前台应用程序+后台数据库表"两部分,这样就决定了我们考虑权限管理体系就必然要考虑两方面的内容: 1.用户在前台的功能权限:即该用户能够使用哪些菜单或窗口功能,例如:张三只能使用数据录入功能,不能使用管理审批功能:

加速深根技术土壤,建立全面技术体系,转变思路方式,引创潮流新作。。。

加速深根技术土壤,建立全面技术体系,转变思路方式,引创潮流新作...

建立物联网安全体系 扎紧物联网安全篱笆

家用监控摄像头隐私泄露,电力系统被黑客攻破,以往电影出现的科幻情节,现在正威胁着现实生活.3月9日,全国人大代表.中国移动通信集团重庆有限公司董事长郭永宏建议,国家应尽快建立物联网安全体系,防范物联网安全威胁. "随着国家电力.能源等重要基础行业逐步进入物联网时代,给物联网扎上安全的'篱笆'成了当务之急."郭永宏表示,由于物联网设备种类多.数量大且相互连接,一个小问题就可能会对个人隐私.国家安全及社会稳定产生重大影响.国外因物联网被攻击,甚至出现过大规模停电和核电站系统停运,危害极大.

几年内的“赤字财政”需建立预警机制

目前财政部已经将2009年预算赤字确定在2800亿元的规模,这一规模较2008年增加1000亿元之多.另外,为配合国家刺激经济方案,2009年可能将发行5000亿的长期建设国债,比今年财政预算安排的300亿元多增加4700亿元.这是中国以积极财政政策着力拉动内需的必然结果. 从中国的财政史看,积极的财政政策对抵御1997年亚洲金融危机冲击,克服外需减速带来的负面影响成效显著.一定程度上,一部分财政赤字变化是因为经济周期波动而自然产生的.因为,当经济陷入衰退时,民众收入降低进而个人所得税也相应减少

索尼高管:WiiU威胁不大不需推PS4应对

新浪科技讯 北京时间6月20日 下午消息,索尼电脑娱乐美国分公司(SCEA)总裁杰克·特雷顿(Jack Tretton)上周日表示,任天堂新发布的Wii U主机并不会对索尼构成太大威胁,他们无须推出PS4来应对.特雷顿表示:"每家厂商 都有创新空间,但我不 认为任天堂新主机有太大威胁,我们没必要尽快推出新一代PlayStation主机."特雷顿还对PS3充满信心,他说:"如果你想要一款多媒体娱乐设备,或者想要高清游戏体验,那就使用PS3吧."他认为PS3的发展才 刚

云计算建设需建立准入制度和安全分区概念

日前发布的<中国云计算产业发展白皮书>预计,到2012年我国云计算市场规模将达606.78亿元."十二五"期间,我国云计算产业链规模可达7500亿至1万亿元人民币. 像云计算这样的公共服务,给整个社会带来的是IT资源运维和使用的分离,好处毋庸置疑.云计算在集团企业和电子政务中的应用,有助于解决目前信息化推进的瓶颈问题:即提供一条整合.互联.共享数据的途径. 云计算的关键就是让用户透过Internet而基本无需通过本地系统(包括终端和企业服务器等)就能享受到各种服务.目前,谷