APT指高級持續性威脅(Advanced Persistent Threat),它的“高級”在于“用間諜打">

91亚洲自偷手机在线观看_亚洲欧美日韩久久精品第一区_亚洲精品乱码久久久久久蜜桃不卡 _国产亚洲美女精品久久久2020

首頁  ?  科學  ?  科學探索

新一代殺毒策略 “組合拳”打敗網絡“高級黑”

2018-12-14 09:13:29

  美國FBI(聯邦調查局)一位高管曾說:世界上只有兩種企業,一種是知道自己已被黑客APT入侵的;另一種是還渾然未知的。

  APT指高級持續性威脅(Advanced Persistent Threat),它的“高級”在于“用間諜打頭陣”。例如,谷歌遭受的著名的“極光行動”中,黑客研究了一位谷歌普通員工與好友的共同愛好,偽裝成其好友向其發送郵件,員工訪問郵件后中招,谷歌內部終端被未知惡意程序滲透數月,竊取了大量信息。

  “它潛伏下來,不做什么壞事,每天像正常‘員工’一樣來系統‘上班’,慢慢的傳統安全體系會認為它并沒有攻擊的屬性。”亞信安全通用安全產品總經理童寧解釋,APT的善偽裝、善潛伏、伺機而動,讓網絡安全的“老三樣”(防火墻、入侵檢測、殺毒軟件)防不勝防,迫切需要一種全新的網絡安全治理策略。為此,近日亞信安全發布安全高級威脅治理XDR戰略,將發現、響應等能力組合起來,從監測、發現、驗傷、應對、止損等多個節點上加強安全治理,打出安全“組合拳”,拆穿黑客中的間諜組織以及背后的主腦“黑手”。

  攻擊手段“大集錦”,辨識黑客“門派”

  現實中的案件發生后,警方會把周邊的攝像頭數據全部調出來,關聯一下,找到人物和時間線索,很快可以抓到罪犯。但是在虛擬的網絡環境里,人們看不到人,看到的只有程序、算法、文件等虛擬的字符串,如何鎖定黑客呢?

  “不同的黑客有不同的‘招法’,就像我們在武俠故事里經常看到的每一個派別都有自己的招法,其實在安全行業里面也是這樣,一個黑客是哪個組織的,可以通過看他的攻擊手法和特征來判斷。”亞信安全通用產品管理副總經理劉政平說,因此針對黑客的行為去建立一些模型或者規則,可以對黑客的攻擊進行分析判斷,這樣的研究被稱為IOC,即黑客攻擊行為的研究。因此,情報機制非常重要,“雖然黑客在暗、我們在明,但將他們的蛛絲馬跡綜合起來,將非常有助于對未知威脅的防范。”

  一個企業對于威脅的偵測能力與其掌握的威脅情報體量和分析威脅情報的能力密切相關。這就好比一個人的知識廣度和分析能力決定了他的認知能力。如何能夠對于威脅既不“風聲鶴唳”,也不“馬虎大意”呢?

  為了更準確預測黑客試探背后的威脅,亞信安全形成了本地和云端威脅情報雙回路的體系。劉政平解釋,比如當企業中有大量的網絡數據流,或者惡意文本,該體系可以據此通過威脅情報去檢索,看看這種東西有沒有在企業其他地方出現過、發生過,它的攻擊本質是什么,如何預防。如果本地沒有匹配的威脅情報,將進一步把這些異常表現放到云端威脅情報庫匹配,尋找蛛絲馬跡。“前者是基于我們幫助企業來做相關的知識庫和知識體系;后者是購買、共建的全球范圍情報體系。”劉政平說,這兩個體系互為補充、互通有無。當本地威脅情報確認后,會交給云端威脅情報共享給全球的其他用戶使用。其他用戶的本地情報也會參與組建威脅情報,共享共用。

  練就“火眼金睛”,定性、定量查出真威脅

  有安全人士慨嘆:有了APT,網絡的世界也不再是“非黑即白”了。

  以往的病毒就是病毒,它們的特征會被集合進病毒庫,列進“黑名單”中。系統不斷更新病毒庫,就能不斷識別這些被通緝的“病毒”。“人們越來越認識到,防范已知威脅遠遠不夠,未知威脅、高級威脅開始對我們的企業產生巨大的破壞。”亞信安全產品總監白日說,例如,伊朗布什爾核電站遭到Stuxnet蠕蟲攻擊、烏克蘭電廠的勒索病毒爆發……這意味著殺毒軟件、身份認證、防火墻的“防守打法”開始不奏效了。

  2010年開始,包括機器學習、行為學習、大數據、關聯分析在內的可預測技術開始幫助人們發現未知的可疑威脅。然而,單純地發現帶來的是“告警”無數的窘況。

  “就好像每天有無數的嫌犯進入警察的視野,怎么分辨轉變成主要問題。”白日說,企業需要處理和響應的威脅告警越來越多,相當大部分需要人工進行干預。企業的痛點是,人力不夠,不會處理。

  “企業看到了告警,但看不懂威脅,不知道該如何判斷威脅是不是真實發生了,也不知道該怎么去確認這個威脅的本質,弄清威脅的攻擊者有什么意圖,隨后會產生什么樣的影響。”白日解釋,也就是說,大部分收到威脅告警的企業不知道下一步怎么去作定性和定量的分析,定性是弄清楚黑客的意圖,定量是弄清損失情況及被攻擊到哪一步。

  “定性分析首先判斷告警是真還是假;其次判斷威脅的本質是經濟類的犯罪,還是民事類的犯罪,例如類似于加密DDoS軟件攻擊,還是一個惡意釣魚的攻擊,或挖礦攻擊等,通過攻擊模式判斷意圖。”白日解釋,深度威脅分析設備可以在沙箱的環境下,高效率地模擬運行外部攻擊,判斷攻擊意圖。

  定量分析通過網絡取證和主機取證的技術,把黑客的進入路徑、留下的痕跡進行追蹤和分析。白日解釋,就如同在小區的攝像頭上發現黑客進入到小區之后怎么進入到家里,又做了什么事情一樣,還原事件的經過。通過進行場景回溯,能夠得知網絡上的主機或者終端遭受哪些感染、破壞或竊取。

  精密編排“預案”,迅速應急處理

  掌握了一切情報,并且還原了案件的發生,最終是為了實施“抓捕”。

  “為了做到快速響應必須有‘預案’,我們可以根據威脅的性質,通過威脅響應的腳本來執行相關的響應策略。”童寧解釋,例如接到了加密的勒索郵件攻擊,可以先到郵件服務器上把相關的郵件刪除,然后通過終端(電腦)來做進一步的恢復處理,最后再在網關上建“防護網”防止類似的加密勒索郵件再次攻擊。

  “預案”是為了告訴企業,在受到某類攻擊之后,按照一定的流程操作就可以把損失或影響減到最小,并且提高自身的防護能力。

  “我們提出通過精密編排能力打造一套安全聯動運維體系的理念。”白日表示,利用精密編排的聯動安全解決方案將安全產品以及安全流程連接和整合起來,通過全面收集的安全數據和告警,集成人工專家以及機器學習的力量來進行事故分析。

  為此,亞信安全提出將整個威脅發現、處理、響應流程中的“準備、發現、分析、遏制、消除、恢復、優化”7個階段整合為XDR方案。

  劉政平解釋:“X是指各種可能的場景,不管黑客在什么場景攻擊,工業還是車聯網,都要有相應的應對方式。D是指傳感器,在虛擬世界,不管是在云的架構上,還是網絡架構上,還是在終端層面,都要有不同的監控機制和數據的還原機制。R是指響應,通過精密編排,根據不同的業務特征、不同的攻擊來編排精準的響應,而且越來越傾向于自動化。”

  什么樣的技術能讓響應來得更快、更簡單?

  童寧認為,“紅客”經驗的積累和提煉,所形成的響應預案將能夠推動APT治理能力的進化。“XDR是一個開放的方案,需要未來更多的經驗、數據和技術的積累,目的是用融合力改變業內分散片面的堆疊式的安全應對‘招數’,形成‘組合拳’,應對處心積慮的APT。”(記者 張佳星)

  

  • 相關閱讀
  • 移動科技在身旁

    ...

    時間:12-19
  • 為電商公平競爭提供法治保障

    ??? 公平競爭是市場經濟的“引擎”,法治則是公平競爭的“后盾”。即將于明年1月1日施行的電子商務法,不僅明確了電商公平競爭的行業法基準,還推動形成有關部門、電商行業組織、電商經營者、消費者等共同參與的...

    時間:12-19
  • 規范網絡直播勢在必行

      近日,主播圈熱點不斷,“某平臺主播抽1000現金紅包發越南盾”的風波尚未平息,“知名主播套路水友抽獎1萬越南盾僅轉賬3元,水友要求郵寄紙幣”的烽煙又起,一時間關于主播抽獎的話題引發公眾熱議。   近...

    時間:12-19
  • 天宮二號對地觀測成果豐碩

      記者從18日在京召開的天宮二號地球觀測用戶大會上獲悉,天宮二號在軌運行2年多來,對地觀測取得了豐碩成果。截至目前,中國載人航天工程空間應用系統共分發地球觀測載荷等數據產品37TB,支撐了70余個相關項目...

    時間:12-19
  • 共享汽車途歌退押金難 退還規則生變

    ??? 在用戶前往ofo小黃車總部排隊退押金的同時,共享汽車途歌也籠罩在“押金難退”的陰霾之中。   途歌1500元的押金比共享單車高不少,有的用戶申請兩個月仍未退,而且記者發現,途歌押金退還規則悄然發生變化...

    時間:12-19
  • 聯通在線與中國衛通就Ka寬帶衛星互聯網接入業務簽署戰略合作協議

      12月17日,聯通在線信息科技有限公司與中國衛通集團股份有限公司在北京簽署戰略合作協議。聯通在線董事長馬彥與中國衛通董事長李忠寶出席簽約儀式,聯通在線副總經理秦吉波和中國衛通副總經理李海金代表雙方...

    時間:12-18
  • 陳一丹:互聯網公益生態需共創

    ??? “中國互聯網公益規模快速擴大的同時,公益生態的成熟度與專業度、公益項目的信息失真或夸大、低效執行與反饋差等問題,仍然是行業共同努力的方向。”騰訊公益慈善基金會發起人兼榮譽理事長陳一丹今天在中國...

    時間:12-18
  • 科技成果轉化的“骨頭”仍難啃

    ??? 科技成果轉化再發“大禮包”。12月5日,國務院總理李克強主持召開國務院常務會議,決定將新一批促進科技成果轉化的23項改革舉措,向更大范圍復制推廣。   “允許轉制院所和事業單位管理人員、科研人員以‘...

    時間:12-18
  • 國內首款太赫茲視頻SAR研制成功

      記者17日從中國航天科工集團二院23所獲悉,由該所成功研制的我國首款太赫茲視頻SAR(合成孔徑雷達),日前在陜西完成飛行試驗,成功獲取國內第一組太赫茲視頻SAR影像成果。   太赫茲雷達成像系統能彌補光...

    時間:12-18
  • 谷歌無人車遭遇“全民戰爭”,無人駕駛商業化還得過人心關

    ??? 我更傾向于相信,還是無人駕駛技術尚欠火候,導致了當地居民的負面反應。   前幾天傳來消息,谷歌無人駕駛汽車waymo開始試點出行服務收費。這真是讓人有些激動。這表明,在無人駕駛商業化上面,谷歌又走在...

    時間:12-18
免責聲明:本網對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。 本網站轉載圖片、文字之類版權申明,本網站無法鑒別所上傳圖片或文字的知識版權,如果侵犯,請及時通知我們,本網站將在第一時間及時刪除。
91亚洲自偷手机在线观看_亚洲欧美日韩久久精品第一区_亚洲精品乱码久久久久久蜜桃不卡 _国产亚洲美女精品久久久2020
<li id="uyeg2"></li>
  • 
    
    • <fieldset id="uyeg2"><menu id="uyeg2"></menu></fieldset>
    • 黄色成人精品网站| 黄色成人免费网站| 国产精品人人做人人爽| 国产精品亚洲欧美| 在线观看欧美日韩国产| 久久久91精品国产一区二区三区 | 黄色一区二区在线观看| 欧美一级欧美一级在线播放| 欧美成人精品1314www| 国产美女一区二区| 小黄鸭精品密入口导航| 欧美日本在线观看| 一区二区亚洲精品国产| 久久综合给合| 国产欧美视频一区二区| 欧美在线免费观看亚洲| 欧美网站在线观看| 亚洲影院色无极综合| 欧美精品国产一区| 在线看一区二区| 欧美电影免费| 久久漫画官网| 亚洲一区日韩在线| 免费高清在线视频一区·| 国产精品自拍在线| 久久国产精品亚洲77777| 欧美亚州韩日在线看免费版国语版| 欧美日韩精品在线| 这里是久久伊人| 欧美激情无毛| 正在播放欧美视频| 欧美另类视频在线| 亚洲视频一区在线| 欧美国产国产综合| 这里只有精品电影| 欧美日韩一区二区精品| 亚洲欧美中文日韩v在线观看| 欧美日本视频在线| 亚洲午夜激情| 欧美日韩天天操| 亚洲欧美日韩中文在线制服| 欧美视频网站| 欧美一区国产一区| 国产日韩欧美亚洲| 免费欧美日韩| 在线观看亚洲精品| 欧美日韩免费观看一区三区| 性色一区二区三区| 国产精品一区在线播放| 老司机免费视频一区二区| 一区二区亚洲精品| 欧美日韩福利在线观看| 亚洲欧美激情一区| 国产精品亚洲一区| 美女日韩在线中文字幕| 中文一区二区在线观看| 国产精品成人播放| 久久亚洲视频| 亚洲深夜av| 国产精品久久久久影院亚瑟| 久久综合给合| 亚洲性夜色噜噜噜7777| 国产精品男人爽免费视频1 | 欧美日韩精品一区| 欧美在线资源| 狠狠色狠狠色综合日日tαg| 欧美日韩国产色视频| 久久精品道一区二区三区| 一区在线播放| 国产精品毛片a∨一区二区三区|国| 久久久天天操| 亚洲一区在线看| 国产日韩一区二区三区在线| 欧美精品一区在线发布| 久久久久88色偷偷免费| 亚洲视频免费在线观看| 国产精品性做久久久久久| 欧美va亚洲va日韩∨a综合色| 欧美亚洲日本一区| 狠狠色狠狠色综合日日91app| 欧美系列精品| 欧美成人国产一区二区| 久久国产福利国产秒拍| 在线观看亚洲精品视频| 国产人久久人人人人爽| 欧美日韩高清在线观看| 久久天天躁狠狠躁夜夜爽蜜月| 亚洲视频一区二区| 国产日韩在线一区| 国产精品久久国产精品99gif| 欧美国产日韩xxxxx| 久久国产精品一区二区| 亚洲一区视频在线| 好看的日韩视频| 国产精品亚洲美女av网站| 欧美日韩国产综合视频在线| 麻豆精品精华液| 欧美中文字幕| 亚洲欧美日韩中文播放| 在线观看欧美日韩国产| 国产麻豆成人精品| 国产精品s色| 欧美精品一级| 久久精品噜噜噜成人av农村| 在线看一区二区| 国产欧美日韩中文字幕在线| 国产精品分类| 欧美人与性动交α欧美精品济南到| 性做久久久久久免费观看欧美| 国产精品日韩| 欧美久久久久久蜜桃| 久久综合影视| 久久精品在线播放| 欧美亚洲三区| 欧美日韩精品在线视频| 国产自产在线视频一区| 国产精品久久久99| 欧美手机在线| 欧美喷潮久久久xxxxx| 免费日本视频一区| 久久这里有精品15一区二区三区| 欧美专区亚洲专区| 销魂美女一区二区三区视频在线| 亚洲一区视频在线| 亚洲一级二级| 亚洲色诱最新| 中文在线资源观看视频网站免费不卡| 国产一区二区剧情av在线| 国产精品毛片| 国产精品久久久久一区二区三区| 欧美午夜大胆人体| 欧美日韩日日骚| 欧美日韩一二三区| 欧美少妇一区二区| 欧美性做爰猛烈叫床潮| 国产精品成人在线| 国产精品亚洲一区| 国产欧美精品国产国产专区| 国产日韩精品视频一区二区三区 | 先锋影音久久久| 性视频1819p久久| 久久精品国产第一区二区三区| 久久精品国产77777蜜臀| 久久久久久高潮国产精品视| 久久久久久久综合| 免费人成网站在线观看欧美高清| 免费在线看成人av| 欧美日本精品一区二区三区| 欧美日韩一区自拍| 国产精品稀缺呦系列在线| 国产麻豆9l精品三级站| 国语自产精品视频在线看抢先版结局 | 欧美在线日韩| 久久精品av麻豆的观看方式| 老司机精品视频网站| 欧美激情1区2区3区| 欧美日韩一区二区三区视频| 国产精品激情av在线播放| 国产欧美精品va在线观看| 狠狠色丁香久久综合频道| 亚洲香蕉视频| 欧美影院久久久| 欧美成人dvd在线视频| 欧美日韩精品一区视频| 国产精品一区二区在线观看网站 | 免费h精品视频在线播放| 欧美激情性爽国产精品17p| 欧美亚洲不卡| 国模精品一区二区三区色天香| 亚洲视频免费在线观看| 久久99在线观看| 老司机成人在线视频| 欧美日韩精品一区二区天天拍小说| 国产精品丝袜xxxxxxx| 伊人精品久久久久7777| 午夜激情一区| 久久综合久久综合久久综合| 欧美日韩一区免费| 国产丝袜一区二区| 亚洲欧美大片| 美国十次成人| 国产精品激情| 在线中文字幕不卡| 久久精品一区二区三区四区| 欧美日韩p片| 国产一区二区日韩精品| 午夜精品偷拍| 老司机午夜精品视频在线观看| 欧美视频在线一区二区三区| 一区久久精品| 久久久久久久久蜜桃| 欧美日韩性视频在线| 国产一区二区三区久久精品| 欧美亚洲三区| 欧美激情影音先锋| 国产在线视频欧美| 性做久久久久久久久| 欧美日本亚洲韩国国产| 一区免费视频| 久久综合狠狠|