"动静"结合 APT防护需建立整体应对体系

简介:

本文讲的是 :  "动静"结合 APT防护需建立整体应对体系  ,  【IT168 评论】刚刚过去的2014年是信息安全形势极为复杂的一年,大量影响到我们切身生活的信息安全事件频繁出现,尤其是各种APT攻击事件趋于爆发式增长,传统的安全威胁方式已经渐渐消失,具有持续性、针对性和隐蔽性的新一代网络安全威胁日趋常态化,越来越多的出现在我们的周围,影响到我们的信息系统安全。企业如何有效防范APT攻击成为现阶段的最主要难题,为此我们采访了安恒信息APT和大数据安全分析平台产品经理王辉,他谈到,“攻击者已经不再满足于技术炫耀,更多的以商业利益和网络战为目的。因此应对APT攻击必须要对网络系统进行整体评估,分析所有可能被利用的网络系统弱点。

  攻击者已经不再满足于技术炫耀,更多的以商业利益和网络战为目的,不惜大量的人力和财力来挖掘各种0day漏洞,并利用这些漏洞秘密潜入重要系统窃取情报,这些网络间谍行动往往针对国家重要的基础设施和单位进行,包括能源、电力、金融、国防等;有些则属于商业黑客犯罪团伙入侵企业网络,搜集一切有商业价值的信息。尤其是涉及到高新技术的企事业单位,存在大量的机密技术信息,往往容易成为APT攻击的目标。一旦被锁定为攻击目标,最终可能导致大量隐私信息和机密技术信息泄露。如果是国家、政府和军队等受到攻击,可能会导致国家机密信息泄露,后果不堪设想。

  因此,应对APT攻击必须要对网络系统进行整体评估,分析所有可能被利用的网络系统弱点,包括各种WEB服务器、邮件服务器和办公网络等网络系统入口,这些弱点都可能会被利用作为APT攻击的入口,攻击者通常会结合各种WEB攻击、邮件攻击、恶意文件攻击、社工类攻击和0day攻击等多种攻击方式控制这些中转目标,并以这些中转目标为跳板向更多内网主机进行渗透,最终通过精心构造的RAT工具进行控制和回连,达到窃取机密信息的目的。

  对于企业而言,APT攻击的规律和特点决定了采用单一的应对机制通常难以进行有效应对,而应对APT攻击最大的难点在于如何有效发现APT攻击,一旦发现APT攻击就可以通过多种手段进行阻断,因此,我们必须建立一套完整的安全应对体系,对所有可能存在的安全风险进行分析,包括WEB、邮件和文件等多种纬度网络流量的持续监控和深度解析,利用静态分析和动态分析相结合的机制,对所有已知和未知的攻击行为进行分析,并挖掘其中的关联性,还原APT攻击路径,及时感知可能出现的APT攻击行为,然后再针对攻击的方式利用防火墙、WAF、杀毒软件等现有安全资源进行阻断,将损失影响降低到最小。


▲APT攻击整体应对方案

  安全攻防之间的对抗一定是一个动态的过程,对于企业的CSO来说,要做好防御APT攻击也一定是一个动态的过程,必须通过整体化的应对方案持续监控可能存在的安全威胁,及时感知其中真正对我们有影响的威胁,再采用针对性的应对防护措施,然后不断加固和完善整体网络安全防护体系,通过持续循环的动态安全应对过程,不断增强安全对抗能力。

原文发布时间为:2015年7月6日

本文作者:董建伟

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :"动静"结合 APT防护需建立整体应对体系

目录
相关文章
|
2月前
|
存储 监控 安全
强化数据丢失防护:五大策略助力数据分类与安全升级
强化数据丢失防护:五大策略助力数据分类与安全升级
|
11天前
|
监控 安全 JavaScript
DDoS攻击趋势令人担忧,安全防御体系构建指南
DDoS攻击趋势令人担忧,安全防御体系构建指南
39 1
|
6月前
|
存储 安全 网络安全
云端防御线:云计算环境下的网络安全与信息保护策略
【5月更文挑战第29天】 随着企业逐渐将基础设施和服务迁移至云平台,云计算环境的安全性成为了业界关注的焦点。本文深入探讨了在复杂多变的云服务场景下,网络安全和信息保护的重要性,并提出了综合性的防护措施。文章通过分析云服务的安全挑战,阐述了包括数据加密、访问控制、入侵检测以及安全合规等关键技术的应用。同时,结合最新的研究成果和技术发展动态,本文为构建一个既灵活又坚固的云端安全防线提供了策略性的建议。
|
6月前
|
安全 网络安全 API
构建高效微服务架构的五大关键策略网络安全与信息安全:防范网络威胁的关键策略
【5月更文挑战第31天】 在现代软件开发领域,微服务架构已经成为实现灵活、可扩展及容错系统的重要解决方案。本文将深入探讨构建高效微服务架构的五个核心策略:服务划分原则、API网关设计、服务发现与注册、熔断机制以及持续集成与部署。这些策略不仅有助于开发团队提升系统的可维护性和可伸缩性,同时也确保了高可用性和服务质量。通过实践案例和性能分析,我们将展示如何有效应用这些策略以提高微服务的性能和稳定性。
|
监控 算法 安全
流量分析算法:网络管理软件的关键利器
流量分析算法在上网行为管理软件中可是个大活宝,它有着不少亮点和广泛的应用。这些算法可以助你轻松地监管、调优、保卫你的网络,确保网络运行得顺畅、安全合规。现在,让我们随意聊聊,看看流量分析算法究竟有哪些炫酷之处,以及在上网行为管理软件中是如何广泛应用的。
150 1
|
机器学习/深度学习 人工智能 监控
新常态下软件定义的广域网与分析
分析已从可有可无的功能变为必备的功能,尤其是在不断发展的SD-WAN领域,为了应对威胁和不断变化的网络状况,快速处理大量数据变得越来越重要。
144 0
|
存储 弹性计算 监控
多元化数据管理与快速弹性能力,确保沙盒网络业务的稳定性
多元化数据管理与快速弹性能力,确保沙盒网络业务的稳定性
1299 0
多元化数据管理与快速弹性能力,确保沙盒网络业务的稳定性
|
云安全 安全
肖力:边界防御失效,云上安全能力构建智能化防御体系
数字化的深入发展带来更多不可预计的威胁挑战。一家世界500强企业因内网爆发严重的蠕虫病毒三天内损失1.5亿美元,Wannacry勒索病毒给全球造成80亿美元经济损失。“企业安全体系急需升级,基于云的基础优势可以构建更加智能化、自动化的防御体系。
2076 0
|
新零售 安全 网络安全
电商Manutan部署Radware攻击缓解方案
本文讲的是电商Manutan部署Radware攻击缓解方案,日前,Radware宣布,Manutan Group旗下子公司法国Manutan公司部署了Radware的攻击缓解解决方案(AMS),确保IT基础架构的高可用性。
1426 0