"动静"结合 APT防护需建立整体应对体系

简介:

本文讲的是 :  "动静"结合 APT防护需建立整体应对体系  ,  【IT168 评论】刚刚过去的2014年是信息安全形势极为复杂的一年,大量影响到我们切身生活的信息安全事件频繁出现,尤其是各种APT攻击事件趋于爆发式增长,传统的安全威胁方式已经渐渐消失,具有持续性、针对性和隐蔽性的新一代网络安全威胁日趋常态化,越来越多的出现在我们的周围,影响到我们的信息系统安全。企业如何有效防范APT攻击成为现阶段的最主要难题,为此我们采访了安恒信息APT和大数据安全分析平台产品经理王辉,他谈到,“攻击者已经不再满足于技术炫耀,更多的以商业利益和网络战为目的。因此应对APT攻击必须要对网络系统进行整体评估,分析所有可能被利用的网络系统弱点。

  攻击者已经不再满足于技术炫耀,更多的以商业利益和网络战为目的,不惜大量的人力和财力来挖掘各种0day漏洞,并利用这些漏洞秘密潜入重要系统窃取情报,这些网络间谍行动往往针对国家重要的基础设施和单位进行,包括能源、电力、金融、国防等;有些则属于商业黑客犯罪团伙入侵企业网络,搜集一切有商业价值的信息。尤其是涉及到高新技术的企事业单位,存在大量的机密技术信息,往往容易成为APT攻击的目标。一旦被锁定为攻击目标,最终可能导致大量隐私信息和机密技术信息泄露。如果是国家、政府和军队等受到攻击,可能会导致国家机密信息泄露,后果不堪设想。

  因此,应对APT攻击必须要对网络系统进行整体评估,分析所有可能被利用的网络系统弱点,包括各种WEB服务器、邮件服务器和办公网络等网络系统入口,这些弱点都可能会被利用作为APT攻击的入口,攻击者通常会结合各种WEB攻击、邮件攻击、恶意文件攻击、社工类攻击和0day攻击等多种攻击方式控制这些中转目标,并以这些中转目标为跳板向更多内网主机进行渗透,最终通过精心构造的RAT工具进行控制和回连,达到窃取机密信息的目的。

  对于企业而言,APT攻击的规律和特点决定了采用单一的应对机制通常难以进行有效应对,而应对APT攻击最大的难点在于如何有效发现APT攻击,一旦发现APT攻击就可以通过多种手段进行阻断,因此,我们必须建立一套完整的安全应对体系,对所有可能存在的安全风险进行分析,包括WEB、邮件和文件等多种纬度网络流量的持续监控和深度解析,利用静态分析和动态分析相结合的机制,对所有已知和未知的攻击行为进行分析,并挖掘其中的关联性,还原APT攻击路径,及时感知可能出现的APT攻击行为,然后再针对攻击的方式利用防火墙、WAF、杀毒软件等现有安全资源进行阻断,将损失影响降低到最小。


▲APT攻击整体应对方案

  安全攻防之间的对抗一定是一个动态的过程,对于企业的CSO来说,要做好防御APT攻击也一定是一个动态的过程,必须通过整体化的应对方案持续监控可能存在的安全威胁,及时感知其中真正对我们有影响的威胁,再采用针对性的应对防护措施,然后不断加固和完善整体网络安全防护体系,通过持续循环的动态安全应对过程,不断增强安全对抗能力。

原文发布时间为:2015年7月6日

本文作者:董建伟

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :"动静"结合 APT防护需建立整体应对体系

目录
相关文章
|
8天前
|
运维 监控 安全
运维工程师的转型与升级:解析35岁半衰期现象及其应对策略
运维工程师的转型与升级:解析35岁半衰期现象及其应对策略
99 1
|
8月前
|
监控 算法 安全
流量分析算法:网络管理软件的关键利器
流量分析算法在上网行为管理软件中可是个大活宝,它有着不少亮点和广泛的应用。这些算法可以助你轻松地监管、调优、保卫你的网络,确保网络运行得顺畅、安全合规。现在,让我们随意聊聊,看看流量分析算法究竟有哪些炫酷之处,以及在上网行为管理软件中是如何广泛应用的。
124 1
|
8天前
|
监控 安全 容灾
安全防御四部曲-防护实践方案(多产品结合)
本篇内容为防护(Protection),检测(Detection),恢复(Recovery),响应(Response)实践方案四部曲之一,主要介绍如何结合多产品使用在阿里云国际站做好防护(Protection)部分的安全。
69 0
安全防御四部曲-防护实践方案(多产品结合)
网络舆情应对策略建议
在舆情应对工作过程中,或多或少地会暴露出一些不足和存在的问题,那么针对这些问题应该如何解决呢?下面小编为大家整理了一些舆情策略建议,可供参考。
|
存储 监控 安全
IT解决方案如何为网络基础设施做好应对灾难的准备
企业需要制定灾难恢复计划,以确保员工的健康和安全并减少或限制停机时间,以便无论发生什么样的灾难都能继续正常运行业务,关键是积极主动性。以下是7条必要的IT解决方案建议,以确保企业基础设施的网络和技术能够抵御任何灾难。
159 0
|
云安全 安全
肖力:边界防御失效,云上安全能力构建智能化防御体系
数字化的深入发展带来更多不可预计的威胁挑战。一家世界500强企业因内网爆发严重的蠕虫病毒三天内损失1.5亿美元,Wannacry勒索病毒给全球造成80亿美元经济损失。“企业安全体系急需升级,基于云的基础优势可以构建更加智能化、自动化的防御体系。
2035 0
|
安全 网络安全 Android开发
|
安全
【安全课堂】10步改善企业的分层防御策略
本文讲的是【安全课堂】10步改善企业的分层防御策略,在安全社区,或者广义上讲当代人类信息社会中,一直存在一个问题。问题就是:我们一直将安全看作是一种技术、策略、隐私,或者人力问题,而不是一个综合集成的组合。
1445 0