防APT攻击必须体系化

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:forbj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  APT(高级持续性安全威胁)已经离我们越来越近。
  2014年初,FireEye发布的2013年高级威胁研究报告显示,在FireEye分析的39504次网络安全事件中,与APT攻击相联系的威胁占到4192次,平均每天11次。
  如今,各个信息安全厂商和咨询分析机构都在不同的时间点表示,APT攻击将呈现出爆发趋势。一方面,APT攻击始终呈现出非常高的国别属性,当网络空间成为国家空间的一部分,各个国家为了政治、经济上的利益,网络战争始终没有停止。在世界各国都在积极准备网络战争的攻击和防护时,我国的核心机构和组织、政府部门、能源金融等领域均面临着严峻的网络战争威胁。另一方面,这个曾经非常“高大上”、被利用于政治、大型集团型组织之间相互对抗的攻击同时也开始侵入“寻常百姓家”。这是因为,这些相当于“寻常百姓”的中小企业同样具备一些高价值的资料和商业秘密,同时它们出于成本的考虑,信息安全防护工作往往不那么严密,甚至有很多纰漏。
  “2013年,安恒信息成为承担全国政府网站的安全大检查工作的单位之一。在全国政府网站安全大检查之后,我们做了一些数据统计并发现,全国省部级政府网站中,存在比较严重安全问题的网站占据了一定的比例。”近日,在杭州安恒信息技术有限公司(下文简称安恒信息)举办的发布会上,安恒信息副总裁刘志乐如此介绍。
  这样的形势,事实上让一些政府机构和企业暴露在APT攻击的威胁之下,如何防范日益严重的APT攻击成为它们迫切需要解决的问题。而安恒信息发布的APT攻击(网络战)预警平台,正是为了迎合中国政府和企业的安全需求,帮助它们实现在APT攻击下的预警与防护。
  虽然APT在信息安全领域并不是一个崭新的词汇,但是如今不同的人对APT仍然存在不同的理解,对APT的防护也有不同的方式。“APT攻击的威胁已经不单单是一个病毒,它经常伴有恶意程序、黑客攻击,以及垃圾邮件等多种威胁。”安恒信息总裁范渊介绍,“通过对APT攻击进行大量分析,我们会发现绝大多数大攻击通过3条路径对目标发起攻击:一是通过发送带恶意附件的邮件,利用恶意附件在员工电脑中植入后门,再通过员工电脑进行进一步渗透;二是直接攻击Web服务器,由于Web服务器经常存在严重的安全漏洞,所以黑客经常对Web服务器进行攻击,然后再利用Web服务器为跳板,对内部网络发起攻击;三是使用欺骗或流量截获的方式直接对员工服务器发起攻击,利用员工电脑对内部网络发起攻击。”
  “目前针对APT攻击,不同厂商的理解殊途同归,比如针对零日(0day)攻击的分析,基于Web、文件和邮件的攻击检测和流量分析来发现攻击行为。”范渊表示。
  在范渊看来,APT攻击检测设备的一个主要能力就是能够检测到零日攻击。静态检测无法检测到深度多攻击行为,而动态检测由于存在大量环境组合无法穷举,无法触发所有的行为。所以,在对APT攻击的检测上,不应该使用任何单一的方法。
  “对APT攻击的防御是体系化的,它所涉及的层面十分广泛。”范渊告诉记者,“在APT攻击中,由于黑客可能尝试多种路径进行攻击,所以无法使用一种方法就有效地检测出APT攻击。我们需要多种检测手段结合,并进行综合分析才能更有效地发现APT攻击。比较常用的检测步骤是:首先针对Web、邮件、传输的文件进行攻击检测,然后综合这些攻击的数据分离可疑文件、攻击流量,再对Web行为模型进行建模和统计分析并对文件进行静态分析和动态运行分析,最终综合各种攻击路径上的告警情况进行综合分析,从而发现APT攻击。”
  据了解,安恒信息研究院与国内的许多知名互联网企业和国外的合作伙伴建立了完善的提醒和通知机制,不断挖掘和研究零日漏洞,在互动中加强经验的积累。这也为安恒信息APT攻击(网络战)预警平台的预警和防护能力提供了保证。
其他文献
厦门三联软件股份有限公司是一家拥有梦想的企业,拥有专注于鞋服终端信息化9年以上的技术精英团队;拥有扎根终端提升管理、专注提升单店业绩的营销人才;拥有精于定位咨询、专注系统优化的管理新锐。  三联公司凭借优秀的开发管理经验,紧密结合不同企业实际管理需求,以完美的方案优化供销链,帮助企业实现高效管理,赢得事业发展长红。因此,三联公司获得了“2012年度中国连锁行业分销软件最佳产品奖”。  三联公司首创
上海数聚软件系统股份有限公司(以下简称上海数聚)是专门从事信息收集、信息管理和信息利用的计算机软件公司。集团管控、商务智能(BI)、数据仓库是公司当前的重点业务方向。通过不懈努力和长期积累,上海数聚已经拥有了一系列的自主研发产品,其中包括“智慧决策”、“万网智能”、“智慧采集”系列。在零售行业绩效管理、大型集团公司集团管控、汽车制造/销售企业集团管理、企业报表中心、医药零售行业经营分析等BI细分领
本报讯 9月10日,工业和信息化部办公厅与信息化和软件服务业司组织召开了《促进大数据发展行动纲要》(以下简称《行动纲要》)媒体通气会,工业和信息化部信息化和软件服务业司司长陈伟解读《行动纲要》并接受媒体采访。  陈伟表示,《行动纲要》的内容可以概括为“三位一体”,即围绕全面推动我国大数据发展和应用,加快建设数据强国这一总体目标,确定三大重点任务:一是加快政府数据开放共享,推动资源整合,提升治理能力
作为华为IT业务的战略核心,华为云战略可谓牵一发而动全身。尽管作为后来者面临的是群雄争霸的严峻市场形势,但华为云已经冲入第一阵营,因为华为是具有战略耐性的企业,华为人沉得住气。  沉住气,成大器。  运营商市场的华为如此,企业级市场的华为也同样在践行这一信条。  2013年,华为企业业务实现了非IT产品盈利,营收增长32%,占华为总营收的6.4%。“祝贺你们,终于走出困境了,明天的曙光也能看见了。
制造型企业在整个业务价值链,以及研发设计、生产制造、经营管理、市场营销、售后服务等整个产品生命周期中,产生了大量的结构化和非结构化数据,且这些数据呈爆炸式增长趋势。随着大数据技术的不断成熟,未来,制造型企业可对工业数据进行全面感知、收集、管理,利用大数据分析工具,深耕工业大数据分析、挖掘、共享,提升企业智能决策水平,探索“大数据 制造业”这条传统制造向智能制造转型的新路径。  市场和技术是制造型企
相比2012年,2013年天津赛象的营业收入增长了48.31%,营业利润增长了433.1%,管理费用下降了8.76%,员工数量却从2011年的1240人减少到了2013年1107人。借助PLM和ERP的全面集成,实现了设计制造一体化,有效支持边设计边制造的业务模式,天津赛象通过IT系统实现的价值已经显著体现在数据上。  尽管软件选型时可以选择更加成熟的跨国软件厂商提供的PLM或者ERP产品,但是天
2013年4月16日黑龙江亿林网络技术服务有限公司宣布,正式发布黑龙江首家专业多线数据中心机房,并引起广泛关注。亿林数据是黑龙江省规模最大的民营中立IDC服务商。  随着东北地区企业和运营商的快速发展,旧有单线数据中心已无法支撑日新月异的业务应用,区域企业对于双线乃至多线机房的需求日趋迫切,亿林数据中心多线机房应需而生。机房始建于2011年10月,位于中国云谷,是黑龙江省内首家标准多线数据中心,四
2015年高频热词“互联网 ”,到底带来了什么?跟老百姓的生活怎么挂钩?就拿在首都的日常生活,谁没为预约挂号、办证办事、出行等犯过难?甭急!事来了!如今,动动手指就能一键办理复杂的政务事项。   新版首都城市综合信息服务平台(北京网、北京服务您App)于2015年12月18日正式上线。平台囊括十大服务主题,集百余项个人融合服务和上千项基础服务于一体,违章查缴、社保福利、户籍身份、应急预警、京津冀
最近科技圈的收购新闻不少,先是Intel以167亿美元收购Altera,然后Dell宣布670亿美元收购了EMC,随后西部数据就以190亿美元收购了SanDisk,其他规模小的收购还有不少。收购似乎成为企业弥补自身短板,促进自身业务快速发展的最有效途径。但有一家科技巨头却不这么想,有报道称,惠普公司于11月2日正式一分为二为惠普企业(HewlettPackardEnterprise,HPE)和惠普
一条生产线马上就要开工了,管理人员很可能还不知道这条生产线上的所有员工是否都已经到位。尽管管理软件在我国已经非常普及,但劳动力管理并非企业经营管理的核心,劳动力管理软件成为企业管理信息化建设的一大盲区。如今,这一情况有所改变。  破解劳动力成本上升难题  “可以说劳动力管理软件是当前管理软件领域中的一个新热点。”劳动力管理软件供应商Kronos大中华区总经理缪青如是说。  所谓劳动力管理,是指根据