APT指高級持續性威脅(Advanced Persistent Threat),它的“高級”在于“用間諜打">

亚洲第一页色_久久亚洲精品成人_99精品在线免费观看_好男人在线精品视频www

首頁  ?  科學  ?  科學探索

新一代殺毒策略 “組合拳”打敗網絡“高級黑”

2018-12-14 09:13:29

  美國FBI(聯邦調查局)一位高管曾說:世界上只有兩種企業,一種是知道自己已被黑客APT入侵的;另一種是還渾然未知的。

  APT指高級持續性威脅(Advanced Persistent Threat),它的“高級”在于“用間諜打頭陣”。例如,谷歌遭受的著名的“極光行動”中,黑客研究了一位谷歌普通員工與好友的共同愛好,偽裝成其好友向其發送郵件,員工訪問郵件后中招,谷歌內部終端被未知惡意程序滲透數月,竊取了大量信息。

  “它潛伏下來,不做什么壞事,每天像正常‘員工’一樣來系統‘上班’,慢慢的傳統安全體系會認為它并沒有攻擊的屬性。”亞信安全通用安全產品總經理童寧解釋,APT的善偽裝、善潛伏、伺機而動,讓網絡安全的“老三樣”(防火墻、入侵檢測、殺毒軟件)防不勝防,迫切需要一種全新的網絡安全治理策略。為此,近日亞信安全發布安全高級威脅治理XDR戰略,將發現、響應等能力組合起來,從監測、發現、驗傷、應對、止損等多個節點上加強安全治理,打出安全“組合拳”,拆穿黑客中的間諜組織以及背后的主腦“黑手”。

  攻擊手段“大集錦”,辨識黑客“門派”

  現實中的案件發生后,警方會把周邊的攝像頭數據全部調出來,關聯一下,找到人物和時間線索,很快可以抓到罪犯。但是在虛擬的網絡環境里,人們看不到人,看到的只有程序、算法、文件等虛擬的字符串,如何鎖定黑客呢?

  “不同的黑客有不同的‘招法’,就像我們在武俠故事里經常看到的每一個派別都有自己的招法,其實在安全行業里面也是這樣,一個黑客是哪個組織的,可以通過看他的攻擊手法和特征來判斷。”亞信安全通用產品管理副總經理劉政平說,因此針對黑客的行為去建立一些模型或者規則,可以對黑客的攻擊進行分析判斷,這樣的研究被稱為IOC,即黑客攻擊行為的研究。因此,情報機制非常重要,“雖然黑客在暗、我們在明,但將他們的蛛絲馬跡綜合起來,將非常有助于對未知威脅的防范。”

  一個企業對于威脅的偵測能力與其掌握的威脅情報體量和分析威脅情報的能力密切相關。這就好比一個人的知識廣度和分析能力決定了他的認知能力。如何能夠對于威脅既不“風聲鶴唳”,也不“馬虎大意”呢?

  為了更準確預測黑客試探背后的威脅,亞信安全形成了本地和云端威脅情報雙回路的體系。劉政平解釋,比如當企業中有大量的網絡數據流,或者惡意文本,該體系可以據此通過威脅情報去檢索,看看這種東西有沒有在企業其他地方出現過、發生過,它的攻擊本質是什么,如何預防。如果本地沒有匹配的威脅情報,將進一步把這些異常表現放到云端威脅情報庫匹配,尋找蛛絲馬跡。“前者是基于我們幫助企業來做相關的知識庫和知識體系;后者是購買、共建的全球范圍情報體系。”劉政平說,這兩個體系互為補充、互通有無。當本地威脅情報確認后,會交給云端威脅情報共享給全球的其他用戶使用。其他用戶的本地情報也會參與組建威脅情報,共享共用。

  練就“火眼金睛”,定性、定量查出真威脅

  有安全人士慨嘆:有了APT,網絡的世界也不再是“非黑即白”了。

  以往的病毒就是病毒,它們的特征會被集合進病毒庫,列進“黑名單”中。系統不斷更新病毒庫,就能不斷識別這些被通緝的“病毒”。“人們越來越認識到,防范已知威脅遠遠不夠,未知威脅、高級威脅開始對我們的企業產生巨大的破壞。”亞信安全產品總監白日說,例如,伊朗布什爾核電站遭到Stuxnet蠕蟲攻擊、烏克蘭電廠的勒索病毒爆發……這意味著殺毒軟件、身份認證、防火墻的“防守打法”開始不奏效了。

  2010年開始,包括機器學習、行為學習、大數據、關聯分析在內的可預測技術開始幫助人們發現未知的可疑威脅。然而,單純地發現帶來的是“告警”無數的窘況。

  “就好像每天有無數的嫌犯進入警察的視野,怎么分辨轉變成主要問題。”白日說,企業需要處理和響應的威脅告警越來越多,相當大部分需要人工進行干預。企業的痛點是,人力不夠,不會處理。

  “企業看到了告警,但看不懂威脅,不知道該如何判斷威脅是不是真實發生了,也不知道該怎么去確認這個威脅的本質,弄清威脅的攻擊者有什么意圖,隨后會產生什么樣的影響。”白日解釋,也就是說,大部分收到威脅告警的企業不知道下一步怎么去作定性和定量的分析,定性是弄清楚黑客的意圖,定量是弄清損失情況及被攻擊到哪一步。

  “定性分析首先判斷告警是真還是假;其次判斷威脅的本質是經濟類的犯罪,還是民事類的犯罪,例如類似于加密DDoS軟件攻擊,還是一個惡意釣魚的攻擊,或挖礦攻擊等,通過攻擊模式判斷意圖。”白日解釋,深度威脅分析設備可以在沙箱的環境下,高效率地模擬運行外部攻擊,判斷攻擊意圖。

  定量分析通過網絡取證和主機取證的技術,把黑客的進入路徑、留下的痕跡進行追蹤和分析。白日解釋,就如同在小區的攝像頭上發現黑客進入到小區之后怎么進入到家里,又做了什么事情一樣,還原事件的經過。通過進行場景回溯,能夠得知網絡上的主機或者終端遭受哪些感染、破壞或竊取。

  精密編排“預案”,迅速應急處理

  掌握了一切情報,并且還原了案件的發生,最終是為了實施“抓捕”。

  “為了做到快速響應必須有‘預案’,我們可以根據威脅的性質,通過威脅響應的腳本來執行相關的響應策略。”童寧解釋,例如接到了加密的勒索郵件攻擊,可以先到郵件服務器上把相關的郵件刪除,然后通過終端(電腦)來做進一步的恢復處理,最后再在網關上建“防護網”防止類似的加密勒索郵件再次攻擊。

  “預案”是為了告訴企業,在受到某類攻擊之后,按照一定的流程操作就可以把損失或影響減到最小,并且提高自身的防護能力。

  “我們提出通過精密編排能力打造一套安全聯動運維體系的理念。”白日表示,利用精密編排的聯動安全解決方案將安全產品以及安全流程連接和整合起來,通過全面收集的安全數據和告警,集成人工專家以及機器學習的力量來進行事故分析。

  為此,亞信安全提出將整個威脅發現、處理、響應流程中的“準備、發現、分析、遏制、消除、恢復、優化”7個階段整合為XDR方案。

  劉政平解釋:“X是指各種可能的場景,不管黑客在什么場景攻擊,工業還是車聯網,都要有相應的應對方式。D是指傳感器,在虛擬世界,不管是在云的架構上,還是網絡架構上,還是在終端層面,都要有不同的監控機制和數據的還原機制。R是指響應,通過精密編排,根據不同的業務特征、不同的攻擊來編排精準的響應,而且越來越傾向于自動化。”

  什么樣的技術能讓響應來得更快、更簡單?

  童寧認為,“紅客”經驗的積累和提煉,所形成的響應預案將能夠推動APT治理能力的進化。“XDR是一個開放的方案,需要未來更多的經驗、數據和技術的積累,目的是用融合力改變業內分散片面的堆疊式的安全應對‘招數’,形成‘組合拳’,應對處心積慮的APT。”(記者 張佳星)

  

  • 相關閱讀
  • 5G標準完結時間卻要推遲了

      5G商用部署已全面展開,5G手機上了“熱搜”。但近日,3GPP卻宣布5G標準完結時間要推遲了,預計全部完結將推遲到2020年6月。有網友便調侃道,難道是5G跑得太快,工作組跟不上?   5G R15標準明年3月完成...

    時間:12-20
  • 國內手機市場頹勢難挽

      進入2018年最后一個月,國內各大手機廠商仍在“市場寒冬”中苦苦掙扎。數據顯示,今年1至11月國內手機市場出貨量同比下降15.6%,全球市場方面情況亦不樂觀;同時遭遇下滑的還有國內上市新機型數量。   受...

    時間:12-20
  • 網賺黑產如何掏空企業推廣賬戶?

      “刷刷新聞,躺著賺錢!”“不需成本,每天用零碎的時間輕松月入過萬!”今年以來,網賺行業“輕松賺錢”之風在網絡上悄然蔓延,網站的廣告頁和手機中常常收到類似的推廣信息。不需任何門檻,僅需花費一點點...

    時間:12-20
  • 植保無人機市場將掀起一場價格戰?

      近日,極飛科技在廣州發布植保無人機新品。這意味著,在進入12月的短短兩周內,大疆、極飛先后推出了自己的植保無人機重磅產品,“戰火”愈燃愈烈。   極飛新品維持原有定價策略   近日,極飛科技在年...

    時間:12-20
  • “蜻蜓”來了!刷臉支付“飛入尋常百姓家”

      “只要看它一眼,機器就會認得你。”在海關、銀行和車站等場景內逐漸開始使用的這種“高科技”技術在不少人看來可謂神秘而又便利,但是距離日常生活又似乎還頗為遙遠。人臉識別作為生物識別的其中一種分類,...

    時間:12-20
  • 納米光子學:破譯光子與物質間“悄悄話”

      在納米尺度下,光子與物質之間會發生什么奇妙的反應?破譯它們之間的“悄悄話”,會對科技帶來哪些革新?近日召開的第Y3次香山科學會議(第3次青年學術討論會)以“納米光子學材料”為主題,主要關注的就是這...

    時間:12-20
  • 我科學家發現基于外爾軌道的三維量子霍爾效應

      量子霍爾效應是20世紀以來凝聚態物理領域最重要的科學發現之一,但100多年來,科學家們對量子霍爾效應的研究仍停留于二維體系。   為實現這一領域的突破,復旦大學物理學系修發賢帶領其課題組在拓撲半金屬...

    時間:12-20
  • 0.02秒識別鐵軌缺陷 大學生發明地鐵維檢機器人

      因受外婆健康問題觸動從而結合物聯網和大數據發明出智能藥盒、利用光纖SPR傳感原理實現食品檢測并與手機結合的SPR檢測儀、脫離條形碼實現無人超市智能結賬系統……近日,2019微軟“創新杯”廣東省區域賽決賽...

    時間:12-20
  • 長期玩手機影響大腦發育?

      近日,有媒體報道,美國國家衛生研究院(NIH)正在進行的一項研究顯示,重度使用智能型產品玩電子游戲的兒童,腦部“紋路”出現了變化。數據顯示,每天用這類電子產品超過7小時的9至10歲兒童,大腦皮層有過早...

    時間:12-20
  • 有屋家居的物聯網之路:左手資本,右手生態

      近日,有屋家居近期完成了12億元的A輪融資。隨著大規模融資的達成,依托少海匯平臺的整個智能家居生態正在全國落地,2018年,整個智能家居行業依然缺乏爆炸性的話題,房地產市場降溫也影響著家居、家裝行業的...

    時間:12-19
免責聲明:本網對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。 本網站轉載圖片、文字之類版權申明,本網站無法鑒別所上傳圖片或文字的知識版權,如果侵犯,請及時通知我們,本網站將在第一時間及時刪除。
亚洲第一页色_久久亚洲精品成人_99精品在线免费观看_好男人在线精品视频www
国产亚洲成av人片在线观看桃| 韩日午夜在线资源一区二区| 国产精品免费电影| 黄色精品一区二区| 久久精品日韩一区二区三区| 欧美精品在线观看91| 国内精品久久久久久久果冻传媒 | 亚洲免费中文| 欧美成年人视频| 国产亚洲一级高清| 久久青草欧美一区二区三区| 国产精品第三页| 亚洲欧美99| 欧美日韩另类国产亚洲欧美一级| 一区二区三区在线视频免费观看| 久久久久久久网站| 国产精品女主播在线观看| 午夜亚洲福利在线老司机| 欧美日韩极品在线观看一区| 尹人成人综合网| 女生裸体视频一区二区三区| 国产三级欧美三级日产三级99| 久久久久.com| 国产伦精品一区二区三区在线观看 | 另类综合日韩欧美亚洲| 国产伦精品一区二区三区| 久久国产综合精品| 国产九九精品| 久久人人看视频| 国产午夜精品视频| 老司机一区二区三区| 黄色精品一区| 欧美高清免费| 亚洲一区二区三区高清| 欧美日韩精品欧美日韩精品| 亚洲综合国产精品| 国产精品sss| 久久精品99国产精品| 国产午夜精品全部视频在线播放| 久久综合狠狠| 一区二区在线看| 欧美激情综合网| 亚洲欧美日韩国产精品| 国产精品久久久久久av福利软件| 欧美一区二区三区免费在线看| 国产精品久久毛片a| 久久久久成人精品| 一区二区三区在线免费视频| 欧美另类一区二区三区| 午夜视频一区二区| 国产毛片一区| 欧美aaaaaaaa牛牛影院| 亚洲午夜在线观看| 国产精品国产三级国产aⅴ浪潮| 久久久久久久综合| 在线播放不卡| 国产精品成人一区二区三区吃奶| 久久精品最新地址| 精品1区2区3区4区| 欧美日韩在线观看一区二区| 久久九九精品| 中文国产成人精品久久一| 欧美三区在线视频| 久久亚洲国产精品日日av夜夜| 在线观看日韩一区| 国产精品呻吟| 欧美激情一区| 久久精品一本| 亚洲一区二区三区免费视频 | 欧美色中文字幕| 久久久水蜜桃av免费网站| 中文网丁香综合网| 国产日韩av一区二区| 欧美理论在线播放| 久久久蜜桃一区二区人| 亚洲无线视频| 国产日本欧美在线观看| 欧美日产一区二区三区在线观看| 久久久国产一区二区| 亚洲色无码播放| 国产亚洲精品成人av久久ww| 欧美日韩亚洲高清一区二区| 久久夜色精品国产欧美乱| 亚洲一区二区三区中文字幕| 国产一区二区三区日韩| 国产精品久久久久久久久| 欧美华人在线视频| 巨胸喷奶水www久久久免费动漫| 亚洲性线免费观看视频成熟| 国产一区二区中文| 国产精品青草综合久久久久99| 欧美精品aa| 麻豆91精品91久久久的内涵| 欧美在线国产精品| 亚洲女同在线| 亚洲视频1区| 国内精品视频在线观看| 国产欧美综合一区二区三区| 国产精品国产a级| 欧美日韩国产成人精品| 免费永久网站黄欧美| 久久免费一区| 欧美一区二区三区在线免费观看| 亚洲一区www| 一色屋精品亚洲香蕉网站| 国产亚洲午夜| 国产色综合天天综合网| 国产精品日韩在线观看| 欧美日韩在线一区| 欧美日韩国语| 欧美日韩综合视频| 欧美日韩国产综合久久| 欧美精品一区在线| 欧美激情麻豆| 欧美精品成人一区二区在线观看| 欧美大片在线看| 欧美风情在线| 欧美国产日韩免费| 欧美好吊妞视频| 欧美黄色日本| 欧美日韩成人激情| 欧美色另类天堂2015| 欧美日韩精品一区二区| 欧美日韩国产首页在线观看| 欧美日韩1080p| 欧美日韩一卡| 国产精品久久7| 国产精品高潮呻吟久久| 国产精品男gay被猛男狂揉视频| 欧美午夜视频一区二区| 欧美网站在线观看| 国产精品日韩电影| 国产日韩一区欧美| 国产综合香蕉五月婷在线| 国产一区视频网站| 在线观看一区二区视频| 亚洲一区二区三区激情| 午夜精品理论片| 久久国产精品高清| 久久在精品线影院精品国产| 奶水喷射视频一区| 欧美精品18+| 国产精品国产三级国产普通话蜜臀| 国产精品国产三级国产aⅴ无密码| 国产精品毛片va一区二区三区 | 欧美日韩精品欧美日韩精品| 欧美日韩国产首页在线观看| 欧美亚男人的天堂| 国产乱码精品一区二区三区五月婷 | 欧美中文在线免费| 久久精品国产清高在天天线| 久久精品亚洲精品国产欧美kt∨| 久久综合给合| 欧美人妖另类| 国产精品综合不卡av| 狠狠综合久久av一区二区小说| 中文亚洲字幕| 欧美在线首页| 欧美国产日韩亚洲一区| 欧美系列一区| 国产一区二区三区精品欧美日韩一区二区三区 | 久久精品国产亚洲一区二区| 久久这里有精品视频| 欧美日本精品| 国产毛片久久| 亚洲一区欧美| 老司机午夜精品视频| 欧美日韩免费一区二区三区| 国产欧美丝祙| 亚洲欧美另类在线观看| 麻豆成人精品| 国产精品jizz在线观看美国| 国产一区二区精品在线观看| 亚洲欧美999| 欧美二区在线看| 国产九九精品| 亚洲欧美日韩高清| 欧美成人精品一区二区| 国产精品国产三级国产普通话蜜臀| 国模精品娜娜一二三区| 午夜视频在线观看一区二区三区| 男人的天堂成人在线| 国产精品hd| 在线观看国产成人av片| 久久久亚洲精品一区二区三区| 欧美日韩ab| 激情91久久| 久久亚洲午夜电影| 国产精品mm| 亚洲一二三级电影| 美女视频网站黄色亚洲| 国产精品一区在线观看你懂的| 亚洲一区二区三区高清不卡| 理论片一区二区在线| 国产精品视频免费| 亚洲欧美色一区| 欧美激情偷拍| 伊人久久av导航| 久热精品视频在线观看一区| 国产精品视频免费|