999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

高級持久性威脅(APT)不再可怕

2015-04-16 22:41:04MattWalmsley
計算機與網(wǎng)絡(luò) 2015年2期
關(guān)鍵詞:分析

■Matt Walmsley

高級持久性威脅(APT)不再可怕

■Matt Walmsley

高級持久性威脅(APT)的發(fā)起者利用多種讓人出乎預(yù)料、有時間期限且多重的攻擊向量來攻擊國家、行業(yè)、特定組織和個人。他們試圖獲得長期訪問并控制您的IT基礎(chǔ)架構(gòu),以達(dá)到自己的政治、犯罪和經(jīng)濟(jì)目的。這是復(fù)雜并且有針對性的攻擊威脅,不光所利用的技術(shù)和方法如此,而且從長期以來人們?yōu)榱丝刂艫PT所做的巨大努力中也能領(lǐng)會其危險性可見一斑。ATP的初始攻擊向量易于修改而且動態(tài)多變,因此很難檢測到。他們所采用的命令和控制(C&C)方法通常更具有一致性,因為更不易于修改且C&C流量可以是APT的有效識別點。在不影響公司正常運轉(zhuǎn)的情況下抵御所有APT是難度非常大的任務(wù),因此更務(wù)實的做法是接受APT風(fēng)險始終存在這一事實,然后快速追蹤、識別并予以糾正。

在嘗試識別、抵御和防止此類攻擊威脅時,我們的經(jīng)驗、知識和技術(shù)可在幫助您做出有效的安全干預(yù)決策時扮演重要角色。如果缺乏對環(huán)境、實際網(wǎng)絡(luò)流量及內(nèi)容的全面了解,您只能憑空猜測,因此最終的決策很可能會出錯。出現(xiàn)APT安全問題時,企業(yè)通常會向網(wǎng)絡(luò)安全運行專業(yè)人員施加壓力,要求他們快速解釋并解決問題。那么在網(wǎng)絡(luò)中出現(xiàn)疑似APT安全威脅時,您做出反應(yīng)的速度有多快?更重要的是,在采取應(yīng)對措施時,您是否能夠確保所采取的措施正確、恰當(dāng)而有效,進(jìn)而最大限度地提高成功幾率?

首先,讓我們想想安全分析相關(guān)的人力要求。負(fù)責(zé)應(yīng)對安全事件的人需要使用現(xiàn)有的工具來精確而快速地解釋收集到的數(shù)據(jù)。他們必須全面了解網(wǎng)絡(luò)拓?fù)洌哂胸S富的經(jīng)驗并熟知網(wǎng)絡(luò)事件的背景,這是采取正確措施應(yīng)對安全事件的基礎(chǔ)。要全面測試并記錄應(yīng)用使用網(wǎng)絡(luò)的方式,最好在逐個交易的基礎(chǔ)上了解應(yīng)用如何在生產(chǎn)網(wǎng)絡(luò)中運行。對于那些擁有所需資源的人來說,這些條件可通過實時監(jiān)控及調(diào)試參考網(wǎng)絡(luò)來達(dá)到。在這種方法不實際的情況下,來自生產(chǎn)網(wǎng)絡(luò)的實際運行數(shù)據(jù)就是接下來最好的方法,雖然人們認(rèn)識到生產(chǎn)環(huán)境的運行情況更難預(yù)測。掌握了任何網(wǎng)絡(luò)連接的真實統(tǒng)計和分析數(shù)據(jù)之后,就可更輕松地識別出實際數(shù)據(jù)與標(biāo)準(zhǔn)值的出入。自動化監(jiān)控工具即可幫助發(fā)現(xiàn)實際數(shù)據(jù)與標(biāo)準(zhǔn)值的差別。最后一個問題是要確保為安全團(tuán)隊配備有效的工作流程。這正成為在協(xié)作和任務(wù)交接過程中減少人為延誤和團(tuán)隊成員間溝通不暢的重要步驟。

接下來需要收集與可疑網(wǎng)絡(luò)事件相關(guān)的證據(jù)。捕獲到的數(shù)據(jù)可為您提供有關(guān)網(wǎng)絡(luò)中所發(fā)生事件的不可辯駁的有力證據(jù)。在關(guān)注的事件之前、期間和過后對網(wǎng)絡(luò)流量進(jìn)行深入調(diào)查分析,可幫助您對于所發(fā)生的狀況掌握到更全面的信息,也使您可以進(jìn)行正確的干預(yù)并提高有效解決問題的機率。根據(jù)您網(wǎng)絡(luò)的大小和可用的資源,捕獲流量、編制索引、搜索和調(diào)用流量的方法在成本和復(fù)雜性方面可能相差很多:從PC上臨時部署的簡單開源軟件到整個網(wǎng)絡(luò)中分布的高性能、高保真而且能夠以10萬兆以太網(wǎng)鏈路帶寬持續(xù)運行的專用智能網(wǎng)絡(luò)記錄(Intelligent Network Recording)架構(gòu)。

但是,光靠人的能力和可靠的數(shù)據(jù)還不足以提供迅速作出響應(yīng)所需的全面信息和洞察力。若要正確地解碼數(shù)據(jù)包并獲得可作為行動依據(jù)的信息,您還需要適當(dāng)?shù)姆治龉ぞ摺D承┓治龊皖A(yù)警工具可獨立運行,對于自動運行一些流程非常有用,但只限于以一種方式解釋數(shù)據(jù),通常依賴攻擊特征和分析數(shù)據(jù),因此我們有時候不能理所當(dāng)然地指望用它們捕獲所有安全威脅。與此同時,它們可能會針對非安全相關(guān)事件和流量發(fā)出誤報。然而,在幫助企業(yè)確保總體安全性方面,他們確實扮演著重要角色,而且可更廣泛地檢測數(shù)量更大、“更易于理解”的安全威脅。然而想想APT,您應(yīng)該知道它們本身是量身打造的獨一無二的威脅,光靠自動分析不足以有效解決。因此還需事后分析工具,幫助安全分析人員處理并重復(fù)分析捕獲的數(shù)據(jù),幫助他們更確信地做出決策。

一開始,安全團(tuán)隊始終應(yīng)該從檢查并確認(rèn)是否配備了適當(dāng)?shù)墓ぞ哌@項工作開始,這能確保有效地完成工作。在利用收集的數(shù)據(jù)包了解所發(fā)生的情況并做出正確的干預(yù)操作之前,可利用以下問題來檢查您當(dāng)前的能力水平:

捕獲與網(wǎng)絡(luò)中特定事件相關(guān)的數(shù)據(jù)包需要多長時間?

我是否掌握了必要的技能來分析這些數(shù)據(jù)包?

我如何對比可能有害的惡意連接和已知的安全連接?

對這些問題的回答將幫助發(fā)現(xiàn)您在任何技能、培訓(xùn)和技術(shù)能力方面的不足之處。

通過部署專用的在線APT安全設(shè)備進(jìn)行自動APT檢測、預(yù)警和防護(hù),在保護(hù)安全方面扮演著重要角色,而且目前市場上提供了很多不錯的選擇。然而,面對如此狡猾且動態(tài)多變的威脅時,沉浸在假想的安全性之中是一件很危險的事情。單純依賴自動分析和響應(yīng)可能會讓您的網(wǎng)絡(luò)不堪一擊。只有APT安全設(shè)備還遠(yuǎn)遠(yuǎn)不夠。需要掌握了有力的證據(jù)和網(wǎng)絡(luò)中發(fā)生的情況、每個數(shù)據(jù)包通過網(wǎng)絡(luò)傳輸?shù)奈恢谩r間及其內(nèi)容,您才能全面準(zhǔn)確地了解網(wǎng)絡(luò)中所發(fā)生的一切。

網(wǎng)絡(luò)數(shù)據(jù)包捕獲使您可以利用網(wǎng)絡(luò)數(shù)據(jù)包檢查和可視化技術(shù),獲取可作為行動依據(jù)的信息,確保正確洞察網(wǎng)絡(luò)中發(fā)生的一切。在應(yīng)對APT的過程中,有一點是彌足珍貴的,那就是一定要確保正確了解所要面對的挑戰(zhàn)是什么。

猜你喜歡
分析
禽大腸桿菌病的分析、診斷和防治
隱蔽失效適航要求符合性驗證分析
電力系統(tǒng)不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
電力系統(tǒng)及其自動化發(fā)展趨勢分析
經(jīng)濟(jì)危機下的均衡與非均衡分析
對計劃生育必要性以及其貫徹實施的分析
GB/T 7714-2015 與GB/T 7714-2005對比分析
出版與印刷(2016年3期)2016-02-02 01:20:11
中西醫(yī)結(jié)合治療抑郁癥100例分析
偽造有價證券罪立法比較分析
在線教育與MOOC的比較分析
主站蜘蛛池模板: Jizz国产色系免费| 亚洲精品天堂自在久久77| 久久人人爽人人爽人人片aV东京热 | 中日韩一区二区三区中文免费视频| 日韩欧美国产精品| 一级毛片无毒不卡直接观看| 久久综合九色综合97婷婷| 欧美激情首页| 国产激情影院| 在线无码av一区二区三区| 亚洲天堂.com| 亚洲日韩AV无码一区二区三区人| 亚洲欧美日韩动漫| 国产一在线观看| 日本高清视频在线www色| 在线观看欧美精品二区| 无码中文字幕精品推荐| 婷婷激情五月网| 国产在线精品网址你懂的| 日本a∨在线观看| 真实国产乱子伦高清| 国产特级毛片aaaaaa| 国产激情无码一区二区APP | 日本人妻丰满熟妇区| 91久久青青草原精品国产| 毛片在线看网站| 久久亚洲美女精品国产精品| 伊人久热这里只有精品视频99| 国产精品亚洲五月天高清| 国产乱子伦无码精品小说| 2020最新国产精品视频| 91精品啪在线观看国产| 日日拍夜夜操| 91色在线观看| 亚洲欧美成aⅴ人在线观看| 亚洲 成人国产| 久久精品亚洲中文字幕乱码| 国产精品综合色区在线观看| 色综合天天视频在线观看| 亚洲大学生视频在线播放| 色爽网免费视频| 久久人搡人人玩人妻精品| 亚洲成人精品| 97久久超碰极品视觉盛宴| 精品国产www| 精品免费在线视频| 九九九久久国产精品| 在线观看国产精品一区| 国产欧美视频在线观看| 午夜一级做a爰片久久毛片| 四虎精品国产永久在线观看| 久久久久人妻一区精品| av免费在线观看美女叉开腿| 操国产美女| 又粗又大又爽又紧免费视频| 亚洲天堂自拍| 婷婷亚洲最大| 日韩AV无码免费一二三区| 97视频在线观看免费视频| 亚洲一级无毛片无码在线免费视频| 亚洲人成成无码网WWW| 久久精品只有这里有| 国产成人综合久久精品下载| 国产精品自在在线午夜区app| 日韩成人免费网站| 欧美中文字幕无线码视频| 日本伊人色综合网| 亚洲国产成人麻豆精品| 五月天综合网亚洲综合天堂网| 久久综合干| 国产精品13页| 理论片一区| 久久99精品久久久久纯品| 99视频在线免费看| 91精品伊人久久大香线蕉| 97久久免费视频| 亚洲一级毛片在线观播放| 欧美亚洲中文精品三区| 国产激情影院| 久久永久视频| 伊人久久精品无码麻豆精品| 欧美一区二区自偷自拍视频|