查看: 4933|回复: 7

APT攻击与下一代威胁-APT攻击防御

[复制链接]
发表于 2013-11-15 09:19:57 | 显示全部楼层 |阅读模式
高级持续性威胁(Advanced Persistent Threat,APT),威胁着企业的数据安全。APT是黑客以窃取核心资料为目的,针对客户所发动的网络攻击和侵袭行为,是一种蓄谋已久的“恶意商业间谍威胁”。这种行为往往经过长期的经营与策划,并具备高度的隐蔽性。APT的攻击手法,在于隐匿自己,针对特定对象,长期、有计划性和组织性地窃取数据,这种发生在数字空间的偷窃资料、搜集情报的行为,就是一种“网络间谍”的行为。


一、什么是下一代威胁

  下一代威胁主要是指攻击者采取了现有检测体系难以检测的方式(未知漏洞利用、已知漏洞变形、特种木马等),组合各种其他手段(社会工程、钓鱼、供应链植入等),有针对性的针对目标发起的攻击。这种攻击能有效穿透大多数的公司的内网防御体系,攻击者成功控制了内网主机之后,再进行内部渗透或收集信息的攻击模式。
游客,如果您要查看本帖隐藏内容请回复

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2013-11-19 09:42:57 | 显示全部楼层
看看阿奎男款
回复

使用道具 举报

发表于 2013-11-20 10:31:50 | 显示全部楼层
进来学习~~
回复

使用道具 举报

发表于 2013-11-21 13:43:46 | 显示全部楼层
进来学习~~
回复

使用道具 举报

发表于 2013-11-22 08:17:46 | 显示全部楼层
APT攻击与下一代威胁-APT攻击防御 1# faxian
回复

使用道具 举报

发表于 2013-11-22 11:28:55 | 显示全部楼层
网络审计、日志留存是对付APT攻击的最基本措施
回复

使用道具 举报

发表于 2013-12-25 14:22:45 | 显示全部楼层
谢谢分享,学习一下。
回复

使用道具 举报

发表于 2014-2-21 14:53:34 | 显示全部楼层
本帖隐藏的内容需要回复才可以浏览
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表