查看: 19477|回复: 25

APT攻击威胁网络安全的全面解析 网络分析

[复制链接]
发表于 2013-1-14 09:50:06 | 显示全部楼层 |阅读模式
关键词:APT攻击,黑客攻击,时髦名词,蠕虫病毒,网络分析
  自2010年Google承认遭受严重黑客攻击之后,APT高级持续性威胁便成为信息安全圈子人尽皆知的“时髦名词”,
  当然对于像Google、RSA、Comodo等深受其害的公司而言APT无疑是一场噩梦,噩梦的结果便是对现有安全防御体系的深入思考。
  何为APT攻击
  APT(Advanced Persistent Threat)高级持续性威胁顾名思义,这种攻击行为首先具有极强的隐蔽能力,通常是利用企业或机构网络中受信的应用程序漏洞来形成攻击者所需 C&C网络;其次APT攻击具有很强的针对性,攻击触发之前通常需要收集大量关于用户业务流程和目标系统使用情况的精确信息,情报收集的过程更是社工艺术的完美展现;当然针对被攻击环境的各类0day收集更是必不可少的环节。
  在已经发生的典型的APT攻击中,攻击者经常会针对性的进行为期几个月甚至更长时间的潜心准备,熟悉用户网络坏境,搜集应用程序与业务流程中的安全隐患,定位关键信息的存储位置与通信方式,整个惊心动魄的过程绝不逊于好莱坞巨制《偷天换日》。当一切的准备就绪,攻击者所锁定的重要信息便会从这条秘密通道悄无声息的转移。例如,在某台服务器端成功部署Rootkit后,攻击者便会通过精心构造的C&C网络定期回送目标文件进行审查。
  也许很多IT管理者认为APT攻击这种长期而复杂的攻击方式不可能幸运的发生在您所负责网络中,但在西方先进国家APT攻击已经成为国家网络安全防御战略的重要环节。例如,美国国防部的High Level网络作战原则中,明确指出针对APT攻击行为的检测与防御是整个风险管理链条中至关重要也是最基础的组成部分。
  对于APT攻击我们需要高度重视,正如看似固若金汤的马奇诺防线,德军只是改变的作战策略,法国人的整条防线便沦落成摆设,至于APT攻击,任何疏忽大意都可能为信息系统带来灾难性的破坏。相信您迫切想了解传统的网络犯罪集团与APT攻击行为到底有哪些异同,下面的表格或许能让您找到答案。
  不难看出APT攻击更像一支配备了精良武器的特种部队,这些尖端武器会让用户网络环境中传统的IPS/IDS、防火墙等安全网关失去应有的防御能力。无论是0day或者精心构造的恶意程序,传统的机遇特征库的被动防御体系都无法抵御定向攻击的入侵。即便是业界热议的NGFW,利用CA证书自身的缺陷也可让受信的应用成为网络入侵的短板。
  典型的APT攻击,通常会通过如下途径入侵到您的网络当中:
游客,如果您要查看本帖隐藏内容请回复
回复

使用道具 举报

发表于 2013-1-14 13:16:28 | 显示全部楼层
GOGOGO学习了,感谢楼主分享!
回复

使用道具 举报

发表于 2013-1-14 16:55:09 | 显示全部楼层
学习。。。。。
回复

使用道具 举报

发表于 2013-1-14 18:59:34 | 显示全部楼层
haohao ,顶
回复

使用道具 举报

发表于 2013-1-15 00:27:58 | 显示全部楼层
thanks
回复

使用道具 举报

发表于 2013-1-15 08:35:43 | 显示全部楼层
啊  又是要回复
回复

使用道具 举报

发表于 2013-1-15 09:27:55 | 显示全部楼层
学习一下
回复

使用道具 举报

发表于 2013-1-15 09:56:18 | 显示全部楼层
GOGOGO学习了,感谢楼主分享!
回复

使用道具 举报

发表于 2013-1-15 10:46:46 | 显示全部楼层
学习了,感谢分享!
回复

使用道具 举报

发表于 2013-1-15 14:26:05 | 显示全部楼层
关注一下,谢谢
回复

使用道具 举报

发表于 2013-1-16 16:02:30 | 显示全部楼层
关注下先。。。。。
回复

使用道具 举报

发表于 2013-2-6 13:05:39 | 显示全部楼层
di yic i kan dao
回复

使用道具 举报

发表于 2013-2-25 16:23:00 | 显示全部楼层
学习学习
回复

使用道具 举报

发表于 2013-3-18 13:33:20 | 显示全部楼层
学习,学习,谢分享
回复

使用道具 举报

发表于 2013-3-18 14:41:40 | 显示全部楼层
感谢楼主分享!
回复

使用道具 举报

发表于 2013-10-11 17:33:53 | 显示全部楼层
GOGOGO学习了,感谢楼主分享!
回复

使用道具 举报

发表于 2013-12-25 14:17:38 | 显示全部楼层
谢谢分享,学习一下。
回复

使用道具 举报

发表于 2014-1-21 12:26:28 | 显示全部楼层
2# networker49
回复

使用道具 举报

发表于 2014-1-21 13:07:09 | 显示全部楼层
先回复后了解
回复

使用道具 举报

发表于 2014-1-23 10:38:18 | 显示全部楼层
谢谢分享,学习一下。
回复

使用道具 举报

发表于 2014-2-14 15:42:10 | 显示全部楼层
本帖隐藏的内容需要回复才可以浏览
回复

使用道具 举报

发表于 2014-2-20 09:47:31 | 显示全部楼层
好好学习下!!!!!
回复

使用道具 举报

发表于 2014-2-20 11:54:39 | 显示全部楼层
学习一下
回复

使用道具 举报

发表于 2014-3-7 21:22:32 | 显示全部楼层
学习学习
回复

使用道具 举报

发表于 2014-7-21 19:43:56 | 显示全部楼层
先留言后关注
回复

使用道具 举报

发表于 2014-9-18 14:36:58 | 显示全部楼层
学习一下
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表