深度剖析五大網絡攻擊方法及其應對法則
發布時間:2015-11-10 責任編輯:susan
【導讀】數shu據ju泄xie露lu事shi件jian及ji其qi所suo導dao致zhi的de後hou果guo已yi成cheng為wei老lao生sheng常chang談tan,並bing且qie這zhe一yi威wei脅xie沒mei有you絲si毫hao減jian緩huan的de跡ji象xiang。如ru今jin我wo們men所suo麵mian臨lin的de威wei脅xie是shi由you深shen諳an技ji術shu之zhi道dao的de犯fan罪zui分fen子zi利li用yong高gao級ji技ji術shu以yi精jing準zhun的de定ding位wei直zhi擊ji您nin可ke能neng不bu知zhi道dao的de自zi己ji網wang絡luo所suo存cun在zai的de漏lou洞dong。
Intel Security在2014年黑帽大會上對與會者做了一項調查,76%的與會者將高級惡意軟件視為一個大問題,37%的與會者每周至少要花10小時來應對安全威脅。
Intel Security將從剖析網絡信息竊賊慣用的五種常見攻擊方法出發,幫您了解犯罪分子偷窺您網絡的方式、如何利用該信息來維護您的安全配置,以及最大限度減少遭受數據竊取的方法。
一.瀏覽器攻擊 —— 當您盯著瀏覽器的時候,他們在尋覓可乘之機。
數據竊賊知道您的員工何時使用網絡以及違反IT安全規定的行為。這就是他們使用大量網絡釣魚電子郵件、社會工程和隱蔽強迫下載來引誘不諳技術的員工泄露數據的原因所在。
瀏覽器攻擊的特點:
不諳技術的用戶
充分隱蔽的惡意軟件
用戶對遭受攻擊毫不知情
如何應對?
不要接觸含有不恰當內容的網站
防範隱藏在JavaScript和Adobe Flash內的惡意軟件
借助類似emulation的技術模擬瀏覽器環境,即時了解傳入文件意圖
轉變整體安全模式,采用可隨您需求變化而擴展的下一代安全解決方案
二.逃避型攻擊 —— 如果存在漏洞,他們一定會找到它
無疑,安全解決方案比以往更加高級和智能。然而攻擊者同樣如此。犯罪分子利用逃避技術迷惑網絡設備、繞過檢測或對其存在加以掩蓋。他們知道抵禦安全防禦的最佳方法是根本不與其交鋒。
攻擊者如何逃過您的安全防禦?
在網絡交付過程中隱藏。利用高級逃避技術 (AET),通過將含有惡意軟件的文件包分解為難以檢測的模式來逃避網絡檢測。
在分析過程中休眠。惡意軟件知道何時會被置於沙箱中,並保持靜默。
回調過程中保持隱蔽。一旦到達終端,高級惡意軟件會避免異常行為或使用隨機的回調連接來逃避安全設備並繼續進行惡意活動。
如何應對?
發現隱藏的交付模式。對網絡會話從始至終進行不間斷跟蹤和檢測,及時發現並攔截複雜的逃避連接方式。
強化分析。檢測惡意軟件中的潛伏代碼使沙箱能夠發現隱藏的惡意行為,並增強檢測率。
檢(jian)測(ce)並(bing)連(lian)接(jie)回(hui)調(tiao)。智(zhi)能(neng)連(lian)接(jie)跟(gen)蹤(zong)能(neng)夠(gou)了(le)解(jie)並(bing)攔(lan)截(jie)隱(yin)藏(zang)的(de)回(hui)調(tiao)方(fang)式(shi)。將(jiang)網(wang)絡(luo)流(liu)量(liang)與(yu)來(lai)源(yuan)終(zhong)端(duan)流(liu)程(cheng)關(guan)聯(lian)有(you)助(zhu)於(yu)確(que)定(ding)欠(qian)缺(que)智(zhi)能(neng)的(de)方(fang)法(fa)一(yi)般(ban)會(hui)遺(yi)漏(lou)的(de)惡(e)意(yi)連(lian)接(jie)。
學習經實踐驗證的專業知識。當您規劃您的防禦時,采用那些在抵禦逃避攻擊方麵經過實證有效的技術和解決方案。
三.隱匿攻擊 —— 充分了解自己
去年,黑客通過在線犯罪活動獲得的收入預計達25億美元。正因為這種巨大的回報,網絡攻擊的熱情前所未有的高漲。因此,極其複雜、高gao級ji的de威wei脅xie層ceng出chu不bu窮qiong。它ta們men知zhi道dao您nin的de弱ruo點dian,了le解jie您nin安an全quan狀zhuang況kuang的de方fang方fang麵mian麵mian,並bing且qie能neng巧qiao妙miao地di隱yin身shen。防fang範fan這zhe些xie威wei脅xie需xu要yao您nin整zheng個ge安an全quan網wang絡luo的de協xie作zuo。
隱匿攻擊的特征
欺詐是慣用伎倆。隱匿攻擊在到達終端目標前會偽裝其意圖。
它們會做足功課。長達數月的研究使攻擊者能夠透徹了解網絡和基礎設施。
當心個人設備。攻擊者會利用 BYOD來由內部滲入受保護的網絡。
青睞信息過載和孤立的安全保護。超負荷工作的IT員工往往錯過這些有針對性攻擊的微弱信號,因而使攻擊更快得逞。
如何應對?
發現未知攻擊。沙箱技術有助於了解傳入文件的意圖,能夠幫助發現未知和隱匿惡意軟件。
關聯至關重要。所有外圍網絡安全設備需要與沙箱技術通信以彌合安全間隙。
創建整合的防護係統。所有安全設備應當通過實時共享和彼此了解來打破數據孤島。
破除條塊分割。盡管各個技術都能識別攻擊,但隻有共享和了解環境的互聯方法才有助於攔截威脅和攻擊。
四.SSL攻擊 ——有時,它們隱藏在非常普通的地方
對於阻止攻擊,可視性決定著一切。盡管SSL和加密已成為安全通信的基礎,它們還是為攻擊者提供了新的通道。
在(zai)數(shu)據(ju)竊(qie)賊(zei)看(kan)來(lai),使(shi)用(yong)您(nin)網(wang)絡(luo)中(zhong)已(yi)經(jing)可(ke)用(yong)的(de)現(xian)有(you)加(jia)密(mi)信(xin)道(dao)是(shi)模(mo)糊(hu)攻(gong)擊(ji)以(yi)逃(tao)避(bi)檢(jian)測(ce)的(de)有(you)效(xiao)方(fang)法(fa)。因(yin)此(ci),攻(gong)擊(ji)者(zhe)實(shi)質(zhi)上(shang)是(shi)將(jiang)您(nin)的(de)防(fang)禦(yu)反(fan)製(zhi)於(yu)您(nin)。可(ke)以(yi)阻(zu)止(zhi)嗎(ma)?當(dang)然(ran)可(ke)以(yi)。不(bu)過(guo),您(nin)需(xu)要(yao)實(shi)現(xian)檢(jian)測(ce)能(neng)力(li)與(yu)網(wang)絡(luo)性(xing)能(neng)間(jian)的(de)平(ping)衡(heng),這(zhe)可(ke)能(neng)比(bi)較(jiao)複(fu)雜(za)。
SSL態勢調查
隨著越來越多的業務應用(雲、社交媒體)采用加密技術,黑客有了大量隱藏之所。
惡意軟件和有效負載可通過加密提供,因而能夠繞過客戶端檢測。
當通過不能被檢測的SSL連接時,簡單、退化的攻擊重獲新生,因而攻擊者變得更加高效。
如何應對?
您需要更好地掌控加密流量。
能夠檢測加密流量不應以犧牲網絡性能為代價。不應當損及重要網段的吞吐量。
將SSL檢測與其他安全技術相集成提供可針對隱藏攻擊的高級檢測。
五.網絡濫用 ——他們喜歡攻擊您的薄弱之處
qiyehendayibufenderichangyunyingyaoyikaohulianwanglaishixian。ruguojintiannindewangzhanxiaoshile,huichanshengduodadeyingxiang?weihaijida?daanshikendingde。shujuqiezeiduiciyexinzhiduming。zhejiushiwangluoheziyuanlanyongchengweizuichangjianwangluogongjileixingzhiyideyuanyin。
濫用的特征
不受歡迎的來賓。在DDoS攻擊中,服務器收到大量連接請求或者特製的連接請求。
耗費資源。服務器資源完全、徹底地失效,使其無法處理正常流量。
真實動機。DDoS攻擊往往被攻擊者用來在溜進後門時分散IT管理員的注意力。
您會被劫持。DDoS攻擊通常伴隨著勒索。
如何應對?
了解您的流量。需要深度檢測客戶端數據包以全麵了解攻擊您Web服務器的濫用流量。
注意流量中的變化。您需要定性分析來識別流量方式中小的但通常經過偽裝的變化。
獲得全麵的可視性。由於攻擊通常隱藏在加密流量中,因此,您需要SSL可視性。
高效而智能。將濫用流量過濾與高端檢測技術的威力相結合,以提供最佳的防護解決方案。
我們共同應對
隨(sui)著(zhe)新(xin)的(de)威(wei)脅(xie)事(shi)件(jian)不(bu)斷(duan)被(bei)公(gong)告(gao),安(an)全(quan)的(de)現(xian)實(shi)狀(zhuang)況(kuang)是(shi)企(qi)業(ye)在(zai)努(nu)力(li)尋(xun)求(qiu)安(an)全(quan)問(wen)題(ti)的(de)解(jie)決(jue)之(zhi)道(dao)。轉(zhuan)變(bian)您(nin)的(de)觀(guan)點(dian),重(zhong)新(xin)構(gou)想(xiang)網(wang)絡(luo)安(an)全(quan)正(zheng)當(dang)其(qi)時(shi)。了(le)解(jie)我(wo)們(men)所(suo)麵(mian)臨(lin)的(de)五(wu)大(da)攻(gong)擊(ji)方(fang)法(fa)以(yi)及(ji)如(ru)何(he)加(jia)以(yi)應(ying)對(dui)是(shi)關(guan)鍵(jian)所(suo)在(zai)。添(tian)加(jia)越(yue)來(lai)越(yue)多(duo)的(de)裝(zhuang)備(bei)並(bing)不(bu)能(neng)減(jian)少(shao)威(wei)脅(xie)媒(mei)介(jie)的(de)數(shu)量(liang)。您(nin)最(zui)好(hao)是(shi)在(zai)您(nin)已(yi)有(you)的(de)安(an)全(quan)解(jie)決(jue)方(fang)案(an)之(zhi)間(jian)實(shi)現(xian)互(hu)通(tong)和(he)協(xie)調(tiao)。
由(you)於(yu)威(wei)脅(xie)在(zai)不(bu)斷(duan)變(bian)化(hua),您(nin)需(xu)要(yao)一(yi)個(ge)能(neng)夠(gou)隨(sui)著(zhe)您(nin)的(de)需(xu)求(qiu)變(bian)化(hua)而(er)擴(kuo)展(zhan)的(de)平(ping)台(tai)。當(dang)您(nin)選(xuan)購(gou)這(zhe)樣(yang)的(de)平(ping)台(tai)時(shi),要(yao)確(que)保(bao)選(xuan)擇(ze)投(tou)資(zi)於(yu)技(ji)術(shu)並(bing)且(qie)有(you)著(zhe)可(ke)證(zheng)明(ming)的(de)成(cheng)功(gong)業(ye)績(ji)的(de)廠(chang)商(shang)。
特別推薦
- 噪聲中提取真值!瑞盟科技推出MSA2240電流檢測芯片賦能多元高端測量場景
- 10MHz高頻運行!氮矽科技發布集成驅動GaN芯片,助力電源能效再攀新高
- 失真度僅0.002%!力芯微推出超低內阻、超低失真4PST模擬開關
- 一“芯”雙電!聖邦微電子發布雙輸出電源芯片,簡化AFE與音頻設計
- 一機適配萬端:金升陽推出1200W可編程電源,賦能高端裝備製造
技術文章更多>>
- 築基AI4S:摩爾線程全功能GPU加速中國生命科學自主生態
- 一秒檢測,成本降至萬分之一,光引科技把幾十萬的台式光譜儀“搬”到了手腕上
- AI服務器電源機櫃Power Rack HVDC MW級測試方案
- 突破工藝邊界,奎芯科技LPDDR5X IP矽驗證通過,速率達9600Mbps
- 通過直接、準確、自動測量超低範圍的氯殘留來推動反滲透膜保護
技術白皮書下載更多>>
- 車規與基於V2X的車輛協同主動避撞技術展望
- 數字隔離助力新能源汽車安全隔離的新挑戰
- 汽車模塊拋負載的解決方案
- 車用連接器的安全創新應用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall
熱門搜索
微波功率管
微波開關
微波連接器
微波器件
微波三極管
微波振蕩器
微電機
微調電容
微動開關
微蜂窩
位置傳感器
溫度保險絲
溫度傳感器
溫控開關
溫控可控矽
聞泰
穩壓電源
穩壓二極管
穩壓管
無焊端子
無線充電
無線監控
無源濾波器
五金工具
物聯網
顯示模塊
顯微鏡結構
線圈
線繞電位器
線繞電阻


