0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

全方面解析高級(jí)持續(xù)性威脅

華為產(chǎn)品資料 ? 來源:華為產(chǎn)品資料 ? 作者:華為產(chǎn)品資料 ? 2021-09-06 09:20 ? 次閱讀

高級(jí)持續(xù)性威脅高級(jí)持續(xù)性威脅(Advanced Persistent Threat,APT),又稱高級(jí)長期威脅,是一種復(fù)雜的、持續(xù)的網(wǎng)絡(luò)攻擊,包含三個(gè)要素:高級(jí)、長期、威脅。高級(jí)是指執(zhí)行APT攻擊需要比傳統(tǒng)攻擊更高的定制程度和復(fù)雜程度;長期是過程中“放長線”,持續(xù)監(jiān)控目標(biāo),對(duì)目標(biāo)保有長期的訪問權(quán);威脅強(qiáng)調(diào)的是人為參與策劃的攻擊,攻擊目標(biāo)是高價(jià)值的組織,攻擊一旦得手,往往會(huì)給攻擊目標(biāo)造成巨大的經(jīng)濟(jì)損失或政治影響,乃至于毀滅性打擊。

高級(jí)持續(xù)性威脅(APT)的攻擊階段

APT攻擊者通常是一個(gè)組織,從瞄準(zhǔn)目標(biāo)到大功告成,要經(jīng)歷多個(gè)階段,在安全領(lǐng)域這個(gè)過程叫做攻擊鏈。

feff0c40-0e90-11ec-8fb8-12bb97331649.png

信息收集:攻擊者選定目標(biāo)后,首先要做的就是收集所有跟目標(biāo)有關(guān)的情報(bào)信息

外部滲透:確定滲透手段、制作特定的惡意軟件、將其投遞到目標(biāo)網(wǎng)絡(luò)內(nèi)

命令控制:當(dāng)目標(biāo)用戶使用含有漏洞的客戶端程序或?yàn)g覽器打開帶有惡意代碼的文件時(shí),就會(huì)被惡意代碼擊中漏洞,下載并安裝惡意軟件

內(nèi)部擴(kuò)散:攻陷一臺(tái)內(nèi)網(wǎng)主機(jī)后,惡意程序會(huì)橫向擴(kuò)散到子網(wǎng)內(nèi)其他主機(jī)或縱向擴(kuò)散到企業(yè)內(nèi)部服務(wù)器

數(shù)據(jù)泄露:聰明的黑客在攻擊的每一步過程中都通過匿名網(wǎng)絡(luò)、加密通信、清除痕跡等手段來自我保護(hù),在機(jī)密信息外發(fā)的過程中,也會(huì)采用各種技術(shù)手段來避免被網(wǎng)絡(luò)安全設(shè)備發(fā)現(xiàn)

高級(jí)持續(xù)性威脅(APT)的典型案例

GoogleAurora極光攻擊

震網(wǎng)攻擊

SolarWinds供應(yīng)鏈?zhǔn)录?/p>

高級(jí)持續(xù)性威脅(APT)的特點(diǎn)

攻擊者組織嚴(yán)密:往往是一個(gè)組織發(fā)起的攻擊,可能具有軍事或政治目的

針對(duì)性強(qiáng):攻擊者不會(huì)盲目攻擊,一般會(huì)很有針對(duì)性的選擇一個(gè)攻擊目標(biāo)

手段高超:APT攻擊的惡意代碼變種多且升級(jí)頻繁

隱蔽性強(qiáng):APT攻擊者具有較強(qiáng)的隱蔽能力,不會(huì)像DDoS攻擊一樣構(gòu)造大量的報(bào)文去累垮目標(biāo)服務(wù)器

持續(xù)時(shí)間長:攻擊者一般都很有耐心,滲透過程和數(shù)據(jù)外泄階段往往會(huì)持續(xù)數(shù)月乃至數(shù)年的時(shí)間

如何應(yīng)對(duì)高級(jí)持續(xù)性威脅(APT)

高級(jí)威脅通常利用定制惡意軟件、0Day漏洞或高級(jí)逃逸技術(shù),突破防火墻、IPS、AV等基于特征的傳統(tǒng)防御檢測設(shè)備,針對(duì)系統(tǒng)未及時(shí)修復(fù)的已知漏洞、未知漏洞進(jìn)行攻擊。華為APT防御與大數(shù)據(jù)安全解決方案采用大數(shù)據(jù)分析方法,采集全網(wǎng)信息,輔助多維風(fēng)險(xiǎn)評(píng)估,準(zhǔn)確的識(shí)別和防御APT攻擊,有效避免APT攻擊造成用戶核心信息資產(chǎn)損失。該解決方案相關(guān)產(chǎn)品包括FireHunter6000沙箱和HiSec Insight安全態(tài)勢感知系統(tǒng)(原CIS)。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • IPS
    IPS
    +關(guān)注

    關(guān)注

    1

    文章

    83

    瀏覽量

    35603
  • AV
    AV
    +關(guān)注

    關(guān)注

    2

    文章

    268

    瀏覽量

    44514
  • APT
    APT
    +關(guān)注

    關(guān)注

    1

    文章

    38

    瀏覽量

    10830

原文標(biāo)題:什么是高級(jí)持續(xù)性威脅?

文章出處:【微信號(hào):huaweidoc,微信公眾號(hào):華為產(chǎn)品資料】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    互連解決方案的可持續(xù)性發(fā)展

    以下幾個(gè)主要市場正推動(dòng)著可持續(xù)性互連解決方案的發(fā)展
    的頭像 發(fā)表于 11-20 15:14 ?134次閱讀
    互連解決方案的可<b class='flag-5'>持續(xù)性</b>發(fā)展

    航空發(fā)動(dòng)機(jī)面臨的終端威脅作用機(jī)理及威脅模式解析

    摘要 戰(zhàn)機(jī)及其配裝的發(fā)動(dòng)機(jī)在戰(zhàn)場執(zhí)行任務(wù)時(shí),不可避免地會(huì)遭遇敵方防空武器的威脅,終端威脅對(duì)施加損傷起關(guān)鍵作用。針對(duì)發(fā)動(dòng)機(jī)(飛機(jī))在戰(zhàn)場執(zhí)行攻擊任務(wù)時(shí)可能遭遇的不同類型威脅,重點(diǎn)對(duì)終端威脅
    的頭像 發(fā)表于 11-18 11:13 ?372次閱讀
    航空發(fā)動(dòng)機(jī)面臨的終端<b class='flag-5'>威脅</b>作用機(jī)理及<b class='flag-5'>威脅</b>模式<b class='flag-5'>解析</b>

    請(qǐng)問LMH1981MTX/NOPB芯片出現(xiàn)VS無輸出,持續(xù)高電平,無解析信號(hào),為什么?

    1.請(qǐng)問LMH1981MTX/NOPB芯片出現(xiàn)VS無輸出,持續(xù)高電平,無解析信號(hào),請(qǐng)問這種情況一般由于什么造成的? 2.請(qǐng)問LMH1981MTX/NOPB芯片解析機(jī)制是什么樣的,輸入源波形在
    發(fā)表于 11-12 07:20

    Delska舉行波羅的海三國地區(qū)最具可持續(xù)性數(shù)據(jù)中心的封頂儀式

    LEED認(rèn)證建筑之一,該數(shù)據(jù)中心將為波羅的海地區(qū)的綠色建筑和能源效率設(shè)定新標(biāo)準(zhǔn)。 該項(xiàng)目計(jì)劃于2025年8月啟動(dòng)。 Delska舉行波羅的海三國地區(qū)最具可持續(xù)性數(shù)據(jù)中心的封頂儀式 該運(yùn)營商中立的10兆瓦數(shù)據(jù)中心投資超過3,000萬歐元,將提供全面的IT和網(wǎng)絡(luò)解決方案,最多可容納1,000個(gè)機(jī)架
    的頭像 發(fā)表于 11-03 11:47 ?196次閱讀

    解析的高防DNS是什么?高防DNS有什么作用?

    的DNS解析手段在應(yīng)對(duì)攻擊時(shí)只能采取被動(dòng)防守的策略,導(dǎo)致線路擁堵、服務(wù)器宕機(jī)、域名劫持等情況的時(shí)有發(fā)生。云解析作為一種更智能、更安全的解析技術(shù),其高防DNS功能在保障網(wǎng)絡(luò)安全方面發(fā)揮了
    的頭像 發(fā)表于 09-26 17:31 ?307次閱讀

    羅克韋爾自動(dòng)化助您向可持續(xù)性生產(chǎn)目標(biāo)邁進(jìn)

    當(dāng)前,全球氣候變化挑戰(zhàn)嚴(yán)峻,可持續(xù)發(fā)展逐漸成為制造業(yè)關(guān)注的焦點(diǎn)。能源轉(zhuǎn)型迫在眉睫,越來越多的企業(yè)紛紛采取措施推動(dòng)可持續(xù)發(fā)展目標(biāo)。
    的頭像 發(fā)表于 09-09 10:31 ?453次閱讀

    喜訊丨美格智能通過國際EcoVadis平臺(tái)認(rèn)證企業(yè)社會(huì)責(zé)任并榮獲承諾獎(jiǎng)?wù)?,彰顯可持續(xù)發(fā)展實(shí)力

    作為全球領(lǐng)先的無線通信模組及解決方案提供商,美格智能在社會(huì)責(zé)任領(lǐng)域再創(chuàng)新高。近日,美格智能憑借在企業(yè)社會(huì)責(zé)任和可持續(xù)性采購發(fā)展方面的卓越表現(xiàn),通過國際在線權(quán)威評(píng)價(jià)機(jī)構(gòu)EcoVadis對(duì)公司環(huán)境、勞工與人權(quán)、商業(yè)道德、可持續(xù)采購等
    的頭像 發(fā)表于 07-15 11:30 ?311次閱讀
    喜訊丨美格智能通過國際EcoVadis平臺(tái)認(rèn)證企業(yè)社會(huì)責(zé)任并榮獲承諾獎(jiǎng)?wù)?,彰顯可<b class='flag-5'>持續(xù)</b>發(fā)展實(shí)力

    喜訊丨美格智能通過國際EcoVadis平臺(tái)認(rèn)證企業(yè)社會(huì)責(zé)任并榮獲承諾獎(jiǎng)?wù)?,彰顯可持續(xù)發(fā)展實(shí)力

    作為全球領(lǐng)先的無線通信模組及解決方案提供商,美格智能在社會(huì)責(zé)任領(lǐng)域再創(chuàng)新高。近日,美格智能憑借在企業(yè)社會(huì)責(zé)任和可持續(xù)性采購發(fā)展方面的卓越表現(xiàn),通過國際在線權(quán)威評(píng)價(jià)機(jī)構(gòu)EcoVadis對(duì)公司環(huán)境、勞工與人權(quán)、商業(yè)道德、可持續(xù)采購等
    的頭像 發(fā)表于 07-09 09:37 ?151次閱讀
    喜訊丨美格智能通過國際EcoVadis平臺(tái)認(rèn)證企業(yè)社會(huì)責(zé)任并榮獲承諾獎(jiǎng)?wù)?,彰顯可<b class='flag-5'>持續(xù)</b>發(fā)展實(shí)力

    M16連接器7芯安全方面有哪些要求

      德索工程師說道M16連接器7芯在安全方面的要求是非常重要的,這不僅涉及到連接器的設(shè)計(jì)、材料和制造工藝,還涉及到其在實(shí)際應(yīng)用中的穩(wěn)定性和可靠。以下是關(guān)于M16連接器7芯在安全方面
    的頭像 發(fā)表于 06-06 17:37 ?310次閱讀
    M16連接器7芯安<b class='flag-5'>全方面</b>有哪些要求

    DEKRA德凱成為EcoVadis認(rèn)可的培訓(xùn)合作伙伴,助力企業(yè)可持續(xù)發(fā)展

    近日,DEKRA德凱成為EcoVadis認(rèn)可的培訓(xùn)合作伙伴。EcoVadis是全球備受信賴的企業(yè)可持續(xù)性評(píng)級(jí)的服務(wù)提供商。
    的頭像 發(fā)表于 04-30 17:29 ?600次閱讀

    晶科能源獨(dú)家亮相Economists亞洲可持續(xù)發(fā)展峰會(huì) 促進(jìn)可持續(xù)性增長

    近日,作為唯一受邀的光伏企業(yè),晶科能源出席了由Economist主辦的2024年亞洲可持續(xù)發(fā)展峰會(huì)。
    的頭像 發(fā)表于 03-18 10:54 ?390次閱讀

    HMD推自有品牌智能機(jī),注重可持續(xù)與維修

    據(jù)悉,這兩款手機(jī)的設(shè)計(jì)聚焦于可持續(xù)性,特別突出易換屏特性。HMD承諾,到2024年會(huì)提高公司在可修復(fù)設(shè)備上的產(chǎn)銷規(guī)模。
    的頭像 發(fā)表于 02-28 14:57 ?632次閱讀

    知語云智能科技揭秘:無人機(jī)威脅如何破解?國家安全新防線!

    對(duì)國家安全構(gòu)成了嚴(yán)重威脅。因此,如何有效破解無人機(jī)威脅,成為了擺在我們面前的一大挑戰(zhàn)。 二、知語云智能科技的破解之道 知語云智能科技憑借其強(qiáng)大的研發(fā)實(shí)力和技術(shù)積累,針對(duì)無人機(jī)威脅提出了一系列創(chuàng)新
    發(fā)表于 02-27 10:41

    知語云智能科技無人機(jī)防御系統(tǒng):應(yīng)對(duì)新興威脅的先鋒力量

    無人機(jī)的飛行軌跡和意圖,及時(shí)發(fā)出預(yù)警信息。 在應(yīng)對(duì)無人機(jī)威脅方面,知語云智能科技的無人機(jī)防御系統(tǒng)采用了多種技術(shù)手段。一方面,系統(tǒng)可以通過無線電干擾技術(shù),對(duì)目標(biāo)無人機(jī)進(jìn)行信號(hào)干擾,迫使其返航或迫降。另一
    發(fā)表于 02-26 16:35

    愛立信發(fā)布增強(qiáng)產(chǎn)品組合 聚焦性能、可持續(xù)性和開放

    用戶體驗(yàn) AIR 3255,迄今為止最具可持續(xù)性的Massive MIMO無線設(shè)備,節(jié)能25%以上,將進(jìn)一步促進(jìn)中頻段的部署 北京2024年2月19日?/美通社/ -- 近日,愛立信發(fā)布了12款新的硬件和軟件解決方案,對(duì)其無線、傳輸和天線產(chǎn)品組合進(jìn)行了廣泛增強(qiáng),助力運(yùn)營商(CSP)部署高
    的頭像 發(fā)表于 02-20 09:47 ?668次閱讀