原創|行業資訊|編輯:龔雪|2014-09-18 10:08:47.000|閱讀 174 次
概述:APT攻擊來襲,新的防御APT方案和思路逐步完善!
# 界面/圖表報表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
APT攻防是一個對抗的過程,攻防雙方都在不斷更新自己的技術手段。而發展至今,應對APT的手段也是多種多樣:黑白名單、動態檢測技術、大數據分析、全流量數據審計等是目前應用較多的防御方式。但從安全角度來說,防御APT攻擊,最重要的是要在事前事后都做好應對方案。
目前,有人提出新的防御APT方案和思路,在虛擬化動態檢測技術應用之后,從流量中便無法再獲得攻擊樣本,木馬會通過隱蔽信道技術,通過加密或躲到正常通訊里進行C&C通訊,為了躲避檢 測,通訊數據量非常少,要想區分這些數據如大海撈針。可正是因為想隱藏才會產生可疑的行為數據,此時通過建立異常行為模型,用異常流量檢測技術來發現分析 隱藏在正常通訊中的特殊編碼、心跳等數據,為進一步取證分析提供線索。
這是一套完整的APT防御解決方案,分為前端、分析中心和后臺,涵蓋了異常流量分析、動態分析和全流量回溯分析的技術。用戶可以憑借異常流量和動態分析技術發現網絡的異常和未知的高危文件型木馬,使用全流量記錄設備--回溯系統來調取攻擊數據進行數據包級的分析。同時,該系統還具有阻斷功能,可以阻斷高危的會話和域名訪問,保護內部用戶,做到及時的止損。這樣,便使得APT解決方案從異常發現到取證和阻斷能夠形成一個閉環的工作模式。
本站文章除注明轉載外,均為本站原創或翻譯。歡迎任何形式的轉載,但請務必注明出處、不得修改原文相關鏈接,如果存在內容上的異議請郵件反饋至chenjj@fc6vip.cn