APT攻击高控制权下的防御和基于记忆的APT检测防御新思路

APT攻击高控制权下的防御 和基于记忆的APT检测防御新思路

APT攻击高控制权下的防御

和基于记忆的APT检测防御新思路

高级持续性威胁(Advanced Persistent Threat)是当前信息安全产业界的热点。作为一种有目标、有组织的攻击方式,APT在流程上同普通攻击行为并无明显区别,但在具体攻击步骤上,APT体现出以下特点,使其具备更强的破坏性:

攻击行为特征难以提取:APT普遍采用0 day漏洞获取权限,通过未知木马进行远程控制,而传统基于特征匹配的检测设备总是要先捕获恶意代码样本,才能提取特征并基于特征进行攻击识别,这就存在先天的滞后性。

单点隐蔽能力强:为了躲避传统检测设备,APT更加注重动态行为和静态文件的隐蔽性。例如通过隐蔽通道、加密通道避免网络行为被检测,或者通过伪造合法签名的方式避免恶意代码文件本身被识别,这就给传统基于签名的检测带来很大困难。 攻击渠道多样化:目前被曝光的知名APT事件中,社交攻击、0day漏洞利用、物理摆渡等方式层出不穷,而传统的检测往往只注重边界防御,系统边界一旦被绕过,后续的攻击步骤实施的难度将大大降低。

攻击持续时间长:APT攻击分为多个步骤,从最初的信息

你可能喜欢

  • 互联网安全
  • 个人隐私保护
  • 互联网趋势
  • DDOS攻击
  • 网站安全

APT攻击高控制权下的防御和基于记忆的APT检测防御新思路相关文档

最新文档

返回顶部