国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

從APT攻擊看全員持續監控的必要性
2012-07-02   網絡

APT攻擊其實每天都在發生,我們的網絡資源、機密數據其實都在源源不斷的泄露出去而沒有察覺,現在新的信息安全的理念是“以“假定已陷入危險”的方式考慮信息安全問題”,信息安全策略成功的定義已經不是將入侵者擋在門外,而是盡管攻擊者有時已經進入網絡,但是能夠盡快發現并將影響最小化“。如何發現攻擊者的蛛絲馬跡?也許要采取同以往完全不同的思路來考慮這個問題。

北京時間6月4日消息,一個自稱"SwaggSec"的黑客組織聲稱,這個團體已經攻入華納兄弟和中國電信的網絡,發布了據稱是被其攻破后所獲取的文件和登陸證書。這個名為SwaggSec(又稱“Swagg Security”)近日通過Twitter消息宣稱其黑入了上述兩家公司的網絡,并在代碼分享網站Pastebin上發布了一份聲明,同時提供了通往BT網站海盜灣(Pirate Bay)的被盜文件的鏈接。

今年2月,據搜狐IT報道,"SwaggSec"黑客組織在Twitter上宣稱利用漏洞攻破了全球最大電子配件制造商富士康的內部網絡,獲取了包括微軟、蘋果在內的大量富士康客戶的郵箱和密碼信息。SwaggSec聲稱,他們抓住了一個富士康員工IE瀏覽器上未修復的漏洞,輕易繞過防火墻并以管理員身份入侵內網,他們在文檔中公布了大量富士康內部資料,包括可以登錄多個內網服務器的用戶名密碼以及部分財務信息,這些服務器目前已經被緊急關停。被SwaggSec入侵的還包括一個富士康的郵箱服務器,這令黑客成功獲得了富士康所有用戶的郵箱密碼,其中還包括CEO郭臺銘。

據天融信安全研究中心分析,從上述簡短介紹來看,包括富士康公司在內的幾家公司其實是遭到了APT攻擊。所謂APT攻擊,就是“高級可持續性攻擊”,或叫“針對特定目標的攻擊”。它結合了包括釣魚攻擊、木馬攻擊、惡意軟件攻擊、社會工程學方法等多種攻擊的高端攻擊模式,它不再像傳統的攻擊方式找企業的漏洞,而是從人開始找薄弱點,APT往往利用組織內部的人員作為攻擊跳板。一步一步的獲取那些網絡、安全管理人員的進入組織內部的高級權限,然后滲透到網絡內部后長期蟄伏,不斷收集各種信息,直到收集到重要情報。

具體到富士康那個案例,那個遭到攻擊的富士康員工或者就是一個安全管理員,具備了訪問多個內部服務器的權限。當他的電腦被入侵以后,實際上已經成為了穿上網絡安全管理員馬甲的黑客控制的僵尸機。由于在一般企業中網絡管理員的權限過高,沒有監督機制,一旦被入侵,這些電腦就可以被黑客利用,在內網中長驅直入,沒有任何監督可言。導致這次富士康大量服務器數據大量被竊取。

盡管富士康公司對網絡安全已經十分重視,部署了相對完備的縱深安全防御體系,可能既包括針對某個安全威脅的安全設備,如防火墻、IDP、防病毒也包括了將各種單一安全設備串聯起來的管理平臺如SOC,而防御體系也可能已經涵蓋了事前、事中和事后等各個階段,但是依舊對這次攻擊無能為力。因為即使這些安全體系十分全面,但是忽略了一個至關重要的因素,那就是網絡安全管理員本身沒有被納入監控體系中,這個體系出現了一個漏洞。

攻擊者經常采用惡意郵件的方式攻擊受害者,并且這些郵件都被包裝成合法的發件人。而企業和組織現有的郵件過濾系統大部分就是基于垃圾郵件地址庫的,顯然,這些合法郵件不在其列。再者,郵件附件中隱含的惡意代碼往往都是0day漏洞,郵件內容分析也難以奏效。像這次攻擊就采用了一個IE0day 漏洞。而企業和組織目前的安全防御/檢測設備無法識別這些0day漏洞攻擊;其次,在攻擊者控制受害機器的過程中,往往使用SSL鏈接,導致現有的大部分內容檢測系統無法分析傳輸的內容,同時也缺乏對于可疑連接的分析能力;另外,攻擊者在持續不斷獲取受害企業和組織網絡中的重要數據的時候,一定會向外部傳輸數據,這些數據往往都是壓縮、加密的,沒有明顯的指紋特征。這導致現有絕大部分基于特征庫匹配的檢測系統都失效了;最后,這類攻擊的持續時間一般都在幾個星期甚至幾個月,通常的SIEM或日志分析產品無法關聯時間跨度如此大的安全事件;

為了確保對網絡內部出現的異常行為及時檢測,必須要對網絡內部所有節點的訪問行為做持續監控,這就包括對于每一個需要關注的資產對象,需要按照一定的時間步長進行以下持續的統計:

◇作為源地址訪問的所有目的地址列表(FanOut);

◇ 作為源地址的所有的目的端口(協議)列表

◇ 作為目的地址所有源地址列表(FanIn)

◇ 作為目的地址所有源端口列表

◇ 傳送的數據大小變化情況

◇ 相互通信列表(a 與b 的交集)

將上面的統計結果按照資產排序,找出不同的TOPN,將本期的TOPN與前一期的TOPN紀錄比較發現變化。

通過這個過程,一臺機器的網絡行為模型就基本建立,這樣就可以回答用戶關心的如下問題:

◇ 某一天訪問了哪些地址,與每天訪問的地址列表中的地址(白名單)相似度多少,這些不同的地址是否屬于惡意地址(黑名單)?,這些地址是否屬于整個內部大的白名單?是否確定需要更新名單(黑白)?傳送的文件數量是否超出閾值?

◇ 通過整理內部所有機器的訪問目的地址列表,找出交集,形成了內部大的目的地址白名單。

◇ 這是該用戶應該出現的行為嗎?是否被控制了?穿了馬甲?最近的訪問行為目的是否出現了嚴重的異化?比如網絡管理員的電腦出現了大量的外連上傳行為,其目的是以前從未訪問過的境外地址,而這些地址現在經常出現在訪問目的地址的TOPN。

根據APT的攻擊特點,從管理范圍來看,必須是全員都被納入到行為監控的范圍里。這里沒有特權,沒有例外,因為企業里面的每一個人從高層領導、董秘、網絡管理員,到基層員工,都有可能成為APT的攻擊目標。

但是從一般企業的實際情況來看,要實現全員監控幾乎是不可能的。任誰也不愿將自己的網絡行蹤公布出來讓其他人平頭論足,但這也是要做APT跟蹤和防護的一個必經之路,可能只有像富士康這樣已經遭遇了大面積數據泄露的企業才能痛下決心,從董事長帶頭做起,真正認識到信息安全對企業的極端重要性,最終走上全員監控,徹底審計的道路,讓披著馬甲的黑客不再有藏身之處。只有這樣,才可以考慮后面如何實現的策略和技術手段。

熱詞搜索:

上一篇:北塔軟件精細化IT運維管理 助惠州電信締造優質服務平臺
下一篇:Kronos與賽意戰略合作 幫助企業有效管理勞動力

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美www在线| 曰韩精品一区二区| 国产精品初高中精品久久| 国产一区91| 久久久久久久久久久一区| 国产亚洲人成网站在线观看| 亚洲免费网站| 国产乱人伦精品一区二区| 亚洲综合成人婷婷小说| 国产日韩成人精品| 久久久中精品2020中文| 91久久精品美女高潮| 国产精品白丝av嫩草影院| 亚洲综合国产精品| 国内成人精品2018免费看| 久久天堂成人| 一区二区三区日韩欧美| 国产伦精品一区二区三区在线观看 | 欧美一区二区三区在线| 激情欧美丁香| 欧美精品久久99| 亚洲香蕉网站| 国内久久婷婷综合| 国产精品久久久久9999高清| 久久精品视频免费播放| 久久综合色婷婷| 精品电影一区| 欧美制服丝袜| 精品成人在线| 欧美三区在线观看| 久久精品成人| 一区二区三区精密机械公司 | 久久久久久久999| 欧美激情视频免费观看| 一区二区三区国产| 国产欧美日韩| 欧美成人一区二区| 亚洲欧美一区在线| 国内精品久久久久影院优| 欧美日韩国产在线一区| 久久在线视频在线| 国产精品久久亚洲7777| 久久夜色精品国产欧美乱| 精品999在线播放| 欧美人在线视频| 篠田优中文在线播放第一区| 国模 一区 二区 三区| 欧美一级视频精品观看| 国内精品国产成人| 欧美日韩一区二区免费在线观看| 午夜宅男久久久| 国内精品写真在线观看| 国产精品高潮视频| 欧美高清视频免费观看| 男男成人高潮片免费网站| 欧美亚洲在线| 欧美一区亚洲二区| 一区二区三区成人| 亚洲激情国产精品| 亚洲精品国产精品乱码不99| 亚洲国产婷婷| 日韩视频二区| 一区二区三区国产在线观看| av成人毛片| 亚洲在线中文字幕| 欧美在线高清| 快射av在线播放一区| 欧美高清视频在线播放| 欧美日韩成人综合| 国产精品高潮久久| 国产热re99久久6国产精品| 国内精品久久久久久久影视麻豆| 国产专区综合网| 最新国产成人av网站网址麻豆| 亚洲日本aⅴ片在线观看香蕉| 亚洲精品在线免费观看视频| 一本色道久久88精品综合| 亚洲永久在线| 免费观看成人www动漫视频| 欧美h视频在线| 欧美日韩在线观看一区二区| 国产精品视频免费观看www| 国产在线一区二区三区四区| 91久久黄色| 亚洲一区二区四区| 久久久久9999亚洲精品| 麻豆av一区二区三区久久| 久久最新视频| 欧美日韩国产经典色站一区二区三区| 欧美日韩在线一区二区| 国产有码在线一区二区视频| 亚洲激精日韩激精欧美精品| 亚洲一区二区三区久久| 久久综合免费视频影院| 欧美美女视频| 亚洲国产成人精品久久久国产成人一区 | 欧美成人一区二免费视频软件| 亚洲第一页在线| 亚洲美女性视频| 亚洲香蕉网站| 久久一区二区三区超碰国产精品| 免费国产自线拍一欧美视频| 欧美激情日韩| 国内精品福利| 欧美日本韩国在线| 欧美三级小说| 国产精品资源在线观看| 国内揄拍国内精品少妇国语| 激情综合色综合久久| 亚洲免费在线视频| 欧美综合激情网| 欧美国产在线观看| 国产精品热久久久久夜色精品三区 | 国产一区二区按摩在线观看| 午夜久久久久久| 欧美激情第8页| 欧美性淫爽ww久久久久无| 久久久99久久精品女同性| 国产视频一区二区三区在线观看| 欧美激情视频在线播放| 亚洲精品久久久久中文字幕欢迎你 | 国产精品夜夜夜| 欧美日韩一区二| 欧美激情1区| 久久人人爽人人爽| 国产免费成人| 亚洲深夜福利视频| 好吊色欧美一区二区三区四区 | 国产精品午夜国产小视频| 欧美国产极速在线| 久久久久欧美精品| 欧美日韩免费| 久久久综合激的五月天| 国产精品久久久久久久久久ktv| 红桃视频亚洲| 亚洲伊人久久综合| 欧美高清在线视频| 欧美视频在线观看视频极品| 日韩视频亚洲视频| 快she精品国产999| 激情成人中文字幕| 亚洲欧美综合v| 欧美午夜影院| 亚洲高清久久| 欧美www视频| 欧美顶级大胆免费视频| 黄色欧美成人| 欧美自拍偷拍午夜视频| 欧美久久99| 一区二区三区 在线观看视频| 欧美aaa级| 1000部精品久久久久久久久| 久久精品99国产精品日本| 国产精品久久久久久av下载红粉 | 欧美高清自拍一区| 国产精品外国| 国产精品99久久久久久久vr| 欧美a级大片| 亚洲国产毛片完整版| 亚洲欧美国产一区二区三区| 欧美xx视频| 在线观看国产日韩| 麻豆精品91| 国产精品ⅴa在线观看h| 亚洲乱码久久| 国产乱码精品一区二区三区忘忧草| 尤物99国产成人精品视频| 久久成人综合网| 亚洲精品视频在线观看免费| 欧美精品在线观看一区二区| 一本一本久久a久久精品综合妖精| 欧美激情一区二区三区高清视频 | 欧美福利一区二区| 国产精品成人在线| 欧美一区二区三区四区在线| 亚洲国产精品一区在线观看不卡| 久久久成人网| 亚洲欧洲一区| 欧美激情1区2区3区| 亚洲精选一区二区| 国产午夜精品久久久久久久| 国产欧美精品日韩精品| 亚洲日本乱码在线观看| 麻豆av福利av久久av| 欧美深夜福利| 久久精品中文字幕一区二区三区| 欧美日韩亚洲网| 欧美激情1区2区| 欧美成人午夜激情在线| 亚洲国产导航| 尤妮丝一区二区裸体视频| 国产精品露脸自拍| 欧美国产日韩二区| 美女图片一区二区| 欧美韩日高清| 美女国产一区| 国产精品久久久久久久电影 | 男女av一区三区二区色多| 日韩视频在线观看国产| 国产一区二区高清|