自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

檢測(cè)五項(xiàng)零日攻擊行為防御APT

安全 黑客攻防
安全專(zhuān)家們均認(rèn)同高性能的盒內(nèi)與云端的沙盒技術(shù)是檢測(cè)潛在A(yíng)PT攻擊的有效手段。但是如何識(shí)別潛在的零日攻擊漏洞呢?

安全專(zhuān)家們均認(rèn)同高性能的盒內(nèi)與云端的沙盒技術(shù)是檢測(cè)潛在A(yíng)PT攻擊的有效手段。但是如何識(shí)別潛在的零日攻擊漏洞呢?

Fortinet發(fā)布導(dǎo)致潛在A(yíng)PT攻擊的漏洞與滲透最常用五種行為。

1. 隨機(jī)生成的IP地址。一些APT負(fù)載中包含了隨機(jī)生成IP地址字符串的功能,目的在于鋪墊進(jìn)一步滲透的陷阱。

2. 命令與控制連接試探。 一旦滲透成功,APT攻擊會(huì)使用連接命令并進(jìn)一步控制服務(wù)器從而竊取數(shù)據(jù)或發(fā)信號(hào)給僵尸網(wǎng)絡(luò)以進(jìn)一步發(fā)動(dòng)攻擊。檢測(cè)需要基于控制命令特征以及匯合區(qū)域的檢測(cè)。

3. 主機(jī)模擬。一個(gè)APT攻擊可能開(kāi)始對(duì)其主機(jī)設(shè)備或應(yīng)用進(jìn)行行為模擬,從而試圖逃避檢測(cè)技術(shù)。

4.Java腳本的模糊處理。記錄在案的APT案例已經(jīng)進(jìn)化出無(wú)數(shù)模糊Java腳本代碼的真實(shí)意圖與目的的技術(shù),從而進(jìn)行惡意代碼的勾當(dāng)。

5. 加密流量。APT負(fù)載中嵌入的加密灰色軟件的趨勢(shì)使用所有的加密流量都橫亙?cè)谔岣唢L(fēng)險(xiǎn)評(píng)估的局面中。

Fortinet公司2012年底發(fā)布的FortiOS 5操作系統(tǒng)新增超過(guò)150項(xiàng)功能,主要集中在當(dāng)前企業(yè)以及公司機(jī)構(gòu)面臨的移動(dòng)終端與應(yīng)用激增帶來(lái)的安全困擾與防御。FortiOS 5 中同時(shí)對(duì)APT的防御,設(shè)計(jì)了盒內(nèi)與云端的沙盒技術(shù),對(duì)未知灰色軟件,執(zhí)行特有的“緊湊模式識(shí)別語(yǔ)言”處理,使用單一特征覆蓋超過(guò)50000種不同的病毒,包括零日攻擊的變種。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 51CTO.com
相關(guān)推薦

2013-07-27 20:19:14

2014-07-04 11:26:47

2013-04-25 11:04:42

2013-04-10 09:42:33

2009-07-07 15:57:35

2017-04-12 22:19:20

2014-06-23 10:37:12

2022-03-30 16:02:46

風(fēng)險(xiǎn)分析網(wǎng)絡(luò)風(fēng)險(xiǎn)行為風(fēng)險(xiǎn)

2015-09-06 14:43:06

2018-08-05 08:20:22

2020-09-16 17:56:58

Linux黑客卡巴斯基

2022-08-22 10:29:16

APT溯源反溯源APT攻擊

2010-01-21 14:40:33

2009-10-28 10:22:48

2013-09-25 10:32:39

2013-10-12 13:40:09

2014-08-21 10:46:57

2013-07-27 20:11:27

2009-11-10 14:12:20

2010-09-30 14:51:02

保護(hù)數(shù)據(jù)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)