自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

新型威脅檢測技術(shù)

安全 黑客攻防
隨著APT攻擊從2009年開始被美國重視以來,國際安全廠商逐步提出了一些新的檢測技術(shù)并用于產(chǎn)品中,并且取得了良好的效果,這些技術(shù)逐步被重視,開始引領(lǐng)起下一代檢測技術(shù)的變革。

隨著APT攻擊從2009年開始被美國重視以來,國際安全廠商逐步提出了一些新的檢測技術(shù)并用于產(chǎn)品中,并且取得了良好的效果,這些技術(shù)逐步被重視,開始引領(lǐng)起下一代檢測技術(shù)的變革。主要有:

虛擬執(zhí)行分析檢測

通過在虛擬機(jī)上執(zhí)行檢測對抗,基于運(yùn)行行為來判定攻擊。這種檢測技術(shù)原理和主動防御類似,但由于不影響用戶使用,可以最更深更強(qiáng)的檢測以及防止繞過和在虛擬機(jī)下層進(jìn)行檢測。另外可疑性可以由對安全研究更深入的人員進(jìn)行專業(yè)判定和驗(yàn)證。國外多家廠商APT檢測的產(chǎn)品主要使用該技術(shù)。

內(nèi)容無簽名算法檢測

針對內(nèi)容深度分析發(fā)現(xiàn)可疑特征,再配合虛擬執(zhí)行分析檢測。該技術(shù)需要對各種內(nèi)容格式進(jìn)行深入研究,并分析攻擊者負(fù)載內(nèi)容的原理性特征。該技術(shù)可以幫助快速過濾檢測樣本降低虛擬執(zhí)行分析檢測的性能壓力,同時虛擬執(zhí)行分析檢測容易被對抗,而攻擊原理性特征比較難繞過。國外幾個最先進(jìn)的APT檢測廠商檢測的產(chǎn)品里部分使用了該技術(shù)。

新的檢測技術(shù)面臨的問題

事實(shí)求是的說,新的威脅檢測技術(shù)產(chǎn)品使用后,再以前難以檢測的APT攻擊上,取得了比較明顯的效果,但應(yīng)該看到:這些效果是在攻擊者還不知道該類產(chǎn)品和相關(guān)技術(shù)原理或取得的,而隨著這些APT攻擊檢測技術(shù)的日益走向前臺,攻擊者也清楚了對抗者的存在和對抗技術(shù)的原理,之后的對抗必然產(chǎn)生,而且現(xiàn)有的檢測技術(shù)在對抗上面,并不占有優(yōu)勢,下面是一些可能APT對抗的手段分析:

◆邏輯執(zhí)行對抗:攻擊者可以使用如觸發(fā)時間邏輯,觸發(fā)條件邏輯,檢測虛擬機(jī)環(huán)境等多種手段來對抗虛擬執(zhí)行分析檢測。

◆云惡意對抗:攻擊者植入的是無惡意行為的代碼,通過檢測方難以知道的服務(wù)器端動態(tài)條件,選擇性的下載惡意代碼來執(zhí)行以逃過檢測。

結(jié)論

APT攻擊的檢測與對抗,只是剛剛開始,還有很多很長的路需要走,這需要專業(yè)的研究和產(chǎn)品團(tuán)隊(duì),長期投入并研究攻擊者的手段并不斷改進(jìn)新的檢測技術(shù)和方法,同時提供更加體系化的檢測架構(gòu),才能對抗APT攻擊帶來的挑戰(zhàn)。

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO.com
相關(guān)推薦

2013-07-27 16:44:19

2015-03-31 09:23:55

2009-06-17 10:05:58

2010-10-19 16:20:40

2025-04-16 08:35:00

2010-09-30 16:06:00

2019-08-26 00:14:43

2010-08-18 15:07:35

2022-05-10 11:23:56

漏洞補(bǔ)洞過程入侵檢測

2014-01-03 09:15:57

2023-06-27 12:23:35

2022-06-09 10:12:01

網(wǎng)絡(luò)安全人工智能威脅監(jiān)測

2022-06-03 10:09:32

威脅檢測軟件

2022-11-25 09:00:00

云計(jì)算云原生容器

2013-07-27 17:23:49

2023-11-13 12:37:07

2021-08-14 20:25:12

Shell攻擊檢測逃避

2023-05-09 11:33:18

2020-01-31 22:43:15

網(wǎng)絡(luò)安全安全威脅攻擊

2017-02-09 11:47:33

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號