自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何防御基于瀏覽器的網(wǎng)絡(luò)攻擊

安全 網(wǎng)站安全
基于瀏覽器的網(wǎng)絡(luò)威脅已經(jīng)是當(dāng)今很多網(wǎng)絡(luò)安全專業(yè)人事頭疼的問題,那么,我們要如何防御基于瀏覽器的網(wǎng)絡(luò)攻擊呢?

基于瀏覽器的網(wǎng)絡(luò)威脅已經(jīng)是當(dāng)今很多網(wǎng)絡(luò)安全專業(yè)人事頭疼的問題,那么,我們要如何防御基于瀏覽器的網(wǎng)絡(luò)攻擊呢?

[[270673]]

1. 采用最新和先進的惡意軟件檢測技術(shù),評估JavaScript和Flash數(shù)據(jù),從中提取內(nèi)容,檢查靜態(tài)和動態(tài)異常

例如:

(1) 靜態(tài) – 結(jié)構(gòu)異常

  • 數(shù)組或字符串中存在不尋常的shellcode
  • 缺少或添加細分
  • 嵌入文件
  • 可疑的函數(shù)參數(shù)
  • 代碼注入的證據(jù),如隱藏的iframe或異常標記
  • 代碼混淆的跡象,例如編碼,或特定的JavaScript函數(shù),如加密或指紋識別
  • 利用的跡象 – 結(jié)構(gòu)相似性,簽名

(2) 動態(tài) – 行為異常

  • 異常進程行為 – 代碼可能不會丟棄文件但可能會導(dǎo)致網(wǎng)絡(luò)連接異常,或者嘗試啟動 異常進程
  • 通過利用瀏覽器漏洞將代碼插入預(yù)定位置
  • 嘗試修改系統(tǒng)文件或組件
  • 與已知惡意站點或命令和控制中心的連接
  • 逃避戰(zhàn)術(shù)如拖延

此外,我們需要對每個實例進行全面測試,還需要進行一定程度的行為分析,用時60秒或更長時間。

2. 采用合適的過濾方法,可以評估基于瀏覽器的威脅

通過過濾分階段評估代碼,無需進行其他測試。在惡意軟件檢測引擎在初始靜態(tài)分析階段遇到異常的情況下,它可以更密切地檢查代碼。通過使用這種分階段的方法,系統(tǒng)可以完全測試所有可疑對象,從根本上消除誤報。結(jié)合僅在必要時執(zhí)行動態(tài)分析所獲得的效率,測試所有JavaScript和Flash文件是否存在惡意軟件變得可行。

3. 不斷升級瀏覽器威脅防御工具,適應(yīng)不斷變化的惡意軟件攻擊形式

由于傳統(tǒng)的反惡意軟件產(chǎn)品幾乎不可能有效地評估所有JavaScript和類似的基于瀏覽器的對象,因此企業(yè)通常容易受到這些新威脅的攻擊。為了有效地保護自己,組織還必須不斷發(fā)展并不斷升級其威脅防御工具,以應(yīng)對惡意軟件的最新變化。一種方法是實現(xiàn)過濾方法,實時評估所有代碼,并使用完整的動態(tài)分析測試可疑代碼。

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2020-08-16 08:51:22

WEB安全網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)欺騙

2013-07-08 14:45:52

2019-04-29 09:46:23

瀏覽器網(wǎng)絡(luò)威脅網(wǎng)絡(luò)攻擊

2016-09-27 15:51:57

2024-01-29 12:12:19

2009-04-03 09:09:21

瀏覽器網(wǎng)絡(luò)辦公室

2013-11-22 15:05:13

DDoSDDoS攻擊

2011-08-09 15:43:41

2011-04-06 11:30:49

2013-08-26 15:38:36

2013-11-04 09:15:58

2010-04-05 21:57:14

Netscape瀏覽器

2012-04-16 10:04:08

Eclipse瀏覽器IDE

2012-04-11 10:16:02

EclipseIDE

2015-02-13 13:11:15

2009-05-13 09:14:43

2021-06-30 10:21:29

瀏覽器

2013-11-18 14:42:53

瀏覽器渲染

2015-05-29 11:37:53

2023-06-29 13:09:36

點贊
收藏

51CTO技術(shù)棧公眾號