0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

全方面解析高級(jí)持續(xù)性威脅

華為產(chǎn)品資料 ? 來源:華為產(chǎn)品資料 ? 作者:華為產(chǎn)品資料 ? 2021-09-06 09:20 ? 次閱讀

高級(jí)持續(xù)性威脅高級(jí)持續(xù)性威脅(Advanced Persistent Threat,APT),又稱高級(jí)長(zhǎng)期威脅,是一種復(fù)雜的、持續(xù)的網(wǎng)絡(luò)攻擊,包含三個(gè)要素:高級(jí)、長(zhǎng)期、威脅。高級(jí)是指執(zhí)行APT攻擊需要比傳統(tǒng)攻擊更高的定制程度和復(fù)雜程度;長(zhǎng)期是過程中“放長(zhǎng)線”,持續(xù)監(jiān)控目標(biāo),對(duì)目標(biāo)保有長(zhǎng)期的訪問權(quán);威脅強(qiáng)調(diào)的是人為參與策劃的攻擊,攻擊目標(biāo)是高價(jià)值的組織,攻擊一旦得手,往往會(huì)給攻擊目標(biāo)造成巨大的經(jīng)濟(jì)損失或政治影響,乃至于毀滅性打擊。

高級(jí)持續(xù)性威脅(APT)的攻擊階段

APT攻擊者通常是一個(gè)組織,從瞄準(zhǔn)目標(biāo)到大功告成,要經(jīng)歷多個(gè)階段,在安全領(lǐng)域這個(gè)過程叫做攻擊鏈。

feff0c40-0e90-11ec-8fb8-12bb97331649.png

信息收集:攻擊者選定目標(biāo)后,首先要做的就是收集所有跟目標(biāo)有關(guān)的情報(bào)信息

外部滲透:確定滲透手段、制作特定的惡意軟件、將其投遞到目標(biāo)網(wǎng)絡(luò)內(nèi)

命令控制:當(dāng)目標(biāo)用戶使用含有漏洞的客戶端程序或?yàn)g覽器打開帶有惡意代碼的文件時(shí),就會(huì)被惡意代碼擊中漏洞,下載并安裝惡意軟件

內(nèi)部擴(kuò)散:攻陷一臺(tái)內(nèi)網(wǎng)主機(jī)后,惡意程序會(huì)橫向擴(kuò)散到子網(wǎng)內(nèi)其他主機(jī)或縱向擴(kuò)散到企業(yè)內(nèi)部服務(wù)器

數(shù)據(jù)泄露:聰明的黑客在攻擊的每一步過程中都通過匿名網(wǎng)絡(luò)、加密通信、清除痕跡等手段來自我保護(hù),在機(jī)密信息外發(fā)的過程中,也會(huì)采用各種技術(shù)手段來避免被網(wǎng)絡(luò)安全設(shè)備發(fā)現(xiàn)

高級(jí)持續(xù)性威脅(APT)的典型案例

GoogleAurora極光攻擊

震網(wǎng)攻擊

SolarWinds供應(yīng)鏈?zhǔn)录?/p>

高級(jí)持續(xù)性威脅(APT)的特點(diǎn)

攻擊者組織嚴(yán)密:往往是一個(gè)組織發(fā)起的攻擊,可能具有軍事或政治目的

針對(duì)性強(qiáng):攻擊者不會(huì)盲目攻擊,一般會(huì)很有針對(duì)性的選擇一個(gè)攻擊目標(biāo)

手段高超:APT攻擊的惡意代碼變種多且升級(jí)頻繁

隱蔽性強(qiáng):APT攻擊者具有較強(qiáng)的隱蔽能力,不會(huì)像DDoS攻擊一樣構(gòu)造大量的報(bào)文去累垮目標(biāo)服務(wù)器

持續(xù)時(shí)間長(zhǎng):攻擊者一般都很有耐心,滲透過程和數(shù)據(jù)外泄階段往往會(huì)持續(xù)數(shù)月乃至數(shù)年的時(shí)間

如何應(yīng)對(duì)高級(jí)持續(xù)性威脅(APT)

高級(jí)威脅通常利用定制惡意軟件、0Day漏洞或高級(jí)逃逸技術(shù),突破防火墻、IPS、AV等基于特征的傳統(tǒng)防御檢測(cè)設(shè)備,針對(duì)系統(tǒng)未及時(shí)修復(fù)的已知漏洞、未知漏洞進(jìn)行攻擊。華為APT防御與大數(shù)據(jù)安全解決方案采用大數(shù)據(jù)分析方法,采集全網(wǎng)信息,輔助多維風(fēng)險(xiǎn)評(píng)估,準(zhǔn)確的識(shí)別和防御APT攻擊,有效避免APT攻擊造成用戶核心信息資產(chǎn)損失。該解決方案相關(guān)產(chǎn)品包括FireHunter6000沙箱和HiSec Insight安全態(tài)勢(shì)感知系統(tǒng)(原CIS)。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • IPS
    IPS
    +關(guān)注

    關(guān)注

    1

    文章

    81

    瀏覽量

    35521
  • AV
    AV
    +關(guān)注

    關(guān)注

    2

    文章

    268

    瀏覽量

    44458
  • APT
    APT
    +關(guān)注

    關(guān)注

    0

    文章

    38

    瀏覽量

    10780

原文標(biāo)題:什么是高級(jí)持續(xù)性威脅?

文章出處:【微信號(hào):huaweidoc,微信公眾號(hào):華為產(chǎn)品資料】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Delska舉行波羅的海三國(guó)地區(qū)最具可持續(xù)性數(shù)據(jù)中心的封頂儀式

    LEED認(rèn)證建筑之一,該數(shù)據(jù)中心將為波羅的海地區(qū)的綠色建筑和能源效率設(shè)定新標(biāo)準(zhǔn)。 該項(xiàng)目計(jì)劃于2025年8月啟動(dòng)。 Delska舉行波羅的海三國(guó)地區(qū)最具可持續(xù)性數(shù)據(jù)中心的封頂儀式 該運(yùn)營(yíng)商中立的10兆瓦數(shù)據(jù)中心投資超過3,000萬歐元,將提供全面的IT和網(wǎng)絡(luò)解決方案,最多可容納1,000個(gè)機(jī)架
    的頭像 發(fā)表于 11-03 11:47 ?112次閱讀

    羅克韋爾自動(dòng)化助您向可持續(xù)性生產(chǎn)目標(biāo)邁進(jìn)

    當(dāng)前,全球氣候變化挑戰(zhàn)嚴(yán)峻,可持續(xù)發(fā)展逐漸成為制造業(yè)關(guān)注的焦點(diǎn)。能源轉(zhuǎn)型迫在眉睫,越來越多的企業(yè)紛紛采取措施推動(dòng)可持續(xù)發(fā)展目標(biāo)。
    的頭像 發(fā)表于 09-09 10:31 ?401次閱讀

    喜訊丨美格智能通過國(guó)際EcoVadis平臺(tái)認(rèn)證企業(yè)社會(huì)責(zé)任并榮獲承諾獎(jiǎng)?wù)?,彰顯可持續(xù)發(fā)展實(shí)力

    作為全球領(lǐng)先的無線通信模組及解決方案提供商,美格智能在社會(huì)責(zé)任領(lǐng)域再創(chuàng)新高。近日,美格智能憑借在企業(yè)社會(huì)責(zé)任和可持續(xù)性采購(gòu)發(fā)展方面的卓越表現(xiàn),通過國(guó)際在線權(quán)威評(píng)價(jià)機(jī)構(gòu)EcoVadis對(duì)公司環(huán)境、勞工與人權(quán)、商業(yè)道德、可持續(xù)采購(gòu)等
    的頭像 發(fā)表于 07-15 11:30 ?263次閱讀
    喜訊丨美格智能通過國(guó)際EcoVadis平臺(tái)認(rèn)證企業(yè)社會(huì)責(zé)任并榮獲承諾獎(jiǎng)?wù)?,彰顯可<b class='flag-5'>持續(xù)</b>發(fā)展實(shí)力

    喜訊丨美格智能通過國(guó)際EcoVadis平臺(tái)認(rèn)證企業(yè)社會(huì)責(zé)任并榮獲承諾獎(jiǎng)?wù)?,彰顯可持續(xù)發(fā)展實(shí)力

    作為全球領(lǐng)先的無線通信模組及解決方案提供商,美格智能在社會(huì)責(zé)任領(lǐng)域再創(chuàng)新高。近日,美格智能憑借在企業(yè)社會(huì)責(zé)任和可持續(xù)性采購(gòu)發(fā)展方面的卓越表現(xiàn),通過國(guó)際在線權(quán)威評(píng)價(jià)機(jī)構(gòu)EcoVadis對(duì)公司環(huán)境、勞工與人權(quán)、商業(yè)道德、可持續(xù)采購(gòu)等
    的頭像 發(fā)表于 07-09 09:37 ?151次閱讀
    喜訊丨美格智能通過國(guó)際EcoVadis平臺(tái)認(rèn)證企業(yè)社會(huì)責(zé)任并榮獲承諾獎(jiǎng)?wù)拢蔑@可<b class='flag-5'>持續(xù)</b>發(fā)展實(shí)力

    M16連接器7芯安全方面有哪些要求

      德索工程師說道M16連接器7芯在安全方面的要求是非常重要的,這不僅涉及到連接器的設(shè)計(jì)、材料和制造工藝,還涉及到其在實(shí)際應(yīng)用中的穩(wěn)定性和可靠。以下是關(guān)于M16連接器7芯在安全方面
    的頭像 發(fā)表于 06-06 17:37 ?257次閱讀
    M16連接器7芯安<b class='flag-5'>全方面</b>有哪些要求

    DEKRA德凱成為EcoVadis認(rèn)可的培訓(xùn)合作伙伴,助力企業(yè)可持續(xù)發(fā)展

    近日,DEKRA德凱成為EcoVadis認(rèn)可的培訓(xùn)合作伙伴。EcoVadis是全球備受信賴的企業(yè)可持續(xù)性評(píng)級(jí)的服務(wù)提供商。
    的頭像 發(fā)表于 04-30 17:29 ?548次閱讀

    HMD推自有品牌智能機(jī),注重可持續(xù)與維修

    據(jù)悉,這兩款手機(jī)的設(shè)計(jì)聚焦于可持續(xù)性,特別突出易換屏特性。HMD承諾,到2024年會(huì)提高公司在可修復(fù)設(shè)備上的產(chǎn)銷規(guī)模。
    的頭像 發(fā)表于 02-28 14:57 ?569次閱讀

    知語云智能科技揭秘:無人機(jī)威脅如何破解?國(guó)家安全新防線!

    對(duì)國(guó)家安全構(gòu)成了嚴(yán)重威脅。因此,如何有效破解無人機(jī)威脅,成為了擺在我們面前的一大挑戰(zhàn)。 二、知語云智能科技的破解之道 知語云智能科技憑借其強(qiáng)大的研發(fā)實(shí)力和技術(shù)積累,針對(duì)無人機(jī)威脅提出了一系列創(chuàng)新
    發(fā)表于 02-27 10:41

    知語云智能科技無人機(jī)防御系統(tǒng):應(yīng)對(duì)新興威脅的先鋒力量

    無人機(jī)的飛行軌跡和意圖,及時(shí)發(fā)出預(yù)警信息。 在應(yīng)對(duì)無人機(jī)威脅方面,知語云智能科技的無人機(jī)防御系統(tǒng)采用了多種技術(shù)手段。一方面,系統(tǒng)可以通過無線電干擾技術(shù),對(duì)目標(biāo)無人機(jī)進(jìn)行信號(hào)干擾,迫使其返航或迫降。另一
    發(fā)表于 02-26 16:35

    愛立信發(fā)布增強(qiáng)產(chǎn)品組合 聚焦性能、可持續(xù)性和開放

    用戶體驗(yàn) AIR 3255,迄今為止最具可持續(xù)性的Massive MIMO無線設(shè)備,節(jié)能25%以上,將進(jìn)一步促進(jìn)中頻段的部署 北京2024年2月19日?/美通社/ -- 近日,愛立信發(fā)布了12款新的硬件和軟件解決方案,對(duì)其無線、傳輸和天線產(chǎn)品組合進(jìn)行了廣泛增強(qiáng),助力運(yùn)營(yíng)商(CSP)部署高
    的頭像 發(fā)表于 02-20 09:47 ?615次閱讀

    微電網(wǎng)和 DER 如何最大限度地提高工業(yè)、商業(yè)設(shè)施的可持續(xù)性和恢復(fù)力

    和工業(yè)設(shè)施的可持續(xù)性和恢復(fù)能力,而且將這些能源資源組合成一個(gè)微電網(wǎng),通過自動(dòng)化控制系統(tǒng)以智能方式協(xié)調(diào)、管理能源的產(chǎn)生、流動(dòng)、存儲(chǔ)和消耗時(shí),效果尤其明顯。 為了最大限度地提高微電網(wǎng)的環(huán)境和經(jīng)濟(jì)效益,控制器必須能夠?qū)崟r(shí)平衡 DER 的運(yùn)行和集成,并能夠管理諸如照明、供暖通風(fēng)
    的頭像 發(fā)表于 01-01 12:48 ?1239次閱讀
    微電網(wǎng)和 DER 如何最大限度地提高工業(yè)、商業(yè)設(shè)施的可<b class='flag-5'>持續(xù)性</b>和恢復(fù)力

    2023年汽車網(wǎng)絡(luò)威脅態(tài)勢(shì)報(bào)告

    隨著汽車工業(yè)繼續(xù)接受數(shù)字變革,其網(wǎng)絡(luò)威脅不斷演變和擴(kuò)大,汽車的日益復(fù)雜,包括連接、自動(dòng)化和高級(jí)駕駛輔助系統(tǒng)(ADAS)的集成,使它們?nèi)菀资艿骄W(wǎng)絡(luò)攻擊和新的威脅
    發(fā)表于 12-29 09:40 ?386次閱讀
    2023年汽車網(wǎng)絡(luò)<b class='flag-5'>威脅</b>態(tài)勢(shì)報(bào)告

    DLTAP713SC太陽能燈技術(shù)解析:創(chuàng)新與可持續(xù)性的融合

    和充電狀態(tài)反饋。環(huán)境方面,DLTAP713SC方案通過利用可再生能源,減少對(duì)化石燃料的依賴,對(duì)環(huán)境保護(hù)具有積極影響。此方案有望在多個(gè)領(lǐng)域得到廣泛應(yīng)用,預(yù)示著其在未來綠色科技領(lǐng)域的廣闊應(yīng)用前景。
    的頭像 發(fā)表于 12-28 09:10 ?559次閱讀
    DLTAP713SC太陽能燈技術(shù)<b class='flag-5'>解析</b>:創(chuàng)新與可<b class='flag-5'>持續(xù)性</b>的融合

    AV-Comparatives 公布了2023 年高級(jí)威脅防護(hù)測(cè)試結(jié)果

    防御能力的背景下,領(lǐng)先的安全軟件在抵御針對(duì)威脅方面表現(xiàn)出色。? — AV-Comparatives 創(chuàng)始人兼首席執(zhí)行官?Andreas Clementi 奧地利因斯布魯克2023年11月28日?/美
    的頭像 發(fā)表于 11-29 07:21 ?631次閱讀
    AV-Comparatives 公布了2023 年<b class='flag-5'>高級(jí)</b><b class='flag-5'>威脅</b>防護(hù)測(cè)試結(jié)果

    華為安全大咖談 | 華為終端檢測(cè)與響應(yīng)EDR 第06期:斬殺幽靈-高級(jí)威脅之三十六計(jì)

    這些文章能幫助您更好地了解新品利器。本期是2023年EDR期刊的收官之作,我們將帶您深入了解高級(jí)威脅的常用伎倆,以及華為終端檢測(cè)與響應(yīng)EDR的應(yīng)對(duì)方案。 高級(jí)威脅近年趨勢(shì) 近年來,無文
    的頭像 發(fā)表于 11-18 15:50 ?841次閱讀