0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

APT攻擊技術(shù)的特點(diǎn)及網(wǎng)絡(luò)安全防護(hù)模型與關(guān)鍵技術(shù)的介紹

電子設(shè)計 ? 作者:電子設(shè)計 ? 2018-11-19 07:55 ? 次閱讀

引言

APT 攻擊,即高級持續(xù)性威脅(Advanced PersistentThreat,APT),指組織或者小團(tuán)體,利用先進(jìn)的復(fù)合式攻擊手段對特定的數(shù)據(jù)目標(biāo)進(jìn)行長期持續(xù)性網(wǎng)絡(luò)攻擊的攻擊形式。APT是竊取核心資料為目的所發(fā)動的網(wǎng)絡(luò)攻擊和侵襲行為,其攻擊方式比其他攻擊方式更為隱蔽,在發(fā)動APT攻擊前,會對攻擊對象的業(yè)務(wù)流程和目標(biāo)進(jìn)行精確的收集,挖掘攻擊對象受信系統(tǒng)和應(yīng)用程序的漏洞。攻擊者會針對性的進(jìn)行潛心準(zhǔn)備,熟悉被攻擊者應(yīng)用程序和業(yè)務(wù)流程的安全隱患,定位關(guān)鍵信息的存儲方式與通信方式,使整個攻擊形成有目的、有組織、有預(yù)謀的攻擊行為。因此傳統(tǒng)的入侵檢測技術(shù)難以應(yīng)對。

1 APT攻擊技術(shù)特點(diǎn)及對傳統(tǒng)入侵檢測技術(shù)的挑戰(zhàn)

APT攻擊是結(jié)合了包括釣魚攻擊、木馬攻擊、惡意軟件攻擊等多種攻擊的高端攻擊模式,整個攻擊過程利用包括零日漏洞、網(wǎng)絡(luò)釣魚、掛馬等多種先進(jìn)攻擊技術(shù)和社會工程學(xué)的方法,一步一步地獲取進(jìn)入組織內(nèi)部的權(quán)限。原來的APT攻擊主要是以軍事、政府和比較關(guān)鍵性的基礎(chǔ)設(shè)施為目標(biāo),而現(xiàn)在已經(jīng)更多的轉(zhuǎn)向商用和民用領(lǐng)域的攻擊。從近兩年的幾起安全事件來看,Yahoo、Google、RSA、Comodo等大型企業(yè)都成為APT攻擊的受害者。在2012年5月被俄羅斯安全機(jī)構(gòu)發(fā)現(xiàn)的“火焰”病毒就是APT的最新發(fā)展模式,據(jù)國內(nèi)相關(guān)安全機(jī)構(gòu)通報,該病毒已于2012年6月入侵我國網(wǎng)絡(luò)。

1.1 APT攻擊的技術(shù)特點(diǎn)

APT攻擊就攻擊方法和模式而言,攻擊者主要利用各種方法特別是社會工程學(xué)的方法來收集目標(biāo)信息。

其攻擊主要有基于互聯(lián)網(wǎng)惡意軟件的感染、物理惡意軟件的感染和外部入侵等三個入侵途徑,其典型流程圖如圖1 所示。就以2010 年影響范圍最廣的GoogleAurora(極光)APT攻擊,攻擊者利用就是利用社交網(wǎng)站,按照社會工程學(xué)的方法來收集到目標(biāo)信息,對目標(biāo)信息制定特定性的攻擊滲透策略,利用即時信息感染Google的一名目標(biāo)雇員的主機(jī),通過主動挖掘被攻擊對象受信系統(tǒng)和應(yīng)用程序的漏洞,造成了Google公司多種系統(tǒng)數(shù)據(jù)被竊取的嚴(yán)重后果。

APT攻擊技術(shù)的特點(diǎn)及網(wǎng)絡(luò)安全防護(hù)模型與關(guān)鍵技術(shù)的介紹

從APT典型的攻擊步驟和幾個案例來看,APT不再像傳統(tǒng)的攻擊方式找企業(yè)的漏洞,而是從人開始找薄弱點(diǎn),大量結(jié)合社會工程學(xué)手段,采用多種途徑來收集情報,針對一些高價值的信息,利用所有的網(wǎng)絡(luò)漏洞進(jìn)行攻擊,持續(xù)瞄準(zhǔn)目標(biāo)以達(dá)到目的,建立一種類似僵尸網(wǎng)絡(luò)的遠(yuǎn)程控制架構(gòu),并且通過多信道、多科學(xué)、多級別的的團(tuán)隊持續(xù)滲透的方式對網(wǎng)絡(luò)中的數(shù)據(jù)通信進(jìn)行監(jiān)視,將潛在價值文件的副本傳遞給命令控制服務(wù)器審查,將過濾的敏感機(jī)密信息采用加密的方式進(jìn)行外傳[3].

1.2 APT攻擊對傳統(tǒng)檢測技術(shù)的挑戰(zhàn)

目前,APT 攻擊給傳統(tǒng)入侵檢測技術(shù)帶來了兩大挑戰(zhàn):

(1)高級入侵手段帶來的挑戰(zhàn)。APT攻擊將被攻擊對象的可信程序漏洞與業(yè)務(wù)系統(tǒng)漏洞進(jìn)行了融合,由于其攻擊的時間空間和攻擊渠道不能確定的因素,因此在攻擊模式上帶來了大量的不確定因素,使得傳統(tǒng)的入侵防御手段難以應(yīng)對APT入侵手段。

(2)持續(xù)性攻擊方式帶來的挑戰(zhàn)。APT是一種很有耐心的攻擊形式,攻擊和威脅可能在用戶環(huán)境中存在很長的時間,一旦入侵成功則會長期潛伏在被攻擊者的網(wǎng)絡(luò)環(huán)境中,在此過程中會不斷收集用戶的信息,找出系統(tǒng)存在的漏洞,采用低頻攻擊的方式將過濾后的敏感信息利用數(shù)據(jù)加密的方式進(jìn)行外傳。因此在單個時間段上APT網(wǎng)絡(luò)行為不會產(chǎn)生異常現(xiàn)象,而傳統(tǒng)的實(shí)時入侵檢測技術(shù)難以發(fā)現(xiàn)其隱蔽的攻擊行為。

2 安全防護(hù)技術(shù)模型研究

由于APT攻擊方式是多變的,以往的APT攻擊模式和案例并不具有具體的參考性,但是從多起APT攻擊案例的特點(diǎn)中分析來看,其攻擊目的可以分為兩方面:一是竊密信息,即竊取被攻擊者的敏感機(jī)密信息;二是干擾用戶行為兩方面,即干擾被攻擊者的正常行為。就APT攻擊過程而言,最終的節(jié)點(diǎn)都是在被攻擊終端。因此防護(hù)的最主要的目標(biāo)就是敏感機(jī)密信息不能被非授權(quán)用戶訪問和控制。針對APT攻擊行為,文中設(shè)計建立了一種基于靜態(tài)檢測和動態(tài)分析審計相結(jié)合的訪問控制多維度防護(hù)模型,按照用戶終端層、網(wǎng)絡(luò)建模層和安全應(yīng)用層自下而上地構(gòu)建網(wǎng)絡(luò)安全防護(hù)體系,如圖2所示。

APT攻擊技術(shù)的特點(diǎn)及網(wǎng)絡(luò)安全防護(hù)模型與關(guān)鍵技術(shù)的介紹

2.1 安全防護(hù)模型技術(shù)

整個安全防護(hù)服務(wù)模型采用靜態(tài)檢測和動態(tài)分析的技術(shù)手段實(shí)時對網(wǎng)絡(luò)數(shù)據(jù)包全流量監(jiān)控。靜態(tài)檢測主要是檢測APT攻擊的模式及其行為,審計網(wǎng)絡(luò)帶寬流量及使用情況,對實(shí)時獲取的攻擊樣本進(jìn)行逆向操作,對攻擊行為進(jìn)行溯源并提取其功能特征。動態(tài)分析主要是利用所構(gòu)建的沙箱模型對網(wǎng)絡(luò)傳輸文件進(jìn)行關(guān)鍵字檢測,對Rootkit、Anti-AV等惡意程序?qū)嵤┰诰€攔截,對郵件、數(shù)據(jù)包和URL中的可疑代碼實(shí)施在線分析,利用混合型神經(jīng)網(wǎng)絡(luò)和遺傳算法等檢測技術(shù)對全流量數(shù)據(jù)包進(jìn)行深度檢測,結(jié)合入侵檢測系統(tǒng)審核文件體,分析系統(tǒng)環(huán)境及其文件中異常結(jié)構(gòu),掃描系統(tǒng)內(nèi)存和CPU的異常調(diào)用。在關(guān)鍵位置上檢測各類API鉤子和各類可能注入的代碼片段。

2.2 安全防護(hù)模型結(jié)構(gòu)

用戶終端層是整個模型的基礎(chǔ)設(shè)施層,它主要由用戶身份識別,利用基于用戶行為的訪問控制技術(shù)對用戶的訪問實(shí)施驗(yàn)證和控制,結(jié)合用戶池和權(quán)限池技術(shù),訪問控制系統(tǒng)可以精確地控制管理用戶訪問的資源和權(quán)限,同時訪問者根據(jù)授權(quán)和訪問控制原則訪問權(quán)限范圍內(nèi)的信息資源。

網(wǎng)絡(luò)建模層是整個安全防護(hù)模型的核心。由內(nèi)網(wǎng)資源表示模型和多種安全訪問控制服務(wù)模型共同構(gòu)成。

采用對內(nèi)部資源形式化描述和分類的內(nèi)網(wǎng)資源表示模型為其他安全子模型提供了基礎(chǔ)的操作平臺。結(jié)合安全存儲、信息加密、網(wǎng)絡(luò)數(shù)據(jù)流監(jiān)控回放、操作系統(tǒng)安全、入侵檢測和信息蜜罐防御,以整個內(nèi)網(wǎng)資源為處理目標(biāo),建立基于訪問控制技術(shù)的多維度安全防御保障體系。

安全應(yīng)用層是整個安全防護(hù)模型的最高層,包括操作審計、日志審查、病毒防御、識別認(rèn)證、系統(tǒng)和網(wǎng)絡(luò)管理等相關(guān)應(yīng)用擴(kuò)展模塊。在用戶終端層和網(wǎng)絡(luò)建模層的基礎(chǔ)上構(gòu)建整個安全防護(hù)系統(tǒng)的安全防護(hù)服務(wù)。

基于APT入侵建立安全防護(hù)模型,最關(guān)鍵的就是在現(xiàn)有安全模型上建立用戶身份識別,用戶行為管控和網(wǎng)絡(luò)數(shù)據(jù)流量監(jiān)控的機(jī)制,建立安全防護(hù)模型的協(xié)議和標(biāo)準(zhǔn)的安全防御體系,并為整個安全解決方案和網(wǎng)絡(luò)資源安全實(shí)現(xiàn)原型。

3 網(wǎng)絡(luò)安全防護(hù)的關(guān)鍵技術(shù)

3.1 基于網(wǎng)絡(luò)全流量模塊級異域沙箱檢測技術(shù)

原理是將整個網(wǎng)絡(luò)實(shí)時流量引入沙箱模型,通過沙箱模型模擬網(wǎng)絡(luò)中重要數(shù)據(jù)終端的類型和安全結(jié)構(gòu)模式,實(shí)時對沙箱系統(tǒng)的文件特征、系統(tǒng)進(jìn)程和網(wǎng)絡(luò)行為實(shí)現(xiàn)整體監(jiān)控,審計各種進(jìn)程的網(wǎng)絡(luò)流量,通過代碼檢查器掃描威脅代碼,根據(jù)其危險度來動態(tài)綁定監(jiān)控策略。利用動態(tài)監(jiān)控對跨域調(diào)用特別是系統(tǒng)調(diào)用以及寄存器跳轉(zhuǎn)執(zhí)行進(jìn)行監(jiān)控和限制,避免由于威脅代碼或程序段躲過靜態(tài)代碼檢查引起的安全威脅。但整個模型的難點(diǎn)在于模擬的客戶端類型是否全面,如果缺乏合適的運(yùn)行環(huán)境,會導(dǎo)致流量中的惡意代碼在檢測環(huán)境中無法觸發(fā),造成漏報。

3.2 基于身份的行為分析技術(shù)

其原理是通過發(fā)現(xiàn)系統(tǒng)中行為模式的異常來檢測到入侵行為。依據(jù)正常的行為進(jìn)行建模,通過當(dāng)前主機(jī)和用戶的行為描述與正常行為模型進(jìn)行比對,根據(jù)差異是否超過預(yù)先設(shè)置的閥值來判定當(dāng)前行為是否為入侵行為,從而達(dá)到判定行為是否異常的目的。其核心技術(shù)是元數(shù)據(jù)提取、當(dāng)前行為的分析,正常行為的建模和異常行為檢測的比對算法,但由于其檢測行為基于背景流量中的正常業(yè)務(wù)行為,因而其閥值的選擇不當(dāng)或者業(yè)務(wù)模式發(fā)生偏差可能會導(dǎo)致誤報。

3.3 基于網(wǎng)絡(luò)流量檢測審計技術(shù)

原理是在傳統(tǒng)的入侵檢測機(jī)制上對整個網(wǎng)絡(luò)流量進(jìn)行深層次的協(xié)議解析和數(shù)據(jù)還原。識別用于標(biāo)識傳輸層定義的傳輸協(xié)議類型,解析提取分組中所包含的端口字段值,深度解析網(wǎng)絡(luò)應(yīng)用層協(xié)議信息,尋找符合特定的特征簽名代碼串。利用網(wǎng)絡(luò)數(shù)據(jù)層流量中交互信息的傳輸規(guī)律,匹配識別未知協(xié)議,從而達(dá)到對整個網(wǎng)絡(luò)流量的數(shù)據(jù)檢測和審計。利用傳統(tǒng)的入侵檢測系統(tǒng)檢測到入侵攻擊引起的策略觸發(fā),結(jié)合全流量審計和深度分析還原APT攻擊場景,展現(xiàn)整個入侵行為的攻擊細(xì)節(jié)和進(jìn)展程度。

3.4 基于網(wǎng)絡(luò)監(jiān)控回放技術(shù)

原理是利用云存儲強(qiáng)大的數(shù)據(jù)存儲能力對整個網(wǎng)絡(luò)數(shù)據(jù)流量進(jìn)行在線存儲,當(dāng)檢測到發(fā)生可疑的網(wǎng)絡(luò)攻擊行為,可以利用數(shù)據(jù)流量回放功能解析可疑攻擊行為,使整個基于時間窗的網(wǎng)絡(luò)流量監(jiān)控回放技術(shù)形成具有記憶功能的入侵檢測機(jī)制,利用其檢測機(jī)制確認(rèn)APT攻擊的全過程。比如可以對網(wǎng)絡(luò)傳輸中的郵件、可疑程序、URL中的異常代碼段實(shí)施檢測分析,監(jiān)控整個網(wǎng)絡(luò)中異常加密數(shù)據(jù)傳輸,從而更快地發(fā)現(xiàn)APT攻擊行為。

若發(fā)生可疑行為攻擊漏報時,可以依據(jù)歷史流量進(jìn)行多次分析和數(shù)據(jù)安全檢測,形成更強(qiáng)的入侵檢測能力。由于采用全流量的數(shù)據(jù)存儲,會顯著影響高速的數(shù)據(jù)交換入侵檢測中其系統(tǒng)的檢測處理和分析能力,在這方面可能還存在一定的技術(shù)差距。

4 結(jié)語

用傳統(tǒng)的入侵檢測手段很難檢測到APT攻擊。因此檢測的策略是要在大量網(wǎng)絡(luò)數(shù)據(jù)中發(fā)現(xiàn)APT攻擊的蛛絲馬跡,通過沙箱模型、網(wǎng)絡(luò)流量檢測審計和網(wǎng)絡(luò)監(jiān)控回放技術(shù)結(jié)合入侵檢測系統(tǒng)和信息蜜罐技術(shù),形成基于記憶的智能檢測系統(tǒng),利用網(wǎng)絡(luò)流量對攻擊行為進(jìn)行溯源操作,結(jié)合工作流程對相關(guān)數(shù)據(jù)進(jìn)行關(guān)聯(lián)性分析,提高對APT攻擊的檢測能力,及時發(fā)現(xiàn)網(wǎng)絡(luò)中可能存在的APT 攻擊威脅。在下一步工作中,要結(jié)合當(dāng)前云技術(shù),在企業(yè)內(nèi)部搭建專屬的私有安全網(wǎng)絡(luò),建立可信程序基因庫,完善私有云在防范APT攻擊的應(yīng)用。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 控制系統(tǒng)
    +關(guān)注

    關(guān)注

    41

    文章

    6419

    瀏覽量

    110094
  • 內(nèi)存
    +關(guān)注

    關(guān)注

    8

    文章

    2902

    瀏覽量

    73536
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7389

    瀏覽量

    88211
收藏 人收藏

    評論

    相關(guān)推薦

    知語云全景監(jiān)測技術(shù):現(xiàn)代安全防護(hù)的全面解決方案

    隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)安全問題日益突出,企業(yè)和個人對安全防護(hù)的需求也越來越迫切。在這個背景下,知語云全景監(jiān)測技術(shù)應(yīng)運(yùn)而生,為現(xiàn)代安全防護(hù)
    發(fā)表于 02-23 16:40

    專家呼吁:網(wǎng)絡(luò)安全建設(shè)亟需開放與合作

    。國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)運(yùn)行部副主任周勇林在接受媒體采訪時也指出,我國已成為網(wǎng)絡(luò)攻擊最大的受害國,由于我國網(wǎng)民缺乏網(wǎng)絡(luò)安全防范意識,且各種操作系統(tǒng)及應(yīng)用程序的漏洞不斷出現(xiàn),使我國極易成為黑客
    發(fā)表于 09-29 00:04

    【assingle原創(chuàng)】試論網(wǎng)絡(luò)入侵、攻擊與防范技術(shù)

    ,闡述了防范網(wǎng)絡(luò)入侵與攻擊的主要技術(shù)措施。 關(guān)鍵詞:安全和保密網(wǎng)絡(luò)入侵和
    發(fā)表于 02-26 16:56

    網(wǎng)絡(luò)安全隱患的分析

    本文由知方論文網(wǎng) https://bbs.elecfans.com 整理提供,知方論文網(wǎng)是一家專業(yè)正規(guī)的期刊推薦和論文代寫網(wǎng)站。傳統(tǒng)的安全防護(hù)方法是:對網(wǎng)絡(luò)進(jìn)行風(fēng)險分析,制訂相應(yīng)的安全策略,采取
    發(fā)表于 10-25 10:21

    2020 年網(wǎng)絡(luò)安全的四大變化

    安全技術(shù)領(lǐng)域前所未有的變化。這些變化已經(jīng)開始發(fā)生,但會在 2020 年及以后更加明顯。網(wǎng)絡(luò)安全已成為一門業(yè)務(wù)關(guān)鍵、極具動態(tài)性、高度可擴(kuò)展和專業(yè)化學(xué)科,但我們?nèi)匀粫褂幂o助工具、手工流程
    發(fā)表于 02-07 14:33

    AUTOSAR信息安全框架和關(guān)鍵技術(shù)相關(guān)資料介紹

    1、AUTOSAR信息安全框架和關(guān)鍵技術(shù)分析隨著汽車網(wǎng)聯(lián)化和智能化,汽車不再孤立,越來越多地融入到互聯(lián)網(wǎng)中。在這同時,汽車也慢慢成為潛在的網(wǎng)絡(luò)攻擊目標(biāo),汽車的
    發(fā)表于 11-24 16:51

    面向OpenHarmony終端的密碼安全關(guān)鍵技術(shù)

    人工智能模型安全與測試問題將為OpenHarmony生態(tài)的安全運(yùn)營保駕護(hù)航。目前,何道敬教授所在團(tuán)隊集中故障注入攻擊、模型測試以及
    發(fā)表于 09-13 19:20

    安全防護(hù)系統(tǒng)及其關(guān)鍵技術(shù)研究

    針對目前日益嚴(yán)重的網(wǎng)絡(luò)安全問題,提出了一套更加有效、更加完善的主機(jī)/服務(wù)器安全防護(hù)解決方案。該方案有機(jī)結(jié)合了多種安全技術(shù),以主機(jī)/服務(wù)器上的關(guān)鍵
    發(fā)表于 08-11 09:18 ?16次下載

    基于密罐技術(shù)網(wǎng)絡(luò)安全模型研究與實(shí)現(xiàn)

    網(wǎng)絡(luò)攻擊手段的多樣性和攻擊行為的動態(tài)性,對網(wǎng)絡(luò)安全防御帶來了困難,目前,傳統(tǒng)的靜態(tài)防御方法顯得非常被動。論文提出了一種基于密罐技術(shù)的主動、動
    發(fā)表于 02-26 16:08 ?10次下載

    中國電信通信網(wǎng)絡(luò)安全防護(hù)管理辦法

    為加強(qiáng)通信網(wǎng)絡(luò)安全管理工作,提高通信網(wǎng)絡(luò)安全防護(hù)能力,保障通信網(wǎng)絡(luò)安全暢通,工業(yè)和信息化部以11 號令的形式發(fā)布了《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》,從2010 年3 月1 日
    發(fā)表于 08-19 17:34 ?27次下載

    APT攻擊檢測研究綜述

    APT攻擊防御領(lǐng)域的研究熱點(diǎn)。首先,結(jié)合典型APT攻擊技術(shù)和原理,分析攻擊的6個實(shí)施階段,并歸納
    發(fā)表于 03-05 11:26 ?1次下載
    <b class='flag-5'>APT</b><b class='flag-5'>攻擊</b>檢測研究綜述

    學(xué)兩會?話安全|加速提升關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全防護(hù)水平勢在必行

    ,我國關(guān)鍵信息基礎(chǔ)設(shè)施面臨的網(wǎng)絡(luò)安全風(fēng)險呈惡化之勢,安全防護(hù)能力水平形勢緊迫。一是工業(yè)領(lǐng)域的勒索攻擊成為頭號威脅。2020年,國家工業(yè)信息安全
    的頭像 發(fā)表于 03-10 14:17 ?1839次閱讀

    龍芯網(wǎng)絡(luò)安全主板,推動網(wǎng)絡(luò)安全防護(hù)技術(shù)升級

    基于新基建的爆發(fā)和各行各業(yè)數(shù)字化轉(zhuǎn)型的不斷深入,網(wǎng)絡(luò)邊界正逐漸被信息技術(shù)瓦解。 黑客攻擊和病毒入侵威脅著日益復(fù)雜的網(wǎng)絡(luò)應(yīng)用環(huán)境。 網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 09-28 14:40 ?828次閱讀
    龍芯<b class='flag-5'>網(wǎng)絡(luò)安全</b>主板,推動<b class='flag-5'>網(wǎng)絡(luò)安全防護(hù)</b><b class='flag-5'>技術(shù)</b>升級

    以守為攻,零信任安全防護(hù)能力的新范式

    引言 在當(dāng)今的數(shù)字化時代,網(wǎng)絡(luò)安全已成為各個組織面臨的一項(xiàng)重大挑戰(zhàn)。隨著技術(shù)的快速發(fā)展,攻擊手段也在不斷演變和升級,傳統(tǒng)的安全防御策略已經(jīng)無法完全應(yīng)對新興的
    的頭像 發(fā)表于 05-27 10:18 ?668次閱讀
    以守為攻,零信任<b class='flag-5'>安全防護(hù)</b>能力的新范式

    國產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實(shí)際應(yīng)用

    到高級持續(xù)威脅(APT),不僅影響了企業(yè)的日常運(yùn)營,還可能造成重大的經(jīng)濟(jì)損失和聲譽(yù)損害。在這種形勢下,提升網(wǎng)絡(luò)安全防護(hù)能力成為了當(dāng)務(wù)之急。
    的頭像 發(fā)表于 09-18 10:47 ?91次閱讀