• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
     首頁(yè) > 新聞 > 國內 >

    360私有云安全系統應對企業(yè)APT攻擊

    2013-05-23 09:41:05   作者:   來(lái)源: 千龍網(wǎng)    評論:0  點(diǎn)擊:


      現在最受關(guān)注的企業(yè)安全威脅莫過(guò)于A(yíng)PT高級持續性威脅了,它可以精確地選擇攻擊目標進(jìn)行持續性的攻擊,攻擊的成功率和隱蔽性達到了前所未有的高度。尤其是信息化程度較高的一些大型企業(yè),受到APT攻擊的可能性更大。那么企業(yè)怎樣才能在A(yíng)PT攻擊中幸免于難,甚至做到事后有據可查呢?360安全專(zhuān)家建議企業(yè)使用360私有云安全系統,可有效抵御APT攻擊。

      什么是APT?

      APT即高級持續性威脅,是黑客以竊取核心資料為目的,針對目標所發(fā)動(dòng)的網(wǎng)絡(luò )攻擊和侵襲行為,是一種蓄謀已久的“惡意商業(yè)間諜威脅”。這種行為往往經(jīng)過(guò)長(cháng)期的經(jīng)營(yíng)與策劃,并具備高度的隱蔽性,會(huì )針對特定對象進(jìn)行長(cháng)期、有計劃、有組織的數據竊取。現在,APT正在通過(guò)一切方式,繞過(guò)基于代碼的傳統安全方案(例如防病毒軟件、防火墻、IPS等),并更長(cháng)時(shí)間地潛伏在系統中,讓傳統防御體系難以偵測。

      APT攻擊原理:

      要抵御或者找出潛伏在企業(yè)內部的APT,首先要了解APT入侵的入口和手段。APT一般會(huì )首先使用社會(huì )工程學(xué),對目標企業(yè)和有權限的員工進(jìn)行觀(guān)察和研究,進(jìn)而找到企業(yè)和員工在安全方面的弱點(diǎn),然后再采用各種欺騙手段進(jìn)行入侵。

      APT攻擊通常會(huì )采用以下幾種方式進(jìn)行:

      1.發(fā)送目標針對性很強的釣魚(yú)郵件,誘導用戶(hù)點(diǎn)擊有問(wèn)題的鏈接或文檔,或誘導用戶(hù)安裝包含惡意代碼的軟件。

      2.掃描目標對外暴露的服務(wù),利用0day漏洞或新發(fā)布補丁的漏洞發(fā)起攻擊。

      3.使用精準的密碼庫或彩虹表,對目標的身份認證系統進(jìn)行針對性攻擊。

      360私有云安全系統有效抵御企業(yè)APT:

      360安全專(zhuān)家建議企業(yè)使用360私有云安全系統,對企業(yè)進(jìn)行立體防護,從APT攻擊可能利用的各個(gè)入口進(jìn)行全線(xiàn)防御,可有效抵御APT攻擊。如圖2所示。

    360私有云安全系統發(fā)現威脅

      360私有云安全系統在A(yíng)PT立體防護方面可以做到以下幾點(diǎn):

    • 通過(guò)360私有云的安全策略和文件白名單技術(shù)構造企業(yè)專(zhuān)屬的云端安全系統,結合360云盤(pán)積累的數十億文件安全性數據,實(shí)現對全網(wǎng)文件的云查詢(xún)、云審計和云鑒定,幫助企業(yè)抵御和發(fā)現APT攻擊。
    • 對于重要計算機,可以采用最安全的策略,即除指定文件外,其他所有文件都不能運行,杜絕機密信息被泄露的可能。
    • 遇到360私有云無(wú)法識別的文件,它也可以提供詳細的文件動(dòng)態(tài)行為分析報告,幫助企業(yè)識別出潛在的威脅。

      除此之外,360私有云還可以幫助企業(yè)全方位地保護網(wǎng)站,讓網(wǎng)站能夠輕松實(shí)現防跨站、防注入、防篡改、防掛馬、防黑客攻擊,還能通過(guò)網(wǎng)址安全性鑒定和網(wǎng)站黑白名單技術(shù),有效抵御使用釣魚(yú)網(wǎng)站作為跳板的入侵。

    相關(guān)閱讀:

    分享到: 收藏

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 英德市| 泽普县| 马边| 曲松县| 资溪县| 定南县| 准格尔旗| 射洪县| 屯门区| 迭部县| 广南县| 田阳县| 泰顺县| 吴桥县| 娱乐| 达日县| 宁波市| 和林格尔县| 永定县| 长阳| 耒阳市| 武乡县| 佛冈县| 抚顺县| 成都市| 尼勒克县| 唐海县| 黄石市| 车险| 象山县| 金湖县| 闽侯县| 郁南县| 黎川县| 稷山县| 天津市| 和田县| 阳山县| 来安县| 福鼎市| 海原县| http://444 http://444 http://444 http://444 http://444 http://444