APT指高級持續(xù)性威脅(Advanced Persistent Threat),它的“高級”在于“用間諜打">

亚洲熟妇色自偷自拍另类55_手机av妹子在线看片_极品成人无码视频在线_午夜无码精品一区二区三区_国产精品爽爽VA无码视频

首頁  ?  科學  ?  科學探索

新一代殺毒策略 “組合拳”打敗網(wǎng)絡“高級黑”

2018-12-14 09:13:29

  美國FBI(聯(lián)邦調查局)一位高管曾說:世界上只有兩種企業(yè),一種是知道自己已被黑客APT入侵的;另一種是還渾然未知的。

  APT指高級持續(xù)性威脅(Advanced Persistent Threat),它的“高級”在于“用間諜打頭陣”。例如,谷歌遭受的著名的“極光行動”中,黑客研究了一位谷歌普通員工與好友的共同愛好,偽裝成其好友向其發(fā)送郵件,員工訪問郵件后中招,谷歌內部終端被未知惡意程序滲透數(shù)月,竊取了大量信息。

  “它潛伏下來,不做什么壞事,每天像正?!畣T工’一樣來系統(tǒng)‘上班’,慢慢的傳統(tǒng)安全體系會認為它并沒有攻擊的屬性?!眮喰虐踩ㄓ冒踩a(chǎn)品總經(jīng)理童寧解釋,APT的善偽裝、善潛伏、伺機而動,讓網(wǎng)絡安全的“老三樣”(防火墻、入侵檢測、殺毒軟件)防不勝防,迫切需要一種全新的網(wǎng)絡安全治理策略。為此,近日亞信安全發(fā)布安全高級威脅治理XDR戰(zhàn)略,將發(fā)現(xiàn)、響應等能力組合起來,從監(jiān)測、發(fā)現(xiàn)、驗傷、應對、止損等多個節(jié)點上加強安全治理,打出安全“組合拳”,拆穿黑客中的間諜組織以及背后的主腦“黑手”。

  攻擊手段“大集錦”,辨識黑客“門派”

  現(xiàn)實中的案件發(fā)生后,警方會把周邊的攝像頭數(shù)據(jù)全部調出來,關聯(lián)一下,找到人物和時間線索,很快可以抓到罪犯。但是在虛擬的網(wǎng)絡環(huán)境里,人們看不到人,看到的只有程序、算法、文件等虛擬的字符串,如何鎖定黑客呢?

  “不同的黑客有不同的‘招法’,就像我們在武俠故事里經(jīng)??吹降拿恳粋€派別都有自己的招法,其實在安全行業(yè)里面也是這樣,一個黑客是哪個組織的,可以通過看他的攻擊手法和特征來判斷?!眮喰虐踩ㄓ卯a(chǎn)品管理副總經(jīng)理劉政平說,因此針對黑客的行為去建立一些模型或者規(guī)則,可以對黑客的攻擊進行分析判斷,這樣的研究被稱為IOC,即黑客攻擊行為的研究。因此,情報機制非常重要,“雖然黑客在暗、我們在明,但將他們的蛛絲馬跡綜合起來,將非常有助于對未知威脅的防范?!?/p>

  一個企業(yè)對于威脅的偵測能力與其掌握的威脅情報體量和分析威脅情報的能力密切相關。這就好比一個人的知識廣度和分析能力決定了他的認知能力。如何能夠對于威脅既不“風聲鶴唳”,也不“馬虎大意”呢?

  為了更準確預測黑客試探背后的威脅,亞信安全形成了本地和云端威脅情報雙回路的體系。劉政平解釋,比如當企業(yè)中有大量的網(wǎng)絡數(shù)據(jù)流,或者惡意文本,該體系可以據(jù)此通過威脅情報去檢索,看看這種東西有沒有在企業(yè)其他地方出現(xiàn)過、發(fā)生過,它的攻擊本質是什么,如何預防。如果本地沒有匹配的威脅情報,將進一步把這些異常表現(xiàn)放到云端威脅情報庫匹配,尋找蛛絲馬跡。“前者是基于我們幫助企業(yè)來做相關的知識庫和知識體系;后者是購買、共建的全球范圍情報體系?!眲⒄秸f,這兩個體系互為補充、互通有無。當本地威脅情報確認后,會交給云端威脅情報共享給全球的其他用戶使用。其他用戶的本地情報也會參與組建威脅情報,共享共用。

  練就“火眼金睛”,定性、定量查出真威脅

  有安全人士慨嘆:有了APT,網(wǎng)絡的世界也不再是“非黑即白”了。

  以往的病毒就是病毒,它們的特征會被集合進病毒庫,列進“黑名單”中。系統(tǒng)不斷更新病毒庫,就能不斷識別這些被通緝的“病毒”。“人們越來越認識到,防范已知威脅遠遠不夠,未知威脅、高級威脅開始對我們的企業(yè)產(chǎn)生巨大的破壞?!眮喰虐踩a(chǎn)品總監(jiān)白日說,例如,伊朗布什爾核電站遭到Stuxnet蠕蟲攻擊、烏克蘭電廠的勒索病毒爆發(fā)……這意味著殺毒軟件、身份認證、防火墻的“防守打法”開始不奏效了。

  2010年開始,包括機器學習、行為學習、大數(shù)據(jù)、關聯(lián)分析在內的可預測技術開始幫助人們發(fā)現(xiàn)未知的可疑威脅。然而,單純地發(fā)現(xiàn)帶來的是“告警”無數(shù)的窘?jīng)r。

  “就好像每天有無數(shù)的嫌犯進入警察的視野,怎么分辨轉變成主要問題?!卑兹照f,企業(yè)需要處理和響應的威脅告警越來越多,相當大部分需要人工進行干預。企業(yè)的痛點是,人力不夠,不會處理。

  “企業(yè)看到了告警,但看不懂威脅,不知道該如何判斷威脅是不是真實發(fā)生了,也不知道該怎么去確認這個威脅的本質,弄清威脅的攻擊者有什么意圖,隨后會產(chǎn)生什么樣的影響?!卑兹战忉專簿褪钦f,大部分收到威脅告警的企業(yè)不知道下一步怎么去作定性和定量的分析,定性是弄清楚黑客的意圖,定量是弄清損失情況及被攻擊到哪一步。

  “定性分析首先判斷告警是真還是假;其次判斷威脅的本質是經(jīng)濟類的犯罪,還是民事類的犯罪,例如類似于加密DDoS軟件攻擊,還是一個惡意釣魚的攻擊,或挖礦攻擊等,通過攻擊模式判斷意圖?!卑兹战忉?,深度威脅分析設備可以在沙箱的環(huán)境下,高效率地模擬運行外部攻擊,判斷攻擊意圖。

  定量分析通過網(wǎng)絡取證和主機取證的技術,把黑客的進入路徑、留下的痕跡進行追蹤和分析。白日解釋,就如同在小區(qū)的攝像頭上發(fā)現(xiàn)黑客進入到小區(qū)之后怎么進入到家里,又做了什么事情一樣,還原事件的經(jīng)過。通過進行場景回溯,能夠得知網(wǎng)絡上的主機或者終端遭受哪些感染、破壞或竊取。

  精密編排“預案”,迅速應急處理

  掌握了一切情報,并且還原了案件的發(fā)生,最終是為了實施“抓捕”。

  “為了做到快速響應必須有‘預案’,我們可以根據(jù)威脅的性質,通過威脅響應的腳本來執(zhí)行相關的響應策略?!蓖瘜幗忉專缃拥搅思用艿睦账鬣]件攻擊,可以先到郵件服務器上把相關的郵件刪除,然后通過終端(電腦)來做進一步的恢復處理,最后再在網(wǎng)關上建“防護網(wǎng)”防止類似的加密勒索郵件再次攻擊。

  “預案”是為了告訴企業(yè),在受到某類攻擊之后,按照一定的流程操作就可以把損失或影響減到最小,并且提高自身的防護能力。

  “我們提出通過精密編排能力打造一套安全聯(lián)動運維體系的理念?!卑兹毡硎?,利用精密編排的聯(lián)動安全解決方案將安全產(chǎn)品以及安全流程連接和整合起來,通過全面收集的安全數(shù)據(jù)和告警,集成人工專家以及機器學習的力量來進行事故分析。

  為此,亞信安全提出將整個威脅發(fā)現(xiàn)、處理、響應流程中的“準備、發(fā)現(xiàn)、分析、遏制、消除、恢復、優(yōu)化”7個階段整合為XDR方案。

  劉政平解釋:“X是指各種可能的場景,不管黑客在什么場景攻擊,工業(yè)還是車聯(lián)網(wǎng),都要有相應的應對方式。D是指傳感器,在虛擬世界,不管是在云的架構上,還是網(wǎng)絡架構上,還是在終端層面,都要有不同的監(jiān)控機制和數(shù)據(jù)的還原機制。R是指響應,通過精密編排,根據(jù)不同的業(yè)務特征、不同的攻擊來編排精準的響應,而且越來越傾向于自動化。”

  什么樣的技術能讓響應來得更快、更簡單?

  童寧認為,“紅客”經(jīng)驗的積累和提煉,所形成的響應預案將能夠推動APT治理能力的進化。“XDR是一個開放的方案,需要未來更多的經(jīng)驗、數(shù)據(jù)和技術的積累,目的是用融合力改變業(yè)內分散片面的堆疊式的安全應對‘招數(shù)’,形成‘組合拳’,應對處心積慮的APT?!保ㄓ浾?張佳星)

  

  • 相關閱讀
  • 陳一丹:互聯(lián)網(wǎng)公益生態(tài)需共創(chuàng)

    ??? “中國互聯(lián)網(wǎng)公益規(guī)模快速擴大的同時,公益生態(tài)的成熟度與專業(yè)度、公益項目的信息失真或夸大、低效執(zhí)行與反饋差等問題,仍然是行業(yè)共同努力的方向?!彬v訊公益慈善基金會發(fā)起人兼榮譽理事長陳一丹今天在中國...

    時間:12-18
  • 科技成果轉化的“骨頭”仍難啃

    ??? 科技成果轉化再發(fā)“大禮包”。12月5日,國務院總理李克強主持召開國務院常務會議,決定將新一批促進科技成果轉化的23項改革舉措,向更大范圍復制推廣。   “允許轉制院所和事業(yè)單位管理人員、科研人員以‘...

    時間:12-18
  • 國內首款太赫茲視頻SAR研制成功

      記者17日從中國航天科工集團二院23所獲悉,由該所成功研制的我國首款太赫茲視頻SAR(合成孔徑雷達),日前在陜西完成飛行試驗,成功獲取國內第一組太赫茲視頻SAR影像成果。   太赫茲雷達成像系統(tǒng)能彌補光...

    時間:12-18
  • 谷歌無人車遭遇“全民戰(zhàn)爭”,無人駕駛商業(yè)化還得過人心關

    ??? 我更傾向于相信,還是無人駕駛技術尚欠火候,導致了當?shù)鼐用竦呢撁娣磻?   前幾天傳來消息,谷歌無人駕駛汽車waymo開始試點出行服務收費。這真是讓人有些激動。這表明,在無人駕駛商業(yè)化上面,谷歌又走在...

    時間:12-18
  • 假如社交平臺消失,誰來留存我的使用記錄

    ??? 網(wǎng)絡時代,一個人在社交平臺上的記錄自己往往無法完全掌握。不少人在社交平臺上經(jīng)歷了很多人和事,當平臺消失之后,這些記錄可能也隨之丟失或被泄露。   近日,中國青年報社社會調查中心聯(lián)合問卷網(wǎng)(wenj...

    時間:12-18
  • 星巴克智慧門店正式上線

      星巴克線上新零售智慧門店正式亮相。除星巴克App外,消費者通過手機淘寶、天貓或支付寶都可以訪問這個線上門店,不必再切換應用軟件。   據(jù)介紹,這個智慧門店打通了星巴克與阿里巴巴會員系統(tǒng),消費者通過...

    時間:12-17
  • “雙12”快遞業(yè)務量再創(chuàng)新高

     ? 據(jù)國家郵政局監(jiān)測數(shù)據(jù)顯示,今年12月12日全天,郵政、快遞企業(yè)共攬收郵(快)件3.22億件,比去年同期增長32.5%,再創(chuàng)歷史新高。   “雙12”是行業(yè)業(yè)務量忙時的次高點。此前“雙11”期間(11月11日至16日)...

    時間:12-17
  • 工業(yè)互聯(lián)網(wǎng)應用普及進入關鍵期

      隨著工業(yè)互聯(lián)網(wǎng)標識解析國家頂級節(jié)點(上海)日前正式開啟,五大工業(yè)互聯(lián)網(wǎng)標識解析國家頂級節(jié)點已全部啟動?!督?jīng)濟參考報》記者獲悉,北京、上海、廣州、重慶、武漢等五大頂級節(jié)點所在地將規(guī)劃總計超過20億的...

    時間:12-17
  • AI投身賽場發(fā)掘下一個體壇巨星

      英國拉夫堡大學的研究人員和切爾西足球俱樂部聯(lián)合開發(fā)了一套AI教練和球探系統(tǒng),通過收集、分析球員近幾個賽季的數(shù)據(jù)建模并科學訓練球員。研究人員預計,未來兩年內AI或將取代部分教練的工作。   獲取訓練場...

    時間:12-17
  • 創(chuàng)博會上的大國重器

      工作人員正在搬運“中國天眼”模型。中國青年報·中青在線記者 陳劍/攝   一位參觀者被北威低空高亞音速巡航式靶彈模型吸引。中國青年報·中青在線記者 陳劍/攝   工作人員給參觀者介紹由中國航天科工...

    時間:12-17
免責聲明:本網(wǎng)對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。 本網(wǎng)站轉載圖片、文字之類版權申明,本網(wǎng)站無法鑒別所上傳圖片或文字的知識版權,如果侵犯,請及時通知我們,本網(wǎng)站將在第一時間及時刪除。