- 4
- 0
- 约 2页
- 2017-08-27 发布于上海
- 举报
apt攻击的那些事
本期特稿 一
F eatu res
APT攻击的那些事
本刊记者 江 原
飞速发展 的 IT技术使得信息 防线 ,德军只是改变了作战策略 ,法 国人的整条防线便沦落为
安全产业站在 了发展的风 口浪尖 , 摆设 ,至于 APT攻击 ,任何疏忽大意都可能为信息系统带来灾
无论是云计算 、物联网 ,还是 3G、 难性 的破坏。张帅给记者提供了一个表格 ,从 中我们不难看出,
移动互联 ,IT技术在 推动产品创新 传统 的网络犯罪集团与 APT攻击行为到底有哪些异同 (见表 1)。
与变革 的同时,各种安全问题也随 表 1传统网络犯罪集团与 APT攻击行为的异同
之 而来 ,花样繁 多,甚至连成 天打
听各种消息 的记者们都 唏嘘不已。
2011年 ,记者 的邮箱里 除了云计算 、 金山吼绣
企业安全事业部产品市场经理
数据安全等 已经不能算新鲜 的话题 张 帅
外 ,还多了一个看上去很专业的词语 ,叫做 APT,本刊也 曾经
在 以往粗略报道过关于 APT的相关新 闻,近 日,与金山网络企
业安全事业部产品市场经理张帅的一番谈话 ,又让记者对这个
热点重新审视 ,讨论过后 ,关于APT攻防的话题渐渐清晰。自 不难看出,APT攻击更像一支配备 了精 良武器的特种部队,
2010年 Google承认遭受严重黑客攻击之后 ,APT高级持续性 这些尖端武器会让用户 网络环境 中传统 的IPS/IDS、防火墙等安
威胁便成为信息安全 圈里人尽 皆知的 “时髦名词”。当然,对 全网关失去应有 的防御能力。无论是0day或者精心构造的恶意
于像 Google、RSA、Comodo等深受其害的公司而言 ,APT无疑 程序 ,传统 的基于特征库 的被动防御体系都无法抵御定 向攻击
是一场噩梦 ,噩梦的结果便是对现有安全防御体系的深入思考。 的入侵 ,即便是业界热议 的NGFW,利用 CA证书 自身 的缺 陷
也可让受信的应用成为网络入侵的短板。
APT攻击的进攻策略
张帅给记者列出了典型APT 攻击的途径 :
高级持续性威胁 (AdvancedPersistentThreat,APT),顾名思义 , ① 通过 SQL注入等攻击手段突破面向外网的WebServer;
这种攻击行为首先具有极强的隐蔽能力 ,通常是利用企业或机 ② 通过被入侵的webServer做跳板 ,对 内网的其他服务器
构网络中受信的应用程序漏洞来形成攻击者所需的 CC网络 ; 或桌面终端进行扫描 ,并为进一步入侵做准备 ;
其次 APT攻击具有很强 的针对性 ,攻击触发之前通常需要收集 ③ 通过密码爆破或发送欺诈邮件 ,获取管理员账号,并最
大量关于用户业务流程和 目标系统使用情况 的精确信息,情报 终突破 AD服务器或核心开发环境 ;
收集的过程更是社T艺术 的完美展现。当然针对被攻击环境 的 ④ 被攻击者的私人 邮箱 自动发送邮件副本给攻击者;
各类 0day收集更是必不可少 的环节。在 已经发生的典型APT ⑤ 通过植入恶意软件 ,如木马 、后 门、Downloader等恶意
攻击 中,攻击者经常会针对性地进行 为期几个月甚 至更长时 间 软件,回传大量的敏感文件 (WORD、PPrI’、PDF、CAD文件等);
的潜心准备 ,熟悉用户网络坏境 ,搜集应用程序与业务流程 中 ⑥ 通过高层主管邮件 ,发送带有恶意程序的附件 ,诱骗员
的安全隐患,定位关键信息的存储位置与通信方式 。当一切准 工点击并入侵 内网终端。
备就绪 ,攻击者所锁定的重要信息便会从这
您可能关注的文档
- 2009年通信产业十大关键词点评文章(五)云计算.pdf
- 2009年通信产业十大关键词点评文章(七)无线城市.pdf
- 2009年通信产业十大关键词点评文章(六)移动互联网.pdf
- 2009年度高清发展论坛暨第六届索尼高清杯活动专题报道.pdf
- 2009全球互联网域名体系谋求变局 global internet domain name system in changing.pdf
- 2009显示周回顾电子纸和反射型显示器 display week 2009 reviewe-paper and reflective displays.pdf
- 2009显示周回顾lcd显示技术 display week 2009 reviewlcds.pdf
- 2009显示周回顾柔性显示器 display week 2009 review flexible displays.pdf
- 2009中国软件技术大会因势而变蓄势待发.pdf
- 2010 ccbn掠影——反顾中国国际广播电视信息网络展览会的自然语言.pdf
- 人教版九年级英语Unit 4曾害怕课件3a-4c.pdf
- 雅思口语考题回顾:朗阁海外考试研究中心2019年10月10日Part 1考题总结.pdf
- 2026届高三地理一轮复习课件小专题河流袭夺.pptx
- 【名师原创】复习专题5 三角函数 作者:合肥市第八中学 蒲荣飞名师工作室.docx
- 高中数学一轮复习 微专题2 抽象函数.docx
- 高中数学——复习专题4 空间向量与立体几何.docx
- 高中数学一轮复习 微专题3 空间几何体中的截面、轨迹问题.docx
- 高中数学一轮复习 微专题4 空间几何体的最值、范围问题.docx
- 导流洞施工质量通病防治手册.docx
- 江苏省徐州市第一中学、徐市第三中学等五校2026届高三上学期12月月考历史试题含答案.docx
最近下载
- 使用Microsoft Visual C++实现对TwinCAT3 PLC状态的读取和控制.docx VIP
- 五年级语文寒假阅读理解专题训练(每个专题5篇共25篇含答案).docx VIP
- 领导班子2025年度民主生活会对照检查发言材料(5个带头).docx VIP
- 缉查布控.ppt VIP
- 交警缉查布控系统培训课件.pptx VIP
- 陕西省金太阳2026届高三上学期1月期末联考生物试卷(含答案详解).pdf
- 鸿蒙智能体框架白皮书.docx VIP
- 城市轨道环控系统与灾害防护系统.ppt VIP
- 信息流中级认证终极难题130.docx VIP
- 中国成人患者肠内肠外营养临床应用指南(2025版).docx
原创力文档

文档评论(0)