高级逃避技术_第四课.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
AET 第四课;课程纲要; 为什么这些安全厂商产品无法检测并防护? ;传统方式采用垂直检测数据流-基于数据包,数据分段的检测 ;一大部分的逃避技术仅仅基于协议的正常功能,而且这些功能在正常的通信中被广泛的使用着。;使用静态特征库进行防护的?;测试工具受限 ; “高级逃避技术”的应对策略及防范建议 ;1、安全设备规范要求 安全硬件和软件系统需要合乎以下标准 分层的标准化检测 基于RFC标准的协议解码是在所有的协议层进行标准化检测 合规标准化检查是目??防御逃避攻击的一种最可行的方式 具备逃避防护技术就绪的系统取决于它有能力和有效率在所有层面实现合规标准化检查。 合规化检查的原理就是利用TCP/IP协议的堆栈,打开堆栈发现异常数据字节然后清洗干净,再根据协议类型编写真正数据流的特征。这就是说, 所有协议需要准确解码并进行标准化检查之后根据已经具备的指纹特征准确匹配风险 独立的特征匹配 指纹识别不需要去担心逃避,因为标准化检测就已经可以对付它们了。 动态化保护 高级逃避技术特征动态升级,需要集中管理平台对设备和特征库统一升级和配置管理 ;安全引擎在每一层执行完整的协议栈检测,基于应用层数据流的检测过程 ;; 定期审计关键资产,关键数据和应用系统是否遭受过入侵(高级逃避技术的出现导致目前的任何系统都是受到威胁的) 应该考虑长期的计划和策略来迁移到动态的,可以有效拦截逃避攻击的解决方案,通过集中管理方式快速更新系统的补丁,实现实时监控系统和应用状态, 对于不能及时更新补丁的关键资产,要执行风险分析,可以防御逃避/高级逃避技术的动态的解决方案可以作为关键资产系统的虚拟补丁 ;3、取证 ,事后跟踪 ;总结;安全是一个过程;谢谢

文档评论(0)

honglajiao + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档