楼主: 无声无息
收起左侧

[讨论] APT攻击到底是神马,除了趋势,其他厂商能防不?

  [复制链接]
dbidbi
发表于 2013-6-20 10:22:03 | 显示全部楼层
这种东西大多采用硬件防火墙猥琐开放少量端口应对。

烟花雨
头像被屏蔽
发表于 2013-6-20 10:23:12 | 显示全部楼层
趋势科技骗人的吧
流星街
发表于 2013-6-20 12:33:52 | 显示全部楼层
jefffire 发表于 2013-6-20 00:45
APT 通俗来说就是有一个可能背后有商业对手或政府支持的高水平黑客团队,想尽一切办法渗透你的系统。

任 ...

这么可怕...看来要用硬件级防火墙了...
蓝核
发表于 2013-6-20 12:37:43 | 显示全部楼层
332608006 发表于 2013-6-20 10:09
那也就是说,被这种组织盯上就完了。不过说别人手里握有你用的HIPS的0Day漏洞可能达到了两位数。谁能举例子 ...

这种漏洞黑客按个卖……你觉得卡饭又有多少好心人会提供?
jefffire
头像被屏蔽
发表于 2013-6-20 12:44:36 | 显示全部楼层
流星街 发表于 2013-6-20 12:33
这么可怕...看来要用硬件级防火墙了...

硬件不过是便于集中管理,内置计算单元不增加工作机负担,提高了流量过滤能力。对APT并没有什么太大效果。
流星街
发表于 2013-6-20 12:46:20 | 显示全部楼层
jefffire 发表于 2013-6-20 12:44
硬件不过是便于集中管理,内置计算单元不增加工作机负担,提高了流量过滤能力。对APT并没有什么太大效果。 ...

看来在黑客面前,什么都是透明的了....
jefffire
头像被屏蔽
发表于 2013-6-20 12:48:23 | 显示全部楼层
本帖最后由 jefffire 于 2013-6-20 12:50 编辑
332608006 发表于 2013-6-20 10:09
那也就是说,被这种组织盯上就完了。不过说别人手里握有你用的HIPS的0Day漏洞可能达到了两位数。谁能举例子 ...


卡饭历史上MD被连续破了五次,comodo两次。
最近在卡饭火的GAPZ注入,各路HIPS也基本全军覆没,实际上这个方法是一年多前的老方法了。
连卡饭这种公开论坛都能发现各种漏洞,其他就不用说了

现在看来,基本也就禁运能比较好的防御。禁运以后大部分漏洞都难以生效了。
bayern
发表于 2013-6-20 12:48:34 | 显示全部楼层
332608006 发表于 2013-6-20 10:09
那也就是说,被这种组织盯上就完了。不过说别人手里握有你用的HIPS的0Day漏洞可能达到了两位数。谁能举例子 ...

样本区看看各大HIPS被虐的就知道了
是软件就有漏洞,微软自身不也在不断发布Windows系统补丁吗?
安软只是图个安逸罢了
jefffire
头像被屏蔽
发表于 2013-6-20 12:51:39 | 显示全部楼层
流星街 发表于 2013-6-20 12:46
看来在黑客面前,什么都是透明的了....

能达到这个水平的,不多。
划水的黑鸭子
发表于 2013-6-20 13:06:41 | 显示全部楼层
攻进我的系统,就为了,系统里那几十个G的爱情动作片?
我了个去的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 14:38 , Processed in 0.098553 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表