查看: 4730|回复: 10
收起左侧

[江民] APT2.0时代到来 内网安全不容忽视

[复制链接]
lindeng1988
发表于 2015-8-25 18:54:04 | 显示全部楼层 |阅读模式
APT的发展已经到了一个转变的时候,现在的APT攻击与当年首次被发现时有了许多的不同。APT2.0时代情势已然转变、防御怎能还一成不变。
江民安全专家表示,对抗APT要有长期抗战的准备,要有专业的人员支撑。
在与APT多年的交锋中人们发现,APT攻击精准具有针对性、重质不重量、持久、安静。也就是说,哪怕APT攻击已然发生但大多数受害者却还毫无察觉。
而今,曾经利用可执行文件发起的APT攻击模式早已经被替代,Office文档漏洞、Adobe漏洞等等让骇客们发现,原来攻击还可以这样发起,“好简单啊,这些人这么好被骗”。很不幸的是,这里的“这些人”包含绝大多数的网友。
骇客发起的APT攻击主要分为三个阶段:攻击阶段、控制阶段、活动阶段。在攻击阶段,骇客往往还处于企业外网,内部信息面临被盗取的威胁还很远。当APT攻击进入了控制阶段和活动阶段,就意味着企业内部信息对于骇客们而言已经唾手可得。人们总是希望能够远离危险,试图将APT攻击阻挡在企业内网与外网边界之外,将其消灭在攻击发起之初。但新型恶意攻击技术、越来越多被发现的零日漏洞、移动化等等,使得骇客们在攻击阶段占据了更多的优势。
所以,当企业很久没收到恶意邮件时不要高兴,这很可能意味着APT攻击已经成功进入企业网络内部并处于潜伏期,“现在APT的主战场已经从企业网络边界转移到企业网络内部。”
面对APT2.0,安全防御者们真的就束手无策了么?答案当然是“不”!小偷已经开始在墙角打洞,我们却还在门口防守,那肯定没有效果。所以现在是时候将你的目光转向“墙角”,换个思路了。
对于APT的攻击防护,人们向来会建立起多道安全防线,只是早期攻防的主战场并不是内网。而如今,则需要构建起以“威胁来自内网成员”为前提的隔离防护架构,加强对内网活动的监控,必须知道内网成员的所有动作。定期进行网络安全检测,找出一切潜藏的威胁,防微杜渐。另外,以恶意程序为中心的事件处理或者检测方式还远远不够,因为攻击者还可能通过控制合法的程序来实施攻击。
企业网络边界防护,据敌御外是基础的安全防护。现在还要增强对内部网络的细微监控,要像大侦探福尔摩斯那般对任何安全事件都予以足够的重视,观察入微、善于关联分析,从蛛丝马迹的内网异常中发现恶意攻击的踪迹。
在APT2.0时代,企业内网需要专业的安全分析人员,或者能够起到相同作用的大数据分析平台等APT防护技术手段。在APT攻击的第二阶段与其展开拼杀,先期于恶意攻击者发现、获取企业高价值信息前将其捕获。
还要记住,“当发生安全事件时,要冷静,因为这往往也是转机的到来”。此时攻击已经暴露,防御者可以藉此展开安全检测,实施更为有效的防护动作,甚至探本溯源斩草除根。
江民科技提供了高性能的APT攻击检测平台——江民大数据APT检测防御系统。推出的基于数据流分析技术的网络通讯行为检测分析系统。系统通过对网络通讯的实时捕捉、分析及统计,能够深入检测分析网络中的木马通讯行为、可疑通讯会话、可疑邮件、可疑HTTP下载等各种网络通讯行为。系统具有快速、高效的木马通讯检测及阻断功能,能够帮助用户快速查找,分析和定位网络中的异常通讯行为,恶意行为,攻击行为以及感染木马的主机并及时阻断木马通讯连接,保护网络的运行安全,全面解除由APT攻击带来的重要数据窃密,网络钓鱼,恶意行为等网络威胁。
江民大数据APT检测防御系统使用灵活、简单的系统架构,能够全方位检测和分析网络通讯内容,实现了可疑邮件分析,可疑HTTP分析、可疑文件样本行为分析、可疑会话分析、网络应用分析等各种类型的异常通讯检测和预警,为我国政府、金融、能源等重要行业用户的网络安全管理提供了全新的解决方案。
a35566
发表于 2015-8-25 20:02:50 | 显示全部楼层
出门左拐资讯区
pal家族
发表于 2015-8-25 20:11:39 | 显示全部楼层
江民大数据APT检测防御系统


~江民~,~大数据~,请允许我笑一会儿。。。。

评分

参与人数 1人气 +1 收起 理由
猪头无双 + 1 噗~~,原来江民也有“大”数据

查看全部评分

流星街
发表于 2015-8-25 23:01:20 | 显示全部楼层
哎呦~大神又来咯~江民新版本呢?还要多久啊~你不是很会爆料吗?速度啊~
只是经过
发表于 2015-8-25 23:11:28 | 显示全部楼层
每次看到江民大神,都要来围观一下,这是目前论坛最有喜感的事
wakezhou
发表于 2015-8-25 23:12:40 | 显示全部楼层
关键词: APT2.0 江民 weixin
旷月108
发表于 2015-8-26 09:32:12 | 显示全部楼层
APT 2.0站撸KV系列
白露为霜
发表于 2015-8-26 09:35:42 | 显示全部楼层
江民新版什么时候。
截V图
发表于 2015-8-27 08:19:21 | 显示全部楼层
江民已经没落了吧,哎,无语。
zmyx279323199
头像被屏蔽
发表于 2015-8-27 12:25:25 | 显示全部楼层
还是把重心放企业办版吧?反正个人版爱管不管的也没精力管
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 10:25 , Processed in 0.127662 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表