浅析防范APT攻击的网络安全体系

来源 :数字化用户 | 被引量 : 0次 | 上传用户:William_hui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】近些年高级持续性威胁已经成为威胁企业数据信息安全的主要网络攻击形式之一,这种类型的网络攻击具有针对性、隐藏性、持续性与易变性等特点,其能够直达企业内部的核心数据信息。传统模式的“网关+服务器+PC终端”的三层安全防范体系比较分散,不能有效地防止这种类型的攻击。本文提出了一种改进型的分层集中式网络安全体系,通过集中分析与掌握控制的方法,促使企业内部的安全防护部件形成一个有机的整体,可以有效地防范APT的网络攻击。
  【关键词】高级持续性威胁 网络安全 体系
  一、引言
  随着互联网技术的发展,网络威胁每天层出不穷,各种攻击随时都有可能发生。APT是近年来威胁企业数据安全的主要威胁之一。与分散、单个的网络攻击不同,这是一种针对特定组织所做的复杂且多方位的攻击。这种行为通常需要经过长期的策划,具有高度的隐蔽性与持续性,目的直达企业核心数据。那些拥有大量机密或金融资产的单位特别容易成为攻击对象,这对企业信息安全构成了极大的威胁。在传统的三层网络防护体系下,IT安全管理人员只是把其当作简单的网络攻击或者病毒攻击进行处理,使得大部分时间耗费在终端查毒与杀毒的环节中,当一批病毒处理完成后,IT安全管理人员无法准确定位病毒的来源,并且下一次出现的地方也无法预测,不能通过系统的监控作用避免APT攻击。针对传统企业级网络安全体系的弱点,提出了一种有效防范APT攻击的分层集中式网络安全体系,通过集中分析与管控的方法来有效防范APT攻击[1]。
  二、APT攻击的特点
  APT攻击的特点主要表现在针对性、隐藏性、持续性与易变性四个方面[2]。首先,APT是在某个系统下具有计划性的攻击类型,这是需要经过细心的策划过程才能完成,体现出较强的目的性,所以攻击的方式、种类、内容会发生变化。一个企业在其它地方所获取到的病毒库或者所谓的经验可能对本地情况是无效的。其次,由于APT攻击具有较强的针对性,为了不轻易被对方发现,需要保持较高的隐蔽性。一方面,其可以通过多形、加密等形式使自己较难被侦查;另一方面,对于企业的IT人员来说这只是将其视为简单的病毒入侵或者单个的网络威胁进行处理,不能通过系统的方法达到防范目的。再次,APT攻击体现出持续性的特点,攻击时间可以持续几个月甚至高达一年以上。在这阶段攻击者可以不断收集各方面信息,为发起攻击做好充足的准备,或者采用持续攻击的方式,发现企业内部安全的漏洞,从而获得可靠的情报。最后,因为APT攻击具有针对性与持续性的特点,其攻击者根据收集到的数据信息随时会改变攻击方式,如果一条路径被切断了,应当充分考虑选择其它方式的路径,具有多变性的特点。
  三、防范APT攻击的网络安全体系
  (一)快速有效的威胁检测技术。这个模块提供一个统一形式的接口,在原本的三层防护体系下各个位置的安全防护模块可以将有关的日志信息进行上传处理,对设定在各个不同网络位置的安全防护模块所产生日志分析的实际基础上,根据系统经验或者自定义形式规则,能够主动地发现有可能出现的安全威胁。
  (二)基于沙盒的虚拟分析技术。原本的三层安全防护体系对于部分附件/可执行文件容易产生影响,然而缺乏一个准确有效的可行性分析过程,传统方法一般是将这类型文件进行隔离或者直接忽略处理。假如某个文件属于正常形式的文件,对其进行隔离处理后,用户需要进行操作才可以获取这项文件;假如某个文件属于恶性文件,忽略处理的话,则会对用户的系统产生较大影响。所以尽管是隔离或者忽略的方式,都容易会对用户产生一定的困扰。同时用户一般不具备足够的理论知识分析文件是否属于恶性类型。使用基于沙盒的虚拟分析技术能够为用户解决这种问题,将这种文件放置在沙盒中操作处理,观察对系统的各种更改是否属于有害的方式,假如是无害的则忽略处理,假如是有害的则应当拦截这类型文件。沙盒是一个封闭模式的模拟环境,同时使用虚拟化的技术,对网络的总体安全环境不会产生太大的影响[3]。
  (三)统一可靠的威胁名单。依据威胁检测技术与虚拟分析技术的作用效果,能够生成一个存在可疑性威胁的名单,以便于能够及时反馈到在各个不同网络位置的安全防护部分,通过这些网络安全系统可以更好地进行安全防护。
  (四)生成有效的本地病毒库有利于防范高级持续性威胁与针对性攻击,一般情况下APT与Targeted Attacks是传统模式的全局病毒库所无法处理的,由于这种类型攻击在其它方面是不会发生的,不能形成有效的病毒库。子系统根据相关的威胁分析与虚拟分析的实际结果能够提供一个本地生成病毒库的具体功能,从而使得安全威胁在网络体系中能够进一步得到扩散。
  (五)清晰完整的报表系统。这个集中分析与控制系统根据各种不同的目的,提供相应的报表给有关IT信息安全管理人员进行查询操作,比如拦截计算机病毒数量、本地病毒库的更新状态、发现潜在威胁、病毒来源等方面。一个清晰完整的报表系统,可以省去过去阶段IT信息安全管理人员在各个系统上进行报表查询功能,然后可以支持人工整合的处理功能,在很大程度降低日常的管理开销状况[4]。
  四、结束语
  现阶段这种分层集中式的网络安全体系已经开始在部分企业级别的防病毒产品中发挥作用,同时逐渐应用在政府、银行、大型国企等容易受到APT攻击威胁的各种机关部门。通过应用防APT攻击的网络安全体系,可以削弱APT攻击的有效性,有利于提升企业信息安全的防护能力,从而降低信息暴露与被盗取的风险因素。
  参考文献:
  [1]江原.APT攻击的那些事[J].信息安全与通信保密,2011(11):22-23.
  [2]杜跃进.APT应对面临的挑战——关于APT的一些问题[J].信息安全与通信保密,2012(7):13-14.
  [3]刘婷婷.APT攻击悄然来袭 企业信息面临“精准打击”[J].信息安全与通信保密,2012(3):39-40.
  [4]张帅.对APT攻击的检测与防御[J].信息安全与技术,2011(9):125-127.
  作者简介:
  沈念洁,女,1983.10——,籍贯:湖南省湘西永顺县,学历: 本科,研究方向:计算机网络安全。
其他文献
【摘 要】随着我国社会经济的发展,人们对生活水平及生活质量的要求越来越高,在这种状况下,房市经济也得到了快速发展。但是,目前我国房建工程关于施工质量方面存在着偷工减料、制度不健全、人员素质偏低等问题。针对这些问题,需要社会各阶层之间共同作用,采取措施加以管理,以保证房建工程施工的质量。  【关键词】房建 施工质量 问题 管理  房建工程是房屋建筑工程的简称,指的是各类房屋建筑及其附属设施、配套设施
期刊
1. Introduction  With the development of internet, netizens start purchasing virtual products and services from the websites. It’s known that these virtual products and services are quite cheap due to
期刊
【摘 要】SS4改型机车恢复中间继电器562KA及劈相机起动继电器283AK控制电路存在隐性故障,文章针对故障情况进行原因分析,提出改进方案,并对方案进行了实践验证。  【关键词】SS4改机车 562KA、283AK 主断路器 不闭合,劈相机 烧损 分析  一、故障现象  SS4改型机车为两节车重联运行,当某一节车的保护动作后,需单节车运行时可以切除故障节维持运行。然而实际运用中乘务员应急处理时将
期刊
【摘 要】在科学技术的有力推动下,我国机械制造行业的进展突飞猛进,加之计算机数据处理和微波通信技术的普及,更是使得机械制造业在工艺逐渐进步的同时,设备操作控制也得到了很大程度的提升。在自动化技术发展的趋势下,我国机械制造业的系统控制及其控制方式逐步实现了自动化改造,这不仅有效的减少了生产工艺和生产成本,也有力的推动了机械制造业的自动化与智能化发展。本文在当前我国机械制造控制现状分析的基础上,对机械
期刊
【摘 要】林产工业是林业生产的重要部分,由于其生产环境以及生产材料的危险因素影响,使得电气管理工作成为林业生产的重中之重。本文分析了林产工业厂房电气的环境与特点,并从技术管理方面提出相关对策。  【关键词】林产工业 用电 管理 安全  林业用电多、涉及面广,很多法规对林业建设、采伐、保护等也作了明确规定。随着电力设施建设步伐的加快,电力设施辐射面将不断加大。同时随着林业建设步伐的加快,森林覆盖率不
期刊
【摘 要】土地整理测绘工作是开发、整理土地资源,实现城镇化建设、区域化土地规划、旧城区基本改造、新农村土地规划的必要工作内容,依据土地整理测绘所得到的各项数据,合理的制定土地资源规划方案,能够最大化的利用土地资源。因此,文章根据土地整理测绘工作中,概述了全站仪与GPS-RTK配合使用的现状、优势,提出了加深全站仪与GPS-RTK相配合在土地整理测绘中的应用策略,以期能进一步提高我国土地整理测绘工作
期刊
【摘 要】绿色制造技术在机械制造产业中的应用时间已久,伴随着科学技术的日新月异而不断进步。本文将会针对机械制造过程中的具体资源环境需求进行探究,探讨绿色制造技术带来的优势和局限。在机械制造中的环境与资源的消耗、污染、浪费等都是本文研究的重点。  【关键词】绿色制造技术 机械制造 应用研究  一、引言:  现代社会发展的支柱产业之一便是机械制造,在我国机械制造工程自然是重中之重,为了将其发展成熟,完
期刊
【摘 要】汽车在改变了人们的生活,给人们的出行带来了极大的方便,但让我们体验到极速快感的同时给我们带来了一定的安全隐患。据权威数据显示高速公路致人死亡的事故中有70%是由于爆胎引起的。因此研究新型防爆轮胎显得尤为必要。防爆轮胎摒弃了原有易爆的充气轮胎,采用了减震性能良好的材料制成的吸振轮辐和表面覆有橡胶材料的胎面结构。该轮辐形式利用特殊的拓扑结构既保证了轮毂的强度,又提高了轮胎的抓地能力,可广泛应
期刊
【摘 要】本文通过作者在日常工作中所遇到的数据安全实际案例,结合采取的应对方法和自己的思考,对数据维护过程中易犯的错误进行了一定范围的总结,对提高数据库运维过程的风险规避能力将起到一定的帮助作用  【关键词】数据库 安全 保护 方法  一、概述  在信息化和互联网高度发展的今天,数据安全超乎了以往任何时候的重要度,占据了一个前所未有的话题空间。关注度源自于重要度。因为它几乎影响到了我们生活的方方面
期刊
【摘 要】某一地铁区段,穿过既有的铁路桥,带有偏大的建造风险。经由原理的辨识、数值查验和运算,明晰了铁路特有的安全威胁。寒区这样的地铁区段,要接纳浅埋暗挖这一惯用办法。要严格依循预设的专项方案,妥善去施工,维护好铁路桥应有的运行安全。穿铁路桥特有的数值模拟,整合起了注浆隔离的路径、自进式架构下的大管棚、特有的台阶法、临时安设好的仰拱。连续近距离态势下的施工技术,应被妥善查验并监测。  【关键词】寒
期刊