APT离企业越来越近

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:qqq1254
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  9月20日美国新兴安全厂商FireEye上市,首日股价即上涨80%,就是因为FireEye能够为企业提供针对APT的防护。目前,几个广为人知的APT都出于政治、军事等原因,而它离大多数企业是不是还很远呢?知名白帽黑客、绿盟科技高级研究员于旸(tombkeeper)认为,APT攻击实际上就是有目的、有资源、有耐心的入侵。做这种攻击的人或组织的目的非常明确,并会投入人力、资金甚至雇佣团队、购买漏洞和找不到的后门等相关的情报作为攻击之前的铺垫,同时具有足够的耐心,不会因为一两次攻击失败而放弃。
  事实上,出于商业竞争、获得情报等原因,APT攻击一定会越来越多出现在企业中,未发现并不意味着不存在。曾最先发现著名的微软RPC漏洞的顶尖漏洞挖掘专家、南京翰海源公司CEO方兴(flashsky)认为,APT攻击一旦成功将给企业和组织造成巨大的损失并且难以被发现,同时很难彻底清除。谭晓生则向记者透露,360已经截获了两次针对360公司的APT攻击。
  “对于攻击者的漏洞利用、未知木马、控制链路三个方面,我们已经可以进行分析并检测,但是我们缺乏的是全面的监控。”方兴指出,“针对APT攻击,我们认为应该建立多维度的全检测体系,这样才能有纵深、多维度通过云、端协同和大数据挖掘来感知威胁。比如当一个漏洞被检测出来之后,我们要分析并预测它如果成功攻击后的行为是什么样的,然后再监控网络上会不会产生这样的行为,这样才能为用户提供防护准备。基于深度内容的、沙箱行为的、针对木马植入的动作都可以形成一些检测点,一个APT攻击可能会逃过一两个检测点,但是所有检测点它不一定能全部逃过。”
  周鸿祎介绍,目前国际上一个前沿的防护理念是:不关心具体的攻击行为和内容,而是将所有的数据进行采集并在云端建模,同时对网络进行全面的监控,如果监控采集的实际数据与原有的模型产生了偏离则进行告警,因为这种偏离多半意味着异常状况的发生。
  据记者了解,360公司即将发布称为“360天眼威胁感知系统(TSS)”的APT与未知威胁纵深防御解决方案,它试图通过终端、边界等联动防御来打造企业内网的多层主动防御。当然,这一切都要基于对攻击行为的分析与预测,深入洞察攻击才能精准防御。正如于旸在本次大会的演讲主题:未知攻,焉知防?
其他文献
本报讯 近日,负责WiFi 认证与商标授权的WiFi联盟表示,已确定将“WiGig CERTIFIED”作为即将推出的互操作项目产品的认证品牌。同时,WiFi联盟还为WiGig认证品牌设计了一个全新的品牌标志,最快在明年运用到上市产品中。WiGig采用60 GHz频段,提供的数据传输速率在1~6Gbps之间,信号距离比较短,可确保相邻设备间的安全连接。WiGig与WiFi技术还将实现无缝切换。
最近,“去IOE”风声正劲。  阿里巴巴集团高调宣布今年“去IOE”成功,引发互联网行业甚至传统行业企业的热议:一、现在已经采用的IOE系统是否要效仿阿里巴巴进行替换?二、未来采用的系统是否不再优先考虑“IOE”架构?  企业用户要想获得这两大问题的个性化答案,其实还需要对这背后隐藏的若干潜在问题进行思路梳理。问题无外乎集中在如下几点:“去IOE”到底指的是什么?阿里巴巴为什么要“去IOE”?“去
2013年4月18日,由中国计算机报社主办的“第六届中国数据中心大会”在北京成功举办。本次大会面向数据中心领域的设备和服务商设立了产品和解决方案奖项,以鼓励中国数据中心领域的优秀企业,从而积极推动中国数据中心产业的发展。其中,深圳市求卓科技有限公司(以下简称:求卓科技)以其在数据中心领域的专注和出色表现,获得“2013年度中国优秀数据中心解决方案提供商奖”。  此次数据中心大会将围绕软件定义的数据
栏目寄语:  云计算的大门已经打开。为强化云技术,落地云应用,彰显云价值,《中国计算机报》与微软(中国)有限公司联合举办的Windows Server 2012 云创益大赛,历时5个多月,共吸引了9760名选手报名参加个人赛,103支队伍参加企业级比赛,官网访问量达到180万次,官方微博互动达12384条。大赛为IT人提供了一个了解云、应用云、体验云的交流共享平台。你创想,云实现。通过大赛,更多云
2013年可以称得上是全闪存阵列的爆发之年,几乎所有主流的存储厂商都在今年发布了全闪存阵列产品。戴尔似乎不慌不忙,直到最近才宣布推出Dell Compellent Storage Center 6.4软件,并通过它支持Compellent全闪存阵列。其实早在4年前,Dell EqualLogic已经拥有了一款全闪存的阵列,只是当时闪存的知名度远不如现在。  从ILM到闪存分层  几年前,信息生命周
从简单的性能驱动发展到应用驱动,再到创新性地实现成本驱动,以安腾为核心的关键业务服务器又完成了一次跨越。    从历史渊源上看,安腾十岁,英特尔与惠普也就一路相扶在UNIX的战场上走过了十年。这十年,是挑战的十年,也是开花结果的十年。  当红帽、微软等操作系统厂商,甚至布尔、SGI等一些服务器厂商先后因为战略调整远离了安腾,将更多资源投向英特尔至强处理器,我们看到,安腾、HP-UX、惠普关键业务服
莫把流年付流水,你拿十年做什么?北京亿赛通科技发展有限责任公司(简称亿赛通),作为中国数据泄露防护领航者,十年只做一件事,那就是关注企业数据泄露防护体系。铸剑十年,亿赛通已经实现了企业梦想,铸造了业界多个传奇,实现了质的飞跃。  市场开创者 缔造传奇  业界人士都知道,亿赛通是国内数据泄露防护(Data Loss Prevention,简称DLP)市场的开创者,具有民族企业的使命感。铸剑十年,亿赛
“我们今天强调用友UAP平台中的中间件,是因为现在我们的中间件更具备开放能力,如果企业希望购买UAP平台中的某个中间件产品也可以。”8月16日,用友软件股份有限公司集团UAP中心副总经理史周军在一个以中间件为主题的媒体沟通会上这样说。  在错过几年前中间件热的机会后,用友软件现在重提中间件意欲何为?  源自ERP的积淀  在这个沟通会上,用友公司集团UAP中心的几个技术专家非常耐心、详细地向参会的
成立于2001年4月的易华录公司是华录集团旗下的控股子公司。多年来,公司紧紧把握政府管理创新需求,发挥央企优势,将金融资本和产业资本相结合,打通产业链,形成立体化经营的格局,已在全国成立了7家子公司和多家分支机构,实现了跨越式发展。  2013年8月28日,在北京国际展览馆(旧馆)举办的“第五届中国国际道路交通安全产品博览会”上,北京易华录信息技术股份有限公司发布了新VI系统、智能交通全新解决方案
在IDC的第一轮圈地热潮中,由于业务需求集中,多数IDC都选址在北上广深这四大城市。但同时,资金、土地和能源等因素构成了制约IDC快速发展的瓶颈,尤其是巨大的能耗和不断攀升的电费更是让IDC运营商不堪重负。“如何提高数据中心的成本效益是IDC的核心问题。” 鄂尔多斯云泰互联科技有限公司总经理莫荣在接受记者采访时表示,“因此,我们决定以能源问题为切入点,打造中国最具价格优势的高等级绿色IDC样板项目