您好,歡迎進入銳速云官網(wǎng)!
售后熱線:4006-5050-10 QQ客服:2852917158 登錄 注冊
彈性內(nèi)容分發(fā)服務(wù)加快向終端分發(fā)內(nèi)容
防護服務(wù)可管理,降低潛在DDoS攻擊風(fēng)險
專業(yè)穩(wěn)定一站式解決web應(yīng)用核心安全痛點
保護邊緣應(yīng)用安全,提升安全加速體驗
保護邊緣應(yīng)用安全,提升安全加速體驗
云原生的云上邊界網(wǎng)絡(luò)安全防護產(chǎn)品
應(yīng)用一鍵支持 IPv6,2 分鐘合規(guī)
為用戶提供的全方位安全技術(shù)和咨詢服務(wù)
模擬黑客對業(yè)務(wù)系統(tǒng)進行全面深入的安全測試
提供標(biāo)準化可控的應(yīng)急響應(yīng)服務(wù),還原攻擊路徑并為客戶止損
代碼數(shù)據(jù)庫訪問行為審計、風(fēng)險操作記錄和告警
準確可靠、全場景覆蓋的欺詐檢測服務(wù)
一站式等保咨詢測評服務(wù)
安全運營中心統(tǒng)一遠程進行全天候監(jiān)測和管理的托管式安全服務(wù)
SSL證書提供一站式 HTTPS 解決方案
通過技術(shù)手段防止敏感數(shù)據(jù)意外或惡意泄露的安全措施
對密碼策略、技術(shù)和管理進行現(xiàn)代化升級,以提高安全性和用戶體驗
提供7×24小時準確、全面的漏洞監(jiān)測服務(wù)
專注實戰(zhàn)化安全的下一代防火墻
云上統(tǒng)一、高效、安全的運維通道
網(wǎng)絡(luò)威脅檢測、雙向阻斷,多源情報賦能
數(shù)據(jù)庫訪問行為審計、風(fēng)險操作記錄和告警
應(yīng)用程序產(chǎn)生的日志文件進行收集、分析、存儲和報告的過程
能實時檢測、報警和動態(tài)響應(yīng)
滿足加密合規(guī)需求,保護云上數(shù)據(jù)安全
一鍵完成國密改造,2分鐘合規(guī)
高級持續(xù)性威脅(Advanced Persistent Threat)是當(dāng)前信息安全產(chǎn)業(yè)界的熱點,在最近兩年的RSA大會中,APT都成為了大會上最受矚目的關(guān)鍵詞之一。
作為一種有目標(biāo)、有組織的攻擊方式,APT在流程上同普通攻擊行為并無明顯區(qū)別,但在具體攻擊步驟上,APT體現(xiàn)出以下特點,使其具備更強的破壞性:
(1) 攻擊行為特征難以提?。篈PT普遍采用0 day漏洞獲取權(quán)限、通過未知木馬進行遠程控制,而傳統(tǒng)基于特征匹配的檢測設(shè)備總是要先捕獲惡意代碼樣本,才能提取特征并基于特征進行攻擊識別,這就存在先天的滯后性。
(2) 單點隱蔽能力強:為了躲避傳統(tǒng)檢測設(shè)備,APT更加注重動態(tài)行為和靜態(tài)文件的隱蔽性。例如通過隱蔽通道、加密通道避免網(wǎng)絡(luò)行為被檢測,或者通過偽造合法簽名的方式避免惡意代碼文件本身被識別,這就給傳統(tǒng)基于簽名的檢測帶來很大困難。
(3) 攻擊渠道多樣化:目前被曝光的知名APT事件中,社交攻擊、0day漏洞利用、物理擺渡等方式層出不窮,而傳統(tǒng)的檢測往往只注重邊界防御,系統(tǒng)邊界一旦被繞過,后續(xù)的攻擊步驟實施的難度將大大降低。
(4) 攻擊持續(xù)時間長:APT攻擊分為多個步驟,從最初的信息搜集,到信息竊取并外傳往往要經(jīng)歷幾個月甚至更長的時間。而傳統(tǒng)的檢測方式是基于單個時間點的實時檢測,難以對跨度如此長的攻擊進行有效跟蹤。
正是APT攻擊所體現(xiàn)出的上述特點,使得傳統(tǒng)以實時檢測、實時阻斷為主體的防御方式難以有效發(fā)揮作用。在同APT的對抗中,我們也必須轉(zhuǎn)換思路,采取新的檢測方式,以應(yīng)對新挑戰(zhàn)。
粵公網(wǎng)安備 44030902000612號