亚洲综合伊人,成人欧美一区二区三区视频不卡,欧美日韩在线高清,日韩国产午夜一区二区三区,大胆美女艺术,一级毛片毛片**毛片毛片,你瞅啥图片

 首頁 > 新聞 > 專家觀點 >

洞察高級持久性威脅

2014-06-04 11:20:13   作者:Emulex公司Endace業(yè)務高級市場經理 Matt Walmsley   來源:CTI論壇   評論:0  點擊:


  高級持久性威脅(APT)的發(fā)起者利用多種意想不到、時間敏感而且各不相同的攻擊向量來攻擊你的服務器。他們試圖長期訪問并控制您的IT基礎架構,來達到自己的目的。這些是復雜、有針對性的攻擊威脅,不光所利用的技術和方法是如此,而且從長期以來人們?yōu)榭刂艫PT所做的巨大努力中也可見一斑。他們使用的初始攻擊向量易于修改而且動態(tài)多變,因此很難檢測到。他們采用的命令和控制(C&C)方法通常更具有一致性,因此更不易于修改,同時C&C流量可以是APT的有效識別點。在不影響公司正常運轉的情況下,抵御所有APT是難度非常大的任務,因此更務實的做法是接受APT風險始終存在這樣一個事實,然后在檢測到之后快速識別并予以糾正。

  在嘗試識別、抵御和防止此類攻擊威脅時,我們的經驗、知識和技術可幫助您做出有效的安全干預決策。如果缺乏對環(huán)境、實際網絡流量及內容的全面了解,您只能憑空猜測,因此最終的決策可能對,也可能不對。出現(xiàn)APT安全問題時,企業(yè)通常會向網絡安全運行專業(yè)人員施加壓力,要求他們快速解釋并解決問題。那么,在網絡中出現(xiàn)疑似APT安全威脅時,您做出反應的速度有多快?更重要的是,在采取應對措施時,您是否能夠確保所采取的措施正確、恰當而有效,進而最大限度地提高成功幾率?

\

  首先,讓我們想想與安全分析相關的人力要求。負責應對安全事件的人需要使用現(xiàn)有的工具來精確而快速地解釋收集到的數(shù)據(jù),他們必須全面了解網絡拓撲,具有豐富的經驗并了解網絡事件的背景,這是采取正確措施應對安全事件的基礎。要全面測試并記錄應用使用網絡的方式,最好在逐個交易的基礎上了解應用如何在生產網絡中運行。對于那些擁有所需資源的人來說,這些條件可通過實時監(jiān)控參考網絡或調試網絡達到。在這種方法不實用的情況下,來自生產網絡的實際運行數(shù)據(jù)就是接下來最好的方法,雖然人們認識到生產環(huán)境的運行情況更不易于預測。掌握了有關任何網絡中連接的真實統(tǒng)計和分析數(shù)據(jù)之后,就可以更輕松地發(fā)現(xiàn)實際數(shù)據(jù)與標準值的出入。自動化監(jiān)控工具可幫助發(fā)現(xiàn)實際數(shù)據(jù)與標準值的差別。最后一個問題是要確保為安全團隊配備有效的工作流程,這正成為在協(xié)作和任務交接過程中,減少人為延誤和團隊成員間溝通不暢的重要步驟。

  接下來,我們需要收集與可疑網絡事件相關的證據(jù)。捕獲到的數(shù)據(jù)可為您提供有關網絡中所發(fā)生事件的不可辯駁的有力證據(jù)。在關注的事件之前、期間和之后對網絡流量進行深入調查分析,可幫助您掌握全面信息,全面了解所發(fā)生的情況,使您可以進行正確的干預并增加有效解決問題的概率。根據(jù)您網絡的大小和可用的資源,捕獲流量、編制索引、搜索和調用流量的方法在成本和復雜性方面可能相差很多:從PC上臨時部署的簡單開源軟件到整個網絡中分布的高性能、高保真而且能夠以10萬兆以太網鏈路帶寬持續(xù)運行的專用智能網絡記錄(Intelligent Network Recording)架構。

\

  但是,光靠人的能力和可靠的數(shù)據(jù),還不足以提供迅速作出響應所需的全面信息和洞察力。若要正確地解碼數(shù)據(jù)包,并獲得可作為行動依據(jù)的信息,您還需要適當?shù)姆治龉ぞ。某些分析和預警工具可獨立運行,對于自動運行一些流程非常有用,但只限于以一種方式解釋數(shù)據(jù),通常依賴攻擊特征和分析數(shù)據(jù),因此我們有時候不能理所當然地指望用它們捕獲所有安全威脅。與此同時,它們可能會針對非安全相關事件和流量發(fā)出誤報。然而,在幫助企業(yè)確?傮w安全性方面,他們確實扮演著重要角色,而且可更廣泛地檢測數(shù)量更大、“更易于理解”的安全威脅。然而想想APT,您應該知道它們本身是量身打造的獨一無二的威脅,因此光靠自動分析不足以有效解決。因此還需要事后分析工具,幫助安全分析人員處理并重復分析捕獲的數(shù)據(jù),幫助他們更有信心地做出決策。

  一開始,安全團隊始終應檢查并確認是否配備了適當?shù)墓ぞ,可以有效地完成自己的工作。在利用收集的?shù)據(jù)包了解所發(fā)生的情況,并做出正確的干預操作之前,可利用以下問題來檢查您當前的能力水平:

  • 捕獲與網絡中特定事件相關的數(shù)據(jù)包需要多長時間?
  • 我是否掌握了必要的技能來分析這些數(shù)據(jù)包?
  • 我如何對比可能有害的惡意連接和已知的安全連接?

  對這些問題的回答將幫助發(fā)現(xiàn)您在任何技能、培訓和技術能力方面的不足之處。

  通過部署專用的在線APT安全設備進行自動APT檢測、預警和防護,在保護安全方面扮演著重要角色,而且目前市場上提供了很多不錯的選擇。然而,面對如此狡猾而且動態(tài)多變的威脅時,沉浸在假想的安全性之中是一件很危險的事情。單純依賴自動分析和響應可能會讓您的網絡不堪一擊。光有APT安全設備還遠遠不夠,只有掌握了有力的證據(jù),掌握了網絡中發(fā)生的情況、每個數(shù)據(jù)包通過網絡傳輸?shù)奈恢、時間及其內容,您才能全面準確地了解網絡中所發(fā)生的一切。

  網絡數(shù)據(jù)包捕獲使您可以使用網絡數(shù)據(jù)包檢查和可視化技術,獲取可作為行動依據(jù)的信息,確保正確洞察網絡中發(fā)生的一切。在應對APT的過程中,有一點彌足珍貴,那就是確保正確了解所要面對的挑戰(zhàn)。

相關閱讀:

分享到: 收藏

專題

阿巴嘎旗| 宽城| 苍溪县| 阿图什市| 阿克陶县| 潜江市| 穆棱市| 来安县| 南陵县| 涿州市| 尖扎县| 全州县| 华池县| 湄潭县| 正蓝旗| 博野县| 张掖市| 乳山市| 仁怀市| 襄城县| 乐至县| 和硕县| 九寨沟县| 萨迦县| 广饶县| 广昌县| 栾川县| 全州县| 武城县| 雅安市| 沈阳市| 莆田市| 陆川县| 辽阳市| 新巴尔虎右旗| 安西县| 南安市| 齐齐哈尔市| 尼勒克县| 泸西县| 延津县|