五大网络攻击方法深度剖析及应对法则


 

数据泄露事件及其所导致的后果已成为老生常谈,并且这一威胁没有丝毫减缓的迹象。您如今所面临的威胁是由深谙技术之道的犯罪分子利用高级技术以精准的定位直击您可能不知道的自己网络所存在的漏洞。

Intel Security 在 2014 年黑帽大会上对与会者做了一项调查,76% 的与会者将高级恶意软件视为一个大问题,37% 的与会者每周至少要花 10 小时来应对安全威胁。

Intel Security将从剖析网络信息窃贼惯用的五种常见攻击方法出发,帮您了解犯罪分子偷窥您网络的方式、如何利用该信息来维护您的安全配置,以及最大限度减少遭受数据窃取的方法。

  一、浏览器攻击——当您盯着浏览器的时候,他们在寻觅可乘之机。

数据窃贼知道您的员工何时使用网络以及违反 IT 安全规定的行为。这就是他们使用大量网络钓鱼电子邮件、社会工程和隐蔽强迫下载来引诱不谙技术的员工泄露数据的原因所在。

浏览器攻击的特点:

不谙技术的用户

充分隐蔽的恶意软件

用户对遭受攻击毫不知情

如何应对?

不要接触含有不恰当内容的网站

防范隐藏在JavaScript和Adobe Flash内的恶意软件

借助类似 emulation 的技术模拟浏览器环境,即时了解传入文件意图

转变整体安全模式,采用可随您需求变化而扩展的下一代安全解决方案

  二、逃避型攻击——如果存在漏洞,他们一定会找到它

无疑,安全解决方案比以往更加高级和智能。然而攻击者同样如此。犯罪分子利用逃避技术迷惑网络设备、绕过检测或对其存在加以掩盖。他们知道抵御安全防御的最佳方法是根本不与其交锋。

攻击者如何逃过您的安全防御?

在网络交付过程中隐藏。利用高级逃避技术 (AET),通过将含有恶意软件的文件包分解为难以检测的模式来逃避网络检测。

在分析过程中休眠。恶意软件知道何时会被置于沙箱中,并保持静默。

回调过程中保持隐蔽。一旦到达终端,高级恶意软件会避免异常行为或使用随机的回调连接来逃避安全设备并继续进行恶意活动。

如何应对?

发现隐藏的交付模式。对网络会话从始至终进行不间断跟踪和检测,及时发现并拦截复杂的逃避连接方式。

强化分析。检测恶意软件中的潜伏代码使沙箱能够发现隐藏的恶意行为,并增强检测率。

检测并连接回调。智能连接跟踪能够了解并拦截隐藏的回调方式。将网络流量与来源终端流程关联有助于确定欠缺智能的方法一般会遗漏的恶意连接。

学习经实践验证的专业知识。当您规划您的防御时,采用那些在抵御逃避攻击方面经过实证有效的技术和解决方案。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

全闪数据中心的数据缩减攻略

全闪数据中心的数据缩减攻略

全闪存数据中心的概念之所以很吸引人,是因为它可以消除耗时的系统调优。它使数据中心...[详细]

五大网络攻击方法深度剖析及应对法则

五大网络攻击方法深度剖析及应对法则

数据泄露事件及其所导致的后果已成为老生常谈,并且这一威胁没有丝毫减缓的迹象。您如...[详细]

宏恶意软件卷土重来 企业如何抵挡?

宏恶意软件卷土重来 企业如何抵挡?

曾经老旧的攻击方式总是会以新的形式卷土重来,让网络罪犯再次将其用于创造利益。 这...[详细]

防止网络遭受APT攻击也可以很简单

防止网络遭受APT攻击也可以很简单

目前最常见的攻击方式之一就是域名系统(DNS)攻击。DNS被广泛使用、高度信任但又很容易...[详细]

网络安全:互联网安全 如何防范木马及病毒

网络安全:互联网安全 如何防范木马及病毒的攻击

一、计算机中毒有哪些症状? 人生病了,会有各种各样的症状,同样,电脑中毒了也会有...[详细]

返回首页 返回顶部