0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

全方面解析高级持续性威胁

华为产品资料 来源:华为产品资料 作者:华为产品资料 2021-09-06 09:20 次阅读

高级持续性威胁高级持续性威胁(Advanced Persistent Threat,APT),又称高级长期威胁,是一种复杂的、持续的网络攻击,包含三个要素:高级、长期、威胁。高级是指执行APT攻击需要比传统攻击更高的定制程度和复杂程度;长期是过程中“放长线”,持续监控目标,对目标保有长期的访问权;威胁强调的是人为参与策划的攻击,攻击目标是高价值的组织,攻击一旦得手,往往会给攻击目标造成巨大的经济损失或政治影响,乃至于毁灭性打击。

高级持续性威胁(APT)的攻击阶段

APT攻击者通常是一个组织,从瞄准目标到大功告成,要经历多个阶段,在安全领域这个过程叫做攻击链。

feff0c40-0e90-11ec-8fb8-12bb97331649.png

信息收集:攻击者选定目标后,首先要做的就是收集所有跟目标有关的情报信息

外部渗透:确定渗透手段、制作特定的恶意软件、将其投递到目标网络内

命令控制:当目标用户使用含有漏洞的客户端程序或浏览器打开带有恶意代码的文件时,就会被恶意代码击中漏洞,下载并安装恶意软件

内部扩散:攻陷一台内网主机后,恶意程序会横向扩散到子网内其他主机或纵向扩散到企业内部服务器

数据泄露:聪明的黑客在攻击的每一步过程中都通过匿名网络、加密通信、清除痕迹等手段来自我保护,在机密信息外发的过程中,也会采用各种技术手段来避免被网络安全设备发现

高级持续性威胁(APT)的典型案例

GoogleAurora极光攻击

震网攻击

SolarWinds供应链事件

高级持续性威胁(APT)的特点

攻击者组织严密:往往是一个组织发起的攻击,可能具有军事或政治目的

针对性强:攻击者不会盲目攻击,一般会很有针对性的选择一个攻击目标

手段高超:APT攻击的恶意代码变种多且升级频繁

隐蔽性强:APT攻击者具有较强的隐蔽能力,不会像DDoS攻击一样构造大量的报文去累垮目标服务器

持续时间长:攻击者一般都很有耐心,渗透过程和数据外泄阶段往往会持续数月乃至数年的时间

如何应对高级持续性威胁(APT)

高级威胁通常利用定制恶意软件、0Day漏洞或高级逃逸技术,突破防火墙、IPS、AV等基于特征的传统防御检测设备,针对系统未及时修复的已知漏洞、未知漏洞进行攻击。华为APT防御与大数据安全解决方案采用大数据分析方法,采集全网信息,辅助多维风险评估,准确的识别和防御APT攻击,有效避免APT攻击造成用户核心信息资产损失。该解决方案相关产品包括FireHunter6000沙箱和HiSec Insight安全态势感知系统(原CIS)。

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IPS
    IPS
    +关注

    关注

    1

    文章

    78

    浏览量

    35113
  • AV
    AV
    +关注

    关注

    2

    文章

    268

    浏览量

    44272
  • APT
    APT
    +关注

    关注

    0

    文章

    38

    浏览量

    10684

原文标题:什么是高级持续性威胁?

文章出处:【微信号:huaweidoc,微信公众号:华为产品资料】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    HMD推自有品牌智能机,注重可持续与维修

    据悉,这两款手机的设计聚焦于可持续性,特别突出易换屏特性。HMD承诺,到2024年会提高公司在可修复设备上的产销规模。
    的头像 发表于 02-28 14:57 227次阅读

    知语云智能科技揭秘:无人机威胁如何破解?国家安全新防线!

    对国家安全构成了严重威胁。因此,如何有效破解无人机威胁,成为了摆在我们面前的一大挑战。 二、知语云智能科技的破解之道 知语云智能科技凭借其强大的研发实力和技术积累,针对无人机威胁提出了一系列创新
    发表于 02-27 10:41

    知语云智能科技无人机防御系统:应对新兴威胁的先锋力量

    无人机的飞行轨迹和意图,及时发出预警信息。 在应对无人机威胁方面,知语云智能科技的无人机防御系统采用了多种技术手段。一方面,系统可以通过无线电干扰技术,对目标无人机进行信号干扰,迫使其返航或迫降。另一
    发表于 02-26 16:35

    2023年汽车网络威胁态势报告

    随着汽车工业继续接受数字变革,其网络威胁不断演变和扩大,汽车的日益复杂,包括连接性、自动化和高级驾驶辅助系统(ADAS)的集成,使它们容易受到网络攻击和新的威胁
    发表于 12-29 09:40 165次阅读
    2023年汽车网络<b class='flag-5'>威胁</b>态势报告

    AV-Comparatives 公布了2023 年高级威胁防护测试结果

    防御能力的背景下,领先的安全软件在抵御针对性威胁方面表现出色。  — AV-Comparatives 创始人兼首席执行官 Andreas Clementi 奥地利因斯布鲁克2023年11月28日 /美通社/ -- AV-Comparatives 开展的
    的头像 发表于 11-29 07:21 390次阅读
    AV-Comparatives 公布了2023 年<b class='flag-5'>高级</b><b class='flag-5'>威胁</b>防护测试结果

    华为安全大咖谈 | 华为终端检测与响应EDR 第06期:斩杀幽灵-高级威胁之三十六计

    这些文章能帮助您更好地了解新品利器。本期是2023年EDR期刊的收官之作,我们将带您深入了解高级威胁的常用伎俩,以及华为终端检测与响应EDR的应对方案。 高级威胁近年趋势 近年来,无文
    的头像 发表于 11-18 15:50 439次阅读

    WiFi模块的环境可持续性:可再生能源、材料创新与碳足迹管理

    随着数字化时代的到来,WiFi模块已经成为我们日常生活和工作中不可或缺的一部分。然而,这种便利也伴随着对环境的一定影响。本文将深入研究WiFi模块在环境可持续性方面的挑战和机遇,重点关注可再生能源的应用、材料创新以及碳足迹管理。
    的头像 发表于 11-02 16:31 167次阅读

    移动应用高级语言开发——并发探索

    ,Swift希望能够提供无损化的易用的API,在设计、可维护、安全、可伸缩以及性能等方面持续改进。目前,Swift已提供的API有as
    发表于 08-28 17:08

    ISC 2023高级威胁狩猎分析论坛成功召开,聚焦数字时代安全新挑战

    数字时代,网络威胁的日益复杂化和高级化对于各行各业的安全建设构成了巨大挑战,大多攻击者已经习惯利用先进的技术手段和隐匿的攻击路径,悄然渗透进网络,并窃取敏感信息、破坏关键基础设施。
    的头像 发表于 08-14 17:13 600次阅读
    ISC 2023<b class='flag-5'>高级</b><b class='flag-5'>威胁</b>狩猎分析论坛成功召开,聚焦数字时代安全新挑战

    安全风险分析-Arm A配置文件的Arm固件框架

    的缺陷的成本很高,因为它们会影响体系结构的实现。在早期阶段识别问题有助于最大限度地减少成本和工作量。 固件框架规范的安全方面可以通过执行固件框架的威胁模型和安全分析(TMSA)以及规范开发来评估。威胁
    发表于 08-09 07:26

    了解并解决加密系统面临的威胁

    我们所有的连接系统——从连接到医院患者的脉搏血氧仪到打印机墨盒再到物联网设备——都面临着来自黑客的持续威胁。在这篇文章中,我们将看看其中的一些威胁,并学习如何保护您的设备免受这些威胁
    的头像 发表于 06-27 17:27 440次阅读
    了解并解决加密系统面临的<b class='flag-5'>威胁</b>

    Atonarp 质谱分析仪为半导体 Sub-fab 提供安全, 可持续性发展的监测控制

    电离解决方案, 使它们能够处理苛刻的工艺气体和副产品. 为半导体 Sub-fab 提供安全, 可持续性和节约解决方案
    的头像 发表于 06-21 10:31 590次阅读
    Atonarp 质谱分析仪为半导体 Sub-fab 提供安全, 可<b class='flag-5'>持续性</b>发展的监测控制

    物联网如何让城市变得更具可持续性

    物联网技术可以帮助城市实现更加智能、高效、可持续的发展,提高居民生活质量,减少环境污染和能源浪费
    的头像 发表于 06-13 10:13 212次阅读

    储能锂电池的环境影响与可持续性

    储能锂电池作为一种高效的储能方式,虽然具有广泛的应用前景和技术进步,但也存在一定的环境影响和可持续性问题。 首先,储能锂电池的生产会产生大量的废水、废气和废固体等污染物。其中,废水是储能锂电池生产
    的头像 发表于 05-19 17:48 733次阅读
    储能锂电池的环境影响与可<b class='flag-5'>持续性</b>

    近距离通信安全方面的技术和对应标准

    管理程序中提供安全业务。   4、标准方面   ECMA−368规定了UWB的物理层和MAC层要求,包括安全方面的安全机制、安全模块、临时密钥和帧保护方法。定义了2个级别的安全:无安全
    发表于 05-11 14:49