0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IP知识百科之命令与控制

华为产品资料 来源:华为产品资料 作者:华为产品资料 2021-09-16 09:22 次阅读

命令与控制

随着恶意软件和恶意攻击的产业化发展,网络攻击者大都不再使用单台主机实施攻击行为,取而代之的是操控一定规模数量的受害主机发动集体攻击。这不仅扩大了攻击效果,也分散了被发现和屏蔽的风险。攻击者对受害主机进行操控的关键技术之一就是命令与控制(C&C),更确切的说,是通过C&C服务器对受害主机进行操控。

C&C会造成什么危害

当前,大多数网络边界防护手段比较有效,这使得攻击者很难从外部直接联系目标主机。然而,对于从内部发起的网络连接,往往却没有进行严格的限制,这就给了攻击者可乘之机。C&C通信过程针对这个“漏洞”进行了设计。当受害主机已经被植入恶意程序,通常该程序会建立一个出方向的连接,攻击者成功接触到内网主机后即可进行如下几种类型的操作:

横向移动:攻击者会利用第一台被入侵的主机作为跳板,获取网络中其他主机的信息,寻求在网络中进行横向移动的机会。

机密数据盗取:由于C&C通信是双向的,所以攻击者不仅可以向被害主机发送指令,还可以令其发送机密数据给自己。

DDoS攻击:DDoS(distributed denial of service,分布式拒绝服务)攻击是由僵尸网络发起的一种恶意攻击行为。

APT攻击:APT(Advanced Persistent Threat,高级长期威胁)攻击往往是一个比较漫长的过程,攻击者有时会故意进行到某一阶段就停止,潜伏下去以寻找更好的攻击时机。

C&C会造成什么危害

C&C通信过程中包含两个重要角色:C&C服务器和C&C客户端。C&C服务器是由黑客控制的主机,C&C客户端就是被植入恶意程序的受害主机。一般来讲,恶意程序可以通过钓鱼邮件、恶意网站、伪装成正常软件等方式感染受害主机。由于感染的过程充满随机性,攻击者并不能预测到哪些主机被感染,所以需要恶意程序主动联系C&C服务器。常见的C&C通信方式如下:

通过IP地址访问C&C服务器

通过域名访问C&C服务器

Fast-flux

使用网站或论坛作为C&C服务器

使用DGA生成随机域名

如何检测并防御C&C

C&C的攻防要点在于:攻击者能不能成功隐藏C&C服务。如果网络管理者发现了隐藏的C&C服务,即可使用技术手段切断C&C通信,然后再对受害主机进行处理。常见的检测C&C的思路如下:

外发流量:可在网关上配置一些规则对由内到外的流量进行检测,防止其处于无监管的状态。

信标:恶意程序感染主机后会发送信标,通知攻击者已成功部署。此后恶意程序可以在系统上闲置,定期向C&C服务器签入以获取进一步指令。

日志:网络管理者可以尽可能多的收集相关日志,并对这些日志进行分析。

关联分析:可从网络整体角度对收集到的海量数据进行分析。

华为如何帮助您防御C&C

HiSec Insight安全态势感知(原CIS)基于成熟自研商用大数据平台FusionInsight开发,结合智能检测算法可进行多维度海量数据关联分析,实时发现各类安全威胁事件,还原出整个APT攻击链攻击行为。HiSec Insight支持对多种威胁进行检测,包括C&C异常检测、ECA加密流量检测、事件关联分析、隐蔽通道检测等。

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DDoS
    +关注

    关注

    3

    文章

    150

    浏览量

    22906
  • 服务器
    +关注

    关注

    12

    文章

    8088

    浏览量

    82433
  • ECA
    ECA
    +关注

    关注

    0

    文章

    7

    浏览量

    7601
  • APT
    APT
    +关注

    关注

    0

    文章

    38

    浏览量

    10684

原文标题:#IP知识百科安全系列 什么是命令与控制?

文章出处:【微信号:huaweidoc,微信公众号:华为产品资料】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    linux系统修改ip命令

    Linux系统修改IP命令是掌握Linux网络管理的基础之一。在Linux操作系统中,我们可以使用命令行工具来实现对IP地址的修改,例如ifconfig、
    的头像 发表于 11-27 15:17 1114次阅读

    linux更改ip步骤命令

    inux是一种广泛应用于服务器和嵌入式设备的操作系统,通过更改IP地址,可以对网络进行重新配置和优化,以满足不同的需求。在Linux中,可以使用不同的命令和配置文件进行IP地址的更改。本文将详细介绍
    的头像 发表于 11-27 14:38 793次阅读

    ifconfig配置静态ip命令

    ifconfig命令用于配置和管理网络接口,包括接口的IP地址、子网掩码、网关、以及其他网络配置参数。在本篇文章中,我们将详细介绍如何使用ifconfig命令来配置静态IP。 ifco
    的头像 发表于 11-27 14:31 1771次阅读

    linux查看物理接口的命令

    显示和配置网络接口。它可以显示当前系统上的所有网络接口及其配置信息。以下是ifconfig命令的用法和输出示例: ifconfig -a 这将显示所有网络接口的详细信息,包括名称、物理地址、IP地址、子网掩码等。 ip
    的头像 发表于 11-16 16:48 480次阅读

    linux系统查看ip地址命令

    在Linux系统中,可以使用ifconfig命令来查看IP地址。ifconfig命令被用于配置和显示网络接口的网络参数,包括IP地址。执行以下命令
    的头像 发表于 11-08 15:09 1201次阅读

    关于TCP/IP协议的知识总结

    今天浩道跟大家分享关于TCP/IP协议的硬核干货总结,我常常跟小伙伴说,一个简短硬核的知识总结,可以让大家快速掌握这些知识体系,喜欢的小伙伴可以收藏起来,随时查看复习!
    的头像 发表于 10-31 11:48 827次阅读
    关于TCP/<b class='flag-5'>IP</b>协议的<b class='flag-5'>知识</b>总结

    楔形流量计-百科

    流量计
    嘉可自动化仪表
    发布于 :2023年06月24日 12:44:29

    图解IP地址网络知识

    今天浩道跟大家分享一篇关于网络通信的硬核干货,这也是每一个网络工程师进阶的必修课,图解IP地址网络知识
    的头像 发表于 06-20 09:43 550次阅读
    图解<b class='flag-5'>IP</b>地址网络<b class='flag-5'>知识</b>

    射频导纳开关料位计-百科

    射频导纳
    嘉可自动化仪表
    发布于 :2023年06月15日 12:35:50

    压力变送器-全球百科

    压力变送器
    嘉可自动化仪表
    发布于 :2023年06月09日 10:20:54

    雷达物位计-百科

    雷达物位计
    嘉可自动化仪表
    发布于 :2023年06月03日 09:47:24

    雷达料位计-百科

    雷达
    嘉可自动化仪表
    发布于 :2023年06月01日 10:56:53

    如何使用ip命令在Linux中进行网络管理

    在Linux中,'ip'命令是管理网络方面最强大的命令之一。该命令可以允许用户在不使用任何其他网络管理工具的情况下管理网络。本文将介绍如何使用'
    发表于 05-31 12:25 215次阅读

    Video In to AXI4-Stream IP知识介绍

    大家好!今日分享一些关于Video In to AXI4-Stream IP 核的知识。在具体学习IP核的过程中,我也将分享一些关于如何看xilinx英文文档的技巧。
    的头像 发表于 05-18 14:55 1037次阅读
    Video In to AXI4-Stream <b class='flag-5'>IP</b>核<b class='flag-5'>知识</b>介绍

    古鱼、恐龙和大众,相逢在百度百科的“彩虹桥”

    百度百科与中科院古脊椎所的知识岛屿上,好奇心的海岸线在无限延长
    的头像 发表于 05-17 09:56 1369次阅读
    古鱼、恐龙和大众,相逢在百度<b class='flag-5'>百科</b>的“彩虹桥”