0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

全方面解析高级持续性威胁

华为产品资料 来源:华为产品资料 作者:华为产品资料 2021-09-06 09:20 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

高级持续性威胁高级持续性威胁(Advanced Persistent Threat,APT),又称高级长期威胁,是一种复杂的、持续的网络攻击,包含三个要素:高级、长期、威胁。高级是指执行APT攻击需要比传统攻击更高的定制程度和复杂程度;长期是过程中“放长线”,持续监控目标,对目标保有长期的访问权;威胁强调的是人为参与策划的攻击,攻击目标是高价值的组织,攻击一旦得手,往往会给攻击目标造成巨大的经济损失或政治影响,乃至于毁灭性打击。

高级持续性威胁(APT)的攻击阶段

APT攻击者通常是一个组织,从瞄准目标到大功告成,要经历多个阶段,在安全领域这个过程叫做攻击链。

feff0c40-0e90-11ec-8fb8-12bb97331649.png

信息收集:攻击者选定目标后,首先要做的就是收集所有跟目标有关的情报信息

外部渗透:确定渗透手段、制作特定的恶意软件、将其投递到目标网络内

命令控制:当目标用户使用含有漏洞的客户端程序或浏览器打开带有恶意代码的文件时,就会被恶意代码击中漏洞,下载并安装恶意软件

内部扩散:攻陷一台内网主机后,恶意程序会横向扩散到子网内其他主机或纵向扩散到企业内部服务器

数据泄露:聪明的黑客在攻击的每一步过程中都通过匿名网络、加密通信、清除痕迹等手段来自我保护,在机密信息外发的过程中,也会采用各种技术手段来避免被网络安全设备发现

高级持续性威胁(APT)的典型案例

GoogleAurora极光攻击

震网攻击

SolarWinds供应链事件

高级持续性威胁(APT)的特点

攻击者组织严密:往往是一个组织发起的攻击,可能具有军事或政治目的

针对性强:攻击者不会盲目攻击,一般会很有针对性的选择一个攻击目标

手段高超:APT攻击的恶意代码变种多且升级频繁

隐蔽性强:APT攻击者具有较强的隐蔽能力,不会像DDoS攻击一样构造大量的报文去累垮目标服务器

持续时间长:攻击者一般都很有耐心,渗透过程和数据外泄阶段往往会持续数月乃至数年的时间

如何应对高级持续性威胁(APT)

高级威胁通常利用定制恶意软件、0Day漏洞或高级逃逸技术,突破防火墙、IPS、AV等基于特征的传统防御检测设备,针对系统未及时修复的已知漏洞、未知漏洞进行攻击。华为APT防御与大数据安全解决方案采用大数据分析方法,采集全网信息,辅助多维风险评估,准确的识别和防御APT攻击,有效避免APT攻击造成用户核心信息资产损失。该解决方案相关产品包括FireHunter6000沙箱和HiSec Insight安全态势感知系统(原CIS)。

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IPS
    IPS
    +关注

    关注

    1

    文章

    89

    浏览量

    37397
  • AV
    AV
    +关注

    关注

    2

    文章

    269

    浏览量

    45136
  • APT
    APT
    +关注

    关注

    1

    文章

    39

    浏览量

    11318

原文标题:什么是高级持续性威胁?

文章出处:【微信号:huaweidoc,微信公众号:华为产品资料】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为携手重庆电信成功完成APT安全防御试点

    随着社会数字化转型的深入,网络安全威胁日益严峻,高级持续性威胁(APT)以窃取敏感数据、瘫痪网络等为目的,对我国城域网、骨干网等核心路由设备构成严重
    的头像 发表于 12-01 10:38 557次阅读

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    能力能够动态适应系统更新与环境变化; 与此同时,随着人工智能等新兴技术的发展,攻击逃逸手法正日趋复杂与多样化,安全设备制造商必须持续加强在攻击逃逸测试方面的投入与验证,通过不断创新测试方法和技术手段,确保其产品能够有效应对未来可能出现的
    发表于 11-17 16:17

    硬件加密引擎在保障数据安全方面有哪些优势呢?

    硬件加密引擎作为芯源半导体安全芯片的核心组件,在保障数据安全方面凭借硬件级的设计与优化,相比软件加密方案具有多维度优势,具体如下: 1. 加密运算效率更高,实时更强 硬件级并行处理:硬件加密引擎
    发表于 11-17 06:47

    中国移动携手华为斩获ICT中国2025案例一等奖

    日前,中国国际信息通信展览会标志奖项的“ICT中国(2025)优秀案例”正式发布,中国移动联合华为在河北移动试点的APT高级持续性威胁抵御新实践荣获一等奖,成为关键基础网络设施抵御A
    的头像 发表于 10-09 16:34 839次阅读

    等离子技术为汽车行业提供质量与可持续性双重支撑

    德国施泰因哈根2025年9月29日 /美通社/ -- 汽车行业正面临重大挑战:新材料应用、轻量化结构理念以及日益增长的可持续性要求,这些都需要创新制造工艺的支持。等离子技术在应对这些挑战中发
    的头像 发表于 09-30 09:42 319次阅读

    意法半导体荣获2025年全球最具可持续性公司

    ‍‍‍‍‍‍‍‍ 意法半导体(ST)荣获《TIME》时代杂志2025年全球最具可持续性公司第25名,并在电子、硬件及设备行业领域位列全球第一。这一成就彰显了我们持续践行负责任运营的努力。
    的头像 发表于 09-06 16:22 1486次阅读

    单粒子与总剂量辐射损伤机制与芯片抗辐照设计

    一、辐射环境与威胁来源 辐射环境是导致电子器件性能退化甚至失效的关键外部因素,其空间分布与粒子类型具有显著差异性,对不同应用场景下的芯片可靠构成差异化威胁。深入解析辐射环境的构成与
    的头像 发表于 09-04 09:37 821次阅读
    单粒子与总剂量辐射损伤机制与芯片抗辐照设计

    农业小气候气象站:为农业生产的稳定性和可持续性提供坚实保障

    农业小气候气象站:为农业生产的稳定性和可持续性提供坚实保障【WX-QC5】通过历史规律挖掘、措施效果评估、区域规划支撑、保险政策赋能及品种改良支持,将短期数据转化为长期防灾资源。其核心价值在于:让
    的头像 发表于 08-14 16:05 440次阅读
    农业小气候气象站:为农业生产的稳定性和可<b class='flag-5'>持续性</b>提供坚实保障

    罗彻斯特电子的设计解决方案,助推您的业务可持续发展

    应对元器件停产问题的战略规划 在技术不断发展的背景下,如何平衡可持续性、耐用与停产元器件管理,对于开发既能满足当前需求又能预测未来需求和挑战的产品至关重要。无论是计划中的还是不可避免的,元器件停产
    的头像 发表于 08-05 10:10 988次阅读

    射频微波测试系统:核心优势全景剖析

    射频微波测试系统全方面解析
    的头像 发表于 08-04 15:13 770次阅读
    射频微波测试系统:核心优势全景剖析

    MWCapital评奖表彰对可持续性影响最大的国际科技项目

    获奖项目来自6个国家或地区,为健康、城市可持续发展或资源管理等全球挑战提供技术解决方案。
    的头像 发表于 06-18 13:59 608次阅读

    LITESTAR 4D应用:室内博物馆照明案例

    设计意义 博物馆照明设计对于保护文物、提升参观体验和教育意义等方面都有着重要的影响。以下是博物馆照明设计的几个关键意义:保护展物、增强视觉效果、创造氛围、提升安全、教育功能、节能和可持续性
    发表于 06-09 08:48

    SOLIDWORKS教育版——全方面的学习资源与教程

    功能,更以其全方面的学习资源与教程,为学生构建了一个从理论到实践、从基础到进阶的完整学习体系。本文将深入探讨SOLIDWORKS教育版如何凭借其丰富的学习资源与教程,为工程教育注入新的活力,助力学生成长为未来的工程精英。
    的头像 发表于 04-23 11:03 673次阅读
    SOLIDWORKS教育版——<b class='flag-5'>全方面</b>的学习资源与教程

    牵引、充电和可持续性——用SiC应对高压电动汽车的挑战

    电子发烧友网站提供《牵引、充电和可持续性——用SiC应对高压电动汽车的挑战.pdf》资料免费下载
    发表于 01-24 14:01 1次下载
    牵引、充电和可<b class='flag-5'>持续性</b>——用SiC应对高压电动汽车的挑战