0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IP知识百科之命令与控制

华为产品资料 来源:华为产品资料 作者:华为产品资料 2021-09-16 09:22 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

命令与控制

随着恶意软件和恶意攻击的产业化发展,网络攻击者大都不再使用单台主机实施攻击行为,取而代之的是操控一定规模数量的受害主机发动集体攻击。这不仅扩大了攻击效果,也分散了被发现和屏蔽的风险。攻击者对受害主机进行操控的关键技术之一就是命令与控制(C&C),更确切的说,是通过C&C服务器对受害主机进行操控。

C&C会造成什么危害

当前,大多数网络边界防护手段比较有效,这使得攻击者很难从外部直接联系目标主机。然而,对于从内部发起的网络连接,往往却没有进行严格的限制,这就给了攻击者可乘之机。C&C通信过程针对这个“漏洞”进行了设计。当受害主机已经被植入恶意程序,通常该程序会建立一个出方向的连接,攻击者成功接触到内网主机后即可进行如下几种类型的操作:

横向移动:攻击者会利用第一台被入侵的主机作为跳板,获取网络中其他主机的信息,寻求在网络中进行横向移动的机会。

机密数据盗取:由于C&C通信是双向的,所以攻击者不仅可以向被害主机发送指令,还可以令其发送机密数据给自己。

DDoS攻击:DDoS(distributed denial of service,分布式拒绝服务)攻击是由僵尸网络发起的一种恶意攻击行为。

APT攻击:APT(Advanced Persistent Threat,高级长期威胁)攻击往往是一个比较漫长的过程,攻击者有时会故意进行到某一阶段就停止,潜伏下去以寻找更好的攻击时机。

C&C会造成什么危害

C&C通信过程中包含两个重要角色:C&C服务器和C&C客户端。C&C服务器是由黑客控制的主机,C&C客户端就是被植入恶意程序的受害主机。一般来讲,恶意程序可以通过钓鱼邮件、恶意网站、伪装成正常软件等方式感染受害主机。由于感染的过程充满随机性,攻击者并不能预测到哪些主机被感染,所以需要恶意程序主动联系C&C服务器。常见的C&C通信方式如下:

通过IP地址访问C&C服务器

通过域名访问C&C服务器

Fast-flux

使用网站或论坛作为C&C服务器

使用DGA生成随机域名

如何检测并防御C&C

C&C的攻防要点在于:攻击者能不能成功隐藏C&C服务。如果网络管理者发现了隐藏的C&C服务,即可使用技术手段切断C&C通信,然后再对受害主机进行处理。常见的检测C&C的思路如下:

外发流量:可在网关上配置一些规则对由内到外的流量进行检测,防止其处于无监管的状态。

信标:恶意程序感染主机后会发送信标,通知攻击者已成功部署。此后恶意程序可以在系统上闲置,定期向C&C服务器签入以获取进一步指令。

日志:网络管理者可以尽可能多的收集相关日志,并对这些日志进行分析。

关联分析:可从网络整体角度对收集到的海量数据进行分析。

华为如何帮助您防御C&C

HiSec Insight安全态势感知(原CIS)基于成熟自研商用大数据平台FusionInsight开发,结合智能检测算法可进行多维度海量数据关联分析,实时发现各类安全威胁事件,还原出整个APT攻击链攻击行为。HiSec Insight支持对多种威胁进行检测,包括C&C异常检测、ECA加密流量检测、事件关联分析、隐蔽通道检测等。

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DDoS
    +关注

    关注

    3

    文章

    179

    浏览量

    24005
  • 服务器
    +关注

    关注

    13

    文章

    10092

    浏览量

    90854
  • ECA
    ECA
    +关注

    关注

    0

    文章

    8

    浏览量

    7766
  • APT
    APT
    +关注

    关注

    1

    文章

    39

    浏览量

    11313

原文标题:#IP知识百科安全系列 什么是命令与控制?

文章出处:【微信号:huaweidoc,微信公众号:华为产品资料】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    UV三防漆是什么?UV三防漆百科

    在追求极致效率的现代电子制造中,一种“不见光不固化”的保护材料正成为行业新宠——它就是UV三防漆。本文将化身一本全面的“UV三防漆百科”,并携手电子胶粘剂解决方案专家施奈仕,为您深度解析这款“光速固化”黑科技如何提升生产效率与产品可靠性。
    的头像 发表于 11-14 14:22 102次阅读
    UV三防漆是什么?UV三防漆<b class='flag-5'>百科</b>

    SGS授予特QTL认可实验室资质

    近日,国际公认的测试、检验与认证机构SGS授予杭州特过滤器材有限公司(以下简称“特”)QTL认可实验室资质。SGS微电子服务部总监康小丽、
    的头像 发表于 11-10 09:29 445次阅读

    飞凌嵌入式ElfBoard-Linux系统基础入门-网络相关shell命令网络基础知识

    以下测试的网络环境为:虚拟机NAT模式,ubuntu设置为自动获取ip。 具备基本的网络知识对于linux的学习非常重要,只有了解了这些基础知识,才能更好的学习网络相关指令、网络设置、网络服务等内容
    发表于 10-09 09:30

    是德示波器自动化测试SCPI命令控制指南

    是德示波器通过标准命令接口SCPI(Standard Commands for Programmable Instruments)实现自动化控制,为测试系统集成与高效调试提供强大支持。本文结合其核心
    的头像 发表于 09-23 17:54 1193次阅读
    是德示波器自动化测试SCPI<b class='flag-5'>命令</b><b class='flag-5'>控制</b>指南

    百科全书:贴片电阻

    片式固定电阻器,英文称呼:Chip Fixed Resistor,又称贴片电阻(SMD Resistor),是金属玻璃铀电阻器中的一种。是将金属粉和玻璃铀粉很合,采用丝网印刷法印在基板上支撑的电阻器。耐潮湿,高温,温度系数小。
    的头像 发表于 07-29 16:54 998次阅读

    知识也能上瘾,活力百科对年轻人做了什么?

    放下短视频刷起了百科,谁悄悄改写了年轻人的内容消费习惯?
    的头像 发表于 07-09 10:09 857次阅读
    刷<b class='flag-5'>知识</b>也能上瘾,活力<b class='flag-5'>百科</b>对年轻人做了什么?

    IP防护等级小知识

    ”。今天小编就来带大家了解一些关于IP等级的小知识。  IP等级的定义 外壳防护等级(IP代码)是针对电气设备外壳防止异物侵入、防尘、防水的特性加以分级,来源是国际电工委员会的标准IE
    的头像 发表于 05-23 14:14 1928次阅读

    飞凌嵌入式ElfBoard ELF 1板卡-uboot常用命令网络命令

    使用网络命令之前,首先需要设置开发板的IP地址和mac地址:=> setenv ipaddr 192.168.0.232=> setenv ethaddr aa:bb
    发表于 05-23 09:33

    NVMe控制IP设计接口转换

    转换为控制器内部信号(addr、en、data_out)。命令执行结束后,完成信息通过AXI PCIe IP模块的AXI4接口传输至完成信息解析模块。这个过程需要通过AXI4写转换模块将读地址通道和读数据通道的信号转换为
    发表于 05-10 14:33

    国家知识产权局原局长田力普一行调研国

    近日,值世界知识产权周开展之际,国家知识产权局原局长田力普一行莅临国微调研,实地考察企业在知识产权领域的深厚积累与创新实践。国微董事长高
    的头像 发表于 05-09 09:24 722次阅读

    电子电路百科全书

    资料会有点老,但是可以用于学习~内容提要本书共收编富有实用价值的98类1300个典型电子电路,包括基础电路和近年来新出现的各种应用电路。所收入的电路除给出电路图外,一·般还附有简要说明、可供电子科技工作者、高等院校和中等专科学校师生、广大电子爱好者参阅。
    发表于 04-16 13:27

    使用NXP MCX-N板卡新增命令控制

    此次任务通过串口命令控制RGB LED,相比较与上一次任务通过单个字符控制增加了FreeRTOS-CLI组件,支持更复杂的、带参数的命令
    的头像 发表于 03-17 13:38 1485次阅读
    使用NXP MCX-N板卡新增<b class='flag-5'>命令</b><b class='flag-5'>控制</b>

    Linux ip命令常用操作

    Linux ip命令常用操作 在Linux系统中,ip命令是用于管理网络接口和路由的强大工具。相比于旧的 ifconfig命令
    的头像 发表于 02-19 10:23 1067次阅读

    百科启动“繁星计划”

    度搜索的强大流量,为百科注入新的活力与动能。 据悉,“繁星计划”预计覆盖超过10万名权威专家,并将涵盖超过100万的知识内容,旨在通过科技的力量,让
    的头像 发表于 12-31 10:26 1146次阅读

    硬件工程师入门的基础元器件知识

    概述了IGBT在电力转换中的重要角色及其发展。 硬件工程师入门基础知识 (一)基础元器件认识(二) tips:学习资料和数据来自《硬件工程师炼成之路》、百科、网上资料。 1.二极管 2.三极管 3.MOS管 4.IGBT 5
    的头像 发表于 12-10 10:19 5000次阅读
    硬件工程师入门的基础元器件<b class='flag-5'>知识</b>