在面對攻擊時,怎麼樣有效防禦?
目前使用智慧裝置的人群越來越多,難免會受到各式各樣的網路攻擊,我們除了需要提防境內的,更需要關注境外的網路攻擊,據NSA顯示,Quantum攻擊可以劫持全世界任意地區任意網上使用者的正常網頁瀏覽流量,以實施漏洞利用、通訊操控、情報竊取等一系列複雜網路攻擊。
1、瀏覽器0day漏洞利用攻擊防護
0day漏洞利用是常見的APT攻擊方式。我們看到,QUANTUM(量子)攻擊系統使用的FoxAcid(酸狐狸)攻擊武器,利用各種主流瀏覽器和Flash等應用程式的 0day漏洞對目標物件實施攻擊,傳統基於已有經驗或者已知特徵進行被動式防禦的安全軟體,面對此類0day漏洞攻擊往往失效。
2、惡意樣本下載攔截
在安全大資料能力加持下,雲端動態鑑定識別木馬病毒的行為、計算行為的特徵,再結合木馬病毒的特點,對透過下載軟體、瀏覽器下載的檔案進行安全檢測,防止從網路應用下載惡意程式,對VALIDATOR(驗證器)、UNITEDRAKE(聯合耙)為代表的NSA專屬後門程式實現精準識別,對發現的風險進行提示和攔截。
3、終端惡意行為檢測
Quantum(量子)攻擊系統在入侵目標終端後,會進行一系列精密複雜的網路滲透攻擊,收集使用者瀏覽器、郵件、辦公和私人文件、資料庫、攝像頭實時資料等個人隱私資料,最終完成情報收集任務。
依靠多維度高質量的威脅情報、多維度全景安全知識庫,聚焦終端異常行為事件,以ATT&CK技戰*視角實現歸因分析和精確溯源,能夠對Quantum(量子)攻擊系統在目標終端的攻擊指標進行全面偵測,透過持續監測終端異常活動行為、檢測安全風險、深度調查威脅事件、提供補救響應等手段,主動發現高階持續攻擊行為,補充了傳統終端安全產品防禦高階威脅能力的不足,降低Quantum(量子)攻擊系統最終達到目的可能性,實現高效防禦效果。
終端是網路攻防的主戰場,在應對包括Quantum(量子)攻擊在內的APT攻擊過程中,客觀上要求終端自身必須具備實戰化高階對抗能力。
除了終端防禦,有效的網路安全技術人才培養也是必不可少的一項低於網路攻擊的措施之一,相關企業都應該準備一定的滲透攻防人員,應對外界對內網的威脅,從而對內網系統起到一定的防禦作用。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70014415/viewspace-2897166/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 面對境外網路的攻擊,該如何有效防禦?
- XXE攻擊是什麼?如何有效防禦XXE攻擊?
- 如何有效防禦DDoS攻擊和CC攻擊?
- 11種方法教你有效防禦DDOS攻擊!
- DDOS和CC攻擊該如何有效防禦
- 網路攻擊盯上民生領域,應對DDoS和APT攻擊,如何有效防禦?APT
- DDoS攻擊頻發,科普防禦DDoS攻擊的幾大有效方法
- 【網路安全】如何有效地防禦DDOS攻擊和CC攻擊?
- 什麼是CSRF攻擊?如何防禦CSRF攻擊?
- 什麼是SSRF攻擊?如何防禦SSRF攻擊?
- XXE攻擊攻擊原理是什麼?如何防禦XXE攻擊?
- 面對駭客攻擊,我們該如何有效防範?
- 如何有效防禦XSS攻擊?網路安全學習教程
- 【網路安全入門知識】如何有效防禦DDoS攻擊和CC攻擊?
- CSRF攻擊與防禦
- CSRF 攻擊與防禦
- WEB攻擊與防禦Web
- 在Linux中,什麼是DDoS攻擊?如何在Linux中防禦DDoS攻擊?Linux
- CC攻擊的原理是什麼?如何防禦CC攻擊?
- DDoS攻擊的危害是什麼?如何防禦DDoS攻擊?
- 聚焦DDoS安全,分享防禦DDoS攻擊的幾大有效方法
- DDoS攻擊、CC攻擊的攻擊方式和防禦方法
- CSS keylogger:攻擊與防禦CSS
- Jtti:國外jsp空間租用怎麼防禦cc攻擊JttiJS
- 什麼是CC攻擊?CC攻擊的防禦方式有哪些?
- 什麼是CC攻擊?如何有效防護?
- CC攻擊原理是什麼?網站被CC攻擊如何防禦?網站
- 什麼是CC攻擊?網站被CC攻擊該如何防禦?網站
- cc攻擊防禦解決方法
- 網站被攻擊如何防禦網站
- 淺談DDos攻擊與防禦
- CC攻擊的原理是什麼?防禦CC攻擊的方法有哪些?
- 高防伺服器主要防禦的攻擊伺服器
- Jenkins如何使用CrumbIssuer防禦CSRF攻擊Jenkins
- 伺服器如何防禦CC攻擊伺服器
- 跨域攻擊分析和防禦(中)跨域
- DevOps 團隊如何防禦 API 攻擊devAPI
- DDOS攻擊原理,種類及其防禦