APT攻擊的危害是什麼?如何預防?
APT攻擊,英文全稱Advanced Persistent Threat,又叫做高持續性威脅,是一種週期較長、隱蔽性極強的攻擊模式。那麼APT攻擊的危害是什麼?預防措施有哪些?以下是詳細的內容介紹。
受到APT攻擊以後有哪些危害?
①監控
針對關鍵目標任務的網路聊天、簡訊、語音通話、影片監控等的監控行為;
②威懾
就像核威懾一樣宣稱可隨時進行各種破壞力巨大的高危行為;
③摧毀
例如摧毀工業SCADA系統,導致電力控制裝置、油田勘探裝置癱瘓,ATM機渠道、電視臺播放系統停運等;
④竊取
例如偷取各類網際網路資料支撐黑產,竊取油藏地質資料等國家重要軍備物資資料。
APT攻擊如何預防?
①我們要預防APT攻擊,首先就需要檢測到它,那就需要檢測工具了,只有為攻擊溯源,然後蒐集分析線索,才能在第一時間發現它的時候做到及時的防禦工作;
②檢測歸檢測,但不能只做表面工作,要儘量做到深度分析,尤其是對流量的把控,只有這樣才能及時識別流量中的髒資料,儘快切斷黑手;
③這裡就要說到終端了,最好是能攔截各種目標資料的監控行為,識別攻擊清理有威脅的檔案;
④這點也是最為重要的,以上三點那都是最防禦系統的把控,但防禦系統終歸是人為創造,靠人才操作的,因此還是要搭建人工分析系統,這樣提供的檢測環境更加全面優質。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2937860/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 【安全篇】APT攻擊是什麼?APT攻擊有哪些危害?APT
- 什麼是APT攻擊?APT攻擊有什麼主要特徵?APT特徵
- CC攻擊的原理是什麼?如何防禦CC攻擊?
- XXE攻擊攻擊原理是什麼?如何防禦XXE攻擊?
- 什麼是DDoS攻擊?哪些行業最需要預防DDoS攻擊?行業
- XXE攻擊是什麼?如何有效防禦XXE攻擊?
- CC攻擊原理是什麼?網站被CC攻擊如何防禦?網站
- 什麼是CC攻擊?網站被CC攻擊該如何防禦?網站
- 什麼是資料中毒?如何防範攻擊者的AI和ML攻擊?AI
- SQL隱碼攻擊原理是什麼?如何防範?SQL
- SQL隱碼攻擊原理是什麼?如何防範SQL隱碼攻擊?SQL
- 網路安全中什麼是APT攻擊?主要特點是什麼?APT
- FireEye遭APT攻擊?!針對企業的APT攻擊是如何發生的?APT
- [專業術語]什麼是ARP攻擊?如何防範ARP攻擊?
- 什麼是APT攻擊?其特點及過程分別是什麼?APT
- CC攻擊的原理是什麼?防禦CC攻擊的方法有哪些?
- 【網路安全】什麼是中間人攻擊?危害有哪些?
- 撞庫是什麼意思?如何有效防範撞庫攻擊?
- 網路釣魚攻擊常用方法是什麼?如何防護?
- 【網路安全入門】CSRF攻擊是什麼?它的危害有哪些?
- 在Linux中,什麼是DDoS攻擊?如何在Linux中防禦DDoS攻擊?Linux
- 【網路安全入門】SQL隱碼攻擊是什麼?SQL隱碼攻擊危害有哪些?SQL
- 釣魚攻擊防不勝防,該如何預防網路釣魚攻擊?
- 什麼是無檔案惡意軟體攻擊?如何防禦?
- 如何預防駭客、病毒攻擊網站?網站
- 網路攻擊盯上民生領域,應對DDoS和APT攻擊,如何有效防禦?APT
- APT攻擊APT
- 常見web攻擊型別有哪些?如何預防及防範web攻擊?Web型別
- DDoS攻擊原理是什麼?防禦措施都有哪些呢?
- 什麼是CC攻擊?與DDoS攻擊有什麼區別?
- DDoS攻擊與CC攻擊的區別是什麼?
- 攻擊面管理預防網路攻擊原理?
- 國科雲:從Galxe平臺被攻擊事件談DNS劫持的危害和預防事件DNS
- 【Web安全小知識】什麼是撞庫攻擊?如何預防撞庫?Web
- DDoS攻擊是什麼?網站DDoS防禦策略有哪些?網站
- 關於SQL指令植入式攻擊的危害與防範措施SQL
- 預防ddos攻擊檢測
- 預防SQL隱碼攻擊SQL