APT攻擊的危害是什麼?如何預防?

老男孩IT教育機構發表於2023-03-02

  APT攻擊,英文全稱Advanced Persistent Threat,又叫做高持續性威脅,是一種週期較長、隱蔽性極強的攻擊模式。那麼APT攻擊的危害是什麼?預防措施有哪些?以下是詳細的內容介紹。

  受到APT攻擊以後有哪些危害?

  ①監控

  針對關鍵目標任務的網路聊天、簡訊、語音通話、影片監控等的監控行為;

  ②威懾

  就像核威懾一樣宣稱可隨時進行各種破壞力巨大的高危行為;

  ③摧毀

  例如摧毀工業SCADA系統,導致電力控制裝置、油田勘探裝置癱瘓,ATM機渠道、電視臺播放系統停運等;

  ④竊取

  例如偷取各類網際網路資料支撐黑產,竊取油藏地質資料等國家重要軍備物資資料。

  APT攻擊如何預防?

  ①我們要預防APT攻擊,首先就需要檢測到它,那就需要檢測工具了,只有為攻擊溯源,然後蒐集分析線索,才能在第一時間發現它的時候做到及時的防禦工作;

  ②檢測歸檢測,但不能只做表面工作,要儘量做到深度分析,尤其是對流量的把控,只有這樣才能及時識別流量中的髒資料,儘快切斷黑手;

  ③這裡就要說到終端了,最好是能攔截各種目標資料的監控行為,識別攻擊清理有威脅的檔案;

  ④這點也是最為重要的,以上三點那都是最防禦系統的把控,但防禦系統終歸是人為創造,靠人才操作的,因此還是要搭建人工分析系統,這樣提供的檢測環境更加全面優質。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2937860/,如需轉載,請註明出處,否則將追究法律責任。

相關文章