APT治理:防胜于治

来源 :计算机世界 | 被引量 : 0次 | 上传用户:thedogstar
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在不断演化的网络安全领域,会出现比高级持续性威胁(Advanced Persistent Threat,以下简称“APT”)更具挑战性的对手,治理需要从现在开始。
  尽管APT是网络安全领域的词汇,但是因为频频爆出的APT事件,其正在被更多人所了解,因为这类事件常常会涉及数千万乃至上亿的普通个人。据媒体报道,美国连锁超市TARGET在所遭受的顾客信用卡信息泄漏事件中,导致超过1亿的信用卡、借记卡会员信息被泄露,而TARGET为了处理被攻击后的残局,估计需要付出超过10亿美元的治理成本。这让安全界对APT攻击有了新的思考。
  典型的APT攻击是由6个阶段构成的。第一个阶段是我们俗称的情报收集阶段,在这个阶段,攻击的黑客会首先明确一个非常具体的攻击目标,它会对这个攻击目标进行各式各样的信息收集,包括外围信息;第二个阶段是早期攻击准备,即利用电子邮件、即时通讯、社交网络,或应用程序弱点,找到进入目标网络的大门;第三个阶段在目标网络中找出保存有敏感信息的重要计算机,确认入侵成功的计算机则会和命令与控制服务器保持持续通讯;第四个阶段,横向扩展;第五个阶段,资料发掘,为以后的数据窃取行动确认有价值的数据;第六个阶段,资料窃取。
  不同于以往的攻击形态,APT攻击就像是人身体里的慢性病,没有人能确定是否完全祛除“病根”,而结果更像是癌细胞在体内慢慢扩散。
  高级黑客可以利用APT攻击入侵网络、逃避“追捕”、随心所欲地对相关数据进行长期访问,最终挖掘到想要的信息。而一旦被APT 攻击缠身,核心数据泄密之后,势必造成知识产权的流失,随后还会在技术、业务、市场、客户等方面发生连锁反应,侵蚀企业的市场价值,造成了意想不到的成本影响和连带风险。
  《孙子·谋攻篇》中说:“知己知彼,百战不殆;不知彼而知己,一胜一负;不知彼,不知己,每战必殆。”
  一份来自IDC最新的安全报告显示:大数据将会是整个IT 安全行业发生重大转变的驱动因素,并将推动智能的信息安全模型的出现。针对防御APT 攻击这个炙手可热的话题,越来越多的安全厂商在技术手段上更加注重检测/侦测技术,以数据为中心进行智能分析来检测威胁、分析威胁。
  趋势科技中国区业务发展总监童宁认为,作为信息安全厂商,现如今必须针对威胁的数量、变化和速度,寻找解决方案。在APT防御治理领域,趋势科技推出了“演化APT治理战略”,即以1个中心、4个过程、6个抑制点为基础,形成“螺旋迭代”的立体化治理模式。每经历一个迭代周期,防护体系会具备更强的防御治理能力,以应对APT高级持续性威胁、移动终端及更多的外围设备在云安全时代面临的挑战。
其他文献
教育信息化是教育改革的重要途径。我国的教育信息化产业规模巨大,产业链各方纷纷布局教育信息化产业,以探寻更好的发展模式。  教育信息化最先是由美国克林顿政府于1993年9月提出来的,其核心是利用信息技术创新教育中的应用作为教育改革的重要途径。美国的这一举动引起世界各国的积极反应,许多国家相继制定了推进本国教育信息化的计划。我国也从1994年开始推进教育信息化建设。  纵观全球教育信息化产业的发展,我
4月20日,在迎来中国接入国际互联网20周年之际,中国互联网协会、中国互联网络信息中心、中国科学院计算机网络信息中心在京举办了“中国全功能接入国际互联网20周年纪念会暨2014年中国4G发展与应用大会”。  据悉,本次大会以“4G开启下一个中国互联网20年”为主题,通过“4G时代的中国机会”及“4G时代的产业创新”两部分对4G进行了全面解读。会上,针对业界广为关注的4G政策,工业和信息化部电信管理
随着当年的那些观点和技术从不可能变成可能,飞行探索、人工智能和虚拟现实这三大时下最为热门的前沿科技话题在互联网 的时代,又给我们带来了哪些新的创想?  一场前沿科技的盛宴?一场如同身临科幻电影场景中的真实?一场聆听全球10位顶尖科学家们布道的讲堂?一场科技大咖对未来趋势的预测?这些都是今年WE大会带给笔者的感受,但又不能完全用这寥寥数语概括。  WE大会是什么?  腾讯的WE大会是BAT主办的科技
第一次接触企业级固态硬盘是在几年前的一次行业会议上,我当时即惊讶于固态硬盘与生俱来的高性能、低延迟等优异特性。那时我就意识到,将企业级固态硬盘的优势应用在企业级存储市场上,将逐渐改变存储领域的发展方向与市场格局,同时也可能改变我所从事工作的内容。从那时起,与很多人一样,我无时无刻不关注闪存在存储领域的发展。  如今,企业级闪存变得越来越成熟,应用深度和广度不断加大,闪存使用中可能涉及的性能、延迟、
经过为期近3个月的技能比拼,近日,由教育部主办的“2014全国职业院校技能竞赛”在天津成功落下帷幕。在这场中国职业教育界的年度盛会中,杭州华三通信技术有限公司(以下简称华三)为赛事提供了全方位的支持与帮助,包括竞赛设备的提供、流程组织、试题开发、赛场布置、宣传采访、技术专家答疑等多个方面。  立足当下  “这不仅是华三企业社会责任的体现,也是华三人才培养计划的一部分。”华三通信全球技术服务部副总裁
在英特尔发布最新的至强E7 v2处理器的同时,许多服务器厂商也闻风而动,纷纷推出支持此处理器的新一代服务器,华为也不例外。不过在华为新一代关键业务服务器的发布会上,除了那些令人兴奋的技术指标以外,华为喊出的x86服务器可以媲美小型机甚至取代小型机的心声更令人印象深刻。  以计算为核心  华为新一代高性能、高可靠多路服务器,包括基于英特尔至强E7-8800 v2处理器的RH8100 V3八路服务器、
人们生活中离不开现金,但现金支付存在很多问题,包括安全性、假币、便利性、卫生条件,以及每个环节的交易处理成本等。特别是在支付金额较大的情况下,使用现金的综合成本急剧提升。现金之后的新一代支付方式支票和银行卡在很大程度上克服了现金的上述缺点,并因此取得了巨大的成功,在一些发达国家拥有较高的使用率。  虽然与现金相比,支票和银行卡更加方便、更加安全、交易处理成本更低,但还存在一些不足:仍有一定的安全风
本报讯 2月27日,中央网络安全和信息化领导小组第一次会议在京召开,中共中央总书记、国家主席、中央军委主席、中央网络安全和信息化领导小组组长习近平发表重要讲话。他强调,网络安全和信息化是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题,要从国际国内大势出发,总体布局,统筹各方,创新发展,努力把我国建设成为网络强国。中共中央政治局常委、中央网络安全和信息化领导小组副组长李克强、刘云山出
云计算的普及推动着越来越多的传统应用向云平台迁移,与此同时,越来越多的企业开始青睐轻量型的SaaS应用,这些变化对企业安全构成了严峻的挑战。因为传统应用安全是基于企业网络有边界这一前提的,其最常见的部署方式就是将安全软件(或设备)部署于企业网络的出入口。然而,云应用推倒了企业网络的围墙,特别是SaaS应用,它使得企业的数据完全暴露在企业网络的安全保护体系之外。  显然,安全领域已经注意到软件部署方
每个人的心里都藏着一个农民的梦,这可能是农耕文明留下的遗传烙印。  北京市顺义区高丽营镇后渠河村是京郊的一个普通村落,130多户人家,基本以务农为主业。尽管离顺义城区只有十几公里,但这个村落依旧保持着农村最古朴的样子。在这个小村子里,有一户特殊的人家,2010年,他们从北京二环里的崇文门举家迁到这里,曾经叱咤IT圈的女强人江宇虹开始了归园田居的惬意生活。  江宇虹的家在后渠河村的中间,从外面看来与