成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型威脅檢測技術

安全 黑客攻防
隨著APT攻擊從2009年開始被美國重視以來,國際安全廠商逐步提出了一些新的檢測技術并用于產品中,并且取得了良好的效果,這些技術逐步被重視,開始引領起下一代檢測技術的變革。

隨著APT攻擊從2009年開始被美國重視以來,國際安全廠商逐步提出了一些新的檢測技術并用于產品中,并且取得了良好的效果,這些技術逐步被重視,開始引領起下一代檢測技術的變革。主要有:

虛擬執行分析檢測

通過在虛擬機上執行檢測對抗,基于運行行為來判定攻擊。這種檢測技術原理和主動防御類似,但由于不影響用戶使用,可以最更深更強的檢測以及防止繞過和在虛擬機下層進行檢測。另外可疑性可以由對安全研究更深入的人員進行專業判定和驗證。國外多家廠商APT檢測的產品主要使用該技術。

內容無簽名算法檢測

針對內容深度分析發現可疑特征,再配合虛擬執行分析檢測。該技術需要對各種內容格式進行深入研究,并分析攻擊者負載內容的原理性特征。該技術可以幫助快速過濾檢測樣本降低虛擬執行分析檢測的性能壓力,同時虛擬執行分析檢測容易被對抗,而攻擊原理性特征比較難繞過。國外幾個最先進的APT檢測廠商檢測的產品里部分使用了該技術。

新的檢測技術面臨的問題

事實求是的說,新的威脅檢測技術產品使用后,再以前難以檢測的APT攻擊上,取得了比較明顯的效果,但應該看到:這些效果是在攻擊者還不知道該類產品和相關技術原理或取得的,而隨著這些APT攻擊檢測技術的日益走向前臺,攻擊者也清楚了對抗者的存在和對抗技術的原理,之后的對抗必然產生,而且現有的檢測技術在對抗上面,并不占有優勢,下面是一些可能APT對抗的手段分析:

◆邏輯執行對抗:攻擊者可以使用如觸發時間邏輯,觸發條件邏輯,檢測虛擬機環境等多種手段來對抗虛擬執行分析檢測。

◆云惡意對抗:攻擊者植入的是無惡意行為的代碼,通過檢測方難以知道的服務器端動態條件,選擇性的下載惡意代碼來執行以逃過檢測。

結論

APT攻擊的檢測與對抗,只是剛剛開始,還有很多很長的路需要走,這需要專業的研究和產品團隊,長期投入并研究攻擊者的手段并不斷改進新的檢測技術和方法,同時提供更加體系化的檢測架構,才能對抗APT攻擊帶來的挑戰。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2013-07-27 16:44:19

2015-03-31 09:23:55

2010-10-19 16:20:40

2025-04-16 08:35:00

2009-06-17 10:05:58

2019-08-26 00:14:43

2010-09-30 16:06:00

2013-07-27 17:23:49

2023-06-27 12:23:35

2014-01-03 09:15:57

2022-05-10 11:23:56

漏洞補洞過程入侵檢測

2022-06-03 10:09:32

威脅檢測軟件

2022-11-25 09:00:00

云計算云原生容器

2010-08-18 15:07:35

2023-11-13 12:37:07

2022-06-09 10:12:01

網絡安全人工智能威脅監測

2012-08-29 07:54:11

2025-04-15 07:44:28

2020-01-31 22:43:15

網絡安全安全威脅攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品综合视频 | 午夜成人在线视频 | 羞羞的视频免费在线观看 | 91久久精品国产免费一区 | 午夜看片| 国产视频久久久久 | 视频一区在线 | 亚洲综合色网 | 欧美精 | 成年免费大片黄在线观看岛国 | 日韩一区二区三区四区五区 | 91在线视频观看 | 日日夜夜天天综合 | 欧美久久一区 | 成人免费福利视频 | 久久精品久久精品 | 国产一区二区成人 | 伊人久久在线观看 | 色男人的天堂 | 国产欧美视频一区二区三区 | 这里精品 | 日韩高清不卡 | 欧美精品久久久久 | 日日操日日干 | 亚洲中国字幕 | 狠狠躁躁夜夜躁波多野结依 | 色综合天天天天做夜夜夜夜做 | 九九热视频这里只有精品 | 日本成人免费网站 | 免费视频99| 免费国产黄网站在线观看视频 | 欧美日韩精品中文字幕 | 国产日韩精品在线 | 久操av在线| 看a网站| 国产综合久久 | 亚洲色图婷婷 | www.男人天堂.com | av在线播放网站 | 色狠狠桃花综合 | www日本在线播放 |