- 1、本文档共41页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
高级威胁的挑战与治理-huaweienterprise
高级威胁的挑战不治理
蒋世琪,趋势科技资深产品经理
案例一:全球最大的劢态密码锁公司研发数据外泄
案例二:韩国多家企业业务中断
• 时间:2013年3月20 日下午2时
• 韩国多家媒体不金融机构约48,700台计算机不服务
器无法使用
媒体 银行
韩国广播公司(KBS) 新韩银行
韩国文化广播公司(MBC) 农协银行
韩联社新闻台(YTN) 济州银行
• 影响:
– 业务运行中断
– 受感染机器上的数据无法回复
这些都只是冰山一角…
还有许多攻击事件隐藏在水面之下还有许多攻击事件隐藏在水面之下
针对性攻击
高级持续性威胁
零日攻击
多形态攻击
国家互联网应急中心的关注
来源:CNCERT 2012年我国互联网网络安全态势综述
来自Gartner 的建议
• 始终跟上威胁的发展变化
• 建构多层次防御体系
• 改迚事件响应功能
来自Gartner 的建议
• 始终跟上威胁的发展变化
• 建构多层次防御体系
• 改迚事件响应功能
RSA攻击事件
RSA攻击事件:由一封以假乱真的邮件开始
Excel文档
RSA攻击事件:由一封以假乱真的邮件开始
Adobe FlashAdobe Flash 零日漏洞零日漏洞 (CVE2011(CVE2011--0609)0609)
Excel File Attachment
RSA攻击事件过程
根据Uni Rivner的
调查,这起造成
RSA史上最重大损
这个Excel文档包含
害的源头,是2封 该员工计算机植入 入侵开发用服务器,
一个当时还没有发
锁定RSA公司内两 后门后,被远程遥 加密并压缩机密数
现、也还没有被修
小群员工的网络钓 控在内部做探测取 据用FTP传到远程主
补的Adobe Flash
鱼邮件。标题写着 得更高管理者权限 机,清除入侵痕迹
零日漏洞
「2011年招募计
划」,也夹带一个
附加文档
320韩国攻击事件:伪装成银行通知的邮件
恶意附件,文件名为
“信用卡交易记录”
伪装伪装的三月份信用卡账单通知三月份信用卡账单通知
受害企业
320 Unix/Linux服务器区
韩国攻击事 攻击者 带有恶意附件的 植入木马
件过程 社交工程邮件 程序
您可能关注的文档
- 目录 - 张北县.doc
- 基于bp 神经网络的对虾病害防治专家系统.pdf
- u8v100产品培训—库存管理.pdf
- 移动端产品安全 - 51testing.pdf
- 摩天大楼机遇无限铁素体不锈钢4622风头正劲更多精彩 - outokumpu.pdf
- 借助物联网实现口腔高值耗材精细化管理 - 中国数字医学.pdf
- 大考中心兴趣量表.pdf
- 浙西大铜坑斑岩型钨钼矿床成岩成矿年代学 - 地球科学.pdf
- 关于论刑民冲突之宪法调适.docx
- 法律法规法律知识竞赛题.docx
- 案例单元1test pack l4aou测试包.pdf
- 课程记录文化课基本语词汇城市简介五个关键项目测验结束12audio ccejv s1ljpod.pdf
- 文稿教程上午1018crohns disease3.pdf
- 网络linux实训八组施能森实训志.pdf
- university of chicago lee weighted variance swap芝加哥李加权方差互换.pdf
- angiopoietin signaling血管生成素信号.pdf
- 地面煤场喷浆安全技术措施方案.docx
- (创新管理)人才培养模式创新实验区.docx
- 亮光尖头合页项目投资规划报告.docx
- 评定个人述职报告范文[教师评职称述职报告范文8篇] .pdf
文档评论(0)