- 1、本文档共27页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
APT攻击检测
APT 攻 击 检 测
技术与观念
演讲人:韩志立
职务:天眼产品经理
日期:2014.09
China Internet Security Conference 2014
2014中国互联网安全大会
目录
APT背景下的新挑战
对抗高级恶意软件
检测内网持续渗透
变革:技术与观念
威胁已经发生变化
过去 现在
攻击者 个人 团体
目的 挑战/声誉 政治/经济
目标 大范围目标 特定目标
工具 已知漏洞/工具 未知漏洞/工具
频率 一次 长久持续
特征 公开 隐秘
典型的攻击过程
1 2 3 4 5 6 7 8 9 10 11
锁 组 构 研 针 部 初 出 建 盗 掩
定 建 建 究 对 署 始 局 立 取 藏
目 队 或 目 检 实 入 连 立 数 踪
标 伍 购 标 测 施 侵 接 足 据 迹
买 测 点 持
工 试 续
具 渗
透
黑客行动主义
网络犯罪
APT攻击
来源:Wikipedia
挑战一:高级恶意软件
54% 的恶意软件,传统AV无法检测
NTT Group 《2014 Global Threat Intelligence Report》
基于签名技术的检测无法应对:
•针对目标攻击无法提前取得样本;
•零日漏洞无法得到利用特征;
•定制工具无法得到攻击特征;
•多态和变形使我们掌
您可能关注的文档
最近下载
- (现行国家建筑标准设计图集)99(03)S203消防水泵接合器安装(含2003年局部修改版).pdf
- 2023年华侨大学公共课《中国近代史纲要》期末试卷A(有答案).docx VIP
- (完整word版)粒子植入管理制度和质量保障措施.doc
- 2023年华侨大学公共课《中国近代史纲要》期末试卷B(有答案).docx VIP
- 220千伏输变电线路跨越110kV线路带电封网跨越施工方案.docx
- 危险源辨识培训重点.ppt
- 人教PEP三年级英语上册Unit1《Making friends part A》课件.pptx VIP
- 飞利浦V60呼吸机操作流程.docx VIP
- 美国大峡谷中文导游手册讲解.pdf
- 数据结构教程(第五版)课后题及答案.docx
文档评论(0)