- 1、本文档共97页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
必威体育精装版网络安全威胁对金融体系的影响及应对方案北京科能腾达信息技术股份有限公司目录目 录当前网络安全现状必威体育精装版网络安全威胁解析高级逃避技术介绍及其危害CNGate反高级逃避技术介绍金融体系客户案例CNGate公司简介目 录当前网络安全现状当前网络安全现状--漏洞越来越多数据来源:国家信息安全漏洞共享平台每天平均都有新的漏洞被发现当前网络安全现状--漏洞没有补丁或没有及时打补丁当前网络安全现状--排名前十的关键漏洞没有PATCH厂商IBM-X-Force-Vulnerability-ThreatsIBM漏洞分析小组的报告,很多系统其实是存在一些漏洞但是厂家短时间内没有任何解决方案如何解决?安装补丁?Your computer may freeze or restart to a black screen that has a 0xc0000034 error message after you install Windows 7 Service Pack 12022.04 用户更新某厂商的防病毒补丁后出现大量机器被锁住无法登陆现象,厂商紧急发布新的 补丁。 2022.01 Conflicker 蠕虫病毒爆发受感染的服务器达到几百万台,因为许多公司的Windows 服务器没有安装早在 2022年10月发布的补丁Administrators do not install patches ! Because Important server can crash!We need up to 30 days to install patches for our 113 Servers !!!! (US Air Force )各个厂商提供虚拟补丁Virtual patchIPS just recognize attack and close malicious connections for vulnerable services 目 录必威体育精装版网络安全威胁解析必威体育精装版网络安全威胁是什么?近几年数据泄露事件统计DataLossDB.org Incidents Over Time来自于全球专业性数据泄漏事件分析网站: http :///statistics目 录高级逃避技术介绍及测试高级逃避技术介绍及测试什么是“逃避技术”?什么是“高级逃避技术”?“高级逃避技术”是如何实现的?为什么大多数安全产品无法检测并防护“高级逃避技术”?“高级逃避技术”的应对策略及防范建议“高级逃避技术”测试方法什么是逃避技术?一种通过伪装和/或修饰网络攻击以躲避信息安全系统的检测和阻止的手段利用逃避技术,高级黑客 和 怀有恶意的的网络犯罪分子可以对具有漏洞的系统进行悄无声息的 攻击,破坏目标系统或者获取重要数据信息。目前的安全系统对这些逃避技术束手无策,就像隐形战斗机可在雷达和其它防御系统检测不到的情况下发起攻击。通常IDS/IPS工作模型会分为3个层次信息资源层(Information Source)分析层(Analysis)响应层(Response)逃避技术的发现1990 年逃避攻击技术出现1997-1998年才出现了有真正文字记载的逃避攻击技术,这种技术可以避开网络入侵检测系统 的检测 参考: Insertion, Evasion, and Denial of Service: Eluding Network Intrusion Detection-- January, 1998逃避技术是一种通过伪装和/或修改网络攻击以逃避信息安全系统的检测和阻止的手段。逃避技术最大的危害是可以携带恶意攻击软件和病毒避开信息安全系统的检测进入到信息系统内部。但是安全系统不会存在任何拦截和告警信息。逃避技术的发展历程字符串混淆 ( Obfuscation )通过伪装和/或修饰网络攻击以躲避信息安全系统的检测和阻止的手段;利用协议中不常用的属性,伪装攻击流量躲避安全系统检测。碎片 ( Fragmentation )逃避手段协议违规 ( Protocol violations )逃避技术字符串混淆混淆攻击有效载荷-Obfuscating attack payload 通过不同编码编译攻击的有效载荷,目标系统能够解码但是IPS/IDS无法解码这些编译过的有效载荷,例如:使用Unicode来编译攻击包,但是IDS/IPS无法识别,可是IIS WEB SERVER 可以解码,遭受攻击MSRPC Big-endian encoding Overlapping Fragments数据包分段重叠技术是通过修改数据包的 TCP序列号来实现重叠,例如第一个数据包90个字节,第二个数据包序列号是从第80个字节开始的,当目标系统重组TCP流的时候就需要决定如何去处理8个字节重叠。 这就需要IPS/IDS
您可能关注的文档
- 质量观摩工程照片怡安花园号商住楼及会所工程.pptx
- 质量管理体系内审员培训(标准部分)(马).pptx
- 质量控制与管理.pptx
- 质量工程师可靠性基础知识培训.pptx
- 质量总监年终述职.pptx
- 质量安全与标准化.pptx
- 质量工程师中级知识质量管理体系(ppt ).pptx
- 质量守恒定律_.pptx
- 质量工程师 抽样检验.pptx
- 质量培训品质管理培训.pptx
- 甘肃省白银市会宁县第一中学2025届高三3月份第一次模拟考试化学试卷含解析.doc
- 2025届吉林市第一中学高考考前模拟生物试题含解析.doc
- 四川省三台县芦溪中学2025届高三下第一次测试生物试题含解析.doc
- 2025届江苏省启东市吕四中学高三适应性调研考试历史试题含解析.doc
- 浙江省宁波市十校2025届高三二诊模拟考试历史试卷含解析.doc
- 甘肃省甘南2025届高考生物必刷试卷含解析.doc
- 河北省石家庄市一中、唐山一中等“五个一”名校2025届高考历史四模试卷含解析.doc
- 江西省南昌市进贤一中2025届高考生物考前最后一卷预测卷含解析.doc
- 甘肃省白银市会宁县第四中学2025届高三第二次模拟考试历史试卷含解析.doc
- 宁夏银川市宁夏大学附属中学2025届高考化学押题试卷含解析.doc
文档评论(0)