专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

360私有云安全系统助力企业级APT防护
2013-05-14 09:33:02 来源:西部e网 作者:【
关键词:APT 安全系统 钓鱼网站
 
现在最受关注的企业安全威胁莫过于APT高级持续性威胁了,它可以精确地选择攻击目标进行持续性的攻击,攻击的成功率和隐蔽性达到了前所未有的高度。

  现在最受关注的企业安全威胁莫过于APT高级持续性威胁了,它可以精确地选择攻击目标进行持续性的攻击,攻击的成功率和隐蔽性达到了前所未有的高度。尤其是信息化程度较高的一些大型企业,受到APT攻击的可能性更大。那么企业怎样才能在APT攻击中幸免于难,甚至做到事后有据可查呢?360安全专家建议企业使用360私有云安全系统,可有效抵御APT攻击。

  什么是APT?

  APT即高级持续性威胁,是黑客以窃取核心资料为目的,针对目标所发动的网络攻击和侵袭行为,是一种蓄谋已久的“恶意商业间谍威胁”。这种行为往往经过长期的经营与策划,并具备高度的隐蔽性,会针对特定对象进行长期、有计划、有组织的数据窃取。现在,APT正在通过一切方式,绕过基于代码的传统安全方案(例如防病毒软件、防火墙、IPS等),并更长时间地潜伏在系统中,让传统防御体系难以侦测。

  APT攻击原理:

  要抵御或者找出潜伏在企业内部的APT,首先要了解APT入侵的入口和手段。APT一般会首先使用社会工程学,对目标企业和有权限的员工进行观察和研究,进而找到企业和员工在安全方面的弱点,然后再采用各种欺骗手段进行入侵,如图1所示。

图1: APT攻击思路

  APT攻击通常会采用以下几种方式进行:

  1.发送目标针对性很强的钓鱼邮件,诱导用户点击有问题的链接或文档,或诱导用户安装包含恶意代码的软件。

  2.扫描目标对外暴露的服务,利用0day漏洞或新发布补丁的漏洞发起攻击。

  3.使用精准的密码库或彩虹表,对目标的身份认证系统进行针对性攻击。

  360私有云安全系统有效抵御企业APT:

  360安全专家建议企业使用360私有云安全系统,对企业进行立体防护,从APT攻击可能利用的各个入口进行全线防御,可有效抵御APT攻击。如图2所示。


图2 360私有云安全系统发现威胁

   360私有云安全系统在APT立体防护方面可以做到以下几点:

  1.通过360私有云的安全策略和文件白名单技术构造企业专属的云端安全系统,结合360云盘积累的数十亿文件安全性数据,实现对全网文件的云查询、云审计和云鉴定,帮助企业抵御和发现APT攻击。

  2.对于重要计算机,可以采用最安全的策略,即除指定文件外,其他所有文件都不能运行,杜绝机密信息被泄露的可能。

  3.遇到360私有云无法识别的文件,它也可以提供详细的文件动态行为分析报告,帮助企业识别出潜在的威胁。

  除此之外,360私有云还可以帮助企业全方位地保护网站,让网站能够轻松实现防跨站、防注入、防篡改、防挂马、防黑客攻击,还能通过网址安全性鉴定和网站黑白名单技术,有效抵御使用钓鱼网站作为跳板的入侵。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇新一代广域网为优化安全提供解决..
下一篇防火墙屏障的网络防范技术探究解..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259

《合作通告》

本站因快速发展需要,有共赢合作、战略创投意向的个人或机构,请联系咨询:
(电话)010-69397252、13911442656(v)
(邮箱)503927495@qq.com
我知道了