“负日防御”瓦解“零日攻击”

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zywlaoying
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  长久以来,普遍存在在操作系统和应用程序中的漏洞一直被黑客所利用,以实施网络攻击。如今,黑客甚至已将发现新漏洞并利用其生成攻击代码的时间缩短到24小时以内,以“零日攻击”为主导的网络攻击愈演愈烈。更可怕的是,利用这种攻击模式,黑客不仅能绕过传统的安全防御体系,还构建了大量能高效制造广泛破坏力的恶意网络。
  “零日攻击”被用来构建恶意网络
   近两年来,“零日攻击”一直被视为信息安全技术界的头号公敌,也是目前最棘手的网安全威胁之一。即使目前具有主动防御功能的安全设备也不可能百分之百地防御“零日攻击”。这一方面是由于防御技术还不完善,存在漏报、误报的可能,另一方面黑客也会在编写攻击脚本时通过一些手段逃避安全设备的检测。因此,“零日攻击”的成功率几乎达到100%,而且每次都能造成非常广泛的影响。
   不仅如此,黑客利用“零日漏洞”发起攻击的方法也在改变。在黑色产业链的驱动下,网络攻击的目标变成了盗取数据,而效率太低且影响力较小的直接攻击目标的行为,逐渐被黑客抛弃。当前,主流“零日攻击”的特点表现为:黑客团体先控制住大量存在漏洞的服务器,作为攻击其他网络目标的跳板,通过这些受控服务器形成的恶意网络向真正的目标发动攻击,以便盗取更多的数据。
  Blue Coat刚刚发布的《2012网络安全报告》显示,2011年网络威胁中最重大的变化是利用恶意网络频繁发动网络攻击。这些网络架构更加复杂,影响比任何单个攻击更持久,并且直接导致恶意网站的数量大幅增长240%。该报告预测,2012年,有2/3的网络攻击将源自恶意网络。
  “负日防御”在行动
   被恶意网络放大的“零日攻击”不再仅是一种难以应付的攻击行为,特别是黑客将它与其他网络攻击手段组合,造成的威胁甚至已远远超过了我们的想象。Blue Coat《2012网络安全报告》显示,去年企业网络平均每个月会遭遇5000次以上的网络攻击,搜索引擎中平均每142个搜索结果就会有一个恶意链接。
   借助恶意网络的攻击力,用户“中招”的概率与过去相比大幅增加。但只要安全防御系统还无法识别这些攻击,安全防范措施就等同于无效,用户的损失就会出现。可见,新型的“零日攻击”带来了更难解的攻防课题。对付这样的网络威胁,我们是否应该换个防御思路呢?
   今年的RSA大会上,Blue Coat提出了一种全新的防御理念——“负日防御”,并引起了不小的轰动。这种防御理念主张在网络攻击未发生之前就开始跟踪、监测准备发动攻击的恶意网络的行为,并了解攻击发动的形式,在网络攻击发生的同时对其进行拦截,让使用这类防御技术的用户,不必“先中招,再疗伤”。Blue Coat支撑“负日防御”理念的防御系统被称为WebPulse,它是一个基于云技术,并且能够进行实时分析和评级的服务系统。WebPulse的工作原理是,通过布局在全球各地的数据中心,每日接收到来自全球7500万用户的10亿个网页内容请求。通过对海量请求的自动分析,WebPulse能发现异常流量并将其与已知的恶意网络联系起来,在恶意网络发动攻击前便将其封锁。透过感知技术和分析工具,WebPulse目前每天能封锁大约330万个威胁。
   去年,著名的“调皮鬼攻击”真正发动攻击的时间是10月6日,为了防止病毒厂商把它拦截住,“调皮鬼攻击”持续10天,并不断更换攻击域名和代码。几乎所有被动防御机制都失效了,但使用Blue Coat安全网关的用户却毫发未损。因为“120天之前,Blue Coat就打入到恶意网络中,我们一直在监控它,只是不知道它会攻击谁。当它正式发动攻击时,我们立刻阻断了攻击网络和被攻击网站之间的连接。利用Webpulse,在‘零日攻击’爆发前,我们就可以进行防御。”Blue Coat大中国区产品市场经理申强表示,目前黑客为经营一个恶意网络花费的精力远比攻击最终目标要大得多,主要因为恶意网络的攻击效率高、影响力大、隐蔽性强且可被重复利用。而恶意网络的建立往往需要黑客团体耗费几个月甚至几年时间才能形成,黑客很难轻易将其抛弃。众多案例已经证明,跟踪、分析恶意网络对于瓦解“零日攻击”非常有效。
   利用WebPulse系统,Blue Coat的安全实验室在2011年初首先发现了恶意网络,并在全球跟踪了超过500个主要的恶意网络,洞悉他们的一举一动。一旦攻击发生,WebPulse系统就会立即通知全球所有的Blue Coat安全网关,对其进行拦截。不仅如此,借助WebPulse的分析数据形成的统一报告,企业还能提前发现APT攻击及受感染的终端用户系统,降低数据泄露的风险。
其他文献
本报讯 10月23日,由国防科技大学、中国电子学会电子测量与仪器分会、中国嵌入式系统产业联盟、中国物联网产业协会等单位联合主办和协办的“中国电子传感测量与导航技术发展高峰论坛、2013全国测控、计量、仪器仪表学术年会暨2013年中国嵌入式系统年会” 在长沙召开。中国嵌入式系统产业联盟理事长、中国工程院院士沈昌祥、中国仪器仪表学会常务副理事长吴幼华及相关单位领导和代表100多人出席会议。  沈昌祥以
李跃:4G试验网扩大到10城市  近日,中国移动总裁李跃在股东大会上表示,中国移动将保持冷静,不打价格战。4G建设上,试验将扩大到10个城市。李跃说,中国移动第一季度平均每月每户收入(ARPU)同比下跌3%,中国移动会尽力减慢ARPU下跌速度,发展新业务,以抵消语音业务下滑的影响。资费方面,李跃表示,中国移动反对打价格战,中国移动的策略是保持冷静。未来会提升质量,增加市场占有率。    李开复: 
“如果说第一届论坛还主要是靠主办方召集的话,到了这一届,业内的企业自发参加的意愿更为强烈。”在中国·北京2012国际平板显示产业高峰论坛上,应用材料公司显示事业部中国区客户总经理史小宏对记者如是说。  今年,由中国光学光电子行业协会液晶分会和日经BP社共同主办的中国·北京国际平板显示产业高峰论坛已经是第三次举办了。除了京东方、友达光电、三星、LG Display、华星光电、天马等知名面板企业之外,
1965年,人们是否能够想像到,今天我们会生活在一个信息如此丰富的社会中呢?就在这一年,摩尔定律提出,准确地预言了处理器能力的发展。而处理器能力的发展,又为人们生活的巨变奠定了基础。   今天就是昨天的未来。“在今天这样一个数字的世界中,能以多快的速度为个人和社会创造一个更加美好的未来,是与技术的进步密切相关的。” 在2012英特尔春季IDF上,英特尔公司全球执行副总裁、中国区董事长马宏升的这句话
EMC公司信息安全事业部RSA执行主席亚瑟·科维洛(ArtCoviello)近日在与世界各地客户沟通时深深感到,在其整个职业生涯中,从未见过各公司CEO和董事会成员像今天这样对信息安全话题充满兴趣。2011年,各类安全威胁快速升级,高级持续威胁成为产业关注的焦点,安全技术变革和产业整合逐步走向深入。  安全威胁快速升级   科维洛在为期五周的客户拜访中发现,针对安全问题,客户几乎所有谈话的主题都
秦皇岛燕大正洋电子有限公司(以下简称燕大正洋)建立的“北方云”数据中心坐落于风景优美的旅游度假城市秦皇岛开发区。  秦皇岛环境优良,年平均气温为7℃,非常适合建立数据中心。目前,秦皇岛互联网外线总带宽资源近500G,拥有包括中国联通、中国电信、中国移动、教育网、广电等在内的互联网数据接入线路。秦皇岛开发区距北京仅200余公里,开车仅用一个多小时即可到达,乘坐高铁也十分便利。  2008年,秦皇岛开
不要高估了日本制造业危机为我们创造的机遇,如果在融合创新、转型升级上收效不明显,下一个倒下的"多米诺骨牌"就是我们身边的大企业。  ——本报记者 张建设    在2011财年中,夏普预计净亏损38亿美元;索尼预计亏损29亿美元,已是连续四年亏损;松下更是创下年度亏损之最,预计亏损102亿美元;安全芯片巨头尔必达也于日前申请破产保护……   日本制造业的困局绝非孤立事件,而是全球消费电子制造业“多
7月16日,由趋势科技主办的 第六届“2012大势所趋校园程序大赛”复赛在南京举行。本届程序大赛共有100多支队伍参赛,并首次成为国际赛事,同时在中国和日本举办。  趋势科技在本届大赛的主题设计方面特别强调了应用环节,结合时下流行的SoLoMo(社交化 本地化 移动化)理念,鼓励选手在云计算方面发挥创意,强调程序设计注重产品的技术性,同时兼顾产品的实际应用性和商业模式。  在“2012大势所趋校园
本报讯8月22日,第二届中国移动杯“智慧北京”大赛启动大会在京举行。本次大赛将向社会各界企业征集为社会公众提供信息化、智能化服务的优秀示范应用、优秀解决方案,具体包括基本公共服务、交通信息服务、食品安全信息服务 、旅游文化信息服务、智慧社区、智能家居等方面。大赛将历时三个多月,初选入围的60个项目将获得大赛导师团的封闭辅导,再经过分赛路演、公众评议、综合评审等环节,最终评选出各奖项的优胜者。符合条
“传统的工作方式中,很多工作最后都是内业(工程项目资料档案管理、计划、统计管理及内部文秘管理工作)完成的;而借助天宝公司(Trimble,简称天宝)的新技术,工作人员在外业(实际工程操作)工作现场就可以完成大部分工作。”天宝公司总裁兼CEO柏士文在主为“创新科技,引领未来”的天宝2013年中国区用户大会上说。  11月12~13日,天宝在北京举办2013年中国区用户大会,全面展现了其技术和解决方案