攻击动机更重要

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:yyxgxgxg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在复杂的攻击中,常常可以看到攻击者从一台被入侵机器连到另一台,你可以尝试尽可能地追查下去,但几乎很难追查到关于攻击者的蛛丝马迹。我们真的没办法取得像情报单位那么多关于攻击者的资料。我们可以使用开放的资料库,但这仍然很有限。有时攻击者会犯错,在这时候我们才可能调查出他们是谁,他们针对谁。
  这不是说你该完全忽略谁在攻击你,而是应该更关注他们会做什么。如果有人用脚本小子(Script Kiddie)取得的工具来攻击你,这可能并非严重的威胁。如果有人用新的漏洞和精心设计的恶意软件来攻击你,那就要注意了。
  他们的能力可能也反映了他们的意图。例如,故意破坏(如篡改网站)比较可能是激进黑客主义(Hacktivism)的目标,而非国家级攻击活动。了解你面对的是什么样的对手才可以让你了解他们的动机。但大多数攻击的目标是窃取信息:有时可能是可以马上换钱的金融信息,如支付信息;有时可能是更加敏感的信息,如公司机密。
  并非每次入侵都会造成严重的信息外泄事件来占据各大科技新闻网站的头条。它可能是细水长流型:可能会放置后门程序在你网络内部长达数个月,慢慢地在没人注意的情况下流出信息,这是许多攻击者想要的结果,即来自目标源源不绝的信息。而网络存取能力本身也可能成为一种商品,想象一下出现在网络犯罪地下市场的一则广告信息“一万美元就可以让你进入A公司的网络”。太明目张胆了。
  那么,你该如何防护这一切?针对入侵外泄的侦测是目前最重要的。你不能再假设外围防御能够阻止一切到达你组织的攻击;相反地,你必须假设某种入侵事件最终将会发生,尽可能地准备好侦测这样的入侵外泄行为。
  想要做到这一点,就必须准备好事件回应计划。特别是针对严重而大规模的入侵外泄行为,重要的是要知道该怎么办,获取必要的工具,有合适的人员并提供相应的训练。这样,当重大事件发生时,人们可以根据经过深思熟虑过的计划来作出回应,而非匆忙而慌张地做出反应。
  从防御的角度来看,归因要做,但研究攻击动机更加重要。这决定了攻击者一旦进入你的网络内部后会做什么,这也相对地影响了你该如何建立自己的防御能力。因此,组织最好的防御思路莫过于确认攻击者的动机,然后根据此动机判断入侵最有可能发生的节点以及方式,并拟定针对性的入侵防御方案,对目标进行重点防御。
  建立APT防御机制的前提是你的组织有监控威胁的充足能力,以发现入侵攻击的发生及演变过程。缺乏这一能力的组织可以通过部署亚信安全深度威胁发现平台(Deep Discovery),通过智能的安全管控确认威胁是否发生、判断攻击的本质、评估威胁的影响和范围,进而构建安全联动的防护体系。
其他文献
9月16日-17日,华为云计算大会(HCC 2014)将在上海世博中心拉开帷幕。这是华为成立IT产品线后连续第四年举办云计算大会。随着参会人员的规模逐年扩大,华为云计算大会不仅是华为与合作伙伴、用户深入交流的大会,而且也是云计算行业内的一个权威盛会。  从2012年开始,每年的华为云计算大会都以“精简IT,敏捷商道”为主题,HCC 2014也不例外。不过,每一年的云计算大会,华为对“精简IT,敏捷
本报讯3月9日,11家中国P2P、小微贷行业领军企业签约费埃哲信贷评分决策云平台服务,举行业之力提升中国互联网金融行业的风险管理水平。这是一套基于费埃哲独特审批流程而定制的风险评分和决策系统,使得小微贷机构更细致地了解客户的消费模式,控制信用风险,预防欺诈,且通过云平台无需承担高昂费用。据悉,宜信公司、有利网、搜易贷、合力贷、人人聚财、阳光保险、安润金融、网信理财、信用宝、好贷网等多家企业签约企业
北京日升天信科技股份有限公司(简称日升天信)成立于2000年,注册资金1000万元,现有员工300余人,并于2013年在新三板挂牌上市,是国家级高新技术企业。日升天信是目一家专门从事高端商业楼宇统一通信运营的电信服务商。目前日升天信与国内主流通信运营商建立了全面的合作关系,致力于做好高端商业楼宇的“最后100米”通信服务,成为客户的贴身通信顾问,随叫随到的服务管家。  截止到2015年,日升天信已
越来越多的人在谈论下一代安全,下一代安全决不仅是技术的升级,更是思维方式的转变,是整体的演进。网康执行副总裁左英男借本次网络安全宣传周活动向记者阐述了网康的下一代安全方法论。  在去年10月举办的网康成立十周年庆典上,网康提出与360战略合作共建云管端的立体防御体系,引起业界关注。在本次网络安全宣传周活动中,网康执行副总裁左英男向本报记者详细阐述了其云管端立体防御体系和下一代安全方法论。  众所周
北京乐饮食通科技有限公司(简称乐饮食通)是中关村大数据产业联盟成员。乐饮食通位于中关村西区大数据产业园区,  乐饮食通在大数据领域,特别是在社交娱乐、餐饮数据应用方面拥有良好的口碑和品牌影响力。乐饮食通打造的“数聚酷”服务致力于社区人群提供精准、方便快捷和高效的工作、生活、学习服务。  “数聚酷”主要应用无线端口采取收集并进行分析,提供高价值的精准营销和CRM服务,运用大数据管理公寓、居民社区,通
移动互联网和移动智能终端的广泛使用,给企业信息化带来了机遇也带来了挑战。人们可以随时随地利用移动技术获取信息,  同样,企业也可以利用移动技术随时随地获取数据并进行分析,从而使企业可以快速决策。从这个意义上说,传统的BI拥抱移动技术已经成为大势所趋。  北京先进数通信息技术股份公司(下文简称先进数通)推出的可视化数据分析管理平台先进数通ADTmbi就是这样一款产品。面对移动技术的快速发展,先进数通
几个月前,笔者的一位开发者朋友向笔者谈起过他做的一款简单应用。那是一款专门帮助人们减肥的App,里面的功能很简单,比如会提供一些与营养均衡有关的知识、帮助用户记录全天饮食的记事本、能够与电子秤相适配的身体健康参数显示仪。他在向我介绍这个应用的时候神情是愉快的,但是当我问他如何用这个应用赚钱时,他却面露难色。他告诉我,在国外这样的应用是需要与公众服务对接才能获得收益的,但目前在国内这种条件还不具备。
与众多电子展不同的是,香港电子产品展不仅强调产品的新、奇、特,更强调与买家之间的沟通,香港电子产品展不仅是厂商展示产品的平台,更是全球各地买家找寻新商机的好去处。  近日,由香港贸易发展局举办的第35届香港秋季电子产品展在香港会议展览中心闭幕。“秋电展、组件和生产技术展云集了全球27个国家和地区超过4100家参展商参与,是全球规模最大的电子产品商贸平台,不但是电子产品业界的年度采购盛事,同时是一览
6月25日,一场别开生面的新产品发布会在Polycom公司北京办公室举行。眼看发布会就要正式开始了,可是发布会的主角Polycom大中华区总经理李钢还没有到。难道又是因为交通堵塞?突然,李钢的图像出现在会议室正前方的显示屏上。他举着手机微笑着与参加发布会的嘉宾打招呼。原来,他想用这样一种独特的见面方式来阐述Polycom即将发布的“随视随地 视讯无阻”的全新理念。在网络连接不再是障碍,视频会议逐渐
有人会有这样的疑问:云计算让IT变得更简单了,还是更复杂了?其实,站在不同的角度,这个问题有不同的答案。  云计算的本质就是要屏蔽IT的复杂性,将IT资源以服务的方式交付给用户。对于终端用户而言,云计算显然让IT变得更简单,而对于底层的IT基础架构而言呢?它能否也会变得更简单呢?  近日,杭州华三通信技术有限公司(简称华三通信)推出了全新的UIS(Unified Infrastructure Sy