APP下载

360私有云安全系统应对企业APT攻击

消息来源:baojiabao.com 作者: 发布时间:2024-05-13

报价宝综合消息360私有云安全系统应对企业APT攻击

  现在最受关注的企业安全威胁莫过于APT高级持续性威胁了,它可以精确地选择攻击目标进行持续性的攻击,攻击的成功率和隐蔽性达到了前所未有的高度。尤其是信息化程度较高的一些大型企业,受到APT攻击的可能性更大。那么企业怎样才能在APT攻击中幸免于难,甚至做到事后有据可查呢?360安全专家建议企业使用360私有云安全系统,可有效抵御APT攻击。

  什么是APT?:

  APT即高级持续性威胁,是黑客以窃取核心资料为目的,针对目标所发动的网络攻击和侵袭行为,是一种蓄谋已久的“恶意商业间谍威胁”。这种行为往往经过长期的经营与策划,并具备高度的隐蔽性,会针对特定对象进行长期、有计划、有组织的数据窃取。现在,APT正在通过一切方式,绕过基于代码的传统安全方案(例如防病毒软件、防火墙、IPS等),并更长时间地潜伏在系统中,让传统防御体系难以侦测。

  APT攻击原理:

  要抵御或者找出潜伏在企业内部的APT,首先要了解APT入侵的入口和手段。APT一般会首先使用社会工程学,对目标企业和有权限的员工进行观察和研究,进而找到企业和员工在安全方面的弱点,然后再采用各种欺骗手段进行入侵,如图1所示。

 

图1: APT攻击思路
2019-03-06 07:59:00

相关文章