国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何拿下那些并未使用惡意軟件攻擊的網絡罪犯

譯文
安全 黑客攻防
很多技藝高超的黑客會選擇繞過惡意軟件,而使用其它常規管理工具。為了檢測出這類隱藏極深的犯罪分子,我們需要對網絡中的異常活動進行全面監控。

【51CTO.com快譯】很多技藝高超的黑客會選擇繞過惡意軟件,而使用其它常規管理工具。為了檢測出這類隱藏極深的犯罪分子,我們需要對網絡中的異常活動進行全面監控。

[[149396]]

如今網絡犯罪領域已經在實施模式方面出現了巨大轉變。在各類規模最大且復雜程度最高的攻擊活動中,惡意軟件已經較少被用到。

相反,惡意入侵者們更傾向于使用內置于各類操作系統當中的合法工具來實現自己的邪惡意圖。這些合法工具,包括遠程管理工具以及腳本引擎,相較于用途單一的惡意軟件往往更難被我們檢測到。

但這絕不算什么新鮮事物。早在計算技術發展的早期階段,合法工具就已經成為實現黑客活動的常見手段。計算機病毒與木馬程序直到上世紀八十年代末才開始出現,而在此之前,它們更多只是一種令人討厭的事物——還算不上真正的安全威脅。

而即使是在惡意軟件的全盛時期,此類代碼以及其它惡意工具也主要被用于突破防御體系,例如竊取登錄憑證、猜測密碼內容、破解密碼哈希值或者安裝后門及遠程訪問程序等。一旦惡意人士進入到內部環境,他們通常會立刻轉而使用常規管理工具,例如遠程桌面,來實現自身在不同計算機之間的往來遷移。

時至今日,管理員及其安全軟件儲備已經非常強大,足以檢測出各類惡意程序。沒錯。殺毒軟件在應對全新惡意代碼時幾乎毫無作用——但別急,只要稍過一段時間,它們就能夠揪出這些常見攻擊工具了。另外,防御者們也已經成功利用應用程序控制(例如白名單)程序來防止計算設備被安裝上未經驗證的軟件。

更為隱蔽的攻擊手段

攻擊者們已經意識到,他們完全可以利用各類合法工具及腳本命令來實現惡意活動,而不再需要大量惡意軟件作為輔助。

在多數情況下,“惡意軟件”的表現其實并不可怕,往往只是利用合法遠程管理工具向家中撥打電話以申請登錄。舉例來說,大家能夠找到完整的PowerShell攻擊工具包,而網絡犯罪組織在使用這類資源方面顯然極有心得。

就目前來講,大多數攻擊者已經能夠在不涉及惡意工具的前提下完成其需要實現的每項任務。他們熟知那些少為人知、鮮有使用但卻極為強大的程序。他們了解該工具的每一項功能以及每一條語法命令行參數,這能夠讓他們得以悄無聲息地加以運用。總而言之,很多技術人員甚至應該直接把工資卡交給這幫壞蛋:因為他們的管理工具使用水平要比大多數管理員更加出色。

檢測惡意行為

當惡意人士使用的完全屬于合法工具時,大家該如何檢測出這類惡意活動?答案是追蹤異常行為。

簡單來講,異常行為是指那些超出正常范圍或者預期區間的行為。這顯然帶來了新的問題,也就是我們必須首先了解正常范圍在哪里;而制定這類基準可能是防御工作當中難度最高的部分。

首先我們應當著重保護企業當中最為重要的資源以及與此類資源相連通的連接。收集來自較長時間周期的行為基準——至少應該為幾周,最好能達到幾個月。而后通過定義閾值來表示需要進行調查的可疑活動。

有時候閾值可以被設定為1——這代表著出現一次即代表可疑。最典型的例子就是某位域管理員接入到了某臺特定服務器,而事實上其應該永遠只接入到域控制器。再舉兩個例子:使用了公司幾乎從不使用的遠程連接方法或者運行了某個極少被使用的合法可執行文件。

而在更多情況下,警報會在“特定閾值”被超出時觸發。這方面的典型例子就是大量錯誤的密碼輸入嘗試。在企業當中每天都會有用戶輸入錯誤的密碼以及PIN碼內容——在某些企業中,這類情況每天甚至會出現成千上萬次,但這些都屬于合法狀況。要解決這個問題,技巧在于找出哪個時間段內集中出現了大量錯誤的密碼輸入嘗試,且其頻度超過了正常情況。一般來講,我們可以為高權限賬戶或者關鍵性資產設定較少的嘗試次數閾值。

總體來講,異常行為應當被定義為由不明原因引起的狀況或者變化,具體包括:

◆位置

◆事件

◆時間

◆時長

◆來源

◆模式

我已經列舉了以上這些例子,但大家也可以把以下異常狀況添加到自己的清單當中:

◆來自用戶賬戶及計算機的、正常來講不應存在的未認證連接。

◆不合常理的活動時間(例如在對應員工已經下班回家且不可能進行遠程登錄的時段,利用其賬戶進行輸入或者執行不合常理的操作)。

◆在多個不同位置利用同一賬戶進行多次連接。

◆不合常理的發起位置或者目標位置。

◆不合常理的網絡連接路徑(例如服務器到服務器、服務器到客戶端、客戶端到客戶端以及客戶端到服務器等等)。

◆超出正常范圍的傳輸帶寬占用或者文件訪問活動。

◆使用訪問頻率極低的管理員程序

◆禁用殺毒檢測軟件。

◆不合常理的重置或者重啟。

◆不合常理的活動中止狀況。

◆大量數據被傳輸至國外位置。

◆不合常理的夜間數據傳輸活動。

◆不合常理的本地關鍵性文件內容修改操作。

◆不合常理的SSL/TLS連接。

◆不合常理的文件包歸檔或加密操作。

除了設定閾值與警報之外,另一大重點在于記錄命令行與腳本——包括腳本中的每一行內容。目前微軟Windows系統已經通過內置事件監控機制實現了這項功能,但在非Windows系統上我們則需要進行修改或者采用第三方工具。

另一種理想的檢測手段是使用“蜜罐”技術。每家企業都應當在內部環境中設置一套偽造系統。由于該系統并非真正的業務環境,因此合法員工或者系統(在經過廣播與正常連接過濾之后)應該不會嘗試接入。而一次不合常理的連接就意味著我們的環境面臨著潛在威脅。

實現自動化監控

大家需要盡可能多地使用自動化異常檢測手段。每一個異常事件都應當得到妥善調查,并被確切定性為惡意活動或者排除為正常行為。當然,剛開始進行檢測時肯定會出現大量虛假警報。不用擔心,只要對檢測及警報進行細心調整,并在虛假警報過濾出去,觸發的準確率將會不斷提高。

發生在工作站以及服務器上的警報也應當被發送至用戶及其主管處進行審查。最重要的就是將不合常理的行為發送至對應員工的主管處,這也正是追蹤內部員工非法活動的最佳處理方式。

利用合法工具進行的異常活動確實很難被我們追蹤到,不過需要注意的是,單憑惡意軟件檢測工具本身就能保障安全的好日子已經一去不復返。如今很多企業在吸取這一教訓的過程中付出了慘重的代價,希望大家能夠以更為積極的心態了解新型威脅并建立起相應的防御措施。

英文:Catch attackers even when they don't use malware

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2011-08-23 13:45:46

2020-03-03 09:42:58

惡意軟件網絡罪犯病毒

2024-04-15 09:07:07

2021-10-25 06:01:36

惡意軟件攻擊黑客

2019-03-26 09:11:32

無文件惡意軟件

2015-12-25 10:31:47

惡意軟件

2024-11-26 08:32:34

2013-11-14 09:18:50

2016-04-06 16:38:39

2014-01-15 10:32:56

2021-11-18 14:01:25

網絡安全數據技術

2022-05-05 09:04:33

惡意軟件黑客

2019-12-20 16:34:32

網絡安全軟件電腦

2021-05-31 10:23:10

惡意軟件攻擊網絡安全

2015-05-04 10:24:01

2017-03-24 15:08:52

2023-02-17 10:57:17

2022-03-18 14:24:07

沙盒人工智能惡意軟件

2023-11-24 11:20:20

2012-12-10 09:49:28

點贊
收藏

51CTO技術棧公眾號

av高清不卡在线| 青青久久精品| 激情亚洲网站| 欧美一级二级视频| 一区二区三区美女| 男人的天堂avav| 激情福利在线| 久久理论电影网| 91精品啪在线观看麻豆免费| 国产一区一一区高清不卡| 亚洲伊人色欲综合网| 欧美lavv| 欧美日韩在线观看视频小说| 色婷婷成人综合| 欧美xxxxxxxxx| 亚洲女同中文字幕| 欧美激情亚洲精品| 久久69成人| 在线精品视频在线观看高清| 57pao成人国产永久免费| 亚洲国产视频二区| 色综合久久久久久中文网| 国产一区二区三区免费观看在线| 中文字幕在线精品| 国产精品视频首页| 欧美丰满片xxx777| 精品欧美午夜寂寞影院| 91av国产在线| 国产中文字幕在线| 日本电影亚洲天堂一区| 美国成人毛片| 欧美一区二区三区白人| www中文字幕在线观看| 亚洲美女网站| 日本在线播放一区| 国内成人免费视频| 国产精品久久久久久久9999| 麻豆网在线观看| 欧美一级夜夜爽| 激情黄产视频在线免费观看| 日韩天堂在线视频| 福利在线观看| 日韩免费成人网| 在线观看的毛片| 亚洲三级在线观看| 在线看视频不卡| 99久久亚洲一区二区三区青草| 黑人糟蹋人妻hd中文字幕| 成人欧美一区二区三区黑人麻豆 | 国产91porn| 久久久久久综合| jizz欧美大全| 精品一区二区三区香蕉蜜桃 | 日韩欧美天堂| 99久久综合狠狠综合久久止| 奇米影视7777精品一区二区| 国产成人久久婷婷精品流白浆| 一区二区三区在线观看国产| 日本www在线| 久热在线中文字幕色999舞| 成人激情开心网| 欧美中日韩免费视频| 91蜜桃婷婷狠狠久久综合9色| 中文字幕在线观看| 国产一区二区三区日韩欧美| 国产在线视频福利| 日韩精品久久久久| 成人高潮成人免费观看| 亚洲国产精品大全| 色综合www| 亚洲一区二区高清视频| 国产精品久久一级| 50度灰在线| 欧美在线一区二区| 成人免费毛片嘿嘿连载视频…| 国产精品99久久久久久白浆小说 | 男女激情网站| 亚洲高清中文字幕| 日韩免费中文字幕| 国内精品伊人| 国产欧美最新羞羞视频在线观看| 麻豆一区二区三| 最色在线观看| 中文字幕九色91在线| 午夜亚洲福利| 久久999免费视频| 亚洲国产一区二区三区高清| 亚洲天堂2018av| 亚洲视频第一页| 国产一区二区三区久久久久久久久| 国产成人无码av在线播放dvd| 成人丝袜高跟foot| 1区2区3区在线观看| 久久久伊人日本| 国产69精品久久777的优势| 免费在线观看av| 成人啪啪免费看| 久久久国产午夜精品| 免费看av不卡| 亚洲国产日韩美| 欧美精品一卡两卡| 免费av网站在线看| 国产免费亚洲高清| 久久精品视频在线看| 免费午夜视频在线观看| 日韩视频免费观看高清完整版 | 在线日韩视频| 91破解版在线看| 亚洲妇女屁股眼交7| 精品国产欧美日韩一区二区三区| 国产精品久久久对白| 亚洲高清在线| 李宗瑞系列合集久久| 欧美日韩在线看| 成人h动漫精品一区二区器材| 国产av第一区| 国产**成人网毛片九色| 国产午夜精品久久久久免费视| 国产精品久久久久77777| 欧美国产日韩亚洲一区| 日日噜噜夜夜狠狠视频| 大胆人体色综合| 国产精品99久久久久久宅男| 福利在线导航136| 午夜视频久久久| 日韩一级片网站| 亚洲欧美综合精品久久成人| 四虎成人av| 91沈先生在线观看| 亚洲欧洲美洲综合色网| 亚洲一区二区三区四区电影 | 久久精品国产v日韩v亚洲| 国产一区二区三区四区在线观看| 日本天码aⅴ片在线电影网站| 国产欧美一区二区视频| 美女网站久久| 在线看三级电影| 青青草成人网| 日韩欧美一二三区| 一区二区国产精品| 久久久久久久久免费视频| 色一情一乱一伦一区二区三区| 日韩欧亚中文在线| 天天爽夜夜爽一区二区三区| 色在人av网站天堂精品| 国产视频在线观看一区二区三区| 高清不卡一区| 成人免费视频77777| 国产精品欧美一区二区| 国产1区在线| 日韩欧美在线一区| 国产精品久久久久蜜臀| 中文字幕在线免费观看| 色综合久久天天| 欧美fxxxxxx另类| 亚洲成人三级| 午夜午夜精品一区二区三区文| 亚洲国产天堂久久综合| 成人一区二区在线观看| 成人免费直播在线| 91在线网站| 久久66热这里只有精品| 一本久久知道综合久久| www免费视频观看在线| 国产精品伦理一区二区| 久久99国内| 国产又粗又长又爽视频| 久久精品美女视频网站| 亚洲色图欧洲色图| 日韩视频二区| 成人高清一区| 国产精品久久久久久久免费大片| 91麻豆精品国产91久久久更新时间| 欧美特黄不卡| 无夜福利视频观看| 精品日韩美女| 久久精品99无色码中文字幕| 亚洲女同一区二区| 亚洲一级在线| 日韩经典一区| 在线观看视频色潮| 亚洲第一导航| 亚洲3p在线观看| 欧美中文字幕一区| 国产成人免费在线观看| 精品亚洲成人| h片精品在线观看| 国产精品三级a三级三级午夜| 久久亚洲免费| 欧美精品亚州精品| 欧美日韩精品电影| 久久综合色天天久久综合图片| **女人18毛片一区二区| 日韩欧美精品电影| 久久久久久艹| 欧美xxxx14xxxxx性爽| 欧美日韩国产免费| 国产精品国产三级国产aⅴ中文| 成人av集中营| 青青草观看免费视频在线|