999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

解密沙盒技術威脅防御應用

2015-12-08 05:28:53吳俊
計算機與網(wǎng)絡 2015年23期
關鍵詞:環(huán)境檢測

■吳俊

解密沙盒技術威脅防御應用

■吳俊

在計算機領域,沙盒這一概念很早就用以表示一個能夠讓惡意代碼運行其中的安全隔離環(huán)境,方便研究人員對惡意代碼進行分析。同樣的概念現(xiàn)在被網(wǎng)絡安全設備用于執(zhí)行和檢查網(wǎng)絡信息流,發(fā)現(xiàn)那些躲過了傳統(tǒng)安全措施的惡意代碼。

由于能夠虛擬仿真整個操作系統(tǒng),沙盒便可安全地執(zhí)行可疑代碼,以便觀察其所作所為。包括文檔/磁盤操作、網(wǎng)絡連接、注冊/系統(tǒng)配置修改等等在內(nèi)的惡意行為因此暴露無遺,從而消除威脅。

為何現(xiàn)在必須采用沙盒技術?

既然沙盒技術屬于很早的技術,為什么又突然變得如此重要?因為當網(wǎng)絡罪犯了解了更多普通的安全檢測方法時,他們往往會將更多的投入放在安全規(guī)避方法的研發(fā)上。高級持續(xù)性威脅(APT)屬于定制開發(fā)的針對性攻擊。使用前所未見的(或“0day”)惡意軟件,它們可以避開直接檢測來利用薄弱點(沒有修補的安全漏洞)。這些威脅來自于全新的或看似安全的URL主機和IP地址。它們的目的是使用那些千方百計繞過安全屏障并盡可能長時間地潛伏在雷達下的高級代碼技術來危害它們的目標系統(tǒng)。今天,不論是新式入侵威脅,或以全新方式偽裝的舊有入侵威脅,沙盒技術都可以幫助我們發(fā)現(xiàn)它們。

沙盒與惡意樣本的對抗

沙盒技術的主要應用是準確地模擬惡意代碼的行為。理想情況下,沙盒中的輸出應當與代碼在某個終端用戶環(huán)境中運行時的輸出完全相同。實際上,由于所涉及的變量數(shù)量的關系,產(chǎn)生完全相同的結(jié)果是很困難的。其類似于試圖從種子開始種植兩株完全相同植物的過程;即使極細微的水、光、溫度和土壤成分的差異都會產(chǎn)生不同的結(jié)果。

漏洞程序(Exploit)與有毒App(Zpplication):

高級威脅能夠偽裝成為文檔文件來欺騙員工開啟文件(如Word、Excel或Adobe Reader)去運行惡意代碼。若要檢測出這種行為,沙盒必須從頭至尾運行一系列的操作系統(tǒng),每個操作系統(tǒng)都要運行多個應用程序版本。

32與64 位,Windows XP與Windows7/8:

32位代碼可同時運行于32位和64為環(huán)境下,因此惡意軟件的作者更青睞32位,以獲得最大的感染效果。如今大多數(shù)惡意軟件仍然是可執(zhí)行文件的形式,特別是可移植的可執(zhí)行32位格式(PE32)。PE32文件能夠同時在Window XP和7/8的環(huán)境中運行,所以大多數(shù)惡意行為都可以在XP(不支持64位代碼)中觀察到,而不需在7/8中進一步測試。但運行于帶有CPRL的FortiSandbox的Fortinet殺毒引擎完全支持32位和64位代碼以及多個平臺:Window s、Mac、Linux、Android、Window Mobile、iOS、Blackberry和遺留下來的Symbian。

FortiSandbox助力企業(yè)應對新型威脅

FortiGuard實驗室觀察到的大多數(shù)威脅都是32位且用于在Windows XP環(huán)境中執(zhí)行的。Windows XP仍是一個活躍的市場,也是一個易取的目標。若黑客(開發(fā)者)可以編寫32位惡意軟件,其就會在今天的XP上生效,也會在用戶遷移到Windows XP/8時跨平臺生效,所以,開發(fā)者沒有必要專門制作針對Windows 7/8惡意軟件。盡管FortiGuard實驗室并沒有預期64位威脅會立即發(fā)起攻擊,但Fortinet使用其CPRL、殺毒引擎和FortiSandbox已經(jīng)能夠同時捕獲這兩種威脅。

網(wǎng)絡環(huán)境一旦出現(xiàn)轉(zhuǎn)變,其下受到支持的環(huán)境也會跟著轉(zhuǎn)變。為了有效地捕捉病毒威脅,F(xiàn)ortiSandbox根據(jù)現(xiàn)有的網(wǎng)絡環(huán)境威脅同時在Windows XP和Windows 7/8的虛擬環(huán)境中配置資源,并以FortiGate和FortiSandbox整合了新式規(guī)避技術偵測功能和目標平臺的強化技術。不止如此,F(xiàn)ortiSandbox還通過代碼仿真和殺毒引擎預過濾為O/S獨立檢測提供支持。

在今天的威脅形勢下,沙盒提供了一個十分有用的新一層防御。使用得當?shù)脑?,它會成為一個學習設備,最終與網(wǎng)關安全相結(jié)合,因此它可以快速識別網(wǎng)絡上新的威脅活動并有助于做出事件反應,此類設備之間的集成能力最為關鍵。FortiGuard實驗室不斷地發(fā)現(xiàn)和監(jiān)視新出現(xiàn)的規(guī)避技術,以便可以快速將反擊更新與情報發(fā)送給Fortinet解決方案。Fortinet目前支持將FortiSandbox與FortiGate安全網(wǎng)關?、FortiClient終端防御軟件、FortiWeb WAF、FortiManager集中管理平臺和FortiMail郵件安全網(wǎng)關等安全設備加以集成。

猜你喜歡
環(huán)境檢測
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
長期鍛煉創(chuàng)造體內(nèi)抑癌環(huán)境
一種用于自主學習的虛擬仿真環(huán)境
“幾何圖形”檢測題
“角”檢測題
孕期遠離容易致畸的環(huán)境
不能改變環(huán)境,那就改變心境
環(huán)境
主站蜘蛛池模板: 久久毛片网| 69国产精品视频免费| 国产精品白浆无码流出在线看| 2020精品极品国产色在线观看| 免费国产在线精品一区| 99国产精品国产| 日本三区视频| 无码粉嫩虎白一线天在线观看| 免费国产在线精品一区| 国产精品福利在线观看无码卡| 激情视频综合网| 日韩第九页| 亚洲黄色视频在线观看一区| 超薄丝袜足j国产在线视频| 久久77777| 无码精油按摩潮喷在线播放| 成人午夜视频网站| 日韩成人高清无码| 香蕉99国内自产自拍视频| 久久夜夜视频| 一级爱做片免费观看久久| 欧美全免费aaaaaa特黄在线| 在线亚洲小视频| av午夜福利一片免费看| 偷拍久久网| 992tv国产人成在线观看| 亚洲天堂视频网站| 大香网伊人久久综合网2020| 日本a级免费| 好紧太爽了视频免费无码| 免费中文字幕在在线不卡 | 91系列在线观看| 亚洲综合香蕉| 免费看的一级毛片| 91免费国产在线观看尤物| 欧美综合在线观看| 国产精品开放后亚洲| 九色在线视频导航91| 国产成人无码综合亚洲日韩不卡| 一级高清毛片免费a级高清毛片| 91福利片| 伊人精品成人久久综合| 亚洲视频免| 91国内外精品自在线播放| 狠狠做深爱婷婷久久一区| 欧美午夜视频在线| 在线视频亚洲色图| а∨天堂一区中文字幕| 在线无码av一区二区三区| av在线无码浏览| 99在线小视频| 国产成年无码AⅤ片在线| 狠狠五月天中文字幕| 一本大道香蕉高清久久| 青草视频网站在线观看| 亚洲黄网视频| 国产高清在线精品一区二区三区| 国产乱子伦视频三区| 亚洲中文字幕97久久精品少妇| 精品一区二区三区四区五区| 亚洲一区色| 亚洲欧州色色免费AV| 欧美日韩中文字幕二区三区| 在线观看的黄网| 亚洲 欧美 日韩综合一区| 手机在线免费毛片| 亚洲电影天堂在线国语对白| 久夜色精品国产噜噜| 91精品免费久久久| 一区二区三区四区日韩| 亚洲IV视频免费在线光看| 国产又色又爽又黄| 国产高清在线丝袜精品一区| 国产一区二区色淫影院| 国产激爽大片高清在线观看| 国产欧美日韩在线在线不卡视频| 国产成人无码久久久久毛片| 九九精品在线观看| 欧美一区二区啪啪| 亚洲天堂日韩av电影| 欧美一级色视频| 老司机精品一区在线视频|