999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種多層次融合的APT防御模型研究與構建

2016-08-17 03:00:58肖鳴
中國新通信 2016年14期
關鍵詞:網絡安全

肖鳴

【摘要】 金融行業已經在交易、結算、分析等工作領域開發了信息化系統,積累了海量的金融機密數據,同時也成為黑客等非法人員攻擊的熱點目標。針對金融行業的信息系統、數據庫進行APT攻擊,具有持續性、滲透性、隱蔽性和未知性等特點,嚴重威脅金融行業系統安全。因此,構建一種多層次、融合的防御模型,實時地、主動地防御APT攻擊,對提高金融行業系統防御能力具有重要意義。

【關鍵詞】 APT 金融行業 網絡安全 防御

一、引言

隨著云計算、大數據、移動互聯網等技術的快速發展,金融行業開發了許多信息化系統,比如證券交易管理系統、銀行現金管理系統、央行結算管理系統等,為人們帶來了極大的方便。但是,這些系統也容易成為黑客等非法人員的攻擊目標,存在極大的安全隱患。隨著APT技術的誕生和發展,金融行業系統安全及防御模型成為許多學者研究的熱點,提出了多種安全防御技術,以提升金融信息系統的防御能力[1]。

二、APT攻擊原理及特點

高級持續性威脅(Advanced Persistent Threat,APT)具有極強的針對性、隱蔽性、持續性,對金融行業信息系統的安全構成嚴重威脅[2]。攻擊者利用金融企業或組織信任程序存在的漏洞,將木馬、病毒嵌入到程序中,搜集目標主機、服務器的信息,這種攻擊行為采用專業的黑客攻擊軟件,難以被信息安全軟件檢測到,APT可以利用數月、數年的時間觀察、收集金融行業信息,逐漸滲透到金融企業內部系統,獲取較高價值的信息,進行販賣或交易,輕則影響企業安全和信譽,重則威脅國家金融系統。構建一個有效的防御系統,狙擊APT攻擊,具有重要的作用[3]。

(1)APT目標和途徑。APT攻擊的主要目標是金融行業有高級權限的員工、有價值的資產,攻擊渠道較多,攻擊渠道包括信息收集,獲取金融機構組織架構、人際關系、網絡架構、防護設備、資產存儲等信息;利用社工發起試探,獲取IM通訊記錄、郵件等;利用0DAY技術實施針對性攻擊,取得內部員工的控制權;滲透到目標核心資產,利用加密傳輸通道把數據外發,實現長期獲取機密信息的目的。

(2)APT攻擊防護思路。APT攻擊防護思路包括安全需求分析、威脅模型分析、測試內容分析、安全測試預備、安全測試、安全報告等流程。

三、多層次融合APT攻擊防御模型

(1)安全預警。安全預警可以分析金融信息系統自身是否存在APT可以利用的漏洞,輔助觀察APT攻擊行為、攻擊趨勢,實現攻擊行為預警和趨勢預警。金融信息系統擁有的子系統較多,每一個子系統都可能采用不同的架構、技術開發,這些系統集成在一起,難免會存在漏洞,比如系統集成接口漏洞、系統兼容性漏洞等,降低了系統的安全系數,為APT攻擊留下了隱患。我們可以采用補丁修復、攻擊行為預警、攻擊趨勢預警等方法,提高系統的防御能力。

(2)安全保護。金融行業信息系統采用了各種安全保護技術,包括殺毒軟件、防火墻、網絡入侵檢測、應用防火墻、訪問控制、防篡改、數據加密、數據泄露防護等,這些防御技術可以最大程度地保障金融行業系統數據的可靠性、完整性和機密性。

(3)安全分析。安全分析是多層次融合防御模型最為重要的一個環節,通過入侵監測、網絡抓包等方法獲取網絡流量信息,分析數據包每一個字段的內容,利用上下文信息觀察是否存在病毒、木馬等攻擊流量,構建日常網絡訪問模型區分異常流量,及時將威脅報告給管理員,快速發現潛在的APT威脅。

(4)安全響應。如果防御系統發現了APT攻擊威脅的病毒、木馬,可以采取安全保護措施,使用殺毒軟件清除病毒或木馬專殺工具殺滅木馬,同時使用防火墻阻斷通信傳輸,終止APT的持續性威脅。

(5)系統恢復。金融行業系統運行遭受APT攻擊是不可避免的,一旦系統遭受攻擊,系統管理人員應該采用系統恢復技術,盡可能地將損失降到最低。系統恢復技術主要包括備份和恢復兩個階段,數據備份包括數據離線備份、在線備份、增量備份;數據恢復技術包括定點恢復、全部恢復等,兩者集成在一起,可以將系統恢復到一個未受到APT攻擊的正常狀態。

結束語:金融行業信息系統安全防御是一個動態的、自適應的調整過程,隨著攻擊技術的提高,安全防御也需要創新理念,堅持動靜結合的原則,在防御系統引入更加先進的技術,防御APT攻擊,提高金融信息安全防御能力。

參 考 文 獻

[1] 付鈺, 李洪成, 吳曉平,等. 基于大數據分析的APT攻擊檢測研究綜述[J]. 通信學報, 2015, 36(11):1-14.

[2]杜躍進, 翟立東, 李躍,等. 一種應對APT攻擊的安全架構:異常發現[J]. 計算機研究與發展, 2014, 51(7):1633-1645.

[3]許婷. 一種有效防范APT攻擊的網絡安全架構[J]. 信息安全與通信保密, 2013(6):65-67.

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 免费jjzz在在线播放国产| 国产在线观看精品| 亚洲欧美综合在线观看| 国内熟女少妇一线天| 黄色一级视频欧美| 视频一区视频二区日韩专区| 成人亚洲天堂| 欧美日本在线播放| 狠狠亚洲婷婷综合色香| 动漫精品啪啪一区二区三区| аⅴ资源中文在线天堂| 午夜毛片免费看| 国产免费观看av大片的网站| 亚洲国产精品日韩欧美一区| 国内精品免费| 国产精品美女网站| 久久综合九色综合97婷婷| 看国产毛片| 国产性猛交XXXX免费看| 国产18页| 全部免费毛片免费播放| 国产激爽大片在线播放| 一级毛片在线播放| 免费网站成人亚洲| 欧美精品影院| 天堂网国产| 香蕉视频在线精品| av手机版在线播放| 国产免费人成视频网| 亚洲欧洲免费视频| 57pao国产成视频免费播放| 中文字幕乱码中文乱码51精品| 久久国产精品77777| 国产成人一区在线播放| 欧美在线伊人| a天堂视频在线| 最新精品国偷自产在线| 国产拍揄自揄精品视频网站| 色婷婷综合激情视频免费看| 久久精品只有这里有| 久久精品免费国产大片| 久久综合干| 国产福利影院在线观看| 中文字幕在线日本| 日韩精品久久无码中文字幕色欲| 成年人午夜免费视频| 国产成人精品高清不卡在线| 毛片在线播放a| 九色91在线视频| 黑色丝袜高跟国产在线91| 91精选国产大片| 五月综合色婷婷| 超碰aⅴ人人做人人爽欧美| 青青国产视频| 欧美 国产 人人视频| 亚洲国产欧美中日韩成人综合视频| 色综合a怡红院怡红院首页| 国产在线97| 2020久久国产综合精品swag| 在线a视频免费观看| 99久视频| 亚洲无码熟妇人妻AV在线| 中文字幕第4页| 国产网友愉拍精品| 日韩黄色大片免费看| 熟妇丰满人妻av无码区| 思思热精品在线8| 五月天在线网站| 色天天综合| 国产av一码二码三码无码| 中文字幕在线欧美| 精品久久久久无码| 天天综合亚洲| 国产乱子伦视频在线播放| 欧美福利在线| 国产主播一区二区三区| 欧美日本在线观看| 国产在线拍偷自揄观看视频网站| 91娇喘视频| 亚洲日本精品一区二区| 色吊丝av中文字幕| 欧美一级爱操视频|