第三媒体软件中心软件网络资讯互联网资讯 → 英特尔安全: 你被攻击了! 确认情况的八种方法 TTL

英特尔安全: 你被攻击了! 确认情况的八种方法

上传:星际打工     来源:信息存储服务     日期:2015-07-07

[摘要]  
   2014年大量企业受到的入侵、攻击和其他多种数据袭击已经清楚地表明,原始的、开盒即用式的安全软件已经不足以保护企业了。但是由于高持续性威胁(APT)以及其他恶意软件类型的本质,使我们很难“买到”一种不让下一次威胁进化为漏洞的方案
 
[正文]    

   2014年大量企业受到的入侵、攻击和其他多种数据袭击已经清楚地表明,原始的、开盒即用式的安全软件已经不足以保护企业了。但是由于高持续性威胁(APT)以及其他恶意软件类型的本质,使我们很难“买到”一种不让下一次威胁进化为漏洞的方案。

   对于任何安防状况来说,缩短从侦测到防护的时间都是在(黑客)攻击中生存下来的关键。通过利用安全信息与事件管理(SIEM)解决方案并找到通常的攻击指标(IoA),企业可以在威胁转化为全面侵袭前为侦测和防护的转换压缩相当多的时间。

   攻击指标(IoA)正如其名:常规的行为模式可能隐藏着攻击的预兆。正确识别和应对攻击指标的目的就在于不要让它成为感染指标(IoC)。一旦攻击指标未被检测出而变成感染指标,相关的业务就面临着成为尴尬头条的风险。

   那么,各企业该怎么寻找这些指标呢?英特尔安全旗下的迈克菲,为大家列出了八种最常见的攻击指标及其对应的警示信号,帮助大家从各种事件中分辨出此类信号。

   通过这些攻击指标,你可以发现威胁的来源、形式、时间、目标,以及如何在其演变为感染指标,并最终形成破坏之前将之消灭。

1.内部主机与无业务往来的已知恶意目标或外国目标通讯。

   当电脑或其他设备连接到网络时,来自内部主机的可疑通讯是攻击的极佳警示。原因就是:有一些恶意程序需要连接到指挥与控制服务器,而这些服务器通常位于不同国家,用来中继信息和接收指令。

2.内部主机与外部主机使用非标准端口进行通讯,或协议/端口不配对

   诸如使用默认网络端口 — 80端口发送指令壳(SSH)而不是HTTP通讯这样的事件,意味着受感染的主机在与指挥控制服务器通讯,或有攻击者企图提取数据。

3.可公开访问区或隔离区主机与内部主机通讯

   来自外部主机或你的隔离区主机对你的内部网络的通讯可能意味着你正受到攻击。这样的行为可以让外部人士进入你的网络并返回数据,进行数据窃取或是远程访问你的资源。

4.非工作时间的恶意软件检测

   在非工作时间的网络活动不一定代表受到攻击,但是在奇怪的时间来自特定设备的通讯有可能是一种警示。设置你的安全信息与事件管理器来侦测这些可疑通讯可以防范主机被入侵。

5.短时间内由内部主机与多个主机进行网络扫描通讯

   由内部主机向其他主机发起的连续通讯和网络扫描可能代表着攻击者想要在网络中有所行动。

6.24小时内同一子网络下多台设备对单一主机或重复事件的多次警报事件

   在短时间内来自单一主机的多次警报事件,或是多个主机的重复事件,可能代表着攻击者想要入侵网络或者计算机。

7.系统在恶意软件被清除后5分钟内再次被感染

   虽然感染属于“明枪”式的攻击,在清除感染后几分钟内主机再次被感染那就说明有高持续性威胁存在——这就远不止是单纯的恶意软件那么简单了。

8.用户账户在几分钟内由多个不同区域尝试登录不同资源

   用户快速尝试访问多种资源,只要来源或目标位于不同区域,就可能意味着攻击者正企图提取数据。

   通过如此全面的分析,安全信息与事件管理方案能防止攻击指标演变为感染指标甚至爆发危机——这样的事件可能只需要几分钟就会发生,同时迅速演变为破坏事件。所以,拥有应对迅速的安全方案非常重要。有78%的公司能在几分钟内检测到攻击,这得益于实时、积极的安全信息与事件管理方案。有了这种威胁检测手段,你的公司就能利用它的自动功能在公共范围下防止入侵:

   使用威胁情报 — 根据用户调查显示,迈克菲全球威胁情报的用户的威胁阻止能力提升20%,威胁检测时间降低29%。这里所说的每一个百分点可都意味着企业信息的保护!

   数据收集与汇总 — 记录和测量资源的特性 — 如何使用,谁在使用,可能被攻击的方式 — 可以帮助警示IT团队那些不寻常的行为,让他们快速识别,强化对公司重要数据的防护。

   关联与丰富规则 — 实时安全信息与事件管理方案的关联可以帮助IT团队显著提升对各种网络犯罪活动的防范能力,通过自动检测可疑行为,立即将潜在威胁报送到他们眼前。

   适当的自动化 — 自动化的安全信息与事件管理方案能帮助安全团队比以往更快地接收威胁数据并作出回应。同时,通过对工作流的手动和自动审批步骤,公司可以在重要决策者知情的前提下更持续有效地对威胁作出应对。

   在这场分秒必争的战争里,你必须缩短由攻击指标到正确行动之间的每一秒钟。否则,就将面临被入侵的风险。

   欲了解更多关于你的公司该如何进行实时防护和侦测的信息,可以点击这里下载我们的报告《分秒必争》。

   (新闻稿 2015-07-07)


频道首页 】【 评论 】 【 打印 】 【 字体:
   上一篇:XY苹果助手: iPhone 6s最新情报曝光 都靠谱吗?
   下一篇:互联网金融: 小牛钱罐子深度解读 股市未来畅想曲
导航:报价 | 大全 | 排行榜 | 产品大全 | 参量 | 订阅 
 Advertisement
 十大最受关注的新闻
1  国内首款微软授权分体式手柄「X4幻蝶」正式官宣
2  适合的才是最好的 ,金士顿性价比U盘推荐
3  被微软选中的天之骄子!小鸡「影舞者」手柄正式官宣!
4  HUAWEI Pura 70系列搭载小艺多项AI功能,玩转智慧体验
5  好评如潮,开放世界竞速游戏天花板竟然是它?
6  参赛者必看 | 拯救者杯OPENAIGC开发者大赛最全攻略指南来啦
7  五一出行记录精彩 金士顿大容量SD卡推荐
8  极光推送鸿蒙版SDK正式上线,全面适配HarmonyOS NEXT
9  抢抓汽车金融市场新机遇,联众优车深耕二手车服务
10  2024年勒索软件值得关注的三大趋势
 十大热门驱动/软件下载
1  [手机驱动]手机usb万能
2  [热门常用软件]QQ2008正式版下载【腾讯QQ2008官方版Beta1】
3  [热门常用软件]E话通下载【E话通4.5 正式版】
4  [手机驱动]Samsung三星 手机USB驱动1.0版For Win98SE/ME/...
5  [手机驱动]Microsoft微软 ActiveSync同步软件4.5中文版Fo...
6  [摄像头驱动]万能摄像头 FOR Windows
7  [热门常用软件]皮皮播放器下载【PPFilm皮皮播放器 2.1.0....
8  [手机驱动]诺基亚 PC套件下载
9  [热门常用软件]面对面游戏下载【面对面视频游戏大厅】
10  [手机驱动]Microsoft微软 Windows Mobile Device Center ...
 十大最受关注的品牌
1  三星手机(SAMSUNG)
2  诺基亚手机(NOKIA)
3  华硕笔记本(ASUS)
4  摩托罗拉手机(MOTOROLA)
5  英特尔CPU(Intel)
6  华硕主板(ASUS)
7  LG手机(LG)
8  索爱手机(Sony Ericsson)
9  联想笔记本(lenovo)
10  宏碁笔记本(acer)
 十大热门常用软件下载
1  QQ2008正式版下载【腾讯QQ2008官方版Beta1】
2  E话通下载【E话通4.5 正式版】
3  皮皮播放器下载【PPFilm皮皮播放器 2.1.0.2版】
4  面对面游戏下载【面对面视频游戏大厅】
5  DVD解码器下载【NVIDIA DVD Decoder 1.02】
6  迅雷5下载【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下载【腾讯QQ2007官方版本】
8  QQ2006正式版下载【腾讯QQ2006官方版本】
9  联众世界游戏大厅下载【联众世界2.7.0.8官方版】
10  MTV下载器【MTV下载精灵 8.31版】
11  pplive最新版下载【PPLive网络电视V1.9.35版】
12  迅雷(Thunder)下载【迅雷v5.7.12.493官方版】
13  腾讯QQ2008下载【腾讯QQ官方版2008极速贺岁版KB1】
14  Total Video Converter下载【Total Video Converter v3.1...
15  QQ拼音输入法下载【腾讯QQQQ拼音输入法V1.4.1版】
16  皮皮高清影视播放器下载【PIPIPlayer 2.7.0.3版】
17  eMule下载【电驴eMule官方v0.49a正式版】
18  极点五笔输入法下载【极点五笔6.1标准版】
19  QQ2009正式版下载【腾讯QQ2009 SP4官方版】
20  Vagaa哇嘎画时代版下载【哇嘎 2.6.5.10】
   >> 查看评论   
 
   >> 查看更多评论   [共有0条评论]
发表评论
        
        
   点评:
   姓名:  
            字数: 0
     
新闻精选
·JFrog安全研究表明:Docker Hub遭受协同攻击
·莱克电气之《心有净界》重磅登陆CCTV-1 携手
·EngageLab AppPush引入全封装语音播报SDK
·专家技术指导,OPENAIGC开发者大赛能量充电走
·爱旭,n型ABC技术开创者的效率登顶之路
·行业大咖齐聚,OPENAIGC开发者大赛超强评审阵
  ·2024攻防演练:4大趋势凸显,如何做好常态化

相关文章

更多检索

其他

系列