




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
基于大數據的APT攻擊檢測概念高級持續性威脅(advancedpersistentthreat,APT)是指隱匿而持久的電腦入侵過程,通常由某些人員精心策劃,針對特定的目標。其通常是出于商業或政治動機,針對特定組織或國家,并要求在長時間內保持高隱蔽性。高級長期威脅包含三個要素:高級、長期、威脅。高級強調的是使用復雜精密的惡意軟件及技術以利用系統中的漏洞。長期暗指某個外部力量會持續監控特定目標,并從其獲取數據。威脅則指人為參與策劃的攻擊。APT攻擊生命周期2013年,APT攻擊生命周期(美國Mandiant):初始入侵
–使用社會工程學、釣魚式攻擊、零日攻擊,通過郵件進行。在受害者常去的網站上植入惡意軟件(掛馬)也是一種常用的方法。站穩腳跟
–在受害者的網絡中植入遠程訪問工具,打開網絡后門,實現隱蔽訪問。提升特權
–通過利用漏洞及破解密碼,獲取受害者電腦的管理員特權,并可能試圖獲取Windows域管理員特權。內部勘查
–收集周遭設施、安全信任關系、域結構的信息。橫向發展
–將控制權擴展到其他工作站、服務器及設施,收集數據。保持現狀
–確保繼續掌控之前獲取到的訪問權限和憑據。任務完成
–從受害者的網絡中傳出竊取到的數據。APT例子:震網病毒APT特點組織特點從APT攻擊事件分析來看,APT攻擊已突破傳統黑客小團隊“作坊級協同”模式,上升為一種國家層面“組織級聯合”模式,攻擊數量、持續性和復雜性不斷增加攻擊目標指向高價值資產或物理系統攻擊特點以“低和慢”模式運行,同時使用用戶憑據或零日漏洞,其巨大的復雜性和逃避檢測能力,困擾著眾多安全領域專家。“低模式”即網絡中保持低調“慢模式”即執行過程長。APT攻擊(如震網(Stuxnet)、毒區(Duqu)、火焰(Flame)和紅十月(RedOctober)等病毒)網絡安全“老三樣”使用IDS、防火墻、防病毒等常規安全防護系統,乃至于安全信息和事件管理系統(SIEM)都較難應對APT攻擊需要借助于安全專家的人工分析。大數據APT檢測思路若將大數據分析技術應用于APT攻擊檢測,將大大提高檢測能力。應對APT攻擊“低模式”,檢測系統需將所轄網域中各種異常事件及數據完整記錄,并利用大數據強分析能力處理數據間的相關性來揭示攻擊軌跡應對“慢模式”,需保留長時間窗口的歷史記錄數據,在時間窗口內處理所有攻擊相關上下文信息?!暗湍J健钡膽獙ρ芯緽eehive(蜂窩)傳感器(蜜蜂)感知異常行為如:提升權限、竊取敏感信息、破壞操作系統檢測系統(蜂群)分工各異的蜂群維護整個蜂窩一次APT攻擊是由多階段攻擊動作(漏洞發掘、控制權獲取、橫向移動、目標攻擊)組成。大數據分析將細微動作關聯以發現APT攻擊的“低模式”。不同安全產品日志的語義相關性,以及日志的大數據特性是重點解決的問題。Beehive:Large-scaleloganalysisfordetectingsuspiciousactivityinenterprisenetworks[C],Proceedingsofthe29thAnnualComputerSecurityApplicationsConference.ACM,2013:199-208.“慢模式”的應對研究攻擊金字塔(AttackPyramid)采用攻擊樹原理及分層模型Usinglargescaledistributedcomputingtounveiladvancedpersistentthreats[J].SCIENCE,2013,1(3):pp.93-105.“慢模式”的應對研究攻擊金字塔(AttackPyramid)使用不同的算法并以MapReduce分布式計算,來判斷上下文間和上下文中可能的惡意活動Usinglargescaledistributedcomputingtounveiladvancedpersistentthreats[J].SCIENCE,2013,1(3):pp.93-105.APT檢測產品IBM公司產品稱為大數據安全智能平臺(SecurityIntelligencewithBigData)它綜合安全智能平臺的實時處理及安全操作、和大數據平臺的大數據處理及分析取證。In
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 嵌入式設計中的用戶需求分析試題及答案
- 辦公桌上收納用品設計與應用考核試卷
- 針織行業法律法規與知識產權考核試卷
- 針織品行業智能制造與數據分析考核試卷
- 海上油氣平臺設計的智能化管理系統考核試卷
- 網絡技術基礎知識體系構建及試題及答案
- 路面施工技術要點試題及答案
- 紡織品印染工藝與應用考核試卷
- 小型項目的測試策略試題及答案
- 計算機四級考試資料匯集試題及答案
- 2024年中國航空工裝行業發展現狀、市場運行態勢及發展前景預測報告
- 中考英語688高頻詞大綱詞頻表
- 一年級下冊口算題卡大全(口算練習題50套直接打印版)
- 50以內加減法練習題打印版(100題)
- 基礎體溫表格基礎體溫表
- ××會務組織重大失誤檢討書
- 鐵路詞匯中英文對照
- 煤炭項目建議書【范文參考】
- 撿垃圾環保公益活動策劃方案.docx
- 銀行支行裝飾裝修工程施工組織設計方案
- JTT 1344-2020純電動汽車維護、檢測、診斷技術規范_(高清-最新)
評論
0/150
提交評論