专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

黑客的持续攻击并不意味着高级
2011-10-14 10:52:45 来源:CIO时代网 作者:【
关键词:高级持续性威胁 首席信息官 恶意软件
 
“对于企业而言,最关键的事情就是不要作出过激反映或者关闭设备,因为这样子很容易打草惊蛇,”Foreground公司的Amsler表示。这样做也可能会破坏已经收集到的证据。

  攻击者使用了复杂的恶意软件和SSL加密连接来从该政府机构来窃取信息,并将信息发送回他们的主服务器,“我认为他们比这个政府机构本身更加了解网络,”知情人员透露。

    虽然大多数网络间谍活动都是持续的,但是并不是所有攻击活动都像这个一样高级。根据一名取证专家表示,如果是高级攻击,你不太可能能够抓住它。“大多数高级持续攻击者都想要自由出入,不想要你知道他一直在那里,”他表示。

    Foreground安全公司总裁兼首席信息官David Amsler表示,他的公司看到大部分攻击都是持续的,但不是高级的。“他们不断把门弄坏,如果他们进入网络的话,他们会创建五个不同的后门来确保他们能够一直在那里,”Amsler表示。

    对于取证调查人员来说,最棘手的部分就是收集攻击者试图隐藏其行动的情报。这意味着让攻击者继续他们的攻击行为以分析他们正在跟踪的数据类型。

     “对于企业而言,最关键的事情就是不要作出过激反映或者关闭设备,因为这样子很容易打草惊蛇,”Foreground公司的Amsler表示。这样做也可能会破坏已经收集到的证据。

    “你可以尽可能地不让他们察觉,直到能够收集必要的相关信息。现在的事件响应,你不只是拿着计算机来做取证分析:你需要完整的数据包捕捉分析,而这不仅仅是在一个系统上,”他表示。

    “那些更加持久更加高级的攻击者”才是真正让人担心的地方,他补充说道。

 

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇环迅支付宣布与Qualys达成第三方..
下一篇瞻博网络公司组建亚太区管理新团..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259