当前位置:主页>产 业>业界新闻>

360私有云安全系统应对企业APT攻击

360私有云安全系统应对企业APT攻击

现在最受关注的企业安全威胁莫过于APT高级持续性威胁了,它可以精确地选择攻击目标进行持续性的攻击,攻击的成功率和隐蔽性达到了前所未有的高度。尤其是信息化程度较高的一些大型企业,受到APT攻击的可能性更大。那么企业怎样才能在APT攻击中幸免于难,甚至做到事后有据可查呢?360安全专家建议企业使用360私有云安全?S统,可有效抵御APT攻击。

什么是APT?

APT即高级持续性威胁,是黑客以窃取核心资料为目的,针对目标所发动的网络攻击和侵袭行为,是一种蓄谋已久的“恶意商业间谍威胁”。这种行为往往经过长期的经营与策划,并具备高度的隐蔽性,会针对特定对象进行长期、有计划、有组织的数据窃取。现在,APT正在通过一切方式,绕过基于代码的传统安全方案(例如防病毒软件、防火墻、IPS等),并更长时间地潜伏在?S统中,让传统防御体?S难以侦测。

APT攻击塬理:

要抵御或者找出潜伏在企业内部的APT,首先要了解APT入侵的入口和手段。APT一般会首先使用社会工程学,对目标企业和有权限的员工进行观察和研究,进而找到企业和员工在安全方面的弱点,然后再採用各种欺骗手段进行入侵。

APT攻击通常会採用以下几种方式进行:

1.发送目标针对性很强的钓鱼邮件,诱导用户点击有问题的链接或文档,或诱导用户安装包含恶意代码的软件。

2.扫描目标对外暴露的服务,利用0day漏洞或新发布补丁的漏洞发起攻击。

3.使用精準的密码库或彩虹表,对目标的身份认证?S统进行针对性攻击。

360私有云安全?S统有效抵御企业APT:

360安全专家建议企业使用360私有云安全?S统,对企业进行立体防护,从APT攻击可能利用的各个入口进行全线防御,可有效抵御APT攻击。如图2所示。

360私有云安全?S统发现威胁

360私有云安全?S统在APT立体防护方面可以做到以下几点:

1.通过360私有云的安全策略和文件白名单技术构造企业专属的云端安全?S统,结合360云盘积累的数十亿文件安全性数据,实现对全网文件的云查询、云审计和云鉴定,帮助企业抵御和发现APT攻击。

2.对于重要计算机,可以採用最安全的策略,即除指定文件外,其他所有文件都不能运行,杜绝机密信息被泄露的可能。

3.遇到360私有云无法识别的文件,它也可以提供详细的文件动态行为分析报告,帮助企业识别出潜在的威胁。

除此之外,360私有云还可以帮助企业全方位地保护网站,让网站能够轻松实现防跨站、防注入、防篡改、防挂马、防黑客攻击,还能通过网址安全性鉴定和网站黑白名单技术,有效抵御使用钓鱼网站作为跳板的入侵。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

中国重启银行业安全新规 下月征集意见

中国重启银行业安全新规 下月征集意见

8月19日,路透社今日援引知情人士的消息称,中国将重启银行业安全新规。在此之前,该...[详细]

网络安全准则还需“下一步”

网络安全准则还需“下一步”

近日,联合国信息安全问题政府专家组召开会议,并向联合国秘书长提交报告。专家组包括...[详细]

用大数据为互联网金融保驾护航

用大数据为互联网金融保驾护航

近日,在2015上海新金融年会暨外滩互联网金融外滩峰会上,中国人民银行条法司司长张涛...[详细]

互联网深刻变革:世界正向黑客帝国演进

互联网深刻变革:世界正向黑客帝国演进

2015年中国互联网大会于7月23日在北京国家会议中心闭幕了,很显然,由于去年办过一次...[详细]

《网络安全法》有望在三季度出台

《网络安全法》有望在三季度出台

2015年,第十二届全国人大常委会第十五次会议初次审议了《中华人民共和国网络安全法(...[详细]

返回首页 返回顶部