您好!欢迎访问数字汇商

新华三H3C 高级威胁检测引擎方案

  • 发布时间:2023-09-11
  • 浏览:39
  • 下载:0次
  • 共1页
  • 大小:4.1M

方案简介:APT防御简介APT(Advanced Persistent Threat,高级持续性威胁)攻击,是一种针对特定目标进行长期持续性的网络攻击。目前,沙箱技术是防御APT攻击最有效的方法之一,它用于构造隔离的威胁检测环境。APT攻击通常会通过如下途径入侵到目标网络当中:通过 SQL注入等攻击手段突破面向外网的Web Server、Mail Server等服务器,然后以被入侵的服务器做跳板,对内网的其他服务器或桌面终端进行扫描,并为进一步入侵做准备。通过鱼叉式钓鱼攻击,给员工发送带有恶意程序的附件,诱骗员工点击并入侵内网终端。通过伪装成熟人给企业内部的员工发送具有针对性的恶意链接,诱骗用户访问这个链接之后并入侵内网终端。通过连接到 Internet主机将恶意软件通过U盘摆渡到隔离网络,从而入侵到隔离网络实现攻击。用户一旦被植入恶意软件,如木马、后门、 Downloader 等,恶意软件将持续收集可能含有各类敏感信息的本地文件(WORD、PPT、PDF、CAD文件等),并回传到攻击者手中。面对APT攻击,传统的以特征检测、边界防护为主的安全防护手段几乎无能为力。同传统安全威胁相比,APT攻击存在攻击手段复杂、潜伏时间较长、检测难度较高等特点。从防御层面来看,当前广泛部署的防火墙、IPS、防病毒软件

方案详情

继续阅读
下载阅读
免责声明:凡注明为其它来源的信息均转自其它平台,目的在于传递更多信息,并不代表本站观点及立场。若有侵权或异议请 联系我们 处理。

大家在问

我要提问
正在加载...
查看更多问答

方案场景

  • {{item.title}}

相关推荐

  • {{item.modname}}
头像
huifatech
广西汇发科技开发有限公司

相关方案

暂无数据

推荐供应商

暂无数据

猜你想找

附件下载
免责声明:凡注明为其它来源的信息均转自其它平台,目的在于传递更多信息,并不代表本站观点及立场。若有侵权或异议请联系我们处理。
让大家看到! 立即上传 您有更优秀的方案?试试
🌟 遇见问题,不再有障碍!

你好,我是你的汇商AI助手。
点我,开启高效解答模式,让问题变成过去式。