APT攻击持续演变 Radware呼吁企业采取有效措施

Radware 发表于:13年01月31日 16:45 [来稿] DOIT.com.cn

  • 分享:
[导读]互联网为人们创造了一个独特的网络社会环境,它的出现可谓是人类历史上划时代的变革。今天,互联网已经渗透到我们生活中的各个方面,甚至已经开始改变现代战争的格局。随着网络技术的不断发展,网络攻击的日趋多样性和复杂性使得虚拟化网络战争所带来的影响足以给任何组织机构带来毁灭性的打击。

互联网为人们创造了一个独特的网络社会环境,它的出现可谓是人类历史上划时代的变革。今天,互联网已经渗透到我们生活中的各个方面,甚至已经开始改变现代战争的格局。随着网络技术的不断发展,网络攻击的日趋多样性和复杂性使得虚拟化网络战争所带来的影响足以给任何组织机构带来毁灭性的打击。

当政府或企业发布的政策伤害到少数人的利益,或者被这些人认为对公众不利时,他们就会通过某些黑客组织发动有针对性的网络攻击。 “匿名者”(Anonymous)就常常声称自己的攻击行为是代表公众进行的抗议。该组织不但鼓动人们以匿名的身份发泄愤怒,还要求人们下载安装某些黑客工具并积极参与到攻击行为当中去,由此造成攻击流量在特定时间集中涌向目标,就可轻而易举的让其陷入瘫痪。

为了让更多人轻松加入到攻击的行列中来,充分发挥公众的力量,黑客组织还逐步降低了黑客工具的使用门槛。在2010年底“匿名者”针对金融机构的“报复行动”中,他们就为其“低轨道离子炮”(LOIC)攻击工具先后发布了桌面安装版、手机App版以及纯Web版。(见图1)

(图一:各种黑客工具的使用门槛越来越低)

Radware的安全专家还发现了一种新的逻辑攻击类型,使用传统的防火墙、IPS等安全设备很难将其阻止。例如,黑客们借助一种称为RUDY(R U Dead Yet)的工具进行低流量的慢速攻击,它可以保持连接却不允许服务器将其关闭,从而很快耗尽设备的连接会话表,直至让业务彻底瘫痪。

同时,黑客们更加精心的策划与执行他们的攻击行动。攻击者可能会花上几个月的时间跟踪目标公司的某个员工,乘其不备利用僵尸程序(bot)感染设备,再通过VPN连接里外勾结发起联合攻击。这种内外同时发动的攻击造成的危害更大,防御措施脆弱的的内部服务器在很短的时间内就会被攻占,给整个公司的网络带来灾难性的后果。

统计结果表明,七成以上的APT攻击可包含多达5种不同类型的攻击向量,它们以巨大的DDoS流量做为掩护,并可以根据攻击目标的防御行为不断进行调整,给网络安全人员带来长达数周的噩梦,如果没有网络攻击缓解专家团队的协助,这些公司和组织在面对攻击时都将焦头烂额、束手无策,眼睁睁看着整个防御体系土崩瓦解。

[责任编辑:尤佳]
据国外媒体报道,市场调研公司Gartner日前发布报告称,从现在开始的三年时间后,平板电脑出货将会超越传统Windows PC,且出货量将超过72%。在这段时间里,PC出货将以更快的速度下滑。
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.