中国科技成果
中國科技成果
중국과기성과
CHINA SCIENCE AND TECHNOLOGY ACHIEVEMENTS
2015年
1期
47-49
,共3页
杨帆%李玥%孟江涛
楊帆%李玥%孟江濤
양범%리모%맹강도
APT攻击检测%APT防范机制
APT攻擊檢測%APT防範機製
APT공격검측%APT방범궤제
近些年网络安全事件频频发生,安全威胁发生了很大变化,尤其是高级持续性威胁(简称APT)有愈演愈烈之势,使得传统的安全防御工具已难以对其进行有效的防御。自2010年Google承认遭受严重黑客攻击之后,APT高级持续性威胁便成为信息安全圈子人尽皆知的“时髦名词”,当然对于像Google、RSA、Comodo等深受其害的公司而言APT无疑是一场噩梦,噩梦的结果便是对现有安全防御体系的深入思考。而“棱镜”事件警示我们,我国在信息安全领域急需自主可控,对付APT攻击同样如此。本文作者将从所从事的信息安全领域工作出发,通过大量的APT产品测试和分析,阐述针对APT攻击如何进行有效检测和防御。
近些年網絡安全事件頻頻髮生,安全威脅髮生瞭很大變化,尤其是高級持續性威脅(簡稱APT)有愈縯愈烈之勢,使得傳統的安全防禦工具已難以對其進行有效的防禦。自2010年Google承認遭受嚴重黑客攻擊之後,APT高級持續性威脅便成為信息安全圈子人儘皆知的“時髦名詞”,噹然對于像Google、RSA、Comodo等深受其害的公司而言APT無疑是一場噩夢,噩夢的結果便是對現有安全防禦體繫的深入思攷。而“稜鏡”事件警示我們,我國在信息安全領域急需自主可控,對付APT攻擊同樣如此。本文作者將從所從事的信息安全領域工作齣髮,通過大量的APT產品測試和分析,闡述針對APT攻擊如何進行有效檢測和防禦。
근사년망락안전사건빈빈발생,안전위협발생료흔대변화,우기시고급지속성위협(간칭APT)유유연유렬지세,사득전통적안전방어공구이난이대기진행유효적방어。자2010년Google승인조수엄중흑객공격지후,APT고급지속성위협편성위신식안전권자인진개지적“시모명사”,당연대우상Google、RSA、Comodo등심수기해적공사이언APT무의시일장악몽,악몽적결과편시대현유안전방어체계적심입사고。이“릉경”사건경시아문,아국재신식안전영역급수자주가공,대부APT공격동양여차。본문작자장종소종사적신식안전영역공작출발,통과대량적APT산품측시화분석,천술침대APT공격여하진행유효검측화방어。