渗透时间
APT高级持续性渗透攻击可能会持续几天、几周、几个月,甚至更长时间。APT攻击可以从搜集情报开始,这可能会持续一段时间,其中可能包含技术和人员情报的搜集。情报收集工作可以塑造出后期的攻击,这可能很快速,或持续一段时间。
例如,试图窃取商业机密可能需要用几个月时间研究相关安全协议、应用程序弱点,以及文件位置等信息,但当计划完成后,只需要一次几分钟的运行时间就可以了。在其他情况下,攻击可能会持续较长的时间。例如,成功将Rootkit部署到服务器后,攻击者可能会定期传送有潜在价值文件的副本到命令与控制服务器并进行审查。
【如何避免APT高级持续性渗透攻击?】
趋势科技建议用户应:
·养成良好的计算机使用习惯,避免打开来路不明的邮件附件文件
·安装具有信誉的信息安全软件,并定期进行系统更新与扫毒
另一方面,为预防员工成为黑客攻击企业内部的跳板,建议企业也应:
·建立早期预警系统,监控可疑访问及计算机
·布建多层次的信息安全防御机制,以获得纵深防御效果
·对企业内部敏感数据建立监控与访问政策
·企业内部应定期执行社会工程学攻击演练
网友评论