亚洲人成电影网站_性色av一区二区三区红粉影视_欧美亚洲另类制服自拍_欧美视频一区二区三区…_亚洲人成电影网站色xx_中文字幕成人精品久久不卡_8090成年在线看片午夜_国产精品永久在线_亚洲天堂男人的天堂_日韩欧美精品网站_成人黄色在线免费_日韩经典第一页_日韩欧美国产网站_国产成人精品一区二区在线_中文字幕9999_7m第一福利500精品视频

您的意見或建議

怎么稱呼您?

您的E-mail

提交成功,感謝您的反饋!

窗口將于5秒鐘后關閉
通告
防騙預警 - 正文

網絡威脅、防御技巧及解決方案

文章來源:安全中國網更新時間:2009-05-11 09:30:37

    應當看到,由于僵尸網絡日益復雜并難于檢測,使得許多單位并沒有完全認識到僵尸網絡的造成的危害,甚至有點兒沾沾自喜,總覺得僵尸網絡離自己的單位很遠。他們不相信這種網絡攻擊真得會阻止對站點的訪問,不相信成千上萬的計算機會成為網絡僵尸。其實,僵尸網絡早已“女大十八變”,它已經成為網絡釣魚、傳播垃圾郵件和色情文學、實施點擊欺詐和經濟犯罪的重要平臺。它變得更難以檢測。根據美國聯邦調查局的說法,僵尸網絡已經給“國家安全、國家信息架構、和國民經濟造成不變增長的威脅”。

  作為網絡安全的守衛者,安全管理人員應當奮起反擊。首先,我們需要先了解:

  僵尸網絡的歷史和威脅

  僵尸網絡的重要組成部分是被秘密安裝到多臺計算機上的軟件,這種軟件可由一個中央控制人員遠程控制。起初,僵尸網絡采用蠕蟲技術來集結大量的僵尸計算機,采用特洛伊木馬來實施遠程控制,采用互聯網聊天室來發布命令等。

  在1999年的時候,這種早期的攻擊形式已經相當普遍,攻擊者常用它來發動DDoS攻擊,如2000年對亞馬遜等公司發動的攻擊。此后不久,美國總統克林頓警告說,這種攻擊的危害如同炸彈一樣,可造成國家的大混亂。

  如在2001年時,紅色代碼二代蠕蟲曾導致大量的路由器和交換機癱瘓。易受攻擊的設備都使用IIS瀏覽器作為其管理界面,由蠕蟲造成的種種攻擊事件導致了系統崩潰和重啟。并增加了互聯網的通信總量,進一步加大了連接到互聯網的系統負擔。

  僵尸網絡的制作者日益改進其技術,不斷采用新的手段。為了防止被發現,他們可以損害一些著名的服務器,保護其控制的節點,并快速地更新其IP地址,使其難以識別,更難以阻止。為防止別人分析其僵尸網絡,他們可以對其命令和控制過程進行加密。

  僵尸網絡的制造因素不象其它的老式蠕蟲,這些因素通常將僵尸計算機緊密地集結在一起,并有著明確的目標,使反病毒和入侵檢測系統無法檢測其存在。還有一些僵尸網絡利用了社交工程,這就使得它更難于對付。有的僵尸網絡利用SQL注入攻擊技術損害合法站點,這樣一來,如果用戶瀏覽這些站點就會將用戶的計算機變成僵尸。

  今天的僵尸網絡通常能夠檢測防御者的檢測,可以對檢測者的檢測機制隱身。有一些僵尸網絡能夠以一種用戶無法查覺的方式來禁用反病毒和入侵檢測系統。

  是什么推動著僵尸網絡的發展呢?事實上,網絡犯罪組織很少采用易于被檢測的工具。相反,他們往往利用專業的或優秀的程序設計人員。

  導致僵尸網絡日益危險的一個重要因素是,許多IT管理人員認為僵尸網絡僅僅意味著DDoS攻擊。在無法檢測到這種攻擊時,一些單位會有一種錯誤的安全感。

  這種看似無害的結果可能會引誘受害者即使在發現被僵尸網絡感染的時候,仍不采取行動。許多單位甚至認為一月感染一兩次僵尸網絡也沒什么大不了。

  但事實上,僵尸網絡已經成為散布惡意軟件的平臺,成千上萬的惡意代碼可以利用這個平臺發展壯大。由于這種種因素,在受害者認識到遭受攻擊之前,僵尸網絡已經造成了巨大的危害。如竊取大量的銀行卡數據,包括口令和賬號等。

  即使受害者的單位認識到了僵尸網絡的危害,也有可能選擇不抵抗的態度。為什么呢?這種對僵尸網絡聽之任之的態度之所以存在,主要是一些單位擔心安全專業人士知道其商業秘密。

  僵尸網絡防御方法

  如果一臺計算機受到了一個僵尸網絡的DoS攻擊,幾乎沒有什么選擇。一般來說,僵尸網絡在地理上是分布式的,我們難于確定其攻擊計算機的模式。

  被動的操作系統指紋識別可以確認源自僵尸網絡的攻擊,網絡管理員可以配置防火墻設備,使用被動的操作系統指紋識別所獲得的信息,對僵尸網絡采取行動。最佳的防御措施是利用安裝有專用硬件的入侵防御系統。

  一些僵尸網絡使用免費的DNS托管服務將一個子域指向一個窩藏“肉雞”的IRC服務器。雖然這些免費的DNS服務自身并不發動攻擊,但卻提供了參考點。清除這些服務可以破壞整個僵尸網絡。近來,有些公司想方設法清除這些域的子域。僵尸社團將這種路由稱之為“空路由”,因為DNS托管服務通常將攻擊性的子域重新定向到一個不可訪問的IP地址上。

  前述的僵尸服務器結構有著固有的漏洞和問題。例如,如果發現了一個擁有僵尸網絡通道的服務器,也會暴露其它的所有服務器和其它僵尸。如果一個僵尸網絡服務器缺乏冗余性,斷開服務器將導致整個僵尸網絡崩潰。然而,IRC服務器軟件包括了一些掩飾其它服務器和僵尸的特性,所以發現一個通道未必會導致僵尸網絡的消亡。

  基于主機的技術使用啟發式手段來確認繞過傳統的反病毒機制的僵尸行為。而基于網絡的方法逐漸使用上述技術來關閉僵尸網絡賴以生存的服務器,如“空路由”的DNS項目,或者完全關閉IRC服務器。

  但是,新一代的僵尸網絡幾乎完全都是P2P的,將命令和控制嵌入到僵尸網絡中,通過動態更新和變化,僵尸網絡可以避免單個點的失效問題。間諜軟件可以將所有可疑的口令用一種公鑰“硬編碼”到僵尸軟件中。只能通過僵尸控制者所掌握的私鑰,才能讀取僵尸網絡所捕獲的數據。

  必須指出,新一代僵尸網絡能夠檢測可以分析其工作方式的企圖,并對其作出響應。如大型的僵尸網絡在檢測到自己正在被分析研究時,甚至可以將研究者從網絡中斷開。所以單位需要專業的僵尸網絡解決

  僵尸網絡解決方案

  好消息是在威脅不斷增長時,防御力量也在快速反應。如果你是一家大型企業的負責人,你可以使用一些商業產品或開源產品,來對付這些威脅。

  首先是FireEye的產品,它可以給出任何攻擊的清晰視圖,而無需求助于任何簽名。FireEye的虛擬機是私有的,這就減輕了攻擊者學會如何破壞這種虛擬機的危險。FireEye可以識別僵尸網絡節點,阻止其與客戶端網絡的通信。這使得客戶的IT人員在FireEye發現僵尸網絡攻擊時就可以采取行動,然后輕松地重新構建被感染的系統。在網絡訪問不太至關重要時,可以立即禁止受感染的機器。Damballa創建了其自己的技術來跟蹤并防御僵尸網絡。這家公司的Failsafe解決方案能夠確認企業網絡內的受損害的主機,而無需使用簽名技術或基于行為的技術。此外,SecureWorks和eEye Digital Security也擁有自己對付僵尸網絡的專用技術。

  著名的大型公司,如谷歌等,不太可能被僵尸網絡擊垮。其原因很簡單,它們主要依賴于分布式服務器。DDoS攻擊者將不得不征服這種全球性的分布式網絡,而這幾乎是不太可能的,因為這種網絡可以處理的數據量可達每秒鐘650Gb。小型公司可通過謹慎選擇其互聯網供應商來防御DDoS攻擊,如果供應商能夠在高速鏈路接入水平上確認和過濾攻擊就是一個好主意。

  不過,由于DDoS攻擊活動太容易被發現而且強度大,防御者很容易將其隔離并清除僵尸網絡。犯罪組織典型情況下會保留其資源用于那種既可為其帶來更多金錢又能將暴露程度減少到最小的任務中。

  結論

  如今的僵尸網絡日益隱蔽,并可成為擴大犯罪組織的一個平臺,它通過大量的惡意軟件在其中協調。隨著新安全技術的興起,IT管理人員可從新一代的防御體系中獲益。

亚洲人成电影网站_性色av一区二区三区红粉影视_欧美亚洲另类制服自拍_欧美视频一区二区三区…_亚洲人成电影网站色xx_中文字幕成人精品久久不卡_8090成年在线看片午夜_国产精品永久在线_亚洲天堂男人的天堂_日韩欧美精品网站_成人黄色在线免费_日韩经典第一页_日韩欧美国产网站_国产成人精品一区二区在线_中文字幕9999_7m第一福利500精品视频
一本一本久久a久久精品综合小说| 4k岛国日韩精品**专区| 51久久精品夜色国产麻豆| 欧美裸体视频网站| 欧美乱妇40p| 久热精品视频在线观看一区| 欧美肥婆姓交大片| 欧美激情网站在线观看| 91人人爽人人爽人人精88v| 久久精品视频中文字幕| 97免费视频在线| 欧美多人乱p欧美4p久久| 91精品久久久久久久久久另类| 欧美在线观看视频| 国产亚洲视频在线观看| 久久综合五月天| 国产精品va在线播放我和闺蜜| 欧美激情视频在线| 在线电影欧美日韩一区二区私密| 久久夜色精品亚洲噜噜国产mv| 亚洲国产精品va在线| 亚洲成人av片| 亚洲国语精品自产拍在线观看| 久久视频在线视频| 国产一区二区三区在线| 精品在线欧美视频| 欧美日韩裸体免费视频| 一区二区三区在线播放欧美| 91久久中文字幕| 亚洲成年人在线播放| 日本精品一区二区三区在线| 亚洲日本中文字幕免费在线不卡| 久久久精品美女| 国产精品一久久香蕉国产线看观看| 亚洲人成在线观看| 视频直播国产精品| 久久久久免费精品国产| 欧美成人黄色小视频| 午夜精品久久久久久久男人的天堂| 亚洲人成电影网站色xx| 久久久精品久久久| 欧洲成人在线视频| 亚洲字幕一区二区| 91精品综合久久久久久五月天| 美女视频久久黄| 丝袜亚洲欧美日韩综合| 久久99热精品这里久久精品| 日韩精品久久久久久久玫瑰园| 国产精品免费视频xxxx| 日韩在线视频中文字幕| 激情av一区二区| 国产精品视频资源| 亚洲精品久久久久中文字幕欢迎你| 欧美激情成人在线视频| 国产精品久久久久久久天堂| 国产精品免费久久久久久| 久久久久www| 国产精品久久久91| 在线看欧美日韩| 亚洲免费av网址| 日韩精品视频中文在线观看| 欧美黑人又粗大| 亚洲精选中文字幕| 在线精品国产成人综合| 亚洲电影av在线| 91禁外国网站| 综合网日日天干夜夜久久| 久久精品国产96久久久香蕉| 亚洲一区二区三区视频播放| 国产精品日日摸夜夜添夜夜av| 4438全国成人免费| 国产视频在线观看一区二区| www.亚洲一区| 精品亚洲一区二区三区四区五区| 91精品国产高清久久久久久| 在线观看亚洲区| 久久久人成影片一区二区三区| 亚洲精品视频中文字幕| 成人两性免费视频| 国产欧美日韩亚洲精品| 亚洲精品电影网在线观看| 97精品视频在线播放| 中文字幕综合一区| www.xxxx精品| 在线日韩av观看| 亚洲无线码在线一区观看| 国外成人在线直播| 国产日韩欧美91| 亚洲精品欧美日韩| 中文字幕欧美国内| 欧美一区视频在线| 国产免费一区二区三区在线观看| 亚洲欧洲国产精品| 国产成人精品免费久久久久| 欧美日韩在线一区| 最新国产成人av网站网址麻豆| 国产成人综合亚洲| 久久久久久国产精品三级玉女聊斋| 91久久国产婷婷一区二区| 亚洲第一精品夜夜躁人人爽| 精品无人区乱码1区2区3区在线| 亚洲成人久久久久| 亚洲缚视频在线观看| 欧美日韩中文字幕在线视频| 日韩久久精品成人| 欧美极品少妇全裸体| 懂色av一区二区三区| 日韩中文字幕免费| 久久久久一本一区二区青青蜜月| 欧美亚洲另类制服自拍| 97久久国产精品| 综合激情国产一区| 中文字幕日韩电影| 中文字幕一区二区三区电影| 亚洲国产又黄又爽女人高潮的| 欧美一区二区三区精品电影| 亚洲国产小视频| 国产精品极品尤物在线观看| 亚洲精品久久久久久久久| 超薄丝袜一区二区| 国语自产精品视频在线看| 国产一区二区三区精品久久久| 久久久久免费视频| 欧美性xxxxhd| 日韩免费观看高清| 国产一区二区三区在线看| 精品久久久久久久大神国产| 精品动漫一区二区三区| 欧美乱人伦中文字幕在线| 久久综合久中文字幕青草| 久久97精品久久久久久久不卡| 清纯唯美日韩制服另类| 欧美一区二区三区……| 国产精品视频久久| 亚洲视频一区二区三区| 亚洲欧美中文日韩在线v日本| 久久全球大尺度高清视频| 亚州成人av在线| 欧美激情va永久在线播放| 亚洲一区中文字幕在线观看| 久久久久久久av| 久久av资源网站| 亚洲第一福利在线观看| 麻豆成人在线看| 黄网站色欧美视频| 国产精品草莓在线免费观看| 精品美女永久免费视频| 亚洲xxxx视频| 96精品久久久久中文字幕| 姬川优奈aav一区二区| 午夜精品久久久99热福利| 亚洲国产精品久久久久| 亚洲精品免费网站| 国产日韩亚洲欧美| 亚洲深夜福利在线| 亚洲精品美女在线| 亚洲欧美日韩一区二区在线| 97国产suv精品一区二区62| 亚洲va久久久噜噜噜| 成人在线播放av| 日韩av电影国产| 97国产精品视频| 欧美性理论片在线观看片免费| 91天堂在线视频|