什么是APT攻击?老男孩网络安全培训学校
APT攻击,英文全称Advanced Persistent
Threat,又叫做高持续性威胁,是一种周期较长、隐蔽性极强的攻击模式。那么APT攻击的危害是什么?预防措施有哪些?以下是详细的内容介绍。
受到APT攻击以后有哪些危害?
①监控
针对关键目标任务的网络聊天、短信、语音通话、视频监控等的监控行为;
②威慑
就像核威慑一样宣称可随时进行各种破坏力巨大的高危行为;
③摧毁
例如摧毁工业SCADA系统,导致电力控制设备、油田勘探设备瘫痪,ATM机渠道、电视台播放系统停运等;
④窃取
例如偷取各类互联网数据支撑黑产,窃取油藏地质数据等国家重要军备物资数据。
APT攻击如何预防?
①我们要预防APT攻击,首先就需要检测到它,那就需要检测工具了,只有为攻击溯源,然后搜集分析线索,才能在第一时间发现它的时候做到及时的防御工作;
②检测归检测,但不能只做表面工作,要尽量做到深度分析,尤其是对流量的把控,只有这样才能及时识别流量中的脏数据,尽快切断黑手;
③这里就要说到终端了,最好是能拦截各种目标数据的监控行为,识别攻击清理有威胁的文件;
④这点也是最为重要的,以上三点那都是最防御系统的把控,但防御系统终归是人为创造,靠人才操作的,因此还是要搭建人工分析系统,这样提供的检测环境更加全面优质。
网络安全培训班正在招生中,更多网络安全课程信息,欢迎咨询老男孩教育在线客服,可免费申请试听学习视频和教学大纲,了解网络安全学习路线。
注意:吐槽知乎网只是一个问答与文章免费发布平台,所有信息均有会员免费发布,不产生金钱交易,如果你有资金往来,请及时通过电话与对方联系,调查清楚,确认无误在选择,否则造成你的损失,由自己承担,本平台概不负责,谢谢!