1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        始創于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業
        • 60秒人工響應
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        您的位置: 網站首頁 > 幫助中心>文章內容

        針對涉密網絡的安全威脅呈現獨特特點

        發布時間:  2012/7/4 14:36:50
         涉密網絡即在企業級用戶當中,有一類用戶對安全要求極其嚴苛,他們一旦出問題將會關系到國計民生,這就是國內的涉密單位。在用戶分類中,瑞星把政府機關、軍隊、軍工、與軍事研究相關的科研院校、金融、基礎公用設施單位等,為其提供最高等級的安全產品和安全服務;谡文康纳婷芫W絡攻擊呈現獨特特點。

        涉密網絡安全威脅概況

        目前,幾乎所有的重要單位都實現了機密資料的無紙化儲存,對內網用戶實行了嚴格的身份與權限控制,大大提高了辦公效率。與此同時,其中儲存的重要資料和信息也被黑客窺測,存在外泄和不當應用的風險。

        從實際經驗來看,黑客和病毒手段已經成為獲取情報、制造混亂的最佳工具。2010年9月,“超級工廠(Stuxnet)”病毒在全球引起軒然大波。這是全球第一個能真正破壞工業自動化系統的病毒,有美國媒體報道說,該病毒是由美國情報部門協助以色列制造的,在伊朗散播后造成極其嚴重的后果,遭病毒攻擊的核電站有數千臺離心機運行異常,使得伊朗核計劃遭到挫敗。

        針對涉密網絡的安全威脅呈現獨特特點

        圖 國內個人用戶感染“超級工廠(Stuxnet)”病毒的趨勢圖

        同時,在對一些重要企業的安全檢查中,瑞星也曾經發現過存在類似安全問題,比如在自動化控制系統中存在有意留下的漏洞,內網中存在編寫精巧的“特種木馬”等,由于中方對很多軟硬件設備不掌握自主知識產權,無法查看底層代碼,導致遭攻擊的風險在逐漸增加。

        在針對涉密網絡的攻擊中,有大約10%比例的攻擊從編程風格、操作精細程度、利用的漏洞質量等多方面觀察,個人黑客無法做到如此水平,很可能是國外有組織有目的的情報收集和破壞活動。

        涉密網絡比較常見的攻擊手法

        與普通企業網絡不同,涉密網絡通常與互聯網進行了物理隔絕,因此,針對涉密網絡的攻擊也有著自身的獨特特點:

        1.利用U盤等設備進行跳板攻擊

        以“超級工廠”病毒為例,它采用的就是跳板攻擊的方法,病毒會感染個人電腦上使用的U盤,當帶毒U盤被拿到內網中使用的時候,病毒隨之進入內網。有美國媒體猜測說,該病毒是美國特工投放到在伊朗核電站工作的俄國專家電腦里的,從技術角度講,這種猜測有一定道理。

        2.利用未公開的0day漏洞

        所有水平比較高的黑客攻擊,幾乎都利用了不為人所知的系統、應用軟件和數據庫漏洞,業內把這些漏洞稱為“0day漏洞”。利用的未知漏洞越多,感染攻擊能力越強,越難被阻止。以“超級工廠”病毒為例,其利用的7個漏洞中,只有1個是微軟曾經公布并發布補丁的,其余的都屬于“0day漏洞”。

        值得一提的是,目前在互聯網上存在著“0day漏洞”的灰色交易,有人專門挖掘各種漏洞,將其進行出售而獲利。有的黑客組織就從地下市場購買這些漏洞,將其用于自己編寫的木馬中

        3.針對特定對象編寫,普通殺毒軟件很難查殺

        本質上講,殺毒軟件僅是用來應對感染規模大、數量多的普通型病毒攻擊,如果單獨針對特殊的用戶編寫,嚴格控制感染人數,普通殺毒軟件的效力就會大大下降。

        2005年6月,以色列爆發了歷史上最大的商業間諜案,涉案人包括以色列國家安全總局的前特工。他們編寫木馬植入受害人公司,竊取商業機密、市場計劃等,他們的雇主包括一些最著名的公司。

        在此案中,涉案人通過編寫特殊的木馬程序,僅植入少數的幾家公司。由于這些木馬運行并沒有任何異常,而且有的木馬在完成任務后會自行銷毀,抹掉自己存在的痕跡,導致丟失商業秘密的受害者在競爭中處于劣勢。

        由于這些木馬在植入前都會通過主流殺毒軟件的掃描測試,普通殺毒軟件無法掃描出異常;而且在當時,多數殺毒軟件通常不具有“主動防御”功能,導致殺毒公司無法獲取樣本,無法將其加入病毒庫,從而無法將其查殺。

        涉密網絡對于國家的是極其重要的,它的安全關系到國家的重大信息安全問題。所以,對涉密網絡的保護肯定是需要層層加固的。


        本文出自:億恩科技【www.endtimedelusion.com】

        服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

      1. 您可能在找
      2. 億恩北京公司:
      3. 經營性ICP/ISP證:京B2-20150015
      4. 億恩鄭州公司:
      5. 經營性ICP/ISP/IDC證:豫B1.B2-20060070
      6. 億恩南昌公司:
      7. 經營性ICP/ISP證:贛B2-20080012
      8. 服務器/云主機 24小時售后服務電話:0371-60135900
      9. 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
      10. 專注服務器托管17年
        掃掃關注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
          0
         
         
         
         

        0371-60135900
        7*24小時客服服務熱線

         
         
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线