抵御先进持续威胁(APT)

日期: 2011-03-20 作者:Nick Lewis翻译:刘平 来源:TechTarget中国 英文

问:有一些什么好的方法可以抵御先进持续威胁(APT)吗?   答:先进持续威胁(APT)的定义仍在发展,并成为紧随备受瞩目的极光攻击后又一被广泛讨论的话题。APT通常被定义为使用成熟的攻击或为了获得访问组织的权限而使用零日攻击,长期地攻击组织的威胁。APT对记者和博主来说,一直是热门的话题,有些人认为APT仅仅是传播恐惧,不确定性和怀疑,而其他人则认为APT是未来信心安全的前线。   在我看来,企业不必投入大量资源来防止这类攻击。

也许这听起来不可思议,但针对最复杂的攻击可能不需要必要的努力和资源,因为必要时熟练的攻击者更喜欢使用零日攻击,而抵御所有的零日攻击几乎是不可能的。对那些拥有高价值数据……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

问:有一些什么好的方法可以抵御先进持续威胁(APT)吗?

  答:先进持续威胁(APT)的定义仍在发展,并成为紧随备受瞩目的极光攻击后又一被广泛讨论的话题。APT通常被定义为使用成熟的攻击或为了获得访问组织的权限而使用零日攻击,长期地攻击组织的威胁。APT对记者和博主来说,一直是热门的话题,有些人认为APT仅仅是传播恐惧,不确定性和怀疑,而其他人则认为APT是未来信心安全的前线。

  在我看来,企业不必投入大量资源来防止这类攻击。也许这听起来不可思议,但针对最复杂的攻击可能不需要必要的努力和资源,因为必要时熟练的攻击者更喜欢使用零日攻击,而抵御所有的零日攻击几乎是不可能的。对那些拥有高价值数据或系统(比如关键基础架构)的企业,发布操作系统和常用软件的软件公司,以及国防承包商等等来说,必要的防御是合理的。在某些情况下,大多数的国防费用可能超过了资产的价值。你应该始终牢记攻击防御的成本。如果成本高,且防御使终端用户的系统使用变得很难,那么这种防御在各方面看来就是灾难。

  实际上,为了防止先进持续威胁,应确保你的安全架构是依赖于安全技术、流程和人员的多层次纵深防御。然后,你应该评估哪些是最有价值的数据以及这些数据所面临的风险是什么,以确定使用合理的防御,如应用程序白名单,使用入侵检测和日志分析的攻击检测,或者其他。这将是有助于引导你识别出适合自己企业的,保护企业不受APT或其他类似安全威胁的最好方法。

作者

Nick Lewis
Nick Lewis

Nick Lewis是 Internet2项目经理,曾任Saint Louis大学信息安全官。

翻译

刘平
刘平

相关推荐