数据防泄密寻踪APT攻击

我跟我的同事从2005年就开始逐步意识到信息战的最后阵地实际上是信息,也就是说我们不管网络边界在什么地方,我们也不用去管黑客是怎么进来的,最后我需要守住的是信息或者数据这个阵地,只要这个阵地没丢,还不算一败涂地。

我们在做的主要工作是让黑客没有办法带着敏感数据逃离网络。从2005年开始,我们主要做数据加密。有几年我们觉得做完加密后问题就不大,但随着现在APT攻击越来越多,数据加密只能在很大程度上增加攻击成本,但是很难百分之百的防住APT攻击。我们甚至遇到过这样一种情况,就是有了加密,反而放松了警惕,带来了另外的一些安全问题。

所以后来我们又做了DLP方面的工作。简单来说,DLP有几个关键词,一个是策略,就是定义好什么是敏感信息;然后是发现,在终端、网络上自己主动的发现和挖掘敏感信息存在于哪些地方;然后是监控,进一步监控这些PC、移动终端和网络上的所有敏感信息的流动,通过对敏感信息、敏感操作的监控,来发现可疑行为,进行报警或者阻断,或者是采用加密的手段对敏感信息进行加密,或者是通过其他的一些企业内控的方法来解决这个问题;最后是优化,优化管理规范。

网络DLP实际上首先是远程报文获取,并且把所有文件的所有协议解析出来。这个时候我们尤其关注用户往外发的邮件,在文本解析引擎里面进行判断、识别,看有没有敏感信息,再根据策略来判断是不是属于敏感事件。企业的信息安全建设方面,现在应该是设备比较多,但是终端上的软件相对少一点,而防御APT需要在终端上多花心思,所以我们在终端上关注了很多目标,包括:和内容相关的文件名、文件内容、文件的特征甚至是一些数据块的内容,拷贝粘贴的内容、QQ截图、图片的内容等等,这些都是关注的目标,都是和行为相关的敏感行为。

对敏感操作的监控也包括冷数据的激活。什么是冷数据呢?每个人的电脑上都会有过去的一些重要文档,而我们现在可能不会打开这些文档几次。但是,在某些特殊的情况下,这些文档被密集的访问了,这就很有可能说明有APT攻击发生了,因为攻击者做的第一件事就是检索一下受害者的电脑上有什么敏感信息,这时候他必然会密集的访问以前的数据。还有对应用的深度分析,比如对非关联程序访问文件,会做一些控制,举个例子,DOC文档通常是由Word和WPS来打开,如果有其他的进程来访问DOC文档,就可能存在风险。

我们不仅关注敏感操作,还关注常规行为。比如大多数人都用某一个进程,这个进程执行的某个操作是一样的,但是有少数几个人的操作有异常,连接到一个异常的服务器上,这种非常规行为分析对挖掘APT攻击也有一定的作用。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/121539.html<

(0)
运维的头像运维
上一篇2025-02-21 22:27
下一篇 2025-02-21 22:28

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注