电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

金山私有云安全系统技术白皮书

22页
  • 卖家[上传人]:艾力
  • 文档编号:36597040
  • 上传时间:2018-03-30
  • 文档格式:PDF
  • 文档大小:1.51MB
  • / 22 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 1、1金山私有云安全系统技术白皮书金山私有云安全系统技术白皮书金山私有云安全系统技术白皮书金山私有云安全系统技术白皮书2版权声明版权声明本文件所有内容受版权受中国著作权法等有关知识产权法保护, 为北京金山安全管理系统技术有限公司(以下简称“金山安全系统” )所有。金山安全系统金山安全系统不对本文件的内容不对本文件的内容、使用使用,或本文件中说明的产品负担任何责任或保证或本文件中说明的产品负担任何责任或保证, ,特别对有关商业机能和适用任何特殊目的的隐含性保证不负担任何责任。另外,特别对有关商业机能和适用任何特殊目的的隐含性保证不负担任何责任。另外,金山安全金山安全系统系统保留修改本文件和本文件中所描述产品的权力。如有修改,恕不另行通知保留修改本文件和本文件中所描述产品的权力。如有修改,恕不另行通知. . . .3目目录录版权声明.2 目录.3 1、背景介绍. 4 1.1 什么是 APT 攻击.5 1.2 APT 攻击是否真实存在.5 1.3 传统安防软件面临的问题.6 2、 金山私有云安全系统技术原理.7 2.1 金山私有云是什么.7 2.2 金山私有云如何工作.7 2.2.1 建立可信应

      2、用集合.9 2.2.2 定制主机安全策略.9 2.2.3 程序动态安全性鉴定.9 3、金山私有云安全系统构架.11 3.1 金山私有云安全系统组件.11 3.1.1 金山私有云安全系统后端云平台.12 3.1.2 金山私有云安全系统客户端软件.15 4、金山私有云安全系统特性.17 4.1 专属的定制化服务.17 4.2 智慧的云计算架构.17 4.3 可伸缩的安全平台.17 4.4 对比传统安防软件.17 5、金山私有云安全系统典型案例.19 6、服务支持. 2241 1 1 1、背景介绍、背景介绍随着网络的快速发展,今天的网络正变得愈发的智能和开放,使得企业员工、客户以及合作伙伴间,可以实时共享海量的信息与数据。然而信息获取渠道,却同样给攻击者提供了便利。无论是层出不穷的恶意软件,还是快速更新的新应用,与关键数据有关一切,都可能成为攻击者窥视的猎物。 如今攻击者已将目标锁定在更精确的范围, 并随之出现了新的网络安全威胁:APT(Advanced Persistent Threat)-高级持续性威胁。这种威胁使得安全技术提供商束手无策,更进一步的可能破坏国家的电信、金融、电力、交通,

      3、甚至安全防护达到最高级别的核工业设施。简言之,APT 具有极强的隐蔽能力,通常是利用网络中应用程序漏洞来形成攻击者所需 C&C 网络;APT 攻击同时具有很强的针对性,攻击触发之前针对目标收集大量关于业务流程、目标系统使用情况等信息;APT 攻击是各种社会工程学攻击与各类 0day 利用的综合体。下图说明了一次常见的 APT 攻击过程:图 1.1 典型的 APT 攻击流程目前,国际上已将防范 APT 攻击定位为国家安全防御战略的重要环节,其重要程度已5经超越了恐怖主义,提升为第一位的国家安全威胁。某国甚至公开宣布建立网络攻击部队,而该部队使用的主要武器正是 APT 攻击工具。美国国防部的 High Level 网络作战原则中,明确指出针对 APT 攻击行为的检测与防御是整个风险管理链条中至关重要也是最基础的组成部分。1.11.11.11.1 什么是什么是什么是什么是 APTAPTAPTAPT 攻击攻击攻击攻击首先首先, , , ,APT 攻击具有极强的隐蔽能力和破坏性。APT 攻击通常是利用机构网络中,应用程序漏洞来形成攻击者所需 C&C 网络;不同于普通病毒,APT 病毒不会广泛散播

      4、,启动和激活的条件也非常复杂,其破坏的突然性和破坏力之大,从某种程度上讲,相当于 IT 领域的精确制导武器。其次其次, , , ,APT 攻击具有很强的环境突破能力。 APT 攻击触发之前通常需要收集大量关于用户业务流程和目标系统使用情况的精确信息,情报收集的过程更是社会工程学的完美展现;当然针对被攻击环境的各类 0day 漏洞收集更是必不可少的环节。第三第三, , , ,APT 攻击只针对高价值数据目标。不同于以往的常规病毒,APT 制作者掌握高级漏洞发掘和超强的网络攻击技术。发起 APT 攻击所需的技术壁垒和资源壁垒,要远高于普通攻击行为。 其针对的攻击目标也不是普通个人用户, 而是拥有高价值敏感数据的高级用户,特别是可能影响到国家和地区政治、外交、金融稳定的高级别敏感数据持有者。1.21.21.21.2 APTAPTAPTAPT 攻击是否真实存在攻击是否真实存在攻击是否真实存在攻击是否真实存在由于 APT 攻击的异常隐蔽性,通常用户都会对 APT 攻击的存在性存在疑问:我的系统否已经被 APT 感染?业务网络是完全封闭的,APT 是否有机会感染其中的主机?2010 年著名的某国核

      5、设施被攻击事件,第一次向世人展示了 APT 攻击的巨大威力。这次攻击是通过工业控制系统漏洞发起的,破坏了某国设施转速器的控制系统。据称,这次APT 攻击可能导致该国核进程推迟 3 年之久。从这次攻击行为,可以很清楚的看到如下特点:6APT 型网络病毒可能通过任何管道进入“密闭”的隔离网络系统。APT 攻击只针对高价值数据目标发动攻击。APT 攻击针对网络的巨大破坏力大足可影响到国家和地区稳定。APT 攻击可绕过全球安全技术监控,而偷偷潜伏起来,长时间未被发现。结合金山安全系统处理 APT 攻击事件的现场经验,并对国际上出现的安全事件分析,我们可以得到唯一答案:“网络中运行的数据越重要网络中运行的数据越重要(敏感敏感),服务器服务器&终端机执行的操作终端机执行的操作越重要(敏感),其被越重要(敏感),其被 APTAPTAPTAPT 攻击感染的几率就越大攻击感染的几率就越大”。1.31.31.31.3 传统安防软件面临的问题传统安防软件面临的问题传统安防软件面临的问题传统安防软件面临的问题最新一次的 APT 攻击效果技术试验中,一组研究人员收集并分析了 82 种新电脑病毒,并在 40 种杀毒软件产品中进行了测试。尽管这些产品多数都来自业内知名厂商,但但这些引这些引擎对于收集到的擎对于收集到的 82828282 种电脑病毒种电脑病毒初始探测率却不足初始探测率却不足 5%5%5%5%。问题源于通用杀毒软件与生俱来的被动性。 正如医疗研究人员在开发疫苗前必须首先研究病

      《金山私有云安全系统技术白皮书》由会员艾力分享,可在线阅读,更多相关《金山私有云安全系统技术白皮书》请在金锄头文库上搜索。

      点击阅读更多内容
    最新标签
    发车时刻表 长途客运 入党志愿书填写模板精品 庆祝建党101周年多体裁诗歌朗诵素材汇编10篇唯一微庆祝 智能家居系统本科论文 心得感悟 雁楠中学 20230513224122 2022 公安主题党日 部编版四年级第三单元综合性学习课件 机关事务中心2022年全面依法治区工作总结及来年工作安排 入党积极分子自我推荐 世界水日ppt 关于构建更高水平的全民健身公共服务体系的意见 空气单元分析 哈里德课件 2022年乡村振兴驻村工作计划 空气教材分析 五年级下册科学教材分析 退役军人事务局季度工作总结 集装箱房合同 2021年财务报表 2022年继续教育公需课 2022年公需课 2022年日历每月一张 名词性从句在写作中的应用 局域网技术与局域网组建 施工网格 薪资体系 运维实施方案 硫酸安全技术 柔韧训练 既有居住建筑节能改造技术规程 建筑工地疫情防控 大型工程技术风险 磷酸二氢钾 2022年小学三年级语文下册教学总结例文 少儿美术-小花 2022年环保倡议书模板六篇 2022年监理辞职报告精选 2022年畅想未来记叙文精品 企业信息化建设与管理课程实验指导书范本 草房子读后感-第1篇 小数乘整数教学PPT课件人教版五年级数学上册 2022年教师个人工作计划范本-工作计划 国学小名士经典诵读电视大赛观后感诵读经典传承美德 医疗质量管理制度 2 2022年小学体育教师学期工作总结 2022年家长会心得体会集合15篇
    关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
    手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
    ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.