基于大数据分析的 APT 攻击检测研究综述

  高级持续性威胁(APT,advanced persistent threat)已成为高安全等级网络的最主要威胁之一,其极强的针对性、伪装性和阶段性使传统检测技术无法有效识别,因此新型攻击检测技术成为APT攻击防御领域的研究热点。首先,结合典型APT攻击技术和原理,分析攻击的6个实施阶段,并归纳攻…

APT攻击检测与防御详解

  APT(Advanced Persistent Threat)是指高级持续性威胁,本质是针对性攻击。利用先进的攻击手段对特定目标进行长期持续性网络攻击的攻击形式,APT攻击的原理相对于其他攻击形式更为高级和先进,其高级性主要体现在APT在发动攻击之前需要对攻击对象的业务流程和目标系统进行精确的收…

APT 攻击详解与检测技术(高级持续性威胁)

  高级持续性威胁(AdvancedPersistentThreat,APT)最初源于2006年在美国空军(UnitedStatesAirForce,USAF)工作的网络安全工程师对一些安全事件的描述。自2009年12月针对Google公司的极光攻击事件曝光,APT攻击开始被各界熟知。日益频繁的AP…

站内搜索

Copyright © XiakeShu.com 版权所有 | 备案号:浙ICP备11004787号-12