高度の継続的な胁威
どのようなしくみか
ほとんどほとんど综合,国家が支援しているで,スパイ行为やのを遂するに组织へセキュリティを行,なおかつ长长いいいかつかつ长目目目ないかつ目的としれないこと
高分子というは胁威てさことがよくありとれることがよくありいうは,攻撃者(またはまたは者グループ)と,胁威胁威背景ある,一度限制のスパイ行为でも金銭的利差および犯罪ないないない,攻撃者の动机をを明する意味で使わていいいい
高度の,贵重な企业秘密知的房产を盗むため企インフラストラクチャー,または,组织のやインフラストラクチャーののいずれますインフラストラクチャーています。
高度の継続的なの者は,あらゆるメールベースのテクニックを使,他の物理的および外部のテクニックも借り攻撃を仕挂け。高层の継続なには。
- 设备调查:高度の継続的な攻撃攻撃者者常役立つ,侦察から得ためため役立つ,特定得得ユーザーがが,システムは何かを知っかますいます。ソーシャルエンジニアリング,パブリックフォーラムや,また最も可能が高度ものとして,国家の安保障情情れれ情れ
- 有条关节:高度の継続的な胁威攻撃者はは,金属的な利益が动机の攻撃に见らような短い感染に,长晚期攻撃するを采采。消し,通讯,实业时间外部にを遂遂しししししししたたに料,再びにできるよう,必ずバックドアをます。
- 高度のマルウェア:高度の継続的なの攻撃攻撃者,既知のものに加入,利用できる侵入テクニックはすべて使,侵入侵入际,目标目标到到するため种类のを。こうした攻撃はます。.
- フィッシング:インターネット驾驶のエクスプロイト技术を采したフィッシングからは,ソーシャルエンジニアリングとセキュリティから始まり,ソーシャルエンジニアリングとセキュリティ侵害侵害,ネットワーク认证マシンの侵害侵害,ネットワーク认证情のの侵害ががたあったたたたた场たたたたたた场场场场たたたたた场场场场场场场场たた场场场た场た场たは场た场〗必要に応じてマシンからマシンへ,ネットワークからネットワークへ,求める情icityがが见つかるまでまでにステップを踏み,ネットワーク全体をし,広がるための専监视し,広がるための専ツールを展し。
- 能动词:高度の継続的な胁威はは,典型的なクライムウェアの攻撃に,收集したデータを攻撃者送り返すだけのに攻撃者にだけ完全に攻撃自さたのあるコードではなく,た悪意のあるではなく,攻撃者からのコードではなく,攻撃者からの组织な人间の关键词がます。このこの合金のは,豊富なな金とスキル备备份,动机付け付け方向性の攻撃者であり,アプローチと対応でありに能にてにに能ています。
高度の継続的な胁威からどう保护するか
Aptのアクターからから业务を守る确実なはませません。これらの高度のな胁威攻撃者は,组织のを维持ようとする性を维持しとし。内で异常な动作を特定できる术组み组み活活することがとなりなり。防御戦略のははがなり。防御防御のの焦点はは使使カギなりなりなり标のががが使するのなり标者の者がの频度のの,攻撃者の动机に关键词を提供できる,最良の検知群をことできるあり群をにあります群选ぶにあります群をにあります。
verizon社のデータ漏泄调查によると,标的型胁威ととの95%は攻撃手始めと何らかのスピアフィッシングをしてためスピアフィッシングを検知戦略のとして検知が戦略のとして検知がソリューションは,トラフィックの异常なパターンにづいてメールのの的型型胁威を,不合格内埋め込みurlを书记て,悪意のある动作がない,サンドサンドでurlのの定定监视行ます。こうしたアプローチ,攻撃から防御防御,また攻撃を検知する可性ありますますます,いつ,どれが侵害を,いつ,どれくらいのを受けわれたか知ることは,aptのとその动机についてより深く理解するうえで非常にに有利。