日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IP知識(shí)百科之命令與控制

華為產(chǎn)品資料 ? 來(lái)源:華為產(chǎn)品資料 ? 作者:華為產(chǎn)品資料 ? 2021-09-16 09:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

命令與控制

隨著惡意軟件和惡意攻擊的產(chǎn)業(yè)化發(fā)展,網(wǎng)絡(luò)攻擊者大都不再使用單臺(tái)主機(jī)實(shí)施攻擊行為,取而代之的是操控一定規(guī)模數(shù)量的受害主機(jī)發(fā)動(dòng)集體攻擊。這不僅擴(kuò)大了攻擊效果,也分散了被發(fā)現(xiàn)和屏蔽的風(fēng)險(xiǎn)。攻擊者對(duì)受害主機(jī)進(jìn)行操控的關(guān)鍵技術(shù)之一就是命令與控制(C&C),更確切的說(shuō),是通過(guò)C&C服務(wù)器對(duì)受害主機(jī)進(jìn)行操控。

C&C會(huì)造成什么危害

當(dāng)前,大多數(shù)網(wǎng)絡(luò)邊界防護(hù)手段比較有效,這使得攻擊者很難從外部直接聯(lián)系目標(biāo)主機(jī)。然而,對(duì)于從內(nèi)部發(fā)起的網(wǎng)絡(luò)連接,往往卻沒(méi)有進(jìn)行嚴(yán)格的限制,這就給了攻擊者可乘之機(jī)。C&C通信過(guò)程針對(duì)這個(gè)“漏洞”進(jìn)行了設(shè)計(jì)。當(dāng)受害主機(jī)已經(jīng)被植入惡意程序,通常該程序會(huì)建立一個(gè)出方向的連接,攻擊者成功接觸到內(nèi)網(wǎng)主機(jī)后即可進(jìn)行如下幾種類型的操作:

橫向移動(dòng):攻擊者會(huì)利用第一臺(tái)被入侵的主機(jī)作為跳板,獲取網(wǎng)絡(luò)中其他主機(jī)的信息,尋求在網(wǎng)絡(luò)中進(jìn)行橫向移動(dòng)的機(jī)會(huì)。

機(jī)密數(shù)據(jù)盜?。河捎贑&C通信是雙向的,所以攻擊者不僅可以向被害主機(jī)發(fā)送指令,還可以令其發(fā)送機(jī)密數(shù)據(jù)給自己。

DDoS攻擊:DDoS(distributed denial of service,分布式拒絕服務(wù))攻擊是由僵尸網(wǎng)絡(luò)發(fā)起的一種惡意攻擊行為。

APT攻擊:APT(Advanced Persistent Threat,高級(jí)長(zhǎng)期威脅)攻擊往往是一個(gè)比較漫長(zhǎng)的過(guò)程,攻擊者有時(shí)會(huì)故意進(jìn)行到某一階段就停止,潛伏下去以尋找更好的攻擊時(shí)機(jī)。

C&C會(huì)造成什么危害

C&C通信過(guò)程中包含兩個(gè)重要角色:C&C服務(wù)器和C&C客戶端。C&C服務(wù)器是由黑客控制的主機(jī),C&C客戶端就是被植入惡意程序的受害主機(jī)。一般來(lái)講,惡意程序可以通過(guò)釣魚郵件、惡意網(wǎng)站、偽裝成正常軟件等方式感染受害主機(jī)。由于感染的過(guò)程充滿隨機(jī)性,攻擊者并不能預(yù)測(cè)到哪些主機(jī)被感染,所以需要惡意程序主動(dòng)聯(lián)系C&C服務(wù)器。常見(jiàn)的C&C通信方式如下:

通過(guò)IP地址訪問(wèn)C&C服務(wù)器

通過(guò)域名訪問(wèn)C&C服務(wù)器

Fast-flux

使用網(wǎng)站或論壇作為C&C服務(wù)器

使用DGA生成隨機(jī)域名

如何檢測(cè)并防御C&C

C&C的攻防要點(diǎn)在于:攻擊者能不能成功隱藏C&C服務(wù)。如果網(wǎng)絡(luò)管理者發(fā)現(xiàn)了隱藏的C&C服務(wù),即可使用技術(shù)手段切斷C&C通信,然后再對(duì)受害主機(jī)進(jìn)行處理。常見(jiàn)的檢測(cè)C&C的思路如下:

外發(fā)流量:可在網(wǎng)關(guān)上配置一些規(guī)則對(duì)由內(nèi)到外的流量進(jìn)行檢測(cè),防止其處于無(wú)監(jiān)管的狀態(tài)。

信標(biāo):惡意程序感染主機(jī)后會(huì)發(fā)送信標(biāo),通知攻擊者已成功部署。此后惡意程序可以在系統(tǒng)上閑置,定期向C&C服務(wù)器簽入以獲取進(jìn)一步指令。

日志:網(wǎng)絡(luò)管理者可以盡可能多的收集相關(guān)日志,并對(duì)這些日志進(jìn)行分析。

關(guān)聯(lián)分析:可從網(wǎng)絡(luò)整體角度對(duì)收集到的海量數(shù)據(jù)進(jìn)行分析。

華為如何幫助您防御C&C

HiSec Insight安全態(tài)勢(shì)感知(原CIS)基于成熟自研商用大數(shù)據(jù)平臺(tái)FusionInsight開(kāi)發(fā),結(jié)合智能檢測(cè)算法可進(jìn)行多維度海量數(shù)據(jù)關(guān)聯(lián)分析,實(shí)時(shí)發(fā)現(xiàn)各類安全威脅事件,還原出整個(gè)APT攻擊鏈攻擊行為。HiSec Insight支持對(duì)多種威脅進(jìn)行檢測(cè),包括C&C異常檢測(cè)、ECA加密流量檢測(cè)、事件關(guān)聯(lián)分析、隱蔽通道檢測(cè)等。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    180

    瀏覽量

    24154
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10377

    瀏覽量

    91777
  • ECA
    ECA
    +關(guān)注

    關(guān)注

    0

    文章

    8

    瀏覽量

    7781
  • APT
    APT
    +關(guān)注

    關(guān)注

    1

    文章

    40

    瀏覽量

    11415

原文標(biāo)題:#IP知識(shí)百科安全系列 什么是命令與控制?

文章出處:【微信號(hào):huaweidoc,微信公眾號(hào):華為產(chǎn)品資料】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    IP6805U:5W無(wú)線充電發(fā)射控制器的卓越

    IP6805U:5W無(wú)線充電發(fā)射控制器的卓越選 在無(wú)線充電技術(shù)飛速發(fā)展的今天,一款性能出色的無(wú)線充電發(fā)射控制器對(duì)于提升充電體驗(yàn)至關(guān)重要。IP
    的頭像 發(fā)表于 04-28 15:20 ?87次閱讀

    AFE整流回饋主動(dòng)前端原理圖

    AFE整流回饋主動(dòng)前端原理圖百科介紹
    發(fā)表于 03-30 16:13 ?0次下載

    Neuron 6050 IP處理器:工業(yè)物聯(lián)網(wǎng)智能控制的理想

    Neuron 6050 IP處理器:工業(yè)物聯(lián)網(wǎng)智能控制的理想選 在工業(yè)物聯(lián)網(wǎng)(IIoT)蓬勃發(fā)展的今天,智能控制設(shè)備和網(wǎng)絡(luò)的現(xiàn)代化與整合需求日益增長(zhǎng)。Echelon公司的Neuron
    的頭像 發(fā)表于 03-30 13:50 ?181次閱讀

    知識(shí)分享|連接器 IP 防護(hù)等級(jí)全攻略

    ?本文將深度拆解IP等級(jí)規(guī)則,從IP44到IP68,一文講清連接器防護(hù)核心知識(shí)點(diǎn)。IP等級(jí)組成規(guī)則IP
    的頭像 發(fā)表于 03-20 13:51 ?579次閱讀
    <b class='flag-5'>知識(shí)</b>分享|連接器 <b class='flag-5'>IP</b> 防護(hù)等級(jí)全攻略

    匯北川科技榮獲2025粵港澳大灣區(qū)創(chuàng)專精特新標(biāo)桿企業(yè)強(qiáng)

    投資人、領(lǐng)軍企業(yè)家及創(chuàng)服務(wù)精英數(shù)人,共同見(jiàn)證了2025粵港澳大灣區(qū)創(chuàng)強(qiáng)的重磅發(fā)布,匯北川入選強(qiáng)榜單。
    的頭像 發(fā)表于 01-07 17:01 ?939次閱讀

    三防漆知識(shí)百科:三防漆是什么?核心價(jià)值有哪些?

    、航空航天等18大行業(yè),2024年國(guó)內(nèi)市場(chǎng)規(guī)模已突破48億元,其中汽車電子、工業(yè)控制領(lǐng)域需求同比激增32%。本文以知識(shí)百科形式,全面拆解三防漆的核心知識(shí)點(diǎn),助力行
    的頭像 發(fā)表于 12-27 17:38 ?732次閱讀
    三防漆<b class='flag-5'>知識(shí)</b><b class='flag-5'>百科</b>:三防漆是什么?核心價(jià)值有哪些?

    UV三防漆是什么?UV三防漆百科

    在追求極致效率的現(xiàn)代電子制造中,一種“不見(jiàn)光不固化”的保護(hù)材料正成為行業(yè)新寵——它就是UV三防漆。本文將化身一本全面的“UV三防漆百科”,并攜手電子膠粘劑解決方案專家施奈仕,為您深度解析這款“光速固化”黑科技如何提升生產(chǎn)效率與產(chǎn)品可靠性。
    的頭像 發(fā)表于 11-14 14:22 ?612次閱讀
    UV三防漆是什么?UV三防漆<b class='flag-5'>百科</b>

    SGS授予特QTL認(rèn)可實(shí)驗(yàn)室資質(zhì)

    近日,國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)與認(rèn)證機(jī)構(gòu)SGS授予杭州特過(guò)濾器材有限公司(以下簡(jiǎn)稱“特”)QTL認(rèn)可實(shí)驗(yàn)室資質(zhì)。SGS微電子服務(wù)部總監(jiān)康小麗、
    的頭像 發(fā)表于 11-10 09:29 ?974次閱讀

    飛凌嵌入式ElfBoard-Linux系統(tǒng)基礎(chǔ)入門-網(wǎng)絡(luò)相關(guān)shell命令網(wǎng)絡(luò)基礎(chǔ)知識(shí)

    以下測(cè)試的網(wǎng)絡(luò)環(huán)境為:虛擬機(jī)NAT模式,ubuntu設(shè)置為自動(dòng)獲取ip。 具備基本的網(wǎng)絡(luò)知識(shí)對(duì)于linux的學(xué)習(xí)非常重要,只有了解了這些基礎(chǔ)知識(shí),才能更好的學(xué)習(xí)網(wǎng)絡(luò)相關(guān)指令、網(wǎng)絡(luò)設(shè)置、網(wǎng)絡(luò)服務(wù)等內(nèi)容
    發(fā)表于 10-09 09:30

    是德示波器自動(dòng)化測(cè)試SCPI命令控制指南

    是德示波器通過(guò)標(biāo)準(zhǔn)命令接口SCPI(Standard Commands for Programmable Instruments)實(shí)現(xiàn)自動(dòng)化控制,為測(cè)試系統(tǒng)集成與高效調(diào)試提供強(qiáng)大支持。本文結(jié)合其核心
    的頭像 發(fā)表于 09-23 17:54 ?2022次閱讀
    是德示波器自動(dòng)化測(cè)試SCPI<b class='flag-5'>命令</b><b class='flag-5'>控制</b>指南

    百科全書:貼片電阻

    片式固定電阻器,英文稱呼:Chip Fixed Resistor,又稱貼片電阻(SMD Resistor),是金屬玻璃鈾電阻器中的一種。是將金屬粉和玻璃鈾粉很合,采用絲網(wǎng)印刷法印在基板上支撐的電阻器。耐潮濕,高溫,溫度系數(shù)小。
    的頭像 發(fā)表于 07-29 16:54 ?2231次閱讀

    知識(shí)也能上癮,活力百科對(duì)年輕人做了什么?

    放下短視頻刷起了百科,誰(shuí)悄悄改寫了年輕人的內(nèi)容消費(fèi)習(xí)慣?
    的頭像 發(fā)表于 07-09 10:09 ?1388次閱讀
    刷<b class='flag-5'>知識(shí)</b>也能上癮,活力<b class='flag-5'>百科</b>對(duì)年輕人做了什么?

    IP防護(hù)等級(jí)小知識(shí)

    ”。今天小編就來(lái)帶大家了解一些關(guān)于IP等級(jí)的小知識(shí)。? IP等級(jí)的定義 外殼防護(hù)等級(jí)(IP代碼)是針對(duì)電氣設(shè)備外殼防止異物侵入、防塵、防水的特性加以分級(jí),來(lái)源是國(guó)際電工委員會(huì)的標(biāo)準(zhǔn)IE
    的頭像 發(fā)表于 05-23 14:14 ?3684次閱讀

    飛凌嵌入式ElfBoard ELF 1板卡-uboot常用命令網(wǎng)絡(luò)命令

    使用網(wǎng)絡(luò)命令之前,首先需要設(shè)置開(kāi)發(fā)板的IP地址和mac地址:=> setenv ipaddr 192.168.0.232=> setenv ethaddr aa:bb
    發(fā)表于 05-23 09:33

    NVMe控制IP設(shè)計(jì)接口轉(zhuǎn)換

    轉(zhuǎn)換為控制器內(nèi)部信號(hào)(addr、en、data_out)。命令執(zhí)行結(jié)束后,完成信息通過(guò)AXI PCIe IP模塊的AXI4接口傳輸至完成信息解析模塊。這個(gè)過(guò)程需要通過(guò)AXI4寫轉(zhuǎn)換模塊將讀地址通道和讀數(shù)據(jù)通道的信號(hào)轉(zhuǎn)換為
    發(fā)表于 05-10 14:33
    清苑县| 内丘县| 蕉岭县| 隆安县| 凤翔县| 咸宁市| 嘉黎县| 苏尼特右旗| 广宁县| 玉田县| 雅江县| 双江| 奎屯市| 上杭县| 彭州市| 上犹县| 临邑县| 方城县| 昌吉市| 桓台县| 寿光市| 大同县| 芦山县| 怀仁县| 湖口县| 东明县| 侯马市| 衢州市| 古田县| 安顺市| 南木林县| 银川市| 平山县| 南京市| 榆社县| 措勤县| 横峰县| 澎湖县| 灵武市| 洮南市| 乌海市|