国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

沙盒可抵御高級攻擊

2016-12-01 09:35趙明
中國計算機報 2015年45期
關鍵詞:沙盒網(wǎng)關代碼

趙明

在計算機領域,沙盒這一概念很早就用以表示一個能夠讓惡意代碼運行其中的安全隔離環(huán)境,方便研究人員對惡意代碼進行分析。同樣的概念現(xiàn)在被網(wǎng)絡安全設備用于執(zhí)行和檢查網(wǎng)絡信息流,發(fā)現(xiàn)那些躲過了傳統(tǒng)安全措施的惡意代碼。

由于能夠虛擬仿真整個操作系統(tǒng),沙盒便可安全地執(zhí)行可疑代碼,以便觀察其所作所為。包括文檔/磁盤操作、網(wǎng)絡連接、注冊/系統(tǒng)配置修改等在內的惡意行為因此暴露無遺,從而消除威脅。

既然沙盒技術屬于很早的技術,為什么又突然變得如此重要?因為當網(wǎng)絡罪犯了解了更多普通的安全檢測方法時,他們往往會將更多的投入放在安全規(guī)避方法的研發(fā)上。

高級持續(xù)性威脅(APT)屬于定制開發(fā)的針對性攻擊。使用前所未見的(或“0day”)惡意軟件,它們可以避開直接檢測來利用薄弱點(沒有修補的安全漏洞)。這些威脅來自于全新的或看似安全的 URL 主機和 IP 地址。它們的目的是使用那些千方百計繞過安全屏障并盡可能長時間地潛伏在雷達下的高級代碼技術來危害它們的目標系統(tǒng)。今天,不論是新式入侵威脅,或以全新方式偽裝的舊有入侵威脅,沙盒技術都可以幫助我們發(fā)現(xiàn)它們。

沙盒技術的主要應用是準確地模擬惡意代碼的行為。理想情況下,沙盒中的輸出應當與代碼在某個終端用戶環(huán)境中運行時的輸出完全相同。實際上,由于所涉及的變量數(shù)量的關系,產(chǎn)生完全相同的結果是很困難的。其類似于試圖從種子開始種植兩株完全相同植物的過程;即使極細微的水、光、溫度和土壤成分的差異都會產(chǎn)生不同的結果。

高級威脅能夠偽裝成為文檔文件來欺騙員工開啟文件(如 Word、Excel 或 Adobe Reader)去運行惡意代碼。若要檢測出這種行為,沙盒必須從頭至尾運行一系列的操作系統(tǒng),每個操作系統(tǒng)都要運行多個應用程序版本。

32 位代碼可同時運行于 32 位和 64 為環(huán)境下,因此惡意軟件的作者更青睞 32 位,以獲得最大的感染效果。如今大多數(shù)惡意軟件仍然是可執(zhí)行文件的形式,特別是可移植的可執(zhí)行 32 位格式(PE32)。PE32 文件能夠同時在 Window XP 和Windows 7/8 的環(huán)境中運行,所以大多數(shù)惡意行為都可以在 XP(不支持 64 位代碼)中觀察到,而不需在 7/8 中進一步測試。但運行于帶有 CPRL 的 FortiSandbox 的 Fortinet 殺毒引擎完全支持 32 位和 64 位代碼等多個平臺:Windows、Mac、Linux、Android、Window Mobile、iOS、Blackberry和遺留下來的Symbian。

FortiGuard 實驗室觀察到的大多數(shù)威脅都是32 位且用于在Windows XP 環(huán)境中執(zhí)行的。Windows XP仍是一個活躍的市場,也是一個易取的目標。若黑客(開發(fā)者)可以編寫32 位惡意軟件,它就會在今天的XP 上生效,也會在用戶遷移到Windows XP /8 時跨平臺生效,所以,開發(fā)者沒有必要專門制作針對Windows 7/8 的惡意軟件。盡管FortiGuard 實驗室并沒有預期64 位威脅會立即發(fā)起攻擊,但Fortinet 使用其CPRL、殺毒引擎和FortiSandbox 已經(jīng)能夠同時捕獲這兩種威脅。

網(wǎng)絡環(huán)境一旦出現(xiàn)轉變,其下受到支持的環(huán)境也會跟著轉變。為了有效地捕捉病毒威脅,F(xiàn)ortiSandbox 根據(jù)現(xiàn)有的網(wǎng)絡環(huán)境威脅同時在Windows XP 和Windows 7/8 的虛擬環(huán)境中配置資源,并以FortiGate 和FortiSandbox整合了新式規(guī)避技術偵測功能和目標平臺的強化技術。不止如此,F(xiàn)ortiSandbox 還通過代碼仿真和殺毒引擎預過濾為OS獨立檢測提供支持。

在今天的威脅形勢下,沙盒提供了一個十分有用的新一層防御。使用得當?shù)脑?,它會成為一個學習設備,最終與網(wǎng)關安全相結合,因此它可以快速識別網(wǎng)絡上新的威脅活動并有助于做出事件反應,此類設備之間的集成能力最為關鍵。

FortiGuard 實驗室始終監(jiān)視新出現(xiàn)的規(guī)避技術,以便可以快速將更新與情報發(fā)送給Fortinet。Fortinet目前支持將FortiSandbox與FortiGate安全網(wǎng)關、FortiClient終端防御軟件、FortiWeb WAF、FortiManager 集中管理平臺和FortiMail郵件安全網(wǎng)關等安全設備集成的能力,盡可能滿足用戶的需求。

猜你喜歡
沙盒網(wǎng)關代碼
不好惹的沙盒樹
韓國版金融科技“監(jiān)管沙盒”法案及其啟示
Windows 10“沙盒” 不僅更安全
創(chuàng)世代碼
創(chuàng)世代碼
創(chuàng)世代碼
創(chuàng)世代碼
熱點追蹤 角逐創(chuàng)新沙盒絕賽Phantom異軍突起奪冠
應對氣候變化需要打通“網(wǎng)關”
一種實時高效的伺服控制網(wǎng)關設計
嘉义市| 榆中县| 永和县| 庆元县| 蓬溪县| 大渡口区| 三穗县| 铜山县| 巧家县| 高碑店市| 栾川县| 石屏县| 视频| 长丰县| 陇南市| 富锦市| 东明县| 三门峡市| 延津县| 义马市| 南汇区| 锡林郭勒盟| 蓬溪县| 洪江市| 资溪县| 泉州市| 乌兰浩特市| 建湖县| 静乐县| 邯郸市| 昭苏县| 池州市| 昭觉县| 靖宇县| 武鸣县| 唐山市| 三门峡市| 夹江县| 罗甸县| 凤庆县| 新宁县|