女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IP知識百科之命令與控制

華為產品資料 ? 來源:華為產品資料 ? 作者:華為產品資料 ? 2021-09-16 09:22 ? 次閱讀

命令與控制

隨著惡意軟件和惡意攻擊的產業化發展,網絡攻擊者大都不再使用單臺主機實施攻擊行為,取而代之的是操控一定規模數量的受害主機發動集體攻擊。這不僅擴大了攻擊效果,也分散了被發現和屏蔽的風險。攻擊者對受害主機進行操控的關鍵技術之一就是命令與控制(C&C),更確切的說,是通過C&C服務器對受害主機進行操控。

C&C會造成什么危害

當前,大多數網絡邊界防護手段比較有效,這使得攻擊者很難從外部直接聯系目標主機。然而,對于從內部發起的網絡連接,往往卻沒有進行嚴格的限制,這就給了攻擊者可乘之機。C&C通信過程針對這個“漏洞”進行了設計。當受害主機已經被植入惡意程序,通常該程序會建立一個出方向的連接,攻擊者成功接觸到內網主機后即可進行如下幾種類型的操作:

橫向移動:攻擊者會利用第一臺被入侵的主機作為跳板,獲取網絡中其他主機的信息,尋求在網絡中進行橫向移動的機會。

機密數據盜取:由于C&C通信是雙向的,所以攻擊者不僅可以向被害主機發送指令,還可以令其發送機密數據給自己。

DDoS攻擊:DDoS(distributed denial of service,分布式拒絕服務)攻擊是由僵尸網絡發起的一種惡意攻擊行為。

APT攻擊:APT(Advanced Persistent Threat,高級長期威脅)攻擊往往是一個比較漫長的過程,攻擊者有時會故意進行到某一階段就停止,潛伏下去以尋找更好的攻擊時機。

C&C會造成什么危害

C&C通信過程中包含兩個重要角色:C&C服務器和C&C客戶端。C&C服務器是由黑客控制的主機,C&C客戶端就是被植入惡意程序的受害主機。一般來講,惡意程序可以通過釣魚郵件、惡意網站、偽裝成正常軟件等方式感染受害主機。由于感染的過程充滿隨機性,攻擊者并不能預測到哪些主機被感染,所以需要惡意程序主動聯系C&C服務器。常見的C&C通信方式如下:

通過IP地址訪問C&C服務器

通過域名訪問C&C服務器

Fast-flux

使用網站或論壇作為C&C服務器

使用DGA生成隨機域名

如何檢測并防御C&C

C&C的攻防要點在于:攻擊者能不能成功隱藏C&C服務。如果網絡管理者發現了隱藏的C&C服務,即可使用技術手段切斷C&C通信,然后再對受害主機進行處理。常見的檢測C&C的思路如下:

外發流量:可在網關上配置一些規則對由內到外的流量進行檢測,防止其處于無監管的狀態。

信標:惡意程序感染主機后會發送信標,通知攻擊者已成功部署。此后惡意程序可以在系統上閑置,定期向C&C服務器簽入以獲取進一步指令。

日志:網絡管理者可以盡可能多的收集相關日志,并對這些日志進行分析。

關聯分析:可從網絡整體角度對收集到的海量數據進行分析。

華為如何幫助您防御C&C

HiSec Insight安全態勢感知(原CIS)基于成熟自研商用大數據平臺FusionInsight開發,結合智能檢測算法可進行多維度海量數據關聯分析,實時發現各類安全威脅事件,還原出整個APT攻擊鏈攻擊行為。HiSec Insight支持對多種威脅進行檢測,包括C&C異常檢測、ECA加密流量檢測、事件關聯分析、隱蔽通道檢測等。

編輯:jq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • DDoS
    +關注

    關注

    3

    文章

    178

    瀏覽量

    23451
  • 服務器
    +關注

    關注

    12

    文章

    9681

    瀏覽量

    87235
  • ECA
    ECA
    +關注

    關注

    0

    文章

    8

    瀏覽量

    7722
  • APT
    APT
    +關注

    關注

    1

    文章

    39

    瀏覽量

    11012

原文標題:#IP知識百科安全系列 什么是命令與控制?

文章出處:【微信號:huaweidoc,微信公眾號:華為產品資料】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    IP防護等級小知識

    ”。今天小編就來帶大家了解一些關于IP等級的小知識。? IP等級的定義 外殼防護等級(IP代碼)是針對電氣設備外殼防止異物侵入、防塵、防水的特性加以分級,來源是國際電工委員會的標準IE
    的頭像 發表于 05-23 14:14 ?100次閱讀

    飛凌嵌入式ElfBoard ELF 1板卡-uboot常用命令網絡命令

    使用網絡命令之前,首先需要設置開發板的IP地址和mac地址:=> setenv ipaddr 192.168.0.232=> setenv ethaddr aa:bb
    發表于 05-23 09:33

    NVMe控制IP設計接口轉換

    轉換為控制器內部信號(addr、en、data_out)。命令執行結束后,完成信息通過AXI PCIe IP模塊的AXI4接口傳輸至完成信息解析模塊。這個過程需要通過AXI4寫轉換模塊將讀地址通道和讀數據通道的信號轉換為
    發表于 05-10 14:33

    電子電路百科全書

    資料會有點老,但是可以用于學習~內容提要本書共收編富有實用價值的98類1300個典型電子電路,包括基礎電路和近年來新出現的各種應用電路。所收入的電路除給出電路圖外,一·般還附有簡要說明、可供電子科技工作者、高等院校和中等專科學校師生、廣大電子愛好者參閱。
    發表于 04-16 13:27

    使用NXP MCX-N板卡新增命令控制

    此次任務通過串口命令控制RGB LED,相比較與上一次任務通過單個字符控制增加了FreeRTOS-CLI組件,支持更復雜的、帶參數的命令
    的頭像 發表于 03-17 13:38 ?500次閱讀
    使用NXP MCX-N板卡新增<b class='flag-5'>命令</b><b class='flag-5'>控制</b>

    Linux ip命令常用操作

    Linux?ip命令常用操作 在Linux系統中,ip命令是用于管理網絡接口和路由的強大工具。相比于舊的?ifconfig命令
    的頭像 發表于 02-19 10:23 ?528次閱讀

    百科啟動“繁星計劃”

    度搜索的強大流量,為百科注入新的活力與動能。 據悉,“繁星計劃”預計覆蓋超過10萬名權威專家,并將涵蓋超過100萬的知識內容,旨在通過科技的力量,讓
    的頭像 發表于 12-31 10:26 ?557次閱讀

    Vivado中DDRX控制器(mig)ip核配置中關于命令序號選擇和地址映射說明

    本篇主要討論Vivado中DDRX控制器(mig)ip核配置中關于命令序號選擇和地址映射說明(一) 利用Xilinx 7系列FPGA開發時,經常需要驅動外部存儲器--DDRX。Xilinx提供了
    的頭像 發表于 11-27 09:30 ?3139次閱讀
    Vivado中DDRX<b class='flag-5'>控制</b>器(mig)<b class='flag-5'>ip</b>核配置中關于<b class='flag-5'>命令</b>序號選擇和地址映射說明

    半導體術語小百科

    面對半導體行業的高速發展,掌握核心術語不僅是行業人的基本功,更是溝通無礙的關鍵。無論你是剛入行的新手,還是經驗豐富的達人,這份“半導體術語小百科”將帶你走進從硅到微芯片、從前端到后端的每一環節。
    的頭像 發表于 11-20 11:39 ?998次閱讀

    鴻蒙智行再迎OTA升級,車載小藝化身私人用車顧問、百科導師

    近期,鴻蒙智行迎來重磅OTA升級,此次升級的功能中,讓問界M5、M7車主們翹首以盼的大模型車載小藝全新“上車”,解鎖眾多寶藏語音技能。在盤古大模型賦能下,小藝化身“私人用車顧問”、“百科小導師”等
    的頭像 發表于 10-30 14:41 ?590次閱讀
    鴻蒙智行再迎OTA升級,車載小藝化身私人用車顧問、<b class='flag-5'>百科</b>導師

    名單公布!【書籍評測活動NO.49】大模型啟示錄:一本AI應用百科全書

    大家了解全球最領先的大模型場景。 本書像 一本AI應用百科全書 ,給予讀者落地大模型時的啟發。 本書的作者來自大模型應用公司微軟Copilot的產品經理、最前沿的大模型研究員、國際對沖基金、云廠商前
    發表于 10-28 15:34

    機房監控,機房監控百科

    機房監控是現代數據中心管理不可或缺的一部分,它直接關系到系統的穩定運行、數據的安全保護以及故障的快速響應。一個完善的機房監控系統能夠實時監測機房內的環境參數、設備狀態及安全情況,確保數據中心高效、可靠地運行。以下是一篇關于機房監控的詳細介紹。
    的頭像 發表于 08-22 17:34 ?512次閱讀

    嵌入式學習-常見的shell命令網絡相關命令

    以下測試的網絡環境為:虛擬機NAT模式,ubuntu設置為自動獲取ip。1、網絡基本知識具備基本的網絡知識對于linux的學習非常重要,只有了解了這些基礎知識,才能更好的學習網絡相關指
    發表于 08-21 09:41

    常見的shell命令網絡相關命令

    以下測試的網絡環境為:虛擬機NAT模式,ubuntu設置為自動獲取ip。1、網絡基本知識具備基本的網絡知識對于linux的學習非常重要,只有了解了這些基礎知識,才能更好的學習網絡相關指
    發表于 08-20 09:50

    鹽霧試驗箱的百科介紹

    。二、設備組織構造:1.整體模壓經高溫焊接而成、耐腐蝕、易清潔、無泄露現象。2.箱蓋采用透明材料可清楚看到箱內測試物品和噴霧狀況。3.線路控制板及其它元氣件均固定在便于檢查和維護的位置,采用門鎖開啟式邊
    的頭像 發表于 06-17 16:56 ?717次閱讀
    鹽霧試驗箱的<b class='flag-5'>百科</b>介紹