亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設為首頁 | 收藏本站
當前位置 : 首頁>軟件學院>網(wǎng)絡技術>黑客攻防>正文
 
UTM技術解析之混合攻擊檢測技術

http://m.yibo1263.com 2009-7-8 8:17:38  來源:網(wǎng)絡整理  編輯:葉子
 
  UTM中的防病毒除了引用傳統(tǒng)的病毒檢測技術外,還應該采用一些新的技術來提高病毒檢測的效率與性能,如采用流檢測的技術、混合攻擊的檢測技術和對未知病毒的檢測方法。

  混合攻擊檢測技術:

  通常的黑客攻擊采取以下步驟:

  1)判斷入侵對象的操作系統(tǒng);

  2)掃描端口,判斷開放了哪些服務(這兩步有可能同時進行);

  3)根據(jù)操作系統(tǒng)和所開放的服務選擇入侵方法,通常有“溢出”和“弱口猜測”等方法;

  4)獲得系統(tǒng)的最高權力;

  5)安放后門等病毒、清除日志等。

  如今的病毒技術趨于復雜化與多樣化,有些病毒能完全模擬以上的黑客攻擊行為。所以如今的病毒不是單一的個體在戰(zhàn)斗,而是一組在戰(zhàn)斗,每一個個體有不同的功能與特性。它們包括端口掃描、漏洞掃描、漏洞利用、獲得權限、種植木馬后門,蠕蟲病毒形成各種攻擊與危害等。這就是混合攻擊。

  2.現(xiàn)狀

  對于混合攻擊,單一的主機防毒軟件或者網(wǎng)關防毒軟件是不能有效解決問題的;尤其是對此類未知病毒的混合攻擊,更是無能為力。這是因為目前的防毒軟件基本上都是基于補丁式的升級方式,是滯后于病毒的。也許對于已知病毒的混合攻擊,桌面的或者網(wǎng)關的防毒墻還能有效地對付混合攻擊中真正起到病毒作用的那個個體,但對未知的病毒攻擊也只能望洋興嘆。

  3.檢測技術

  在對付混合攻擊時UTM可以采取以下的技術。

  1)多層分解檢測技術

  一個混合攻擊的病毒有多個模塊比如端口掃描,漏洞掃描之類的,而UTM也有多個模塊來分別應對,各個模塊也各司其職,分別用來對付此類病毒的各個模塊,對于混合攻擊的防范可以通過與IPS的結合來有效應對,所以UTM是檢測混合攻擊最有效的產(chǎn)品。

  2)漏洞利用代碼檢測技術

  如今的病毒都喜歡利用漏洞來加以傳播,因此UTM的防毒技術模塊除了采用傳統(tǒng)的檢測方法外,還應該根據(jù)漏洞利用代碼的原理來檢測已知或未知的此類病毒或者混合攻擊。
 
收藏】【打印】【進入論壇
  相關文章:

 
 
 
 
最新文章

中關村艷照門女主角詳記錄高清組圖 
大連護士門大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團購網(wǎng)站黎明之前:中國市場慘烈廝殺不
團購鼻祖Groupon中國揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺主機 不要顯示器
聯(lián)想V360筆記本模特寫真
愛國者第四代移動硬盤將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護士門大尺度艷照高清組圖
中關村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場 永續(xù)經(jīng)營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎三星bada魅力綻放中
大明龍權“江湖英雄會”全國PK大
永恒之塔校園達人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護士門大尺度艷照高清組圖
中關村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
扶余县| 昌宁县| 芜湖市| 文成县| 东乡县| 怀柔区| 额敏县| 德惠市| 沙雅县| 安泽县| 凤冈县| 宜昌市| 孟津县| 民权县| 上犹县| 龙山县| 安图县| 中山市| 新巴尔虎右旗| 东兰县| 清河县| 宁陕县| 兴城市| 丰台区| 哈密市| 普兰县| 东山县| 定襄县| 七台河市| 上蔡县| 金塔县| 农安县| 基隆市| 乳山市| 尼木县| 阜南县| 洞口县| 水富县| 蚌埠市| 宁夏| 湾仔区|