91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

IP知識百科之命令與控制

華為產(chǎn)品資料 ? 來源:華為產(chǎn)品資料 ? 作者:華為產(chǎn)品資料 ? 2021-09-16 09:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

命令與控制

隨著惡意軟件和惡意攻擊的產(chǎn)業(yè)化發(fā)展,網(wǎng)絡攻擊者大都不再使用單臺主機實施攻擊行為,取而代之的是操控一定規(guī)模數(shù)量的受害主機發(fā)動集體攻擊。這不僅擴大了攻擊效果,也分散了被發(fā)現(xiàn)和屏蔽的風險。攻擊者對受害主機進行操控的關鍵技術之一就是命令與控制(C&C),更確切的說,是通過C&C服務器對受害主機進行操控。

C&C會造成什么危害

當前,大多數(shù)網(wǎng)絡邊界防護手段比較有效,這使得攻擊者很難從外部直接聯(lián)系目標主機。然而,對于從內(nèi)部發(fā)起的網(wǎng)絡連接,往往卻沒有進行嚴格的限制,這就給了攻擊者可乘之機。C&C通信過程針對這個“漏洞”進行了設計。當受害主機已經(jīng)被植入惡意程序,通常該程序會建立一個出方向的連接,攻擊者成功接觸到內(nèi)網(wǎng)主機后即可進行如下幾種類型的操作:

橫向移動:攻擊者會利用第一臺被入侵的主機作為跳板,獲取網(wǎng)絡中其他主機的信息,尋求在網(wǎng)絡中進行橫向移動的機會。

機密數(shù)據(jù)盜?。河捎贑&C通信是雙向的,所以攻擊者不僅可以向被害主機發(fā)送指令,還可以令其發(fā)送機密數(shù)據(jù)給自己。

DDoS攻擊:DDoS(distributed denial of service,分布式拒絕服務)攻擊是由僵尸網(wǎng)絡發(fā)起的一種惡意攻擊行為。

APT攻擊:APT(Advanced Persistent Threat,高級長期威脅)攻擊往往是一個比較漫長的過程,攻擊者有時會故意進行到某一階段就停止,潛伏下去以尋找更好的攻擊時機。

C&C會造成什么危害

C&C通信過程中包含兩個重要角色:C&C服務器和C&C客戶端。C&C服務器是由黑客控制的主機,C&C客戶端就是被植入惡意程序的受害主機。一般來講,惡意程序可以通過釣魚郵件、惡意網(wǎng)站、偽裝成正常軟件等方式感染受害主機。由于感染的過程充滿隨機性,攻擊者并不能預測到哪些主機被感染,所以需要惡意程序主動聯(lián)系C&C服務器。常見的C&C通信方式如下:

通過IP地址訪問C&C服務器

通過域名訪問C&C服務器

Fast-flux

使用網(wǎng)站或論壇作為C&C服務器

使用DGA生成隨機域名

如何檢測并防御C&C

C&C的攻防要點在于:攻擊者能不能成功隱藏C&C服務。如果網(wǎng)絡管理者發(fā)現(xiàn)了隱藏的C&C服務,即可使用技術手段切斷C&C通信,然后再對受害主機進行處理。常見的檢測C&C的思路如下:

外發(fā)流量:可在網(wǎng)關上配置一些規(guī)則對由內(nèi)到外的流量進行檢測,防止其處于無監(jiān)管的狀態(tài)。

信標:惡意程序感染主機后會發(fā)送信標,通知攻擊者已成功部署。此后惡意程序可以在系統(tǒng)上閑置,定期向C&C服務器簽入以獲取進一步指令。

日志:網(wǎng)絡管理者可以盡可能多的收集相關日志,并對這些日志進行分析。

關聯(lián)分析:可從網(wǎng)絡整體角度對收集到的海量數(shù)據(jù)進行分析。

華為如何幫助您防御C&C

HiSec Insight安全態(tài)勢感知(原CIS)基于成熟自研商用大數(shù)據(jù)平臺FusionInsight開發(fā),結合智能檢測算法可進行多維度海量數(shù)據(jù)關聯(lián)分析,實時發(fā)現(xiàn)各類安全威脅事件,還原出整個APT攻擊鏈攻擊行為。HiSec Insight支持對多種威脅進行檢測,包括C&C異常檢測、ECA加密流量檢測、事件關聯(lián)分析、隱蔽通道檢測等。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • DDoS
    +關注

    關注

    3

    文章

    180

    瀏覽量

    24095
  • 服務器
    +關注

    關注

    14

    文章

    10256

    瀏覽量

    91517
  • ECA
    ECA
    +關注

    關注

    0

    文章

    8

    瀏覽量

    7777
  • APT
    APT
    +關注

    關注

    1

    文章

    39

    瀏覽量

    11373

原文標題:#IP知識百科安全系列 什么是命令與控制?

文章出處:【微信號:huaweidoc,微信公眾號:華為產(chǎn)品資料】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    匯北川科技榮獲2025粵港澳大灣區(qū)創(chuàng)專精特新標桿企業(yè)

    投資人、領軍企業(yè)家及創(chuàng)服務精英數(shù)人,共同見證了2025粵港澳大灣區(qū)創(chuàng)強的重磅發(fā)布,匯北川入選強榜單。
    的頭像 發(fā)表于 01-07 17:01 ?760次閱讀

    三防漆知識百科:三防漆是什么?核心價值有哪些?

    、航空航天等18大行業(yè),2024年國內(nèi)市場規(guī)模已突破48億元,其中汽車電子、工業(yè)控制領域需求同比激增32%。本文以知識百科形式,全面拆解三防漆的核心知識點,助力行
    的頭像 發(fā)表于 12-27 17:38 ?535次閱讀
    三防漆<b class='flag-5'>知識</b><b class='flag-5'>百科</b>:三防漆是什么?核心價值有哪些?

    UV三防漆是什么?UV三防漆百科

    在追求極致效率的現(xiàn)代電子制造中,一種“不見光不固化”的保護材料正成為行業(yè)新寵——它就是UV三防漆。本文將化身一本全面的“UV三防漆百科”,并攜手電子膠粘劑解決方案專家施奈仕,為您深度解析這款“光速固化”黑科技如何提升生產(chǎn)效率與產(chǎn)品可靠性。
    的頭像 發(fā)表于 11-14 14:22 ?427次閱讀
    UV三防漆是什么?UV三防漆<b class='flag-5'>百科</b>

    SGS授予特QTL認可實驗室資質(zhì)

    近日,國際公認的測試、檢驗與認證機構SGS授予杭州特過濾器材有限公司(以下簡稱“特”)QTL認可實驗室資質(zhì)。SGS微電子服務部總監(jiān)康小麗、
    的頭像 發(fā)表于 11-10 09:29 ?721次閱讀

    基于FPGA的DDR控制器設計

    器可以在Xilinx公司MIG(Memory Interface Generators)IP核的基礎上設計得到的。IG IP核是Xilinx公司針對DDR存儲器開發(fā)的IP,里面集成存儲器控制
    發(fā)表于 10-21 14:30

    飛凌嵌入式ElfBoard-Linux系統(tǒng)基礎入門-網(wǎng)絡相關shell命令網(wǎng)絡基礎知識

    以下測試的網(wǎng)絡環(huán)境為:虛擬機NAT模式,ubuntu設置為自動獲取ip。 具備基本的網(wǎng)絡知識對于linux的學習非常重要,只有了解了這些基礎知識,才能更好的學習網(wǎng)絡相關指令、網(wǎng)絡設置、網(wǎng)絡服務等內(nèi)容
    發(fā)表于 10-09 09:30

    是德示波器自動化測試SCPI命令控制指南

    是德示波器通過標準命令接口SCPI(Standard Commands for Programmable Instruments)實現(xiàn)自動化控制,為測試系統(tǒng)集成與高效調(diào)試提供強大支持。本文結合其核心
    的頭像 發(fā)表于 09-23 17:54 ?1755次閱讀
    是德示波器自動化測試SCPI<b class='flag-5'>命令</b><b class='flag-5'>控制</b>指南

    百科全書:貼片電阻

    片式固定電阻器,英文稱呼:Chip Fixed Resistor,又稱貼片電阻(SMD Resistor),是金屬玻璃鈾電阻器中的一種。是將金屬粉和玻璃鈾粉很合,采用絲網(wǎng)印刷法印在基板上支撐的電阻器。耐潮濕,高溫,溫度系數(shù)小。
    的頭像 發(fā)表于 07-29 16:54 ?1695次閱讀

    知識也能上癮,活力百科對年輕人做了什么?

    放下短視頻刷起了百科,誰悄悄改寫了年輕人的內(nèi)容消費習慣?
    的頭像 發(fā)表于 07-09 10:09 ?1222次閱讀
    刷<b class='flag-5'>知識</b>也能上癮,活力<b class='flag-5'>百科</b>對年輕人做了什么?

    IP防護等級小知識

    ”。今天小編就來帶大家了解一些關于IP等級的小知識。? IP等級的定義 外殼防護等級(IP代碼)是針對電氣設備外殼防止異物侵入、防塵、防水的特性加以分級,來源是國際電工委員會的標準IE
    的頭像 發(fā)表于 05-23 14:14 ?3123次閱讀

    飛凌嵌入式ElfBoard ELF 1板卡-uboot常用命令網(wǎng)絡命令

    使用網(wǎng)絡命令之前,首先需要設置開發(fā)板的IP地址和mac地址:=> setenv ipaddr 192.168.0.232=> setenv ethaddr aa:bb
    發(fā)表于 05-23 09:33

    NVMe控制IP設計接口轉(zhuǎn)換

    轉(zhuǎn)換為控制器內(nèi)部信號(addr、en、data_out)。命令執(zhí)行結束后,完成信息通過AXI PCIe IP模塊的AXI4接口傳輸至完成信息解析模塊。這個過程需要通過AXI4寫轉(zhuǎn)換模塊將讀地址通道和讀數(shù)據(jù)通道的信號轉(zhuǎn)換為
    發(fā)表于 05-10 14:33

    國家知識產(chǎn)權局原局長田力普一行調(diào)研國

    近日,值世界知識產(chǎn)權周開展之際,國家知識產(chǎn)權局原局長田力普一行蒞臨國微調(diào)研,實地考察企業(yè)在知識產(chǎn)權領域的深厚積累與創(chuàng)新實踐。國微董事長高
    的頭像 發(fā)表于 05-09 09:24 ?936次閱讀

    電子電路百科全書

    資料會有點老,但是可以用于學習~內(nèi)容提要本書共收編富有實用價值的98類1300個典型電子電路,包括基礎電路和近年來新出現(xiàn)的各種應用電路。所收入的電路除給出電路圖外,一·般還附有簡要說明、可供電子科技工作者、高等院校和中等??茖W校師生、廣大電子愛好者參閱。
    發(fā)表于 04-16 13:27

    使用NXP MCX-N板卡新增命令控制

    此次任務通過串口命令控制RGB LED,相比較與上一次任務通過單個字符控制增加了FreeRTOS-CLI組件,支持更復雜的、帶參數(shù)的命令
    的頭像 發(fā)表于 03-17 13:38 ?1740次閱讀
    使用NXP MCX-N板卡新增<b class='flag-5'>命令</b><b class='flag-5'>控制</b>