一种基于钓鱼邮件溯源APT攻击事件的方法及系统.pdf
代瑶****zy
在线预览结束,喜欢就下载吧,查找使用更方便
相关资料
一种基于钓鱼邮件溯源APT攻击事件的方法及系统.pdf
本发明公开了一种基于钓鱼邮件溯源APT攻击事件的方法及系统,包括:解析已知钓鱼邮件,获取邮件元数据、正文信息和附件信息;分析邮件元数据、正文信息和附件信息,并生成攻击溯源库;将未知邮件与所述攻击溯源库进行关联分析,若满足预设条件则进行深度检测;其中,所述邮件元数据包括:发件服务器IP、发件时间、发件人、收件人、主题;所述正文信息包括正文内容和正文内容中的URL;所述附件信息包括附件文件及附件文件中的URL。本发明所述技术方案能够通过分析已知钓鱼邮件进而发现APT攻击事件。
一种邮件攻击溯源方法及系统.pdf
本申请公开了一种邮件攻击溯源方法及系统,首先MTA在目标邮件投递的链路中,获取需要经由此MTA转发的目标邮件,并在其中植入定位代码然后投递给目标地址,目标邮件包括由本地域内账号创建的邮件或由域外账号发送给本地域内账号的邮件;MTA将植入定位代码的目标邮件进行投递;客户端获取到目标邮件,当邮件被打开时,定位代码将自动执行,搜集必要的信息发送给指定检测服务器;检测服务器根据接收到的信息判断目标邮件是否正常接收。可以看出,本发明在邮件中植入信息探测代码,当邮件在互联网环境下被打开时,自动向检测服务器发送IP等必
一种基于数据溯源图的APT攻击链还原系统.pdf
本发明公开了一种基于数据溯源图的APT攻击链还原系统,涉及计算机网络安全领域,包括数据溯源图记录模块、输入模块、数据溯源图压缩模块、感染点定位模块和攻击链映射模块;数据溯源图记录模块监控目标主机内的系统活动,并以数据溯源图格式进行记录;输入模块获取数据溯源图格式或系统日志格式的输入数据;数据溯源图压缩模块对数据溯源图进行压缩;感染点定位模块标定攻击事件在数据溯源图中的位置;攻击链映射模块通过映射规则将数据溯源图中的节点和边映射到APT攻击链的各个阶段,构造出完整的APT攻击链。本发明能够使分析人员对攻击过
基于行动特征的APT攻击追踪溯源浅析.docx
基于行动特征的APT攻击追踪溯源浅析随着网络技术的不断发展,互联网已经成为了各个领域之间交流与合作的重要平台,并且随着网络的普及,越来越多的信息被传播和获取,使得网络安全问题变得越来越严重。其中,APT(AdvancedPersistentThreat)攻击已经成为了网络安全领域中极具威胁性的一类攻击方式,其针对性极强和长期持续等特点,使得攻击者能够长时间潜伏在受攻击者内部,窃取大量的敏感信息。针对APT攻击行为,我们需要通过追踪和溯源来寻找攻击者,进而形成对抗策略。因此,基于行动特征的APT攻击追踪溯源
基于SDN的APT攻击动态防御方法及系统.pdf
本发明提供一种基于SDN的APT攻击动态防御方法及系统。该方法设置有三层防御层,从浅层到深层依次分别为:IPS与蜜罐协同防御层、欺骗空间防御层和动态防御层;在所述IPS与蜜罐协同防御层中,IPS通过攻击特征匹配过滤掉攻击数据,并将攻击数据引诱至蜜罐主机以供所述蜜罐主机采集攻击特征并发送至数据处理中心进行分析和学习,所述数据处理中心将分析和学习的结果再反馈至IPS;在所述欺骗空间防御层中,利用复杂拓扑结构和欺骗主机空间对绕过所述IPS与蜜罐协同防御层的攻击数据进行二次阻挡与预警;在所述动态防御层中,基于SD