您现在的位置: 天下网吧 >> 网吧方案 >> 攻防方案 >> 正文

深度解析僵尸网络Botnet的演变与防御

[作者:中国IT实验室收集整理 来源:佚名 时间:2012-12-6我来说两句
通过McAfee 入侵防护系统的漏洞保护功能,阻断Torpig通过iframe方式修改用户的浏览器

  步骤3:仍属于正常的Web访问,无需阻断;

  步骤4:通过McAfee 入侵防护系统的Artemis云安全技术,检测并阻断服务器下发的Rootkit和恶件,避免该桌面机成为僵尸网络客户端;

  步骤5:属于IRC通信,无需阻断;

  步骤6:通过McAfee 入侵防护系统的Artemis云安全技术,检测并阻断服务器下发的Torpig DLL,避免浏览器注入等攻击;

  步骤7:通过McAfee 入侵防护系统的行为检测技术,检测并阻断每20分钟的上传窃取信息到 Torpig C&C服务器上;

  步骤8:通过McAfee 入侵防护系统的行为检测技术,检测并阻断Torpig C&C服务器下发的配置文件;

  步骤9:属于正常的Web访问,无需阻断;

  步骤10:文件传输,无需阻断。

  通过这一方式,McAfee Lab研究人员成功地切断了Torpig僵尸网络的关键传播途径,即服务器端发起对客户端的攻击、服务器端下发Rootkit和恶件以及僵尸网络客户端和C&C服务器的信息传输,从而实现了在网络层对于Torpig等僵尸网络的防护。

  为了进一步验证该技术对于僵尸网络的防护效果,McAfee Lab的研究人员和某运营商合作,在其某一网络的出口部署了McAfee入侵防护系统,部署伊始发现该网络中存在大量的僵尸网络,如下图所示:

趋势
Top N attacks

  研究人员随即启用了入侵防护系统的阻断功能,一段时间后,该网络中的僵尸网络数量明显下降,结果如下图所示:

趋势
Top N Attacks

  这充分表明了这一技术可以成功地抵御僵尸网络的威胁。

总结

  通过上述的例子,我们可以知道僵尸网络绝非无药可解的顽疾。应对这一威胁,需要同时从网络和主机两个层面着手,而网络和主机所需采用的产品或技术必须能够覆盖僵尸网络攻击和传播的每一途径,这样既可免受僵尸网络之害,创造良好的内部网络环境,并为净化互联网安全做出一份贡献。

上一页  [1] [2] [3] 

欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com

关注天下网吧微信/下载天下网吧APP/天下网吧小程序,一起来超精彩


本文来源:佚名 作者:中国IT实验室收集整理

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧 网吧天下