互联网安全的40个智慧洞见
360互联网安全中心
序
从民用攻击的防御到高级攻击的捕获
齐向东
一、网络攻防的层次与演进
网络安全是一场无休止的攻防战,攻击技术、防御技术与安全服务都在这种不断的对抗中升级和演进。而与技术和产品同时进化的,还有我们对安全问题的关注点与认知。
十几年前,安全工作者们普遍关注的是木马、病毒、挂马、钓鱼等纯粹的民用安全问题。事实上,当网络终端缺乏基本有效的安全防护时,普通网民成为网络攻击的主要目标是必然的。当所有人都面临着同样严峻的安全威胁时,当每天都有几十万甚至上百万台电脑被木马感染时,很少会有人去关心那些隐藏在海量攻击事件中的个体差异。
进入21世纪的第二个十年,随着电脑安全软件以及第三方打补丁技术的普及,个人电脑安全保护问题得到了初步的解决,单个木马病毒的大规模传播事件已经基本绝迹。此时,移动互联网的安全性问题开始受到安全工作者们越来越多的关注。而特别值得一提的是,以CSDN泄密事件为标志,商业网站及商业系统的安全性问题,包括入侵、篡改、拖库、撞库、个人信息泄漏,以及DDoS(Distributed Denial of Service,分布式拒绝服务)攻击等,也都开始成为安全工作者们关注的重心和焦点。
而到了2015年,安全工作者们的关注点又再次发生了巨大的转变和飞跃。在这一年里,业界同仁们最爱谈论的前沿话题是“APT攻击”(Advanced Persistent Threat,高级持续性攻击),这是一种针对性、隐蔽性极强的网络攻击行为。而引发这场关注的是2015年5月,360发布的一份APT研究报告《OceanLotus数字海洋的狩猎者》。该报告披露了一个对境内特定目标持续攻击长达4年之久的境外专业黑客组织。这也是国内企业发布的首份专业的APT研究报告。报告发布后,立即引起了整个行业的关注和热议。随后,安天、绿盟、启明星辰等多家专业的安全厂商都纷纷展开了不同角度、不同程度的APT研究。
…