網 路 安 全 的 馬 其 諾 防 線 : 實 際 評 估 深 度 防 禦 模 式 目 錄 執 行 摘 要...3 以 馬 其 諾 防 線 為 例...4 新 時 代 的 戰 爭...5 馬 其 諾 防 線 的 歷 史...5 網 路 安 全 的 馬 其 諾 防 線...6 第 一 線 資 訊...
|
|
- 眠善 蔡
- 7 years ago
- Views:
Transcription
1 網 路 安 全 的 馬 其 諾 防 線 : 實 際 評 估 深 度 防 禦 模 式 此 報 告 由 FireEye 及 FireEye 旗 下 公 司 Mandiant 共 同 完 成
2 網 路 安 全 的 馬 其 諾 防 線 : 實 際 評 估 深 度 防 禦 模 式 目 錄 執 行 摘 要...3 以 馬 其 諾 防 線 為 例...4 新 時 代 的 戰 爭...5 馬 其 諾 防 線 的 歷 史...5 網 路 安 全 的 馬 其 諾 防 線...6 第 一 線 資 訊...6 實 際 測 試...6 各 種 地 理 位 置 和 產 業...8 深 入 訪 談...8 來 自 前 線 的 事 實 : 測 試 結 果...9 抽 絲 剝 繭, 層 層 深 入...11 資 料 竊 取 : 大 小 資 料 無 所 不 偷...12 現 今 的 攻 擊 形 式...13 所 有 攻 擊 都 是 人 為 操 縱...13 現 今 的 攻 擊 會 分 段 進 行...14 現 今 的 攻 擊 會 使 用 多 種 威 脅 媒 介...14 現 今 的 攻 擊 會 暗 中 發 動 攻 擊...14 許 多 攻 擊 均 為 量 身 打 造...16 新 的 馬 其 諾 防 線...16 現 今 的 架 構 為 何 不 敷 所 需...16 跳 脫 沙 盒 的 思 維 框 架...17 入 埠 入 侵 與 二 進 位 檔...9 出 埠 CnC 呼 叫...10 結 論 及 建 議...18 封 面 : 在 二 戰 準 備 期 間, 法 國 馬 其 諾 防 線 部 分 的 炮 塔 簡 化 圖 2014 FireEye, Inc. 保 留 一 切 權 利 FireEye 是 FireEye, Inc. 的 註 冊 商 標 其 他 所 有 品 牌 產 品 或 服 務 名 稱 是 其 各 自 擁 有 者 的 商 標 或 服 務 標 記 2
3 報 告 結 論 : 無 論 使 用 哪 一 種 防 火 牆 入 侵 預 防 系 統 (IPS) Web 閘 道 沙 盒 和 端 點 系 統 來 建 造 組 織 的 馬 其 諾 防 線, 攻 擊 者 都 有 辦 法 予 以 規 避 正 如 這 份 報 告 所 言, 若 要 有 效 地 保 護 自 己, 組 織 必 須 改 革 安 全 架 構, 不 再 只 是 依 賴 惡 意 軟 體 特 徵 碼 資 安 團 隊 必 須 要 能 看 出 重 大 警 示, 同 時 必 須 憑 藉 快 速 端 點 回 應 的 專 業 知 識 來 補 足 這 類 警 示 的 內 容, 以 便 在 攻 擊 出 現 時 便 立 即 確 認 並 加 以 遏 阻 執 行 摘 要 現 在, 大 多 數 人 都 體 認 到 馬 其 諾 防 線 是 歷 史 上 最 龐 大 的 無 用 之 作 這 條 由 法 國 政 府 投 入 巨 額 資 金, 為 因 應 第 二 次 世 界 大 戰 而 建 的 940 英 里 長 的 防 線, 在 面 對 全 新 型 態 的 作 戰 方 式 時 卻 毫 無 用 武 之 地 馬 其 諾 防 線 並 沒 有 完 全 失 敗 事 實 上, 它 成 功 地 抵 禦 了 幾 次 直 接 進 攻 但 德 軍 採 用 了 新 式 武 器 和 快 如 閃 電 的 奇 襲 戰 攻 擊 型 態, 繞 過 這 道 防 線, 從 比 利 時 進 攻 法 國 IT 安 全 性 產 業 也 面 臨 了 同 樣 的 困 境 許 多 組 織 花 了 超 過 670 億 美 元 在 IT 安 全 性 上 1 不 過, 攻 擊 者 通 常 能 夠 避 開 傳 統 工 具, 巧 妙 快 速 地 進 行 攻 擊, 破 壞 這 些 防 禦 措 施 就 像 馬 其 諾 防 線 一 樣, 目 前 普 遍 使 用 的 深 度 防 禦 安 全 模 式, 只 能 用 來 抵 禦 過 往 的 威 脅 如 果 用 在 今 天, 只 會 讓 所 有 組 織 面 對 頑 強 的 攻 擊 者 卻 束 手 無 策 現 今 的 深 度 防 禦 部 署 到 底 成 效 如 何? 很 遺 憾 地, 對 於 那 些 想 要 評 估 自 身 防 禦 措 施 的 組 織, 業 界 的 測 試 機 構 能 夠 提 供 的 協 助 相 當 有 限 精 密 控 管 的 實 驗 室 環 境 須 仰 賴 已 知 威 脅 的 樣 本 以 及 對 網 路 攻 擊 的 假 設, 但 此 類 資 料 可 能 早 已 過 時 或 殘 缺 不 全 在 實 驗 室 中 無 法 複 製 出 像 真 實 世 界 那 樣 難 以 預 測 又 瞬 息 萬 變 的 攻 擊 情 境 只 有 在 現 實 環 境 中, 才 能 真 正 測 試 出 一 項 產 品 的 成 效 本 報 告 所 提 供 的 正 是 這 樣 的 一 份 成 效 報 告 在 此 報 告 中, 我 們 針 對 取 自 63 個 國 家 / 地 區 超 過 1,216 個 從 事 20 多 種 不 同 行 業 之 組 織 的 真 實 資 料, 進 行 史 無 前 例 的 分 析 這 份 分 析 揭 露 了 一 個 漏 洞 百 出 的 深 度 防 禦 安 全 架 構 資 料 取 材 來 自 負 責 測 試 FireEye 網 路 與 電 子 郵 件 裝 置, 但 尚 未 全 面 受 到 FireEye 平 台 保 護 的 組 織 由 於 FireEye 網 路 設 備 是 配 置 在 所 有 傳 統 安 全 防 禦 措 施 的 後 端, 所 以 這 些 測 試 可 讓 我 們 清 楚 觀 察 其 他 正 在 使 用 中 的 安 全 防 護 層 2 因 此, 可 想 而 知, 所 有 FireEye 在 這 些 測 試 中 所 觀 察 到 的 威 脅, 都 已 突 破 了 組 織 中 其 他 所 有 的 安 全 防 護 層 重 大 發 現 包 括 : 97% 幾 乎 所 有 (97%) 的 組 織 都 曾 遭 到 入 侵, 這 表 示 至 少 有 一 位 攻 擊 者 已 突 破 深 度 防 禦 架 構 的 所 有 層 級 1/4 3/4 1.6 超 過 四 分 之 一 的 組 織 都 曾 經 歷 過 攻 擊 事 件, 且 已 知 這 些 事 件 與 進 階 持 續 威 脅 (APT) 發 動 者 所 用 的 工 具 和 策 略 一 致 四 分 之 三 的 組 織 都 有 主 動 的 命 令 與 控 制 通 訊 記 錄, 表 示 攻 擊 者 已 掌 控 遭 破 壞 的 系 統, 還 有 可 能 早 已 開 始 接 收 來 自 系 統 的 資 料 即 使 在 成 功 破 壞 組 織 之 後, 攻 擊 者 平 均 每 週 仍 會 試 圖 入 侵 一 般 組 織 一 次 以 上 1 Gartner 在 2013 年 6 月 11 日 的 新 聞 稿 表 示 : Gartner 宣 告 全 球 安 全 性 市 場 在 2013 年 將 成 長 8.7% 2 以 專 利 Multi-Vector Virtual Execution (MVX) 引 擎 為 後 盾 的 FireEye 裝 置 可 監 控 已 通 過 防 火 牆 入 侵 偵 測 與 防 禦 系 統 (IDS/IPS) 及 Web Proxy 的 Web 和 電 子 郵 件 流 量 MVX 引 擎 不 靠 二 進 位 特 徵 碼, 而 是 分 析 在 虛 擬 機 器 環 境 中 執 行 的 可 疑 檔 案 和 物 件, 因 此 能 夠 偵 測 到 其 他 深 度 防 禦 層 遺 漏 的 惡 意 活 動 FireEye 裝 置 亦 可 識 別 出 未 受 端 點 工 具 阻 止 之 惡 意 軟 體 的 命 令 與 控 制 流 量 3
4 網 路 安 全 的 馬 其 諾 防 線 : 實 際 評 估 深 度 防 禦 模 式 以 馬 其 諾 防 線 為 例 法 國 政 治 家 兼 第 一 次 世 界 大 戰 統 領 喬 治 克 里 蒙 梭 有 一 句 名 言 常 為 人 所 稱 道, 他 說 : 將 軍 總 是 在 為 上 一 場 戰 役 做 準 備, 而 不 是 下 一 戰 3 他 從 不 知 道 這 些 話 多 麼 具 有 先 見 之 明 德 國 法 國 法 軍 雖 是 一 次 大 戰 中 的 戰 勝 者, 但 在 面 臨 全 新 又 陌 生 的 戰 爭 時 卻 潰 不 成 軍 圖 1: 顯 示 德 軍 在 1940 年 5 月 入 侵 法 國 的 地 圖 德 軍 使 用 奇 襲 式 的 攻 擊 方 式, 經 由 比 利 時 避 開 了 馬 其 諾 防 線 ( 插 圖 ) 馬 其 諾 防 線 中 的 炮 塔 炮 塔 的 建 設 嵌 入 地 底 深 處, 只 留 下 砲 筒 高 於 地 面 3 Valentine Williams. World of Action , 全 球 動 向 ) 4
5 報 告 馬 其 諾 防 線 的 歷 史 在 克 里 蒙 梭 總 理 過 世 之 後 僅 僅 幾 年, 法 國 就 於 1929 年 開 始 在 法 德 邊 境 建 造 著 名 的 馬 其 諾 防 線 這 道 全 長 約 940 英 里 的 防 線 是 由 地 下 坑 道 要 塞 抵 禦 坦 克 的 障 礙 物 以 及 鐵 絲 網 所 組 成, 4 並 以 法 國 當 時 的 國 防 部 長 馬 其 諾 之 名 為 此 防 線 命 名, 希 望 能 抵 擋 為 一 戰 賠 款 的 制 裁 而 勃 然 大 怒, 敵 意 越 來 越 深 的 德 國 1931 年, 一 篇 雜 誌 報 導 詳 細 介 紹 了 這 道 防 線 的 設 計, 並 將 其 譽 為 全 球 最 固 若 金 湯 的 防 禦 系 統, 5 它 的 技 術 設 計 確 實 令 人 驚 嘆 ( 請 參 閱 本 頁 的 補 充 報 導 ) 新 時 代 的 戰 爭 但 這 一 切 都 是 徒 勞 在 德 軍 於 1940 年 五 月 入 侵 時, 戰 爭 型 態 已 由 第 一 次 大 戰 時 的 壕 溝 戰, 轉 變 成 快 速 移 動 的 奇 襲 戰 希 特 勒 的 軍 隊 避 開 馬 其 諾 防 線, 以 快 如 閃 電 的 氣 勢 從 比 利 時 進 攻, 將 法 軍 和 其 盟 軍 打 得 措 手 不 及 法 軍 將 大 筆 的 戰 前 經 費 花 在 建 造 馬 其 諾 防 線, 而 未 顧 及 添 購 現 代 化 武 器, 導 致 無 法 及 時 增 援 比 利 時 前 線 法 軍 在 此 次 戰 役 一 敗 塗 地, 不 到 六 週 後 即 宣 告 投 降 法 軍 雖 是 一 次 大 戰 中 的 戰 勝 者, 但 在 面 臨 全 新 又 陌 生 的 戰 爭 時 卻 潰 不 成 軍 當 時, 馬 其 諾 防 線 不 僅 是 一 項 了 不 起 的 軍 事 工 程, 也 是 世 界 上 有 史 以 來 最 先 進 的 防 禦 工 事 之 一 由 地 下 坑 道 要 塞 抵 禦 坦 克 的 障 礙 物 以 及 鐵 絲 網 所 建 成 的 防 線 就 豎 立 在 法 德 邊 境, 全 長 約 940 英 里, 在 義 大 利 邊 界 也 建 有 相 似 的 防 禦 措 施 最 大 的 幾 個 坑 道 內 架 設 了 大 砲 反 坦 克 迫 擊 砲 及 收 放 式 炮 塔 6 有 些 坑 道 最 深 可 達 30 多 公 尺, 寬 敞 的 空 間 可 容 納 1,000 隻 軍 隊 和 充 足 的 糧 食 飲 水 與 其 他 補 給 品 錯 綜 複 雜 的 電 氣 化 鐵 路 系 統 地 道 網 路, 可 迅 速 地 將 士 兵 和 供 給 品 送 到 最 需 要 的 位 置 聯 絡 各 坑 道 的 電 話 線 與 電 纜 具 備 失 效 切 換 連 線 功 能, 能 夠 抵 禦 德 軍 的 蓄 意 破 壞 7 坑 道 周 圍 設 有 反 坦 克 壕 溝 金 屬 路 障 地 雷 及 小 型 炮 塔, 能 夠 拖 慢 敵 人 的 入 侵 速 度, 讓 軍 隊 有 時 間 加 強 自 身 防 禦 英 國 部 隊 指 揮 官 Alan Brooke 將 軍 在 1939 與 1940 年 造 訪 馬 其 諾 防 線 時, 曾 形 容 這 道 防 線 就 像 一 艘 建 在 陸 地 上 的 戰 艦 8 他 在 日 記 中 將 這 道 防 線 稱 為 獨 樹 一 格 的 傑 作 與 神 來 之 筆 9 儘 管 印 象 深 刻,Brooke 仍 不 免 為 法 國 忽 視 了 軍 事 建 設 的 其 他 要 素 感 到 擔 憂 他 在 日 記 中 寫 道 : 我 認 為 法 國 如 果 把 錢 投 資 在 打 造 機 動 防 禦 裝 置 會 更 好, 例 如 更 先 進 的 飛 機 和 裝 備 更 精 良 的 部 隊, 而 不 是 將 錢 都 砸 在 陸 地 工 事 上 他 後 來 寫 道 : 這 道 防 線 最 危 險 的 一 點 在 於 心 理 層 面 ; 人 們 心 中 產 生 一 種 自 以 為 的 安 全 感, 相 信 自 己 駐 守 在 堅 不 可 摧 的 銅 牆 鐵 壁 之 後 10 這 種 想 法 出 奇 地 準 確 實 際 上, 根 據 第 一 次 世 界 大 戰 的 經 歷, 法 軍 指 揮 官 認 為 如 果 德 軍 再 次 進 攻, 這 道 防 線 可 讓 他 們 有 充 足 的 時 間 可 建 立 測 試 並 製 造 全 新 的 先 進 武 器 11 馬 其 諾 防 線 在 面 臨 直 接 進 攻 時 表 現 十 分 出 色, 不 但 能 有 效 抵 擋, 甚 至 還 擊 退 了 數 波 攻 擊 不 幸 的 是, 這 都 只 是 一 些 草 草 結 束 的 攻 擊, 其 他 的 德 軍 部 隊 早 已 揮 師 進 軍 巴 黎 德 軍 使 用 了 快 如 閃 電 的 奇 襲 攻 擊 策 略, 透 過 比 利 時 大 舉 入 侵, 完 全 避 開 了 馬 其 諾 防 線 將 大 筆 預 算 投 入 馬 其 諾 防 線 的 法 軍, 根 本 無 法 組 織 起 有 效 的 防 禦 措 施 4 William Allcorn. The Maginot Line 年 8 月,( 馬 其 諾 防 線 ) 5 Modern Mechanics and Inventions. France Builds World s Greatest Defense System 年 3 月,( 法 國 建 造 全 球 首 屈 一 指 的 防 禦 系 統 ) 6 Kaufmann H.W. Kaufmann 等 人 The Maginot Line:History and Guide. 2011,( 馬 其 諾 防 線 : 歷 史 與 啟 發 ) 7 出 處 同 上 8 Alan Brooke ( 全 名 特 級 上 將 Alan Brooke 勛 爵 ); Alex Danchev 和 Daniel Todman ( 編 輯 ). War Diaries ( 戰 爭 日 誌 ) 2003 年 6 月. 9 出 處 同 上 10 出 處 同 上 11 Kaufmann H.W. Kaufmann 等 人 The Maginot Line:History and Guide ( 馬 其 諾 防 線 : 歷 史 與 啟 發 ) 5
6 網 路 安 全 的 馬 其 諾 防 線 : 實 際 評 估 深 度 防 禦 模 式 第 一 線 資 訊 本 報 告 透 過 FireEye 從 1,200 多 個 實 際 部 署 環 境 中 收 集 到 的 資 料, 說 明 攻 擊 者 的 策 略 有 何 改 變 傳 統 的 防 禦 和 測 試 程 序 為 何 功 虧 一 簣, 以 及 對 於 仰 賴 這 些 程 序 來 保 護 智 慧 財 產 客 戶 資 料 等 項 目 的 組 織 又 有 何 意 涵 網 路 安 全 的 馬 其 諾 防 線 網 路 安 全 也 面 臨 相 似 的 轉 型 問 題 過 去 漫 無 目 的 的 無 差 別 攻 擊 早 已 式 微, 如 今 都 是 由 財 力 雄 厚 的 威 脅 發 動 者 資 助 組 織 嚴 密 的 攻 擊, 並 將 重 心 放 在 破 壞 系 統 和 竊 取 資 料 上 但 就 像 還 在 為 上 次 的 戰 役 備 戰 的 將 軍 一 樣, 多 數 的 產 業 仍 然 活 在 過 去 正 當 威 脅 發 動 者 在 研 發 巧 妙 的 新 招 數 來 達 成 任 務 時, 傳 統 的 資 安 廠 商 測 試 機 構 以 及 仰 賴 這 些 機 關 的 組 織 仍 舊 著 眼 於 過 往 的 戰 術 因 此, 他 們 也 使 自 己 暴 露 於 先 進 威 脅 者 的 全 新 高 效 策 略 之 中 網 路 安 全 就 如 戰 場, 面 對 創 新 又 強 大 的 對 手 時, 再 周 延 的 作 戰 計 畫 也 會 分 崩 離 析 只 有 在 現 實 環 境 中, 才 能 真 正 測 試 出 一 項 產 品 的 成 效 FireEye 是 唯 一 提 供 現 實 環 境 評 估 資 訊 的 廠 商 FireEye 的 網 路 與 電 子 郵 件 設 備 是 配 置 在 其 他 所 有 安 全 措 施 的 後 端 12 也 就 是 說,FireEye 在 這 些 測 驗 中 所 偵 測 到 的 攻 擊, 都 已 突 破 組 織 中 其 他 所 有 的 安 全 防 護 層 本 報 告 透 過 FireEye 從 1,200 多 個 實 際 部 署 環 境 中 收 集 到 的 資 料, 說 明 攻 擊 者 的 策 略 有 何 改 變 傳 統 的 防 禦 和 測 試 程 序 為 何 功 虧 一 簣, 以 及 對 於 仰 賴 這 些 程 序 來 保 護 智 慧 財 產 客 戶 資 料 等 項 目 的 組 織 又 有 何 意 涵 實 際 環 境 測 試 實 驗 室 測 試 在 本 質 上 就 有 缺 陷 這 種 測 試 只 能 評 估 網 路 防 禦 機 制 抵 抗 預 先 所 選 ( 也 就 是 測 試 人 員 所 熟 悉 的 ) 威 脅 的 成 效 此 外, 測 試 方 法 對 於 實 際 攻 擊 的 發 動 方 式, 經 常 作 出 錯 誤 的 假 設 因 此, 在 精 細 掌 控 的 實 驗 室 環 境 中 看 似 有 效 的 技 術, 也 可 能 無 法 抵 禦 難 以 預 測 的 實 際 威 脅 為 了 更 精 確 地 評 估 傳 統 安 全 措 施 的 成 效,FireEye 從 2013 年 10 月 至 2014 年 3 月 針 對 全 球 1,216 個 組 織, 分 析 1,614 部 設 備 在 價 值 驗 證 (PoV) 試 驗 階 段 中 自 動 產 生 的 即 時 資 料 這 些 組 織 當 時 正 在 測 試 FireEye 的 網 路 與 電 子 郵 件 設 備, 但 並 未 受 到 FireEye 平 台 的 保 護 這 樣 的 配 置 可 讓 您 一 窺 傳 統 安 全 性 產 品 在 實 際 網 路 中 的 執 行 成 效 12 以 專 利 Multi-Vector Virtual Execution (MVX) 引 擎 為 後 盾 的 FireEye 裝 置 可 監 控 已 通 過 防 火 牆 入 侵 偵 測 與 防 禦 系 統 (IDS/IPS) 及 Web Proxy 的 Web 和 電 子 郵 件 流 量 MVX 引 擎 不 靠 二 進 位 特 徵 碼, 而 是 分 析 在 虛 擬 機 器 環 境 中 執 行 的 可 疑 檔 案 和 物 件, 因 此 能 夠 偵 測 到 其 他 深 度 防 禦 層 遺 漏 的 惡 意 活 動 FireEye 裝 置 亦 可 識 別 出 未 受 端 點 工 具 阻 止 之 惡 意 軟 體 的 命 令 與 控 制 流 量 6
7 報 告 非 EXE/DLL 惡 意 執 行 檔 物 件 水 坑 式 / 偷 渡 式 攻 擊 防 火 牆 /NGFW IDS/IPS 安 全 Web 閘 道 防 毒 各 種 型 態 的 網 路 攻 擊 零 時 差 攻 擊 圖 2:FireEye 在 典 型 深 度 防 禦 架 構 中 的 所 在 位 置 如 [ 圖 2] 所 示,FireEye 的 網 路 與 電 子 郵 件 設 備 通 常 是 在 其 他 安 全 措 施 後 端 運 作 這 表 示, 被 FireEye 設 備 偵 測 到 的 任 何 項 目, 都 已 突 破 其 他 所 有 深 度 防 禦 架 構 的 防 護 層 藉 由 監 控 防 毒 (AV) 系 統 沒 偵 測 到 的 出 埠 命 令 與 控 制 (CnC) 嘗 試, 我 們 也 能 評 估 AV 及 其 他 端 點 防 禦 機 制 在 實 際 測 試 中 的 成 效 FireEye 從 2013 年 10 月 至 2014 年 3 月 針 對 全 球 1,216 個 組 織, 分 析 1,614 部 設 備 在 價 值 驗 證 (PoV) 試 驗 階 段 中 自 動 產 生 的 即 時 資 料 7
8 網 路 安 全 的 馬 其 諾 防 線 : 實 際 評 估 深 度 防 禦 模 式 受 試 組 織 ( 依 地 理 位 置 劃 分 ) 28% 3% 1% 20% 各 種 地 理 位 置 和 產 業 我 們 的 樣 本 包 括 來 自 全 球 各 地 涵 蓋 所 有 主 要 產 業 的 結 果 因 此, 可 反 映 出 無 法 在 實 驗 室 環 境 中 複 製 的 各 種 攻 擊 者 技 術 及 動 機 深 入 訪 談 除 了 自 動 產 生 的 資 料 外, 我 們 也 在 這 次 的 樣 本 中 調 查 了 348 個 組 織, 以 深 入 瞭 解 其 網 路 安 全 性 架 構 的 其 他 內 容, 取 得 其 現 有 深 度 防 禦 架 構 中 所 有 元 件 的 更 多 資 訊 43% 4% 北 美 洲 528 (43%) 南 美 洲 38 (3%) 歐 洲 中 東 及 非 洲 351 (29%) 亞 太 地 區 242 (20%) 日 本 54 (4%) 其 他 國 家 / 地 區 3 ( 小 於 1%) 表 格 1: 排 名 前 八 名 的 產 業 ( 依 密 集 程 度 排 列 ) 產 業 總 百 分 比 金 融 服 務 業 18% 政 府 機 關 16% 化 學 與 製 造 業 7% 高 科 技 業 7% 顧 問 公 司 7% 這 些 數 據 的 含 意 顯 而 易 見 : 世 界 上 沒 有 一 個 角 落 能 躲 得 過 攻 擊 者 的 魔 掌, 目 前 的 防 禦 機 制 在 面 對 這 些 攻 擊 時 幾 乎 是 束 手 無 策 能 源 產 業 6% 零 售 業 5% 醫 療 保 健 業 4% 8
9 報 告 來 自 前 線 的 事 實 : 測 試 結 果 在 這 份 報 告 中, 我 們 分 析 了 從 1, 個 FireEye 試 驗 部 署 所 產 生 的 資 料, 以 深 入 瞭 解 入 埠 活 動 ( 入 侵 和 二 進 位 檔 ) 與 出 埠 活 動 (CnC 回 呼 ) 將 受 訪 企 業 的 調 查 回 覆 與 他 們 的 FireEye 設 備 產 生 的 資 料 交 叉 比 對, 就 可 以 評 估 各 個 防 禦 層 在 現 實 環 境 中 的 執 行 成 效 在 這 次 測 試 所 觀 察 的 系 統 中, 有 75% 的 系 統 都 有 主 動 執 行 CnC 工 作 階 段 的 情 況 這 些 系 統 不 只 是 遭 到 損 壞, 也 被 攻 擊 者 用 來 主 動 執 行 竊 取 資 料 等 活 動 入 埠 入 侵 與 二 進 位 檔 在 這 六 個 月 的 測 試 期 間, 我 們 觀 察 到 以 下 現 象 : 這 些 數 據 的 含 意 顯 而 易 見 : 世 界 上 沒 有 一 個 角 落 能 躲 得 過 攻 擊 者 的 魔 掌, 目 前 的 防 禦 機 制 在 面 對 這 些 攻 擊 時 幾 乎 是 束 手 無 策 整 體 來 說, 這 項 測 試 中 的 安 全 性 工 具 共 容 許 了 208,184 項 惡 意 軟 體 下 載 其 中, 有 124,289 個 是 獨 特 的 惡 意 軟 體 變 種 14 而 在 這 些 獨 特 的 變 種 當 中, 有 75% 只 在 一 個 環 境 裡 被 偵 測 到 97% 的 組 織 遭 到 入 侵 27% 的 組 織 都 曾 經 歷 過 攻 擊 事 件, 且 已 知 這 些 事 件 與 進 階 持 續 威 脅 (APT) 發 動 者 所 用 的 工 具 和 策 略 一 致 122 平 均 會 有 1.6 次 入 侵 攻 擊 與 122 個 惡 意 軟 體 植 入 程 式 通 過 其 他 安 全 層 級 13 先 前 提 過 的 1,216 位 客 戶 中, 有 一 家 客 戶 測 試 了 兩 種 FireEye 部 署 方 式 14 許 多 使 用 可 執 行 壓 縮 工 具 ( 也 稱 為 二 進 位 檔 封 裝 程 式 ) 進 行 偽 裝 的 二 進 位 檔, 因 為 屬 於 同 一 惡 意 軟 體 變 種, 因 此 只 會 計 算 一 次 9
10 網 路 安 全 的 馬 其 諾 防 線 : 實 際 評 估 深 度 防 禦 模 式 這 些 發 現 反 映 出 獨 特 的 二 進 位 檔 正 日 益 增 加, 而 且 其 中 有 不 少 是 專 為 特 定 攻 擊 而 量 身 打 造 出 埠 CnC 呼 叫 在 這 次 測 試 所 觀 察 的 系 統 中, 有 75% 的 系 統 都 有 主 動 執 行 CnC 工 作 階 段 的 情 況 這 些 系 統 不 只 是 遭 到 破 壞, 也 被 攻 擊 者 用 來 主 動 執 行 竊 取 資 料 等 活 動 在 過 去 六 個 月 的 觀 察 期 中, 我 們 在 35,415 個 獨 特 的 CnC 架 構 中 發 現 10,149,477 起 CnC 傳 輸 作 業, 平 均 每 週 360,965 起 根 據 測 試 期 間 記 錄 到 的 第 一 階 段 CnC 連 線,CnC 流 量 幾 乎 是 在 全 球 各 地 流 竄 第 一 階 段 CnC 伺 服 器 指 出 的 流 向 並 不 一 定 是 攻 擊 來 源, 許 多 攻 擊 者 會 利 用 受 影 響 的 機 器, 或 者 在 其 他 國 家 購 買 基 礎 架 構 來 進 行 活 動 不 過, 從 IP 位 址 的 數 量 與 類 型, 仍 可 看 出 這 是 全 球 都 無 法 避 免 的 問 題 美 國 無 疑 是 全 球 CnC 流 量 最 高 的 地 點 這 項 排 名 可 能 和 美 國 大 量 普 及 的 電 腦 文 化, 以 及 具 吸 引 力 的 攻 擊 目 標 數 量 有 關 根 據 我 們 的 資 料, 下 列 產 業 類 別 的 網 路 基 礎 架 構 中 有 最 多 惡 意 軟 體 回 呼 : 1. 高 等 教 育 機 構 2. 金 融 服 務 業 3. 聯 邦 政 府 4. 州 政 府 與 地 方 政 府 5. 高 科 技 業 6. 電 信 業 ( 包 括 網 際 網 路 ) 7. 化 學 / 製 造 / 採 礦 業 8. 服 務 / 諮 詢 業 9. 能 源 / 公 用 事 業 / 石 油 產 業 10. 醫 療 保 健 / 製 藥 業 10,000 9, 大 CnC 目 的 地 不 重 複 的 第 一 階 段 CnC 回 呼 目 的 地 8,000 7,000 6,000 5,000 4,000 3,000 2,000 1,000 美 國 德 國 韓 國 中 國 俄 羅 斯 荷 蘭 英 國 法 國 加 拿 大 烏 克 蘭 圖 3: 第 一 階 段 CnC 流 量 美 國 無 疑 是 全 球 CnC 流 量 最 高 的 地 點 10
11 報 告 教 育 業 的 排 名 結 果 與 2013 年 的 FireEye 進 階 威 脅 報 告 一 致, 都 指 出 這 個 領 域 是 最 常 被 鎖 定 的 目 標 學 校 中 有 許 多 珍 貴 的 智 慧 財 產, 網 路 使 用 風 氣 又 十 分 開 放, 可 能 因 此 成 為 主 要 攻 擊 目 標 抽 絲 剝 繭, 層 層 深 入 將 典 型 深 度 防 禦 架 構 的 每 個 元 件 效 能 獨 立 出 來 檢 視, 我 們 發 現 即 使 同 時 使 用 多 層 次 的 異 質 資 安 產 品 進 行 協 防, 整 個 防 禦 系 統 仍 是 潰 不 成 軍 逐 一 進 行 分 析, 發 現 最 常 見 的 傳 統 資 安 產 品 至 少 都 經 歷 過 一 次 入 侵 滲 透, 即 使 測 試 時 間 相 當 短 暫, 我 們 發 現 內 部 系 統 暴 露 於 資 安 風 險 中 對 於 在 大 多 數 安 全 架 構 中 配 置 於 FireEye 設 備 下 方 的 防 毒 工 具, 我 們 也 進 行 了 評 估 我 們 監 控 防 毒 工 具 沒 偵 測 到 的 惡 意 軟 體 所 產 生 的 CnC 連 線 我 們 並 不 意 外, 每 一 個 防 護 層 中 的 主 要 工 具 都 是 網 路 安 全 業 的 知 名 品 牌 我 們 發 現 產 品 功 效 與 廠 商 的 市 場 佔 有 率 並 無 關 聯, 所 有 工 具 都 一 樣 以 失 敗 告 終 在 我 們 從 實 際 資 料 中 找 到 的 120,000 份 以 上 的 惡 意 軟 體 樣 本 裡, 超 過 半 數 都 已 編 入 VirusTotal ( 安 全 性 研 究 人 員 所 使 用 的 線 上 惡 意 軟 體 知 識 庫 ) 即 使 如 此, 大 多 數 AV 廠 商 ( 前 六 大 廠 商 ) 在 FireEye 偵 測 時 仍 遺 漏 了 62% 的 惡 意 軟 體 其 中 25% 的 惡 意 軟 體, 沒 有 被 任 何 一 家 廠 商 偵 測 出 來 我 們 並 不 意 外, 每 一 個 防 護 層 中 的 主 要 工 具 都 是 網 路 安 全 業 的 知 名 品 牌 我 們 發 現 產 品 功 效 與 廠 商 的 市 場 佔 有 率 並 無 關 聯, 所 有 工 具 都 一 樣 以 失 敗 告 終 表 格 2: 深 度 防 禦 安 全 架 構 的 效 能 元 件 回 報 使 用 這 項 安 全 措 施 的 客 戶 破 壞 率 防 火 牆 % IDS/IPS % Web Proxy % 網 路 防 毒 % 端 點 防 毒 % 其 他 防 惡 意 軟 體 措 施 % 11
12 網 路 安 全 的 馬 其 諾 防 線 : 實 際 評 估 深 度 防 禦 模 式 客 戶 調 查 中 的 廠 商 分 布 情 形 防 火 牆 網 路 防 毒 IDS/IPS Web Proxy 端 點 防 毒 廠 商 A 32% 廠 商 A 28% 廠 商 A 15% 廠 商 A 26% 廠 商 A 32% 廠 商 B 24% 廠 商 B 26% 廠 商 B 14% 廠 商 B 21% 廠 商 B 24% 廠 商 C 12% 廠 商 C 7% 廠 商 C 14% 廠 商 C 14% 廠 商 C 10% 廠 商 D 12% 廠 商 D 6% 廠 商 D 13% 廠 商 D 7% 廠 商 D 11% 廠 商 E 9% 廠 商 E 5% 廠 商 E 10% 廠 商 E 6% 廠 商 E 9% 其 他 11% 其 他 28% 其 他 48% 其 他 26% 其 他 14% 資 料 竊 取 : 大 小 資 料 無 所 不 偷 ( 摘 自 Mandiant M-Trends 2014: 入 侵 事 件 背 後 的 真 相 ) 每 次 Mandiant 回 應 事 件 時, 客 戶 問 的 第 一 個 問 題 通 常 是 : 為 什 麼 我 會 成 為 攻 擊 目 標? 接 著 就 會 說 : 我 沒 有 什 麼 別 人 會 想 要 的 東 西 根 據 過 去 幾 年 來 的 調 查, 我 們 的 答 案 幾 乎 都 是 : 不, 您 有! 有 些 國 家 的 威 脅 發 動 者 正 在 拓 展 網 路 特 殊 任 務 的 範 圍 例 如, 位 在 中 國 的 先 進 威 脅 發 動 者 十 分 積 極 地 想 取 得 企 業 經 營 方 式 的 相 關 資 料, 而 不 只 是 瞭 解 產 品 製 造 流 程 我 們 在 過 去 的 M-Trends 報 告 中 曾 經 提 過, 中 國 的 威 脅 發 動 者 已 將 目 標 擴 展 至 遠 遠 超 出 國 防 工 業 基 地 之 外 的 領 域 在 眾 多 行 業 中, 我 們 漸 漸 觀 察 到 中 國 政 府 進 行 了 各 種 大 規 模 入 侵 活 動, 以 取 得 資 訊 來 支 援 國 營 企 業 這 表 示 資 料 竊 取 已 經 不 限 於 公 司 的 核 心 智 慧 財 產, 而 是 包 括 企 業 如 何 經 營 以 及 高 層 主 管 與 核 心 人 物 如 何 作 出 決 策 等 相 關 資 訊 12
13 報 告 現 今 的 攻 擊 形 式 從 這 些 結 果 看 來, 短 短 幾 年 間, 現 今 的 攻 擊 者 就 已 改 變 他 們 的 策 略 那 種 廣 泛 隨 機 無 差 別 的 惡 作 劇 式 攻 擊, 早 已 經 被 先 進 有 目 標 隱 匿 且 持 久 的 精 密 攻 擊 所 取 代 這 種 新 一 代 攻 擊 包 括 高 階 網 路 犯 罪, 以 及 由 國 家 資 助 的 進 階 持 續 威 脅 (APT) 攻 擊 活 動 雖 然 這 兩 種 攻 擊 類 型 的 目 標 不 同, 但 它 們 有 幾 項 共 同 的 主 要 特 徵 所 有 攻 擊 都 是 人 為 操 縱 所 有 網 路 攻 擊 背 後 都 有 人 在 操 縱 在 多 數 情 況 下, 這 些 人 可 能 分 屬 同 一 機 構 下 的 不 同 群 體, 各 組 人 馬 會 分 別 分 派 到 特 定 任 務, 以 共 同 完 成 一 項 主 要 任 務 15 因 為 攻 擊 者 是 活 生 生 的 真 人, 而 不 是 不 會 思 考 的 程 式 碼, 因 此 他 們 有 動 機 有 組 織, 而 且 難 以 捉 摸 現 今 的 攻 擊 會 分 段 進 行 網 路 攻 擊 並 非 單 一 事 件 它 們 會 依 照 多 個 安 排 好 的 階 段 展 開, 並 計 算 好 步 驟, 逐 步 入 侵 建 立 據 點 監 控 受 害 者 的 網 路, 最 後 竊 取 資 料 以 下 是 典 型 的 攻 擊 方 式 : 1. 外 部 偵 察 攻 擊 者 通 常 會 尋 找 並 分 析 潛 在 攻 擊 目 標 ( 例 如 高 層 主 管 和 管 理 人 員 ), 以 找 出 他 們 感 興 趣 的 目 標, 並 據 此 制 定 策 略, 設 法 接 觸 目 標 系 統 攻 擊 者 甚 至 可 以 從 公 用 網 站 收 集 個 人 資 訊, 以 撰 寫 以 假 亂 真 的 魚 叉 式 網 路 釣 魚 電 子 郵 件 2. 初 步 破 壞 在 這 個 階 段, 攻 擊 者 開 始 存 取 系 統 攻 擊 者 可 以 使 用 各 種 方 法, 包 括 精 心 設 計 的 魚 叉 式 網 路 釣 魚 電 子 郵 件, 以 及 入 侵 熱 門 網 站 的 水 坑 攻 擊 3. 建 立 據 點 攻 擊 者 會 試 圖 取 得 目 標 公 司 的 網 域 管 理 權 限 之 帳 號 密 碼 ( 通 常 會 經 過 加 密 ), 並 將 憑 證 傳 輸 到 網 路 外 部 為 了 加 強 他 們 對 已 入 侵 網 路 的 掌 控, 入 侵 者 通 常 會 使 用 隱 匿 的 惡 意 軟 體, 以 躲 避 主 機 與 網 路 防 護 措 施 的 偵 測 例 如, 惡 意 軟 體 可 能 會 插 入 合 法 程 序 修 改 登 錄 檔 或 綁 架 已 排 程 服 務, 藉 此 使 用 系 統 層 級 的 權 限 進 行 安 裝 4. 內 部 偵 察 在 這 個 步 驟, 攻 擊 者 會 收 集 周 遭 基 礎 架 構 信 任 關 係 及 Windows 網 域 架 構 的 相 關 資 訊, 以 便 在 遭 受 入 侵 的 網 路 內 四 處 擴 散, 找 出 重 要 資 料 在 這 個 階 段, 攻 擊 者 通 常 會 部 署 其 他 後 門 程 式 這 樣 一 來, 如 果 被 偵 測 到, 他 們 也 能 夠 重 新 存 取 網 路 5. 任 務 完 成 了 嗎? 一 旦 攻 擊 者 建 立 好 據 點 及 找 到 重 要 資 訊 之 後, 便 會 開 始 竊 取 資 料, 例 如 : 電 子 郵 件 附 件, 以 及 使 用 者 工 作 站 和 檔 案 伺 服 器 上 的 檔 案 通 常, 攻 擊 者 會 試 圖 持 續 掌 控 遭 入 侵 的 系 統, 隨 時 準 備 竊 取 下 一 組 發 現 到 的 重 要 資 料 為 了 繼 續 留 在 系 統 中, 攻 擊 者 通 常 會 試 著 掩 飾 他 們 的 蹤 跡, 以 躲 避 偵 測 15 Mandiant. APT1:Exposing One of China s Cyber Espionage Units 年 2 月,( APT1: 揭 發 中 國 網 路 偵 察 單 位 ) 13
14 網 路 安 全 的 馬 其 諾 防 線 : 實 際 評 估 深 度 防 禦 模 式 現 今 的 攻 擊 會 使 用 多 種 威 脅 媒 介 進 階 攻 擊 會 同 時 使 用 多 種 威 脅 媒 介 例 如, 網 路 釣 魚 電 子 郵 件 可 能 還 含 有 連 至 惡 意 URL 的 連 結 又 譬 如 說, 在 2013 年 一 起 向 美 國 金 融 機 構 發 動 的 目 標 性 攻 擊 中, 便 使 用 了 包 含 Windows 與 Android 元 件 的 遠 端 管 理 工 具 (RAT), 同 時 透 過 PC 和 電 話 監 視 受 害 者 16 有 不 少 攻 擊 也 採 用 多 流 量 模 式 攻 擊 者 不 會 傳 送 單 一 惡 意 檔 案 至 目 標 系 統, 因 為 這 樣 可 能 會 觸 發 惡 意 軟 體 警 示, 而 是 傳 送 幾 個 看 似 無 害 的 檔 案 或 物 件 一 旦 這 些 檔 案 和 物 件 合 體 後, 就 會 顯 露 它 們 真 正 的 本 質 舉 例 來 說, 許 多 網 路 型 攻 擊 會 包 含 幾 個 下 載 的 檔 案 或 物 件 這 些 物 件 常 常 源 於 多 個 HTTP 要 求 和 回 應 ( 包 括 重 新 導 向 ), 以 及 多 個 TCP 工 作 階 段 某 個 物 件 可 能 用 於 記 憶 體 堆 疊 竄 改 (Heap Spray), 一 個 物 件 可 能 含 有 用 於 入 侵 的 緩 衝 區 溢 位 或 未 處 理 過 的 輸 入 資 料, 另 一 個 物 件 則 可 能 擊 敗 作 業 系 統 保 護, 例 如 : 位 址 空 間 配 置 隨 機 載 入 (ASLR) 與 資 料 執 行 防 止 (DEP) 最 後, 另 一 個 已 下 載 的 二 進 位 檔 可 能 是 含 有 隱 藏 型 惡 意 程 式 碼 的 映 像 檔, 只 有 在 從 看 似 良 性 的 檔 案 中 擷 取 出 來 時 才 會 執 行 此 程 式 碼 現 今 的 攻 擊 會 暗 中 發 動 攻 擊 現 今 的 攻 擊 會 使 用 各 種 隱 匿 策 略, 以 躲 避 偵 測 並 持 續 掌 控 遭 受 入 侵 的 系 統 以 下 列 舉 一 些 攻 擊 者 用 來 保 持 低 調 的 技 術 : 程 序 插 入 顧 名 思 義, 這 項 技 術 是 將 惡 意 程 式 碼 插 入 良 性 程 序 中 透 過 綁 架 合 法 程 式 碼, 攻 擊 者 便 可 以 偽 裝 惡 意 行 為 的 來 源, 並 躲 過 防 火 牆 及 其 他 監 控 程 序 的 安 全 性 工 具 程 序 偽 裝 攻 擊 者 會 用 這 種 方 法, 為 惡 意 檔 案 或 物 件 取 個 看 似 良 性 的 名 稱, 或 是 與 已 知 的 系 統 程 序 或 其 他 常 見 程 序 相 似 的 名 稱 Svchost.exe 與 Spoolsv.exe 經 常 遭 到 仿 冒, 因 為 這 兩 個 服 務 程 序 通 常 有 好 幾 個 副 本 在 執 行, 很 容 易 被 忽 視 圖 4: 先 進 攻 擊 的 各 個 階 段 16 Thoufique Haq Hitesh Dharmdasani 等 人 (FireEye). From Windows to Droids:An Insight in to Multi-vector Attack Mechanisms in RATs 年 3 月,( 從 Windows 到 Droids: 深 入 探 討 RAT 的 多 媒 介 攻 擊 機 制 ) 14
15 報告 IDS IDS IDS IDS IDS IDS 圖 5 現今的先進網路攻擊如何對抗傳統的 IT 防禦機制 現今先進攻擊的特性 以及傳統深度防禦架構嘗試執行的對策 專業的目標性攻擊 常見的 IT 安全防禦措施 靈敏又快速的方式 特徵碼式 工具與技術皆經過修改 以躲避特徵碼式防禦 無動於衷 繼續使用比對特徵碼的方式重複攻擊 堅持不懈的全職支薪攻擊者 在多數安全性預算上投入大筆支出 17 從記憶體執行程式碼 有些惡 意程式碼只在記憶體中執行 藉 此規避防毒軟體掃描 而且不會 留下任何痕跡 讓數位鑑識調查 員無從察覺 在 2013 年 11 月破 獲的一起精密水坑攻擊事件 Operation Ephemeral Hydra 中 這項技術就是關鍵要素之一 17 檔案藏匿 這個手法可能可以 非常簡單 例如更動檔案的 上的時間戳記 以隱藏真正 的檔案建立時間 以混淆事 件調查 植入特洛伊程式 為了避免留 下露出馬腳的執行檔 許多攻 擊會選擇綁架現有的執行檔 因為安全專家常常會忽略這些 檔案 而且在已載入系統開機的二進位 檔中植入特洛伊程式 可讓入侵 者維持在系統上建立的後門 加殼程式 加殼程式可以壓縮並 加密程式碼 藉此隱藏潛伏其中 的程式碼 這項技術能夠建立特 徵碼式網路防禦機制還無法識別 的新二進位檔 同時 亦可提升 程式碼逆向工程的難度 Ned Moran 等人 (FireEye). Operation Ephemeral Hydra:IE Zero-Day Linked to DeputyDog Uses Diskless Method 年 11 月 ( Operation Ephemeral Hydra 以無光碟方式連接至 DeputyDog 的 IE 零時差攻擊 ) 15
16 網 路 安 全 的 馬 其 諾 防 線 : 實 際 評 估 深 度 防 禦 模 式 測 試 結 果 顯 示, 面 對 專 門 竊 取 企 業 機 密 志 在 必 得 的 攻 擊 者, 網 路 安 全 的 馬 其 諾 防 線 根 本 不 堪 一 擊 更 大 的 問 題 出 在 根 本 性 的 結 構 典 型 安 全 性 架 構 中 多 數 的 元 件 都 是 靠 二 進 位 特 徵 碼 黑 名 單 和 信 用 評 價 等 條 件 來 識 別 威 脅 這 些 方 式 或 許 可 隔 離 舊 型 攻 擊, 但 就 像 法 國 的 馬 其 諾 防 線, 它 們 無 法 應 付 現 今 的 威 脅 攻 擊 許 多 攻 擊 均 為 量 身 打 造 現 今 的 攻 擊 常 是 使 用 只 為 瞄 準 單 一 目 標 所 打 造 的 惡 意 軟 體 如 同 前 面 所 提 過 的, 這 次 取 樣 到 的 獨 特 惡 意 軟 體 中, 有 75% 只 在 單 一 環 境 中 被 偵 測 到 這 項 數 據 與 FireEye 在 2013 年 的 一 項 全 面 攻 擊 分 析 一 致, 該 分 析 報 告 指 出 82% 惡 意 軟 體 二 進 位 檔 在 一 小 時 內 就 消 失 不 見 難 怪 不 久 前 AV 軟 體 巨 擘 Symantec 的 主 管 會 宣 稱 防 毒 技 術 早 已 名 存 實 亡 18 當 攻 擊 者 挖 空 心 思 鎖 定 特 定 目 標 進 行 攻 擊, 他 們 便 會 不 斷 發 動 攻 擊, 直 到 達 成 目 標 新 的 馬 其 諾 防 線 測 試 結 果 顯 示, 面 對 專 門 竊 取 企 業 機 密 志 在 必 得 的 攻 擊 者, 網 路 安 全 的 馬 其 諾 防 線 根 本 不 堪 一 擊 現 今 的 架 構 為 何 不 敷 所 需 現 今 的 深 度 防 禦 架 構 大 多 是 由 數 個 獨 立 的 防 護 層 所 組 成, 包 括 防 毒 軟 體 入 侵 防 禦 系 統 (IPS) 所 謂 的 新 一 代 防 火 牆 與 Web 閘 道 從 我 們 的 實 際 資 料 可 清 楚 看 出, 這 個 架 構 的 配 置 之 差, 根 本 無 法 因 應 現 今 的 先 進 攻 擊 首 先, 每 個 元 件 的 設 計 只 能 應 付 單 一 安 全 問 題, 而 且 通 常 未 能 完 善 整 合 組 織 可 能 認 為 自 己 已 兼 顧 所 有 主 要 的 威 脅 媒 介 然 而, 若 是 不 能 以 全 面 一 致 的 方 式 綜 觀 所 有 攻 擊 媒 介, 現 今 的 深 度 防 禦 模 式 仍 可 能 會 錯 過 攻 擊 者 破 壞 防 禦 機 制 的 跡 象 特 徵 碼 根 本 無 法 發 揮 作 用, 因 為 AV 廠 商 完 全 無 法 跟 上 排 山 倒 海 而 來 的 新 惡 意 軟 體 二 進 位 檔 在 許 多 情 況 下, 惡 意 軟 體 是 專 為 攻 擊 目 標 而 量 身 訂 製,AV 廠 商 根 本 從 未 見 過, 更 別 說 要 為 該 軟 體 建 立 特 徵 碼 了 許 多 攻 擊 也 會 從 零 時 差 弱 點 下 手, 這 點 當 然 也 無 法 事 先 預 知 攻 擊 者 若 使 用 加 密 二 進 位 檔 或 綁 架 合 法 的 應 用 程 式 與 程 序, 應 用 程 式 黑 名 單 也 只 能 淪 為 虛 設 很 多 時 候, 初 次 入 侵 的 根 本 就 不 是 執 行 檔 其 他 信 用 評 價 型 防 禦 措 施 ( 例 如 :Web 閘 道 與 IPS 所 使 用 的 機 制 ) 無 法 阻 止 來 自 最 新 偽 造 URL 或 提 供 瀏 覽 即 下 載 之 受 損 網 站 的 攻 擊 即 使 是 被 譽 為 網 路 安 全 大 躍 進 的 沙 盒 技 術, 在 大 多 數 的 實 作 中 也 仍 有 缺 陷 ( 請 參 閱 補 充 報 導 ) 18 Danny Yadron ( 華 爾 街 日 報 ). Symantec Develops New Attack on Cyberhacking 年 5 月,( Symantec 針 對 網 路 駭 客 研 發 新 式 攻 擊 ) 16
17 報 告 跳 脫 沙 盒 的 思 維 框 架 在 不 得 不 承 認 傳 統 的 安 全 性 工 具 已 不 再 實 用 後, 資 安 廠 商 便 手 忙 腳 亂 地 爭 相 在 自 家 產 品 系 列 中 加 入 動 態 分 析 工 具, 也 就 是 一 般 所 稱 的 沙 盒 即 便 是 長 期 捍 衛 自 家 老 舊 工 具 的 既 有 廠 商, 也 已 接 受 這 個 觀 念 沙 盒 仍 是 一 項 新 興 技 術, 在 我 們 這 次 抽 樣 的 系 統 中 只 有 少 數 有 部 署 沙 盒 但 即 使 在 這 個 為 數 不 多 的 群 體 中, 仍 可 清 楚 看 出 一 項 趨 勢 每 一 個 有 部 署 沙 盒 的 系 統, 都 還 是 遭 到 破 壞 沙 盒 是 什 麼? 自 動 動 態 分 析 系 統 並 不 依 賴 特 徵 碼, 而 是 使 用 現 成 的 虛 擬 機 器 來 觀 察 惡 意 軟 體 行 為 這 些 封 閉 的 模 擬 電 腦 環 境, 可 在 不 造 成 任 何 實 體 損 害 的 情 況 下 執 行 檔 案 透 過 查 看 這 些 虛 擬 沙 盒 環 境 中 的 檔 案, 自 動 分 析 系 統 便 可 標 示 露 出 破 綻 的 行 為, 例 如 對 作 業 系 統 進 行 變 更, 或 是 對 攻 擊 者 的 CnC 伺 服 器 執 行 呼 叫 為 什 麼 多 數 沙 盒 都 功 虧 一 簣 許 多 沙 盒 很 輕 易 就 可 以 偵 測 及 規 避 有 些 沙 盒 是 獨 立 分 析 檔 案, 而 不 是 與 其 他 作 業 通 盤 合 作 有 些 沙 盒 目 光 短 淺, 只 著 眼 於 單 一 威 脅 媒 介 有 些 未 能 模 擬 完 整 系 統, 或 是 只 模 擬 單 一 黃 金 映 像 有 些 只 會 評 估 虛 擬 系 統 的 開 始 及 終 止 狀 態, 而 忽 略 了 期 間 所 發 生 的 一 切 對 動 態 分 析 的 期 許 若 要 確 實 保 護 IT 資 產, 虛 擬 機 器 型 的 分 析 技 術 必 須 先 克 服 先 進 惡 意 軟 體 的 沙 盒 規 避 技 術 而 當 新 的 規 避 技 術 應 運 而 生 時, 廠 商 也 必 須 迅 速 更 新 工 具 正 如 先 前 所 說 明 的, 現 今 的 攻 擊 都 是 同 時 使 用 多 種 媒 介 以 及 多 個 資 料 流 量 它 們 會 依 照 多 個 安 排 好 的 階 段 依 次 展 開 攻 擊, 並 計 算 好 步 驟, 逐 步 入 侵 建 立 據 點 監 控 受 害 者 的 網 路, 最 後 竊 取 資 料 也 就 是 說, 動 態 分 析 技 術 必 須 分 析 在 環 境 中 以 及 多 種 威 脅 媒 介 中 的 檔 案 和 物 件 而 且 它 們 必 須 提 供 各 種 可 偵 測 目 標 式 惡 意 軟 體 的 環 境 虛 擬 機 器 型 分 析 技 術 若 能 經 過 動 態 即 時 威 脅 情 報 與 全 面 服 務 輔 助 的 改 良, 必 能 達 到 更 出 色 的 成 效 透 過 全 面 檢 視 一 個 企 業 地 區 或 產 業 中 的 攻 擊, 應 能 協 助 安 全 性 團 隊 在 預 防 偵 測 遏 阻 及 解 決 先 進 攻 擊 上 有 更 優 異 的 表 現 17
18 網 路 安 全 的 馬 其 諾 防 線 : 實 際 評 估 深 度 防 禦 模 式 結 論 及 建 議 儘 管 組 織 每 年 為 傳 統 安 全 性 措 施 投 入 數 百 萬 美 元, 攻 擊 者 仍 可 隨 心 所 欲 地 侵 入 組 織 資 料 顯 示, 組 織 投 資 哪 家 廠 商 或 使 用 哪 些 典 型 深 度 防 禦 工 具 並 不 重 要, 這 些 工 具 在 實 驗 室 測 試 中 表 現 多 優 異 也 無 關 緊 要 現 實 世 界 的 攻 擊 者 完 全 不 把 它 們 放 在 眼 裡 在 我 們 的 測 試 中, 至 少 有 97% 的 攻 擊 者 能 夠 入 侵 組 織 的 網 路 馬 其 諾 防 線 他 們 破 壞 了 超 過 1,100 個 重 要 系 統, 範 圍 遍 及 各 個 地 區 和 各 種 產 業 這 表 示 全 球 有 成 千 上 萬 個 組 織 可 能 已 遭 到 入 侵, 卻 對 這 一 切 毫 無 所 知 英 國 將 軍 布 魯 克 曾 在 德 軍 入 侵 前 造 訪 法 國, 並 對 馬 其 諾 防 線 印 象 深 刻, 私 下 卻 也 對 法 國 的 戰 略 感 到 憂 心 忡 忡 他 擔 心 法 國 在 坑 道 防 禦 工 事 上 投 入 過 多 資 金, 卻 不 看 重 可 因 應 戰 爭 變 化 的 現 代 化 設 備 與 武 器 造 訪 馬 其 諾 坑 道 之 後, 他 寫 下 : 數 百 萬 金 錢 都 投 資 在 純 靜 態 的 防 禦 工 事 上 從 這 些 工 事 所 能 獲 得 的 全 部 火 力, 比 起 花 在 這 些 建 設 上 的 時 間 工 作 及 金 錢, 完 全 不 成 比 例 19 許 多 組 織 可 能 會 犯 同 樣 的 錯 誤 在 我 們 的 測 試 中, 至 少 有 97% 的 攻 擊 者 能 夠 入 侵 組 織 的 網 路 馬 其 諾 防 線 他 們 破 壞 了 超 過 1,100 個 重 要 系 統, 範 圍 遍 及 各 個 地 區 和 各 種 產 業 這 表 示 全 球 有 成 千 上 萬 個 組 織 可 能 已 遭 到 入 侵, 卻 對 這 一 切 毫 無 所 知 針 對 此 現 狀, 組 織 必 須 考 慮 採 用 新 的 方 案 來 保 護 自 身 的 IT 資 產 對 許 多 組 織 來 說, 這 種 轉 變 包 括 減 少 用 在 多 餘 過 時 技 術 上 的 浪 費, 並 將 這 些 資 源 重 新 部 署 在 可 有 效 尋 找 並 阻 止 現 今 先 進 攻 擊 的 防 禦 機 制 19 Alan Brooke ( 全 名 特 級 上 將 Alan Brooke 勛 爵 ); Alex Danchev 和 Daniel Todman ( 編 輯 ). War Diaries ( 戰 爭 日 誌 ) 2003 年 6 月. 18
19 報 告 進 階 威 脅 常 見 威 脅 防 火 牆 /NGFW IDS/IPS 安 全 Web 閘 道 防 毒 s 將 傳 統 安 全 性 的 支 出 降 至 最 低 永 續 的 保 護 技 術 1. 非 特 徵 碼 式 偵 測 2. 整 合 式 解 決 方 案, 而 不 是 形 同 孤 島 的 單 點 產 品 3. 偵 測 到 可 能 的 損 壞 行 為 後, 提 供 有 效 措 施 4. 融 入 整 合 式 防 禦 社 群 大 多 數 的 安 全 投 資 圖 6: 組 織 應 考 慮 減 少 用 在 多 餘 過 時 技 術 上 的 浪 費, 並 將 這 些 資 源 重 新 部 署 在 可 有 效 尋 找 並 阻 止 現 今 先 進 攻 擊 的 防 禦 機 制 FireEye 建 議 採 取 以 下 方 式 : 變 革 改 用 不 以 特 徵 碼 白 名 單 或 信 用 評 價 為 依 據 的 其 他 架 構 類 型 相 反 地, 轉 而 部 署 虛 擬 機 器 型 的 安 全 性 解 決 方 案, 讓 您 瞭 解 完 整 的 攻 擊 範 圍, 並 產 生 優 質 準 確 的 警 示 情 報, 協 助 您 發 現 重 大 警 訊 投 資 打 造 節 源 對 快 速 端 點 回 應 功 能 加 以 投 資, 以 驗 證 並 遏 阻 突 破 防 線 的 攻 擊 建 立 事 件 回 應 能 力 ( 或 雇 用 相 關 人 才 ), 以 便 在 必 要 時 做 出 回 應 減 少 未 能 掌 握 威 脅 又 帶 來 額 外 干 擾 的 重 複 特 徵 碼 式 深 度 防 禦 層 級 重 新 分 配 這 些 資 源, 投 資 高 效 虛 擬 機 器 型 安 全 性 解 決 方 案 19
20 FireEye 協 助 組 織 防 禦 新 一 代 的 網 路 攻 擊 我 們 結 合 了 威 脅 防 護 平 台 人 員 及 情 報, 能 夠 立 即 偵 測 所 發 生 的 攻 擊 通 報 風 險 並 帶 領 您 迅 速 解 決 安 全 事 件, 藉 此 協 助 降 低 安 全 性 漏 洞 所 造 成 的 影 響 FireEye, Inc McCarthy Blvd. Milpitas, CA FireEye, Inc. 保 留 一 切 權 利 FireEye 是 FireEye, Inc. 的 註 冊 商 標 其 他 所 有 品 牌 產 品 或 服 務 名 稱 是 其 各 自 擁 有 者 的 商 標 或 服 務 標 記 WP.CML.ZH-TW
标题
文学蓝皮书 9 网络文学 趋向主流化 酝酿新格局 摘 要 2015 年的网络文学 在中央重视 政府主导 民间先 行 资本发力等诸多因素联手推动下 呈现出借势发 展和强势进取的良好势头 网络小说创作 在虚构类 的玄幻与仙侠 写实类的历史与都市 都有好的和比 较好的力作佳构联袂而来 主流体制组建网络文学机 构 IP 热 愈演愈烈 都从不同的侧面和层面推动网 络文学进而做大做强 使之成为当代文学中最具成长
More information自 學 進 修 學 力 鑑 定 考 試 職 業 證 照 與 專 科 學 校 類 科 對 照 表 修 正 規 定 序 號 考 試 單 位 考 試 及 格 證 書 名 稱 適 用 等 級 類 別 科 別 考 1 試 律 師 甲 級 商 業 財 經 法 律 院 2 計 師 甲 級 商 業 計 事 務 3
教 育 部 令 中 華 民 國 101 年 7 月 25 日 臺 技 ( 一 ) 字 第 1010130827D 號 修 正 自 學 進 修 學 力 鑑 定 考 試 職 業 證 照 與 專 科 學 校 類 科 對 照 表, 並 自 即 日 生 效 附 修 正 自 學 進 修 學 力 鑑 定 考 試 職 業 證 照 與 專 科 學 校 類 科 對 照 表 部 長 蔣 偉 寧 自 學 進 修 學 力 鑑
More informationMicrosoft Word - 出國報告-廣西 - 上傳-1040515
( 出 國 類 別 : 因 公 出 國 ) 參 訪 中 國 大 陸 高 校 及 姊 妹 校 訪 問 行 程 活 動 報 告 服 務 機 關 : 國 立 彰 化 師 範 大 學 姓 名 職 稱 : 陳 明 飛 副 校 長 洪 連 輝 院 長 陳 良 瑞 院 長 曾 育 民 主 任 黃 其 泮 主 任 派 赴 國 家 : 中 國 大 陸 廣 西 省 桂 林 市 柳 州 市 出 國 期 間 :2015-03-29-2015-04-04
More information自學進修學力鑑定考試職業證照與職業學校類科對照表
自 學 進 修 學 力 鑑 定 考 試 職 業 證 照 與 職 業 學 校 類 科 對 照 表 中 華 民 國 95 年 8 月 18 日 台 技 ( 一 ) 字 第 0950109131C 號 令 修 正 中 華 民 國 98 年 1 月 7 日 部 授 教 中 ( 三 ) 字 第 0970519692C 號 令 修 正 中 華 民 國 103 年 9 月 18 日 臺 教 國 署 高 字 第 1030098244B
More informationContents 目 录 2013.06 APT 专 题 /04 安 全 视 点 /43 从 RSA2103 看 厂 商 APT 检 测 道 /4 基 于 记 忆 的 APT 攻 击 检 测 系 统 /9 浅 谈 APT 攻 击 的 检 测 与 防 御 /13 新 型 威 胁 分 析 与 防 范 研
Contents 目 录 2013.06 APT 专 题 /04 安 全 视 点 /43 从 RSA2103 看 厂 商 APT 检 测 道 /4 基 于 记 忆 的 APT 攻 击 检 测 系 统 /9 浅 谈 APT 攻 击 的 检 测 与 防 御 /13 新 型 威 胁 分 析 与 防 范 研 究 /17 深 入 解 读 RSA2013 热 点 技 术 /44 大 数 据 : 高 端 安 全
More information标题
中国电子政务年鉴 2013 全监管体系更加系统化 科学化 能更好地服务于普通消费者 生产企业和相关职能监管 机构 武汉市信息产业办公室 武汉市科技信息资源服务平台 一 引言 十二五 时期 是武汉市全面推动国家创新型试点城市 东湖国家自主创新示范区和 两型社会 建设的关键时期 科学制定和有效实施科技发展 十二五 规划 对于抓住新 一轮国家战略调整带来的历史机遇 全面提高武汉自主创新能力和科技竞争能力
More informationWebST 3.0管理员手册
WebST B to B 010-6298822 010-82899313 http://www.th-dascom.com.cn 9 5 WebST B to B ----------------------------------------------------------------------------------------------------...3 BtoB...4 1.1...4
More informationWebST 3.0管理员手册
WebST BtoB WebST B to B Email: Iimc@dascom.com.cn 1 WebST BtoB...3 BtoB...4 1.1...4 1.2...5 1.2.1... 5 1.2.2... 5 1.2.3... 6 1.2.4... 6 1.2.5... 6 1.2.6... 6 BtoB...7 BtoB...7 1.1...8 1.2...8 1.2.1...
More informationMicrosoft Word - YDB doc
YDB 中 国 通 信 标 准 化 协 会 标 准 YDB 118 2012 宽 带 速 率 测 试 方 法 用 户 上 网 体 验 Broadband speed test method User experience of internet surfing 2012-11 - 13 印 发 中 国 通 信 标 准 化 协 会 目 次 前 言... Ⅱ 1 范 围... 1 2 规 范 性 引 用
More information朝陽科技大學八十八學年度招考碩士班簡章目錄
24 24 1 1,400 2,400 27 2 3 (042332-3000 ( 7092~7094 http://www.cyut.edu.tw/~finance 18 28 (100 ( (40 (30% ( ( ( ( ( ( 1. 2. 3. 4. (30% ( 4 70 3. 70 4 (042332-3000 ( 7062~7063 http://www.ba.cyut.edu.tw
More information2014年大学生村官考试公共基础知识:社会革命和社会改革
2014 年 吉 林 省 招 募 三 支 一 扶 高 校 毕 业 生 计 划 实 施 公 告 根 据 省 人 社 厅 等 11 部 门 关 于 做 好 2014 年 高 校 毕 业 生 三 支 一 扶 计 划 实 施 工 作 的 通 知 ( 吉 人 社 联 字 2014 22 号 ) 精 神, 决 定 从 即 日 起 部 署 吉 林 省 2014 年 高 校 毕 业 生 三 支 一 扶 计 划 实
More informationMicrosoft Word - 日治時代臺灣女性的故事(簡報文字檔).doc
日 治 時 代 臺 灣 女 性 的 故 事 真 實 與 虛 構 的 交 錯 臺 灣 大 學 臺 灣 文 學 研 究 所 黃 美 娥 2009.6.30 14:30-15:45 講 者 簡 介 黃 美 娥, 現 任 臺 灣 大 學 臺 灣 文 學 研 究 所 教 授, 多 年 來 從 事 臺 灣 文 學 研 究 與 教 學, 著 有 重 層 現 代 性 鏡 像 : 日 治 時 代 臺 灣 傳 統 文
More information珠海市电视中心工程
招 标 文 件 项 目 名 称 : 梅 州 市 技 师 学 院 数 字 化 校 园 建 设 工 程 设 计 项 目 ( 正 稿 ) 委 托 单 位 : 梅 州 市 技 师 学 院 采 购 代 理 机 构 : 广 东 元 正 招 标 采 购 有 限 公 司 采 购 文 件 编 制 人 : 蔡 海 宇 发 布 日 期 : 二 〇 一 六 年 二 月 十 八 日 梅 州 市 技 师 学 院 数 字 化 校
More informationOutline of Action 神笔故事大意
神 笔 A Brush With Magic 美 国 动 画 音 乐 电 影 / 现 场 音 乐 剧 ( 改 编 自 经 典 儿 童 文 学 神 笔 马 良 ) 策 划, 音 乐 原 创 及 总 监 : 高 翔 Xiang Gao 剧 本 :William J. Brooke 歌 词 创 作 :Joyce Hill Stoner 歌 词 剧 本 大 意 翻 译 : 高 翔 Xiang Gao/ 董
More informationContents 1. IPSIDS...1... 19 2....2 IT... 21 3....2 4....3 FAQ... 26 5. 21 CISP...3 6. IPS...3 7. 2008...4 8. 2008...4...6...7 IPS Web...9...13...14...15 TOP10...16... 28... 31... 33... 37... 40... 42...
More information一 如 何 登 陆 系 统? 1. 浏 览 器 设 置 建 议 用 户 使 用 360 浏 览 器 的 极 速 模 式, 或 者 使 用 IE8 及 以 上 版 本 的 浏 览 器 访 问 系 统 请 参 照 以 下 方 式 设 置 360 浏 览 器 的 极 速 模 式 访 问 系 统 : IE8
2016 版 人 员 注 册 系 统 单 位 端 操 作 手 册 目 录 一 如 何 登 陆 系 统?... 2 二 注 册 申 报 流 程 说 明... 7 三 如 何 新 建 注 册 申 报?... 7 四 如 何 对 创 建 的 注 册 申 报 单 进 行 支 付?... 11 五 支 付 后 如 何 打 印 申 报 单?... 12 六 如 何 查 看 注 册 申 报 的 审 核 情 况?...
More information<4D6963726F736F667420506F776572506F696E74202D2030325FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>
入 侵 偵 測 與 預 防 系 統 簡 介 與 應 用 蕭 翔 之 講 師 BS 7799 LA 課 程 大 綱 第 一 章 認 識 入 侵 偵 測 與 預 防 系 統 第 二 章 入 侵 偵 測 與 預 防 系 統 的 功 能 分 類 偵 測 技 術 第 三 章 入 侵 偵 測 與 預 防 系 統 部 署 架 構 第 四 章 入 侵 偵 測 與 預 防 系 統 的 應 用 效 益 第 五 章 結
More information<4D6963726F736F667420576F7264202D20A5F1A4FBA473A6DBA662C149AE76BB50B0A8AFAAB944A440AC78A67BA976C149BEC7ABE4B751AABAB56FAE692E646F63>
伏 牛 山 自 在 禪 師 與 馬 祖 道 一 洪 州 宗 禪 學 思 想 的 發 展 台 灣 高 苑 科 技 大 學 黃 連 忠 撰 目 錄 一 前 言 二 從 六 祖 惠 能 到 洪 州 宗 伏 牛 山 自 在 禪 師 的 傳 承 法 系 南 宗 禪 傳 法 世 系 的 六 祖 與 七 祖 之 爭 宗 密 對 洪 州 宗 禪 史 與 禪 法 的 判 釋 與 批 評 伏 牛 山 自 在 禪 師 的
More information1 3 6 10 14 16 22 28 30, 32 35 42 46 52 62 65 68 74 81 85 89 96 101 104 110 114 122 123 127 132 135 138 144 148 151 155 157 159 160 162 164 167 175 177 183 187 189 192 194 197 200 202 204 206 208 210 213
More information<4D6963726F736F667420576F7264202D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>
国 民 经 济 和 社 会 发 展 第 十 个 五 年 计 划 信 息 化 发 展 重 点 专 项 规 划 前 言 信 息 化 是 当 今 世 界 科 技 经 济 与 社 会 发 展 的 重 要 趋 势 信 息 技 术 已 广 泛 渗 透 到 经 济 和 社 会 的 各 个 领 域, 推 动 人 类 社 会 生 产 力 达 到 一 个 崭 新 的 高 度 全 球 信 息 化 开 创 了 世 界 经
More information关于建立境内违法互联网站黑名单管理制度的通知
关 于 建 立 境 内 违 法 互 联 网 站 黑 名 单 管 理 制 度 的 通 知 各 省 自 治 区 直 辖 市 和 计 划 单 列 市 通 信 管 理 局 新 闻 办 教 育 厅 ( 教 委 ) 公 安 厅 ( 局 ) 国 家 安 全 厅 ( 局 ) 文 化 厅 ( 局 ) 卫 生 厅 ( 局 ) 工 商 行 政 管 理 局 广 播 影 视 局 新 闻 出 版 局 食 品 药 品 监 督 管
More information? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99
民 政 部 門 質 詢 第 13 組 質 詢 日 期 : 中 華 民 國 98 年 10 月 6 日 質 詢 對 象 : 民 政 部 門 有 關 各 單 位 質 詢 議 員 : 陳 嘉 銘 周 柏 雅 陳 碧 峰 李 文 英 顏 聖 冠 王 孝 維 洪 健 益 計 7 位 時 間 126 分 鐘 速 記 錄 98 年 10 月 6 日 速 記 : 何 采 穎 主 席 ( 李 議 員 慶 元 ): 現
More informationMicrosoft Word - 2015-12-25箕æ−¥ï¼‹å®ı稿;
名 词 工 作 简 报 第 4 期 ( 总 第 240 期 ) 全 国 科 学 技 术 名 词 审 定 委 员 会 事 务 中 心 编 印 2015 年 12 月 25 日 医 学 美 学 与 美 容 医 学 名 词 正 式 公 布 测 绘 学 名 词 ( 第 四 版 ) 等 8 种 科 技 名 词 预 公 布 中 国 社 科 院 秘 书 长 高 翔 出 席 审 定 工 作 会 议 并 讲 话 两
More information98年度即測即評學科測試與即測即評即發證技術士技能檢定簡章
簡 章 103 年 度 即 測 即 評 學 科 測 試 與 即 測 即 評 及 發 證 技 術 士 技 能 檢 定 簡 章 報 名 書 表 勘 誤 表 日 期 103 年 6 月 12 日 封 面 封 面 10302A 10303A 報 檢 人 重 點 摘 要 提 示 1 6. 大 陸 地 區 人 民 ( 大 陸 配 偶 大 陸 學 位 生 ( 陸 生 就 學 ) 及 專 案 許 可 取 得 長 期
More informationXXXXXXXX http://cdls.nstl.gov.cn 2 26
[ ] [ ] 2003-7-18 1 26 XXXXXXXX http://cdls.nstl.gov.cn 2 26 (2003-7-18) 1...5 1.1...5 1.2...5 1.3...5 2...6 2.1...6 2.2...6 2.3...6 3...7 3.1...7 3.1.1...7 3.1.2...7 3.1.2.1...7 3.1.2.1.1...8 3.1.2.1.2...10
More information项目采购需求编写模板
金 税 三 期 工 程 第 二 阶 段 外 部 信 息 交 换 项 目 竞 争 性 磋 商 文 件 技 术 部 分 项 目 编 号 :0706-15410008N059 采 购 人 : 国 家 税 务 总 局 采 购 代 理 机 构 : 中 国 技 术 进 出 口 总 公 司 二 〇 一 五 年 十 二 月 1 / 91 目 录 第 一 章 金 税 三 期 工 程 项 目 背 景... 5 1.1
More informationWP TW_APJISTR11.qxd
S YMANTEC ENTERPRISE SECURITY (APJ) 2006 7 12 2007 3 Dean Turner Stephen Entwisle Marci Denesiuk Marc Fossi Joseph Blackbird David McKinney Ronald Bowes Nicholas Sullivan Peter Coogan Candid Wueest Ollie
More informationF4
DOI:10.3969/j.issn.1009-6868.2016.01.002 网 络 出 版 地 址 :http://www.cnki.net/kcms/detail/34.1228.tn.20151117.1506.006.html Challenges and Countermeasures of Network Space Security 周 延 森 /ZHOU Yansen 周 琳 娜
More information前言
V1.0 ...3...4 1....4 2....6 3....6...7...8 1....8 1.1...8 1.2...8 1.3...10 2....10 2.1... 11 2.2...13 3....15 3.1...15 3.2...17 3.3...17 4....17 4.1...17 4.2...18 4.3 WebST...19 4.4 OA UNIX...22 4.5...22
More information清华得实WebST网络安全行业解决方案
WebST ( ) 010-6298822 010-82899313 http://www.th-dascom.com.cn 9 5 ... 3... 4 1.... 4 2.... 6 3.... 6... 7... 8 1.... 8 1.1... 8 1.2... 8 1.3... 10 2.... 10 2.1... 11 2.2... 13 3.... 15 3.1... 15 3.2...
More informationClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南
Symantec Endpoint Protection 及 Symantec Network Access Control 客 户 端 指 南 Symantec Endpoint Protection 及 Symantec Network Access Control 客 户 端 指 南 本 手 册 介 绍 的 软 件 基 于 授 权 许 可 协 议 提 供, 且 只 能 在 遵 守 协 议 条
More information( 二 ) 輔 導 店 家 建 立 電 子 商 務 平 台, 發 展 澎 湖 產 業 線 上 行 銷, 以 無 遠 弗 屆 的 電 子 商 務 跨 越 冬 季 遊 客 不 足 的 限 制, 活 絡 產 業 商 機 ( 三 ) 制 訂 影 視 媒 體 行 銷 澎 湖 獎 勵 條 例, 提 供 獎 勵
劉 陳 議 長 藍 副 議 長 各 位 議 員 女 士 先 生 : 欣 逢 貴 會 第 17 屆 第 1 次 臨 時 會, 乾 發 應 邀 前 來 向 貴 會 提 出 施 政 說 明 暨 介 紹 各 局 室 主 管, 至 感 榮 幸 首 先 要 恭 喜 各 位 在 競 爭 激 烈 的 選 戰 中 脫 穎 而 出 新 的 任 期, 期 盼 貴 會 對 縣 政 建 設 推 動 繼 續 給 予 匡 導 與
More informationDell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP
Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDPI NSA Web URL CloudAV Dell SonicWALL Capture NSA Dell
More information<39392DB0B7AB4FC2F9A4EBA55A2D312E706466>
編 輯 手 札 有健保 未來會更好 灣共有368個鄉鎮市區 其中有19個離島鄉 包括澎湖 蘭嶼 金門 馬祖等地 台 區 而如何將醫療服務送到離島地區 需要政府和民間共同來努力 健保局從88 年11月起 全面實施 山地離島地區醫療給付效益提昇計畫 Integrated Delivery System, IDS 民眾滿意度達9成以上 本期 IDS計畫 離島居民就醫好安心 內容敘述離島 地區推動IDS實況
More informationWeb 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络
Hillstone 山 石 网 科 金 融 行 业 网 络 优 化 解 决 方 案 一 金 融 行 业 网 络 现 状 & 安 全 问 题 分 析 随 着 我 国 金 融 改 革 的 进 行, 各 个 银 行 纷 纷 将 竞 争 的 焦 点 集 中 到 服 务 手 段 上, 不 断 加 大 电 子 化 建 设 投 入, 扩 大 计 算 机 网 络 规 模 和 应 用 范 围 但 是, 应 该 看 到,
More informationebook
26 JBuilder RMI Java Remote Method Invocation R M I J a v a - - J a v a J a v J a v a J a v a J a v a R M I R M I ( m a r s h a l ) ( u n m a r c h a l ) C a ff e i n e J a v a j a v a 2 i i o p J a v
More information中科曙光云盘系统
中 科 曙 光 云 盘 系 统 用 户 手 册 声 明 本 手 册 的 用 途 在 于 帮 助 您 正 确 地 使 用 曙 光 公 司 服 务 器 产 品 ( 以 下 称 本 产 品 ), 在 安 装 和 第 一 次 使 用 本 产 品 前, 请 您 务 必 先 仔 细 阅 读 随 机 配 送 的 所 有 资 料, 特 别 是 本 手 册 中 所 提 及 的 注 意 事 项 这 会 有 助 于 您
More information. - 2-2003 3
1.0. 2003 3 . - 2-2003 3 1... 5 1.1... 5 1.2... 5 1.3... 5 2... 6 2.1... 6 2.2... 6 2.3... 6 3... 7 3.1... 7 3.2... 7 3.2.1 USB... 7 3.2.2... 7 4... 9 5... 10 5.1... 10 5.2... 10 5.3... 13 5.3.1... 13
More informationMicrosoft Word - ch02.doc
第 2 章 认 识 Dreamweaver 8 教 学 提 示 :Dreamweaver 是 一 款 功 能 强 大 的 可 视 化 的 网 页 编 辑 与 管 理 软 件 利 用 它, 不 仅 可 以 轻 松 地 创 建 跨 平 台 和 跨 浏 览 器 的 页 面, 也 可 以 直 接 创 建 具 有 动 态 效 果 的 网 页 而 不 用 自 己 编 写 源 代 码 Dreamweaver 8
More information目 录 第 一 章 综 述... 3 第 二 章 公 司 简 介... 3 第 三 章 系 统 概 述... 4 第 四 章 软 件 环 境 部 署... 4 第 五 章 系 统 安 全... 5 第 六 章 用 户 类 别 及 功 能 列 表... 5 第 七 章 系 统 功 能 描 述... 7
医 师 定 期 考 核 管 理 系 统 (V1.0 版 ) 操 作 手 册 北 京 东 大 正 保 科 技 有 限 公 司 2010.12 1 目 录 第 一 章 综 述... 3 第 二 章 公 司 简 介... 3 第 三 章 系 统 概 述... 4 第 四 章 软 件 环 境 部 署... 4 第 五 章 系 统 安 全... 5 第 六 章 用 户 类 别 及 功 能 列 表... 5 第
More information夏来“电”
来 电 壹 湖 北 华 图 号 2015/10/20 主 编 : 项 继 光 主 办 : 华 图 教 育 湖 北 分 校 图 书 项 目 部 NO.15024 本 期 共 18 版 顾 问 团 : 余 福 桃 史 学 庆 覃 伟 邮 箱 :xiangjg@huatu.com 第 一 次 看 到 来 电 来 个 词 的 时 候, 我 马 上 联 想 到 的 就 是 停 电, 这 只 是 字 面 上 的
More information第1章 QBASIC语言概述
第 3 章 网 络 安 全 学 习 目 的 (1) 了 解 计 算 机 网 络 安 全 的 基 础 知 识 (2) 熟 悉 网 络 安 全 防 范 的 措 施 与 目 标 (3) 了 解 计 算 机 病 毒 的 基 础 知 识 (4) 掌 握 计 算 机 病 毒 的 预 防 检 测 与 清 除 方 法 学 习 重 点 与 难 点 (1) 网 络 安 全 防 范 措 施 (2) 计 算 机 病 毒 的
More information实 际 上,2012 年 以 来, 移 动 互 联 网 领 域 的 热 潮 已 经 有 所 回 落 从 产 品 创 新 社 区 极 客 公 园 的 跟 踪 数 据 来 看,2012 年 上 半 年 移 动 互 联 网 的 新 生 应 用 数 量 比 去 年 下 滑 了 30% 以 上, 结 合 投
站 在 2012 移 动 互 联 网 创 新 大 会 英 杰 汇 论 坛 的 舞 台 上, 灯 光 聚 焦 之 下, 开 场 演 讲 的 嘉 宾 UC 优 视 CEO 俞 永 福 下 意 识 眯 了 眯 眼 睛 移 动 互 联 网 创 新 者 鉴 未 来 5 年, 移 动 互 联 网 是 最 大 的 商 业 变 量, 任 何 虚 无 缥 缈 的 理 论, 有 效 期 都 无 法 超 过 3 个 月
More information則 此 圖 片 約 需 佔 用 多 少 儲 存 空 間? M B y t e s M B y t e s M B y t e s M B y t e s 9. ( 3 ) 在 M i c r o s o f t E x c e
104 年 度 11800 電 腦 軟 體 應 用 乙 級 技 術 士 技 能 檢 定 學 科 測 試 試 題 本 試 卷 有 選 擇 題 80 題 單 選 選 擇 題 60 題, 每 題 1 分 ; 複 選 選 擇 題 20 題, 每 題 2 分, 測 試 時 間 為 100 分 鐘, 請 在 答 案 卡 上 作 答, 答 錯 不 倒 扣 ; 未 作 答 者, 不 予 計 分 准 考 證 號 碼
More information事前警告、规范的安全管理机制,事后及时追溯,提高企业安全审计效率
LANDESK 终 端 产 品 事 前 警 告 规 范 的 安 全 管 理 机 制, 事 后 及 时 追 溯, 提 高 企 业 效 率 LANDESK 终 端 是 一 种 基 于 实 时 记 录 系 统 和 用 户 操 作 日 志 的 审 计 系 统, 采 用 安 全 过 程 管 理 理 论 思 想, 对 重 要 信 息 进 行 细 致 的 事 前 防 御, 详 尽 的 事 后 审 计 它 可 有
More information用于网中之网的集成化安全保护
VPN / VPN Cisco IOS Cisco PIX Ciscoworks VPN Web Cisco IOS VPN Cisco IOS Cisco IOS IDS VPN SSL IDS TCP IP IDS NIDS NIDS IDS HIDS HIDS NIDS HIDS NIDS HIDS Cisco IDS IDS 14 IDS NIDS HIDS http IDS Cisco NIDS
More information目 录 推 荐 文 章 1 1. 关 于 我 校 信 息 化 服 务 开 展 的 一 些 思 考 ( 人 事 处 周 礼 ) 1 2. 围 绕 协 同 创 新 理 念 构 建 科 研 服 务 管 理 信 息 化 新 体 系 ( 科 研 院 史 红 兵 钱 秀 红 方 令 超 )4 3. 协 同 科
2012 年 暑 期 信 息 化 工 作 研 讨 会 资 料 汇 编 浙 江 大 学 信 息 化 建 设 领 导 小 组 办 公 室 二 一 二 年 八 月 目 录 推 荐 文 章 1 1. 关 于 我 校 信 息 化 服 务 开 展 的 一 些 思 考 ( 人 事 处 周 礼 ) 1 2. 围 绕 协 同 创 新 理 念 构 建 科 研 服 务 管 理 信 息 化 新 体 系 ( 科 研 院 史
More informationCisco WebEx Meetings Server 2.6 版常见问题解答
Cisco WebEx Meetings Server 2.6 版 常 见 问 题 解 答 介 绍 2 应 用 程 序 和 文 档 共 享 2 主 持 加 入 和 设 置 会 议 2 在 Chrome 和 Firefox 上 加 入 WebEx 会 议 或 播 放 会 议 录 制 文 件 4 适 用 于 移 动 设 备 的 Cisco WebEx 4 下 载 Cisco WebEx 应 用 程 序
More information2
2011 Ver. 1.2.0 2 3 P2P Tunnel BotNet Zero-Day 4 port port HTTP (TCP/80), HTTPS(TCP/443) SSL SSH IPSec Ex:TOR Protocol Obfuscation( ) P2P Protocol Obfuscation P2P 5 P2P 6 P2P P2P P2P 6 7 P2P Tunnel BotNet
More informationebook2-1
1 In t e r n e t In t e r n e t 2 3 In t e r n e t 4 In t e r n e t 1 I n t e r n e t I n t e r n e t I n t e r n e t 90 I n t e r n e t I n t e r n e t I n t e r n e t I n t e r n e t Internet I n t
More information目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1
政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2016-224 项 目 名 称 : 公 共 法 律 服 务 系 统 开 发 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目
More information湖北省政府采购中心
湖 北 省 省 级 政 府 采 购 招 标 文 件 项 目 编 号 :EZC-2014-ZX1026 项 目 名 称 : 湖 北 省 测 绘 成 果 档 案 馆 测 绘 服 务 云 平 台 配 套 设 备 购 置 招 标 内 容 : 五 台 精 密 空 调 两 台 核 心 交 换 设 备 一 台 上 网 行 为 管 理 设 备 一 台 安 全 VPN 设 备 湖 北 省 政 府 采 购 中 心 二
More information空 天 力 量 杂 志 Cyberspace 不 是 网 络 空 间 (network space), 至 少 不 仅 仅 是 网 络 空 间 这 种 空 间 的 范 畴 已 经 远 远 超 出 了 传 统 意 义 上 的 网 络, 而 且 还 包 含 了 一 些 传 统 意 义 上 网 络 中 所
访 问 空 天 力 量 杂 志 网 站 联 系 编 辑 赛 博 空 间 与 赛 博 对 抗 Cyberspace and Cyber Confrontation 李 耐 和 ( 工 业 和 信 息 化 部 电 子 科 学 技 术 情 报 研 究 所 高 级 工 程 师, 知 远 战 略 与 防 务 研 究 所 顾 问 ) 赛 博 技 术 问 世 以 后, 赛 博 空 间 随 即 自 成 为 军 家
More informationData Server_new_.doc
0i B/C Data Server Windows 2000 Window XP Windows XP FTP FANUC Data Server FTP liwei@beijing-fanuc 1 06-10-8 Content 1. /...3 1.1...3 1.2...3 1.3 CNC...3 2....5 2.1 STORAGE...5 2.2 FTP...6 2.3 BUFFER...7
More information页眉
课 程 设 计 2016 年 第 9 期 高 职 院 校 底 层 共 享 中 层 分 立 高 层 互 选 专 业 群 课 程 体 系 的 探 讨 和 实 践 鲁 娟 娟, 王 俊, 王 高 山, 吕 树 红 摘 要 : 专 业 群 建 设 是 一 个 系 统 工 程, 涉 及 人 才 培 养 模 式 课 程 体 系 教 学 团 队 实 训 体 系 教 学 资 源 库 质 量 保 障 与 监 督 机
More information产品手册
Norton 360TM 产 品 手 册 关 爱 环 境, 我 们 应 尽 的 责 任 Symantec 已 移 除 本 手 册 的 封 面, 以 降 低 对 环 境 的 影 响 Norton 360 产 品 手 册 本 手 册 介 绍 的 软 件 基 于 授 权 许 可 协 议 提 供, 且 只 能 在 遵 守 协 议 条 款 的 前 提 下 使 用 文 档 版 本 21.0 Copyright
More information安全公告
信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 100 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2015 年 06 月 04 日 -2015 年 06 月 11 日 6 月 第 2 周 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 112 个, 其 中 高 危 漏
More information会 议 简 介 : 我 们 邀 请 您 参 加 中 国 全 通 (0633.HK) 电 话 会 议, 公 司 主 要 做 集 成 通 信 设 备, 专 网 设 备 及 运 营, 是 齐 星 铁 塔 的 影 子 股 东, 在 应 急 指 挥 警 务 监 控 等 领 域 领 先, 欢 迎 您 参 加 会
2015 年 9 月 1 日 中 国 全 通 (0633.HK) 交 流 会 主 讲 人 : 王 满 健 副 行 政 总 裁 闫 伟 执 行 董 事 副 总 裁 王 志 毅 常 务 副 总 裁 主 持 人 : 程 成 首 席 通 信 行 业 分 析 师 主 办 方 : 国 信 证 券 核 心 观 点 : 截 止 上 半 年, 公 司 实 现 营 业 收 入 340863.1 万 元, 较 2014
More information目 录 欢 迎 使 用... 1 1. 产 品 介 绍... 2 1.1 产 品 概 述... 2 1.2 产 品 特 点... 2 2. 代 理 商 系 统 使 用 说 明... 3 2.1 登 陆... 3 2.2 基 本 信 息... 4 2.3 分 销 商 管 理... 5 2.4 帐 户
悠 讯 (telyou) 代 理 商 手 册 (V1.0) 广 阔 网 络 通 信 技 术 有 限 公 司 1 目 录 欢 迎 使 用... 1 1. 产 品 介 绍... 2 1.1 产 品 概 述... 2 1.2 产 品 特 点... 2 2. 代 理 商 系 统 使 用 说 明... 3 2.1 登 陆... 3 2.2 基 本 信 息... 4 2.3 分 销 商 管 理... 5 2.4
More information105年度全國技術士技能檢定辦理職類級別
105 年 度 全 國 技 術 士 技 能 檢 定 各 梯 次 重 要 行 事 曆 梯 次 別 內 容 第 一 梯 次 第 二 梯 次 第 三 梯 次 簡 章 及 報 名 書 表 發 售 期 間 104/12/29( 二 ) 105/01/14( 四 ) 105/04/26( 二 ) 105/05/12( 四 ) 105/08/23( 二 ) 105/09/08( 四 ) 註 二 報 名 日 期 團
More information<4D6963726F736F667420576F7264202D20B9D8D3DAD7F6BAC332303135C4EAB3F5D6D0B1CFD2B5C9FAD1A7D2B5BFBCCAD4D3EBB8DFD6D0BDD7B6CED1A7D0A3D5D0C9FAB1A8C3FBB9A4D7F7B5C4CDA8D6AA2E646F63>
东 莞 市 教 育 局 东 中 招 办 2015 4 号 关 于 做 好 2015 年 初 中 毕 业 生 学 业 考 试 与 高 中 阶 段 学 校 招 生 报 名 工 作 的 通 知 各 镇 ( 街 园 区 ) 宣 教 办 ( 局 ), 各 初 级 中 学 完 全 中 学 : 为 做 好 我 市 今 年 初 中 毕 业 生 学 业 考 试 与 高 中 阶 段 学 校 招 生 ( 以 下 简 称
More information08信息技术部.doc
信 息 技 术 部 岗 位 设 置 及 描 述 9 人 岗 位 编 号 岗 位 名 称 岗 位 数 岗 位 级 次 0801 信 息 技 术 部 主 任 1 0802 系 统 工 程 师 2 1 0803 软 件 开 发 工 程 师 3 1 0804 系 统 管 理 员 1 1 0805 桌 面 工 程 师 1 2 0806 网 络 工 程 师 1 2 岗 位 编 号 :0801 所 属 部 门 信
More information<4D6963726F736F667420576F7264202D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>
广 西 新 豪 智 云 技 术 股 份 有 限 公 司 ( 申 报 稿 ) 推 荐 主 办 券 商 二 〇 一 六 年 一 月 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和
More informationUnify专业调度解决方案2014-05-07(小文件)
专 业 调 度 解 决 方 案 任 务 关 键 型 业 务 的 理 想 选 择 高 度 稳 定 和 可 靠 的 专 业 调 度 系 统 PDS PDS ) Unify ( PDS Professional Dispatching System for OpenScape) 110 119 PDS PDS PDS OpenScape PDS 无 线 通 道 PDS ( IP ) PDS ( ) PDS
More informationNetST 2300系列防火墙产品白皮书
2000 (NetST 2000 ) ... 3... 4 NetST 2000... 5 1...5 2...5 3...6 4...9 5...9 6...9 7...10 7.1...10 7.2...10 7.3...11 7.4...11 7.5...13 7.6...13 7.7 VPN...14 7.8...14 7.9...15 7.10...17 7.11 IP...17 7.12...18
More information未命名-5
2012-11-5 16:04:40 Foreword 刊 首 语 2012 年 11 月 刊 总 第 92 期 移 动 校 园 下 一 个 竞 技 场 AtTsinghua 帮 你 随 时 找 到 教 室 中 的 空 座 位 ; 在 掌 上 科 大 你 可 以 象 刮 开 奖 券 一 样 知 道 自 己 的 考 试 成 绩 ; 在 复 旦 校 园 里 迷 了 路, 用 i 复 旦 定 位 一 下,
More information1 产 品 简 介... - 1-1.1 特 性... - 1-1.2 包 装... - 1-1.3 产 品 外 观... - 2-1.4 电 脑 系 统 要 求... - 3-1.5 硬 件 安 装... - 3-1.6 软 件 安 装... - 4-2 软 件 操 作... - 6-2.1 IP
无 线 / 有 线 网 络 摄 像 机 使 用 说 明 书 黑 色 白 色 深 圳 市 富 泓 电 子 有 限 公 司 电 话 : +86-755-26509025 传 真 : +86-755-26509229 1 产 品 简 介... - 1-1.1 特 性... - 1-1.2 包 装... - 1-1.3 产 品 外 观... - 2-1.4 电 脑 系 统 要 求... - 3-1.5 硬
More information政府機關_構_資通安全責任等級分級作業規定
壹 目 的 政 府 機 關 ( 構 ) 資 通 安 全 責 任 等 級 分 級 規 定 為 明 確 規 範 政 府 機 關 ( 構 ) 資 通 安 全 責 任 等 級 分 級 流 程, 透 過 資 通 安 全 ( 以 下 簡 稱 資 安 ) 管 理, 以 防 範 潛 在 資 安 威 脅, 進 而 提 升 國 家 資 安 防 護 水 準, 特 訂 定 政 府 機 關 ( 構 ) 資 通 安 全 責 任
More information目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放 性... 8 3.5 高 性 能 和
致 远 协 同 管 理 软 件 V5 平 台 白 皮 书 北 京 致 远 协 创 软 件 有 限 公 司 2014 年 6 月 1 / 20 目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放
More information语 考 试 考 务 工 作 的 汉 考 国 际 教 育 科 技 ( 北 京 ) 有 限 公 司 ( 以 下 简 称 汉 考 国 际 ) 组 织 的 培 训 和 网 络 考 试 系 统 安 装 指 导, 并 签 署 汉 语 网 络 考 试 补 充 服 务 协 议 第 六 条 拟 新 申 请 成 立 汉
汉 语 网 络 考 试 国 内 考 点 管 理 办 法 第 一 章 总 则 第 一 条 为 促 进 汉 语 网 络 考 试 快 速 健 康 发 展, 调 动 各 考 试 承 办 机 构 积 极 性, 根 据 国 家 汉 办 汉 语 考 试 国 内 考 点 审 批 办 法 特 制 订 本 管 理 办 法 第 二 条 中 国 国 内 大 陆 地 区 汉 语 网 络 考 试 考 点, 必 须 遵 守 本
More information附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿)
ICS 35.240.01 M 63 备 案 号 : - 北 京 市 地 方 标 准 DB11/ XXX.1 XXXX 电 梯 运 行 安 全 监 测 管 理 信 息 平 台 技 术 规 范 第 11 部 分 : 系 统 信 息 安 全 规 范 Technical Specification for Management Information Platform of Elevator Operation
More information黔卫计发〔2016〕28号(人事处)-两单位-网络版
贵 州 省 卫 生 和 计 划 生 育 委 员 会 贵 州 省 人 力 资 源 和 社 会 保 障 厅 文 件 黔 卫 计 发 2016 28 号 关 于 开 展 贵 州 省 2016 年 卫 生 专 业 技 术 高 级 职 务 专 业 实 践 能 力 考 试 报 名 工 作 有 关 事 项 的 通 知 各 市 自 治 州 卫 生 计 生 委 人 力 资 源 社 会 保 障 局, 贵 安 新 区 卫
More information工业经济第17期.FIT)
转 型 升 级 创 新 发 展 目 2014 年 第 5 期 总 第 十 七 期 录 CONTENTS 1 卷 首 语 特 别 报 道 4 放 弃 大 而 全 构 建 高 精 尖 以 改 革 创 新 精 神 推 进 工 业 和 信 息 化 跨 上 新 台 阶 市 经 济 信 息 化 委 主 任 张 伯 旭 12 2014 年 上 半 年 顺 义 区 工 业 经 济 情 况 汇 报 顺 义 区 副 区
More informationCPU : i3 RAM: 2G Win2000 Windows XP Windows Vista Windows 7 Cable ADSL 1. [ ] 2., 1. 2. KGI [ ] 3. 4. 5. 6. 7. / /KGI /, 1. (1) / (2) - Proxy, Proxy IP Port (3) - a. / / b. (4) - (5) / / / / / (6) -,,
More informationuntitled
1....2...2...6 2....10 3. UDP...15 4. TCP...16...16...16 1 1. PC COM1 COM2 COM1 COM2 DTU 2 3 4 COM1 COM1 COM2 COM ID 13900000000 DTU COM1 5 COM2 DTU DTU DTU DTU DTU DTU DTU ID ID 3031 3032 2 ID 13900000001
More informationWireless Plus.book
Seagate Wireless Plus 用 户 指 南 型 号 1AYBA2 Seagate Wireless Plus 用 户 指 南 2013 Seagate Technology LLC. 保 留 所 有 权 利 Seagate Seagate Technology Wave 徽 标 和 Seagate Media 是 Seagate Technology LLC 或 其 某 个 子 公
More informationTotal Internet Connectivity in a Single Chip
基 于 SX 微 处 理 器 的 嵌 入 式 Internet 技 术 乐 德 广 及 其 应 用 系 统 的 设 计 1 1, 郭 东 辉, 刘 瑞 堂 1, Gerard Parr 2 1. 厦 门 大 学 技 术 物 理 研 究 所 厦 门 361005 2. 英 国 Ulster 大 学 信 息 学 院 N.Ireland, BT52 1SA 摘 要 : SX 微 处 理 器 是 美 国 Scenix
More information穨UPSentry_SC_.PDF
3Phase UPSentry For: Windows 95/98/Me Windows NT40/2000/XP Table of Contents Chapter 0 Getting Started 0-1 0-1 0-1 0-2 Chapter 1 3Phase UPSentry 1-1 1-1 1-1 1-1 1-3 Chapter 2 3Phase UPSentry 2-1 Chapter
More informationepub 61-2
2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +
More information2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic
2.1 Office 365 Office 365 Office 365 Microsoft Office Microsoft Office Office 365 Office WordExcelPowerPointOutlookAccessOneNote Publisher Office 365 Office365 Office Online ( Office Web Apps)Skype for
More information<4D6963726F736F667420576F7264202D20322D312D3120D5E3C9CCD6A4C8AFB9C9B7DDD3D0CFDEB9ABCBBEB9D8D3DABFADC8F6B9C9B7DDB7A2D0D0B9C9B7DDBCB0D6A7B8B6CFD6BDF0B9BAC2F2D7CAB2FAB2A2C4BCBCAFC5E4CCD7D7CABDF0F4DFB9D8C1AABDBBD2D7D6AEB6C0C1A2B2C6CEF1B9CBCECAB
浙 商 证 券 股 份 有 限 公 司 关 于 凯 撒 ( 中 国 ) 股 份 有 限 公 司 发 行 股 份 及 支 付 现 金 购 买 资 产 并 募 集 配 套 资 金 暨 关 联 交 易 之 独 立 财 务 顾 问 报 告 独 立 财 务 顾 问 : 二 〇 一 六 年 二 月 声 明 和 承 诺 浙 商 证 券 股 份 有 限 公 司 ( 以 下 简 称 浙 商 证 券 ) 接 受 凯 撒
More informationresponse_mostunwanted_060611_prepared
查 阅 危 险 罪 犯 通 缉 名 单 扒 窃 犯 保 罗 / 同 伙 莎 莉 偷 窃 扒 窃 该 犯 罪 团 伙 采 用 老 式 手 法 从 口 袋 和 手 提 包 中 扒 窃 钱 夹 和 移 动 设 备, 而 且 往 往 在 光 天 化 日 之 下 猖 狂 作 案 犯 罪 成 员 主 要 出 没 于 人 群 聚 集 的 体 育 赛 事 和 音 乐 会 他 们 相 互 配 合 作 案, 莎 莉 负
More information生 产 商 直 接 提 供, 增 加 手 机 的 销 售 卖 点 早 期 最 为 火 热 的 游 戏 非 贪 食 蛇 莫 属, 纯 单 机 游 戏 从 诺 基 亚 6110 的 开 始, 大 约 4 亿 部 手 机 内 置 了 贪 吃 蛇 游 戏, 这 让 其 成 为 史 上 传 播 最 广 的 手
中 国 移 动 游 戏 行 业 分 析 报 告 东 吴 证 券 李 林 俊 移 动 游 戏 是 指 以 手 机 平 板 等 移 动 智 能 终 端 为 运 行 载 体, 通 过 移 动 网 络 供 公 众 下 载 或 者 在 线 交 互 使 用 的 游 戏 作 品 移 动 游 戏 具 有 携 带 便 利 操 作 简 单 社 会 交 互 性 的 特 点 移 动 游 戏 的 最 主 要 组 成 部 分
More information免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料, 仅 针 对 中 国 2016 年 1
瑞 星 2016 年 上 半 年 中 国 信 息 安 全 报 告 北 京 瑞 星 信 息 技 术 股 份 有 限 公 司 2016 年 7 月 免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料,
More information卷 首 语 专 家 视 角 赵 粮 2 3-31 面 向 安 全 的 大 数 据 分 析 方 法 和 思 路 王 卫 东 3 简 析 Web 扫 描 网 络 数 据 特 征 周 大 刘 亚 11 浅 谈 信 息 安 全 早 期 预 警 理 论 模 型 聊 聊 ZeroAccess botnet 的 P2P 机 制 肖 岩 军 刘 亚 17 26 行 业 热 点 商 业 银 行 信 息 科 技 风 险
More information《后工业社会的来临》导读
( ) Daniel Bell1919 1938 1943 1952 1972 20 1960 1971 1973 1976 19601980 1980 20 50 1959 1962 1967 1985 1973 1976 ( 1997 ) ( 8 ) ( 12 ) 30 50 21 ( 20 21 ) ( 8 ) ( 8 ) ( 9 ) 1 ( 12 ) ( 12 ) ( 8 ) 20 70%
More informationebook37-11
11 11.1 ( ) 11.1.1 ( ) 11 157 11.1.2 World Wide Web ( C G I Common Gateway Interface) C G I C G FrontPage C G I I S P F r o n t P a g e C G I F r o n t P a g e F r o n t P a g e FrontPage Web FrontPage
More information北京市工商局网络安全系统解决方案
WebST 20021 01062988822 010 ...3...3 1.1...4 1.1.1...4 1.1.2...4 1.1.3...4 1.2...5 1.3...5 1.4...9 1.4.1...9 1.4.2...12 1.4.3...15 1.4.4...18 1.4.5...24 1.5...25 01062988822 010 1997 1 Check PointISS NokiaSymantec/Axent
More informationF3
专 题 潘 柱 廷 DOI:10.3969/j.issn.1009-6868.2016.02.010 网 络 出 版 地 址 :http://www.cnki.net/kcms/detail/34.1228.tn.20160219.1622.002.html Matrix of Attack Hypothesis Faced in Big Data Security 潘 柱 廷 /PAN Zhuting
More information1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网
2016 年 3 月 陕 西 省 通 信 管 理 局 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 陕 西 分 中 心 目 录 1 情 况 综 述... 2 2 安 全 事 件 分 析... 2 2.1 木 马 僵 尸 网 络 事 件 分 析... 2 2.2 飞 客 蠕 虫 病 毒 事 件 分 析... 3 2.3 网 页 篡 改 事 件 分 析... 4 2.4 网 站 后
More information<4D6963726F736F667420576F7264202D20B9FABCD2B7F8C9E4B0B2C8ABC9EAB1A8CFB5CDB3C8EDBCFEB2D9D7F7CBB5C3F732303039313230392E646F63>
国 家 辐 射 安 全 申 报 系 统 用 户 使 用 说 明 书 版 本 :V1.0-1 - 目 录 目 录...2 1. 国 家 辐 射 安 全 申 报 系 统 功 能 简 介...4 2. 用 户 办 事 指 南...6 2.1. 工 作 内 容 指 南...6 2.2. 许 可 证 变 更 延 续 注 销...7 2.3. 生 产 厂 家 销 售 放 射 源...8 2.4. 普 通 单 位
More informationSymantec™ Sygate Enterprise Protection 防护代理安装使用指南
Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate
More informationebook204-2
Internet Information Services 2 I I S 5 We b We b I I S IIS 5 M i c r o s o f t M i c r o s o f t Active Server Pages A S P We b IIS 5 IIS 5 3 We b IIS 5 We b Microsoft Solutions Framework M S F M S F
More information2014绿盟科技工控系统安全态势报告
NSFOCUS 2014 ICS SECURITY REPORT 2014 绿 盟 科 技 工 控 系 统 安 全 态 势 报 告 NSFOCUS ICS SECURITY REPORT 2014 年 8 月 本 报 告 分 析 了 工 控 系 统 自 身 的 脆 弱 性 以 及 所 面 临 的 安 全 威 胁 发 展 态 势, 着 重 对 工 控 安 全 产 业 生 态 环 境 进 行 了 调 研
More informationMicrosoft Word - 38TrueFortune.doc
聖 經 : 路 加 福 音 第 十 六 章 大 衛 的 帳 幕 事 工 真 實 的 錢 財 林 大 中 牧 師 恩 膏 講 道 集 第 卅 八 篇 耶 穌 曾 這 樣 說 : 倘 若 你 們 在 不 義 的 錢 財 上 不 忠 心, 誰 還 把 那 真 實 的 錢 財 託 付 你 們 呢? ( 路 十 六 11) 這 一 章 聖 經 記 載 耶 穌 用 三 個 比 喻, 為 要 說 明 一 件 很
More informationMicrosoft Word - 60Angels.doc
大 衛 的 帳 幕 事 工 神 所 使 用 的 伏 兵 - 天 使 林 大 中 牧 師 恩 膏 講 道 集 第 六 十 篇 天 使 是 神 所 差 遣 的 軍 隊 從 聖 經 的 教 導, 可 以 看 出 天 使 是 神 所 使 用 的 伏 兵 神 不 僅 在 地 上 有 祂 的 軍 隊, 在 天 上 也 有, 而 這 屬 靈 的 軍 隊 就 是 天 使 天 使 是 受 神 差 遣, 來 幫 助 我
More information系 统 金 水 信 息 系 统 金 盾 信 息 系 统 社 会 保 障 信 息 系 统 ) 通 过 Hillstone 系 列 产 品 的 应 用, 从 处 理 能 力 扩 展 能 力 安 全 性 冗 余 性 和 应 用 的 便 利 性 等 方 面 为 政 府 网 络 的 需 求 考 虑, 提 供
Hillstone 山 石 网 科 政 府 网 络 安 全 解 决 方 案 一 政 府 网 络 所 面 临 的 安 全 问 题 信 息 网 络 技 术 的 应 用 正 日 益 普 及 和 广 泛, 应 用 层 次 正 在 深 入, 应 用 领 域 从 传 统 小 型 业 务 系 统 逐 渐 向 大 型 关 键 业 务 系 统 扩 展, 典 型 的 如 行 政 部 门 业 务 系 统 金 融 业 务
More informationcsa-faq.pdf
Cisco 安 全 代 理 常 见 问 题 问 题 简 介 在 哪 里 能 找 到 CSA 文 档 和 产 品 支 持 信 息? 在 哪 里 能 下 载 最 新 的 版 本 和 补 丁 程 序 CSA 的? 在 哪 里 能 找 到 关 于 为 CSA 存 在 的 Bug 的 信 息? Linux 什 么 版 本 5 代 理 程 序 支 持? 哪 些 Solaris 版 本 5 代 理 程 序 支 持?
More information