标签: 防范APT

揪出APT尾巴 教你辨别网络中的异常行为

 2013年4月18日

在日前刚刚结束的RSA2013(美国)大会(专题报道)上,Blue Coat恶意软件研究人员Chris Larsen谈论了网络中的异常行为,即员工及其电脑做出的奇怪的行为。安全部门需要保护企业员工及其电脑,但他们也应该追踪这些异常行为。 例如,有一天,Larsen看到超过700个用户访问了恶意域名。然后,他将重点放在点击超过6次的9名用户上,发现其中一名用户的名称超过50个字符,这就很可疑。Lar...