0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IP知识百科之命令与控制

华为产品资料 来源:华为产品资料 作者:华为产品资料 2021-09-16 09:22 次阅读

命令与控制

随着恶意软件和恶意攻击的产业化发展,网络攻击者大都不再使用单台主机实施攻击行为,取而代之的是操控一定规模数量的受害主机发动集体攻击。这不仅扩大了攻击效果,也分散了被发现和屏蔽的风险。攻击者对受害主机进行操控的关键技术之一就是命令与控制(C&C),更确切的说,是通过C&C服务器对受害主机进行操控。

C&C会造成什么危害

当前,大多数网络边界防护手段比较有效,这使得攻击者很难从外部直接联系目标主机。然而,对于从内部发起的网络连接,往往却没有进行严格的限制,这就给了攻击者可乘之机。C&C通信过程针对这个“漏洞”进行了设计。当受害主机已经被植入恶意程序,通常该程序会建立一个出方向的连接,攻击者成功接触到内网主机后即可进行如下几种类型的操作:

横向移动:攻击者会利用第一台被入侵的主机作为跳板,获取网络中其他主机的信息,寻求在网络中进行横向移动的机会。

机密数据盗取:由于C&C通信是双向的,所以攻击者不仅可以向被害主机发送指令,还可以令其发送机密数据给自己。

DDoS攻击:DDoS(distributed denial of service,分布式拒绝服务)攻击是由僵尸网络发起的一种恶意攻击行为。

APT攻击:APT(Advanced Persistent Threat,高级长期威胁)攻击往往是一个比较漫长的过程,攻击者有时会故意进行到某一阶段就停止,潜伏下去以寻找更好的攻击时机。

C&C会造成什么危害

C&C通信过程中包含两个重要角色:C&C服务器和C&C客户端。C&C服务器是由黑客控制的主机,C&C客户端就是被植入恶意程序的受害主机。一般来讲,恶意程序可以通过钓鱼邮件、恶意网站、伪装成正常软件等方式感染受害主机。由于感染的过程充满随机性,攻击者并不能预测到哪些主机被感染,所以需要恶意程序主动联系C&C服务器。常见的C&C通信方式如下:

通过IP地址访问C&C服务器

通过域名访问C&C服务器

Fast-flux

使用网站或论坛作为C&C服务器

使用DGA生成随机域名

如何检测并防御C&C

C&C的攻防要点在于:攻击者能不能成功隐藏C&C服务。如果网络管理者发现了隐藏的C&C服务,即可使用技术手段切断C&C通信,然后再对受害主机进行处理。常见的检测C&C的思路如下:

外发流量:可在网关上配置一些规则对由内到外的流量进行检测,防止其处于无监管的状态。

信标:恶意程序感染主机后会发送信标,通知攻击者已成功部署。此后恶意程序可以在系统上闲置,定期向C&C服务器签入以获取进一步指令。

日志:网络管理者可以尽可能多的收集相关日志,并对这些日志进行分析。

关联分析:可从网络整体角度对收集到的海量数据进行分析。

华为如何帮助您防御C&C

HiSec Insight安全态势感知(原CIS)基于成熟自研商用大数据平台FusionInsight开发,结合智能检测算法可进行多维度海量数据关联分析,实时发现各类安全威胁事件,还原出整个APT攻击链攻击行为。HiSec Insight支持对多种威胁进行检测,包括C&C异常检测、ECA加密流量检测、事件关联分析、隐蔽通道检测等。

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DDoS
    +关注

    关注

    3

    文章

    172

    浏览量

    23077
  • 服务器
    +关注

    关注

    12

    文章

    9184

    浏览量

    85493
  • ECA
    ECA
    +关注

    关注

    0

    文章

    7

    浏览量

    7660
  • APT
    APT
    +关注

    关注

    1

    文章

    38

    浏览量

    10830

原文标题:#IP知识百科安全系列 什么是命令与控制?

文章出处:【微信号:huaweidoc,微信公众号:华为产品资料】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    百科启动“繁星计划”

    度搜索的强大流量,为百科注入新的活力与动能。 据悉,“繁星计划”预计覆盖超过10万名权威专家,并将涵盖超过100万的知识内容,旨在通过科技的力量,让
    的头像 发表于 12-31 10:26 84次阅读

    获授基于ISO56005的《创新与知识产权管理能力》证书

    近日,凌电气获授基于ISO56005的《创新与知识产权管理能力》一级证书。这表明凌在建立健全创新与知识产权管理体系,构建创新与知识产权管
    的头像 发表于 11-30 01:03 209次阅读
    凌<b class='flag-5'>科</b>获授基于ISO56005的《创新与<b class='flag-5'>知识</b>产权管理能力》证书

    Vivado中DDRX控制器(mig)ip核配置中关于命令序号选择和地址映射说明

    本篇主要讨论Vivado中DDRX控制器(mig)ip核配置中关于命令序号选择和地址映射说明(一) 利用Xilinx 7系列FPGA开发时,经常需要驱动外部存储器--DDRX。Xilinx提供了
    的头像 发表于 11-27 09:30 716次阅读
    Vivado中DDRX<b class='flag-5'>控制</b>器(mig)<b class='flag-5'>ip</b>核配置中关于<b class='flag-5'>命令</b>序号选择和地址映射说明

    半导体术语小百科

    面对半导体行业的高速发展,掌握核心术语不仅是行业人的基本功,更是沟通无碍的关键。无论你是刚入行的新手,还是经验丰富的达人,这份“半导体术语小百科”将带你走进从硅到微芯片、从前端到后端的每一环节。
    的头像 发表于 11-20 11:39 374次阅读

    鸿蒙智行再迎OTA升级,车载小艺化身私人用车顾问、百科导师

    近期,鸿蒙智行迎来重磅OTA升级,此次升级的功能中,让问界M5、M7车主们翘首以盼的大模型车载小艺全新“上车”,解锁众多宝藏语音技能。在盘古大模型赋能下,小艺化身“私人用车顾问”、“百科小导师”等
    的头像 发表于 10-30 14:41 235次阅读
    鸿蒙智行再迎OTA升级,车载小艺化身私人用车顾问、<b class='flag-5'>百科</b>导师

    名单公布!【书籍评测活动NO.49】大模型启示录:一本AI应用百科全书

    大家了解全球最领先的大模型场景。 本书像 一本AI应用百科全书 ,给予读者落地大模型时的启发。 本书的作者来自大模型应用公司微软Copilot的产品经理、最前沿的大模型研究员、国际对冲基金、云厂商前
    发表于 10-28 15:34

    根据ip地址查网页怎么查询?

    一、通过命令提示符查询查网页(Windows系统) ①按“Win+R”键,打开运营窗口。 根据ip地址查网页怎么查询? ②输入“cmd”+“回车”,打开命令提示符窗口。 ③输入“nslookup
    的头像 发表于 09-29 10:56 975次阅读
    根据<b class='flag-5'>ip</b>地址查网页怎么查询?

    机房监控,机房监控百科

    机房监控是现代数据中心管理不可或缺的一部分,它直接关系到系统的稳定运行、数据的安全保护以及故障的快速响应。一个完善的机房监控系统能够实时监测机房内的环境参数、设备状态及安全情况,确保数据中心高效、可靠地运行。以下是一篇关于机房监控的详细介绍。
    的头像 发表于 08-22 17:34 300次阅读

    嵌入式学习-常见的shell命令网络相关命令

    以下测试的网络环境为:虚拟机NAT模式,ubuntu设置为自动获取ip。1、网络基本知识具备基本的网络知识对于linux的学习非常重要,只有了解了这些基础知识,才能更好的学习网络相关指
    发表于 08-21 09:41

    常见的shell命令网络相关命令

    以下测试的网络环境为:虚拟机NAT模式,ubuntu设置为自动获取ip。1、网络基本知识具备基本的网络知识对于linux的学习非常重要,只有了解了这些基础知识,才能更好的学习网络相关指
    发表于 08-20 09:50

    盐雾试验箱的百科介绍

    。二、设备组织构造:1.整体模压经高温焊接而成、耐腐蚀、易清洁、无泄露现象。2.箱盖采用透明材料可清楚看到箱内测试物品和喷雾状况。3.线路控制板及其它元气件均固定在便于检查和维护的位置,采用门锁开启式边
    的头像 发表于 06-17 16:56 447次阅读
    盐雾试验箱的<b class='flag-5'>百科</b>介绍

    广东云百科技致力于推动智能车联网行业的创新与发展

    “ 2024年5月14日广东省物联网协会在广州市组织并主持了由广东云百科技有限公司为主要完成单位完成的《标准化车联网接入服务关键技术》科技成果评价会。评价委员会由广州大学、华南师范大学、华南理工大学、广东技术师范学院、广东省物联网协会等专家组成。”
    的头像 发表于 05-16 10:23 1213次阅读

    百科技宣布与SK On签订《合作备忘录》

    本周,容百科技宣布与SK On签订《合作备忘录》,双方将围绕三元和磷酸锰铁锂正极开展深度合作。
    的头像 发表于 03-29 09:56 463次阅读

    气密性检测小百科:检测仪的那些事儿

    气密性检测在工业生产和质量控制中具有重要意义,主要应用于防水检测、密封检测和泄漏检测等领域。下面将详细介绍气密性检测的相关知识,包括其工作原理、应用领域和未来发展趋势等。一、气密性检测的工作原理
    的头像 发表于 02-28 11:50 520次阅读
    气密性检测小<b class='flag-5'>百科</b>:检测仪的那些事儿

    百科技携手韩国LGES共探新能源技术先机

    据悉,此次签约时双方优势互补的有力体现。作为全球领先的新能源材料研发制造商,容百科技在锂离子电池材料方面具有深厚的技术储备;而韩国LG能源解决方案公司则拥有丰富的项目管理经验和前沿科研实力。
    的头像 发表于 02-03 14:19 722次阅读