2.2. 安全需求
2.2.1. 网络欺诈泛滥,员工遭受损失
互联网发展越来越快,人们对互联网的依赖性越来越强,网上购物、数据存
储、信息查询等等业务应用不断向互联网端迁移,这也使得了攻击者可以通过互
联网获取想要的一切。
而随着越累越多的黑客察觉到了其中的利益后,各种钓鱼网站、网络欺诈便
开始变得层出不穷。网络欺诈的泛滥直接导致了各类用户的经济损失、数据泄露,
而各分支机构往往安全防护薄弱、员工安全意识低,最终致使网络欺诈行为屡获
成功。
2.2.2. 僵木蠕隐蔽性强,终端大量失陷
大量的网络攻击往往都是通过僵木蠕的传播来实现的,而对于分支机构的终
端来说从互联网端下载的参考资料、办公软件等数据便是主要的威胁来源。
为了更易感染终端,僵木蠕等恶意流量往往与参考资料、办公软件等进行捆
绑,诱导用户下载执行从而感染终端实现后续目的,而分支机构边界的薄弱也就
促成了恶意流量在整个广域网中肆意泛滥。
2.2.3. 缺乏持续检测,失陷主机成为攻击跳板
当终端感染僵木蠕之后,往往会被攻击者控制成为僵尸主机或攻击跳板,此
类失陷主机也是进行 APT 攻击或更加深入攻击的首要条件。失陷主机在网络中
往往隐藏很深,可能通过多种途径实现传播感染或对外通讯,最终达到破坏窃取
等目的。
而现有的网络中,哪怕存在了一定的边界防护设备,也很难发现失陷主机。
主要原因便是失陷主机行为利用了大多数防护设备的逻辑漏洞,最终导致失陷主