據瑞士國防部消息,該部所屬的國防裝備科技中心與瑞士蘇黎世聯邦理工大學信息安全研究中心(ZISC)聯合開發出一種新型網絡安全工具,可快速監測網絡惡意攻擊行為,為實施《瑞士防范數字風險國家戰略》提供技術支撐。
網絡攻擊對政府機構和企業數據安全構成嚴重威脅,其中所謂高級持續性威脅(Advanced PersistentThreat,簡稱APT)是目前經常出現的網絡攻擊手段,黑客將病毒植入攻擊目標內部網絡的某臺計算機,并通過染有病毒的計算機持續盜取整個內部網絡的數據信息。這種網絡攻擊手段隱蔽性強,現有監測工具對其難以識別,往往經過幾個月甚至幾年后才被發現,危害相當大。
據介紹,瑞士所開發的這種新型網絡安全工具能及時監測到染毒計算機中的惡意攻擊軟件(APT)與實施網絡攻擊行為的外部遠程控制服務器之間的信息傳遞,并在數小時之內確定超文本傳輸協議(HTTP)網絡環境下他們之間的信息溝通路徑(APTC&C-Channel)。
該成果已于今年7月初在德國波恩舉行的網絡安全大會(DIMVA)上展示。