近年来,我们看到大规模的僵尸网络被用于发动过去极为罕见的攻击——这些僵尸网络采用全新功能特性和比以往任何时候都要强大的攻击能力。此类僵尸网络如何以及为何能保持弹性,这是一个需要回答的问题,而原因之一是FastFlux。
FastFlux 是一种 DNS 技术,僵尸网络利用其将各种类型的恶意活动(例如网络钓鱼、网络代理、恶意软件交付和恶意软件通信)隐藏于不断变化的受感染主机(充当代理)网络背后。一般来说,FastFlux网络主要用于使恶意软件与其命令和控制服务器 (C&C) 之间的通信更不易于发现。Akamai 对网络和企业流量进行了深入了解,并提供了有关此类FastFlux网络行为的全新独特见解。
欢迎您加入本次在线研讨会,与 Akamai 亚太及日本地区的企业架构师 Sunny Au (欧展鹏)一起进行深入分析,了解以下内容的更多信息:
•Flux网络如何利用域名、IP 地址甚至是名称服务器来避开检测
•FastFlux网络如何提供各种服务,比如恶意软件通信和恶意内容托管
•僵尸网络如何用于进行FastFlux通信和发动各种网络攻击,例如网络数据抓取和凭据滥用(撞库)
•检测和防御此类僵尸网络的最佳实践
参加Akamai 和 (ISC)² 在11月29日下午3:00至4:00的在线论坛《深入分析FastFlux 僵尸网络》,聆听专家对僵尸网络的深入解读,还等什么?赶紧加入我们吧。
*本次在线研讨会将以普通话进行