<FaqOpenDataModel><subject>何謂APT進階持續性威脅？影響狀況？警察機關該如何防範？</subject><dataClassName>資訊類</dataClassName><pubUnitName>高雄港務警察總隊</pubUnitName><posterDate>109-12-10</posterDate><updateDate>113-06-06</updateDate><detailContent>&lt;div class="ed_model12 clearfix">&#xd;
&lt;div class="item01">&#xd;
&lt;p>一、&lt;/p>&#xd;
Advanced Persistent Threat(APT) -進階持續性滲透攻擊，是目前網路上最近的攻擊趨勢，主要是透過長期性的網路攻擊活動來達到目標，此種攻擊的特色:1.有目標性2.持續性3.手法先進，首先APT攻擊都是有目標的，譬如說這次攻擊是為了取得某些文件，或是取得特定人士的E-mail密碼，不像過往透過蠕蟲與後門隨機攻擊，並且攻擊並不是只有一兩次，而是每天或是每周一直不斷的攻擊，再配合先進的病毒，或是手法，一直攻擊直到目標達成。攻擊程序為：鎖定攻擊目標&amp;rarr;寄發惡意攻擊信件&amp;rarr;進一步取得權限入侵主機&amp;rarr;再竊取重要資訊。&lt;br />&#xd;
&amp;nbsp;&lt;/div>&#xd;
&#xd;
&lt;div class="item01">&#xd;
&lt;p>二、&lt;/p>&#xd;
&lt;/div>&#xd;
&#xd;
&lt;div class="item01">&#xd;
&lt;p>&amp;nbsp;&lt;/p>&#xd;
&lt;/div>&#xd;
&lt;/div>&#xd;
&#xd;
&lt;div class="ed_model13 clearfix">&#xd;
&lt;div class="item02">&#xd;
&lt;p>(一)&lt;/p>&#xd;
駭客攻擊：&lt;br />&#xd;
惡意郵件是駭客最主要攻擊手法，是最簡單也有效的方式，也最難預防；偽造郵件，假冒長官或同事寄發E-mail，主旨或附件常與業務相關或者是收件者感興趣主題或新聞最新話題，例如：104年政府行政機關行事曆，春節長達○天、陸軍下士洪○丘猝死案真相等等。&lt;/div>&#xd;
&#xd;
&lt;div class="item02">&#xd;
&lt;p>(二)&lt;/p>&#xd;
攻擊結果：&lt;br />&#xd;
APT駭客並非隨機攻擊，而是事先摸清受害者的人際網絡，精心挑選攻擊對象，「客製化」信件內容，像行政機關行事曆這種再正常不過的信件主旨和 Excel附件，隱藏惡意程式，內容又是工作上重要或實用的資訊，吸引收件人開啟，只要點兩下滑鼠，電腦裡資訊就成為駭客囊中物了。&lt;br />&#xd;
&amp;nbsp;&lt;/div>&#xd;
&lt;/div>&#xd;
&#xd;
&lt;div class="ed_model12 clearfix">&#xd;
&lt;div class="item01">&#xd;
&lt;p>三、&lt;/p>&#xd;
為防制APT進階持續性威脅，防範方式如下：&lt;/div>&#xd;
&lt;/div>&#xd;
&#xd;
&lt;div class="ed_model13 clearfix">&#xd;
&lt;div class="item02">&#xd;
&lt;p>(一)&lt;/p>&#xd;
建議電腦使用者：&lt;/div>&#xd;
&lt;/div>&#xd;
&#xd;
&lt;div class="ed_model14 clearfix">&#xd;
&lt;div class="item03">&#xd;
&lt;p>1.&lt;/p>&#xd;
養成良好的電腦使用習慣，避免開啟來路不明的郵件附件檔或點擊其連結，另外使用者設定郵件帳戶密碼應具備一定防護強度，避免被駭客破解後利用。&lt;/div>&#xd;
&#xd;
&lt;div class="item03">&#xd;
&lt;p>2.&lt;/p>&#xd;
安裝具有信譽的資訊安全軟體，並定期進行系統更新與掃毒。&lt;/div>&#xd;
&lt;/div>&#xd;
&#xd;
&lt;div class="ed_model13 clearfix">&#xd;
&lt;div class="item02">&#xd;
&lt;p>(二)&lt;/p>&#xd;
機關資訊單位作為：&lt;/div>&#xd;
&lt;/div>&#xd;
&#xd;
&lt;div class="ed_model14 clearfix">&#xd;
&lt;div class="item03">&#xd;
&lt;p>1.&lt;/p>&#xd;
針對已查獲之惡意程式及檔案路徑，進行全單位電腦掃描清查。&lt;/div>&#xd;
&#xd;
&lt;div class="item03">&#xd;
&lt;p>2.&lt;/p>&#xd;
持續對於惡意電子郵件偵測之研究及建置APT防護機制。&amp;nbsp;&lt;/div>&#xd;
&#xd;
&lt;div class="item03">&#xd;
&lt;p>3.&lt;/p>&#xd;
持續針對惡意程式使用特定連線字串進行監控，並以此特徵點訂定連線規則，限制受駭電腦對外連線。&amp;nbsp;&lt;/div>&#xd;
&#xd;
&lt;div class="item03">&#xd;
&lt;p>4.&lt;/p>&#xd;
稽查機關網路流量異常，即時查覺網路不正常連線狀況，遇有異常即予以即時告警。&amp;nbsp;&lt;/div>&#xd;
&#xd;
&lt;div class="item03">&#xd;
&lt;p>5.&lt;/p>&#xd;
定期更換本機關管理者密碼，以避免駭客以暴力破解密碼雜湊檔 。&lt;/div>&#xd;
&#xd;
&lt;div class="item03">&#xd;
&lt;p>6.&lt;/p>&#xd;
持續辦理各項資安講習，強化使用者資訊安全觀念，加強宣導辦理。&lt;/div>&#xd;
&#xd;
&lt;div class="item03">&#xd;
&lt;p>7.&lt;/p>&#xd;
定期更新作業系統及應用軟體漏洞或弱點修補程式。&lt;/div>&#xd;
&#xd;
&lt;div class="item03">&#xd;
&lt;p>8.&lt;/p>&#xd;
防制APT進階持續性威脅口訣：&#xd;
&#xd;
&lt;ul>&#xd;
	&lt;li>解決APT -從郵件安全做起。郵件安全-從「人」做起。&lt;/li>&#xd;
	&lt;li>關於收信原則：危險連結不要點。偽冒信件不要開。危險的附檔不要開。病毒信件不要開。&lt;/li>&#xd;
&lt;/ul>&#xd;
&lt;/div>&#xd;
&lt;/div></detailContent><liaisonper></liaisonper><liaisontel></liaisontel><liaisonfax></liaisonfax><liaisonemail></liaisonemail><docs/><images/><videos/><audios/><resources/></FaqOpenDataModel>