一种用于防御apt攻击的系统及方法
【技术领域】
[0001]本发明涉及信息安全技术领域,尤其涉及一种用于防御APT攻击的系统及方法。
【背景技术】
[0002]计算机(computer)俗称电脑,是一种用于高速计算的电子计算机器,可以进行数值计算,又可以进行逻辑计算,还具有存储记忆功能。是能够按照程序运行,自动、高速处理海量数据的现代化智能电子设备。由硬件系统和软件系统所组成,没有安装任何软件的计算机称为裸机。可分为超级计算机、工业控制计算机、网络计算机、个人计算机、嵌入式计算机五类,较先进的计算机有生物计算机、光子计算机、量子计算机等。
[0003]计算机的应用在中国越来越普遍,改革开放以后,中国计算机用户的数量不断攀升,应用水平不断提高,特别是互联网、通信、多媒体等领域的应用取得了不错的成绩。
[0004]随着计算机的迅速发展,我们已经离不开它了。计算机的应用也在各行业中起到不可替换的作用。工作中经常会碰到恶意代码的攻击、APT攻击、重装系统、升级系统、打补丁等各种问题。而且这些问题都是重复性的工作。现有技术中,又很难有统一解决以上诸多问题的设备或产品。
【发明内容】
[0005]针对上述技术问题,本发明提供了一种用于防御APT攻击的系统及方法,通过设置云操作系统端,安装各种类型的操作系统,在每次启动时都进行系统还原;而用户机无操作系统,可以通过b1s启动云操作系统端所需的操作系统类型进行办公使用,因为每次都会进行系统还原,可以有效阻止恶意代码的自启动,有效防御apt威胁。
[0006]本发明采用如下系统来实现:一种用于防御APT攻击的系统,包括:
云操作系统端,预装各种类型操作系统,每种类型操作系统内根据需要安装常用软件,并内置还原点,用于每次启动时进行系统还原,并定时进行补丁升级;
可疑文件服务器,用于收集云操作系统端所产生的文件,将收集的文件与用户机的用户名或者ID —一对应,并对收集的文件进行是否恶意的检测或者提供给专业分析人员;用户机,用于在开机时利用b1s中的网络启动形式连接至云操作系统端,根据需要选择欲启动的操作系统类型;所述用户机内部无操作系统,允许搭建硬盘存储重要文件。
[0007]进一步地,所述云操作系统端的每个操作系统支持一个用户机启动或者多个用户机启动。
[0008]进一步地,所述收集云操作系统端所产生的文件,包括:临时文件或者可执行格式文件。
[0009]进一步地,所述用户机利用固定的账号和密码访问所述云操作系统端的操作系统。
[0010]本发明采用如下方法来实现:一种用于防御APT攻击的方法,包括:
在云操作系统端预装各种类型操作系统; 在每种类型操作系统内根据需要安装常用软件,并内置还原点,用于每次启动时进行系统还原,并定时进行补丁升级;
在用户机上利用b1s中的网络启动形式连接至云操作系统端,根据需要选择欲启动的操作系统类型;所述用户机内部无操作系统,允许搭建硬盘存储重要文件;
将云操作系统端所产生的文件同步至可疑文件服务器,并将所述文件与用户机的用户名或者ID —一对应;
对所述文件进行是否恶意的检测或者提供给专业分析人员。
[0011]进一步地,所述云操作系统端的每个操作系统支持一个用户机启动或者多个用户机启动。
[0012]进一步地,所述云操作系统端所产生的文件包括:临时文件或者可执行格式文件。
[0013]进一步地,在用户机上利用固定的账号和密码访问所述云操作系统端的操作系统。
[0014]综上所述,本发明提供了一种用于防御APT攻击的系统及方法,所述系统包括云操作系统端,安装多种类型的操作系统,在每个操作系统内预装常用软件,每次启动时都会进行系统还原,用户在云操作系统端所产生的文件都将被删除。设立一个可疑文件服务器,收集用户在云操作系统端所产生的文件,将收集的文件与用户机的用户名或者ID—一对应,并对收集的文件进行是否恶意的检测或者提供给专业分析人员;用户利用用户机的b1s进行网络启动访问云操作系统端,并选择需要的操作系统进行启动,对于重要的文件可以保存在用户机本地端的硬盘上。
[0015]本发明的有益效果为:本发明所述技术方案,首先通过设置云操作系统端,可供用户随意选择需要的操作系统启动,省去了反复安装操作系统的麻烦;每个操作系统内预装常用软件,满足用户的日常办公需要,若用户在使用时安装了其他软件,则下次进入该操作系统时将自动还原到最初始系统,临时安装的软件或者文件将不复存在,有利于系统安全;用户在操作云操作系统的时候,产生的文件将根据选择同步到可疑文件服务器中,进行是否恶意的检测或者提供给专业分析人员查看;用户可以将重要的文件保存在用户机的硬盘中,以防云操作系统端还原时丢失。
【附图说明】
[0016]为了更清楚地说明本发明的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明中记载的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
[0017]图1为本发明提供的一种用于防御APT攻击的系统实施例结构图;
图2为本发明提供的一种用于防御APT攻击的方法实施例流程图。
【具体实施方式】
[0018]本发明给出了一种用于防御APT攻击的系统及方法,为了使本技术领域的人员更好地理解本发明实施例中的技术方案,并使本发明的上述目的、特征和优点能够更加明显易懂,下面结合附图对本发明中技术方案作进一步详细的说明:
本发明首先提供了一种用于防御APT攻击的系统实施例,如图1所示,包括: 云操作系统端101,预装各种类型操作系统,每种类型操作系统内根据需要安装常用软件,并内置还原点,用于每次启动时进行系统还原,并定时进行补丁升级;
其中,每个操作系统本身可以根据用户权限进行不同配置;
其中,所述各种类型操作系统包括:winXP、win7或者linux等;
其中,云操作系统端的操作系统中无其他杂乱程序或者软件,每次用户用完后退出,下次启动时都会还原到最初始系统。如果需要向云操作系统端添加常用软件,则需要专业人员进行安装,确保软件安全;
其中,当各种类型操作系统都设置完毕,则设置系统
盘同步共享,从而实现将云操作系统端产生的文件,同步至可疑文件服务器中;
可疑文件服务器102,用于收集云操作系统端101所产生的文件,将收集的文件与用户机的用户名或者ID—一对应,并对收集的文件进行是否恶意的检测或者提供给专业分析人员;
其中,所述收集云操作系统端所产生的文件为,不是所有云操作系统端产生的文件都需要收集,可以根据需要设置过滤功能,例如,只需要收集PE文件;
其中,所述将收集的文件与用户机的用户名或者ID —一对应,是为了方便统计和后续追踪;
用户机103,用于在开机时利用b1s中的网络启动形式连接至云操作系统端101,根据需要选择欲启动的操作系统类型;所述用户机内部无操作系统,允许搭建硬盘存储重要文件。
[0019]其中,所述开机时利用b1s中的网络启动形式,通过DHCP就可以连接至云操作系统端;
优选地,所述云操作系统端的每个操作系统支持一个用户机启动或者多个用户机启动。
[0020]优选地,所述收集云操作系统端所产生的文件,包括:临时文件或者可执行格式文件。
[0021]优选地,所述用户机利用固定的账号和密码访问所述云操作系统端的操作系统。
[0022]本发明其次提供了一种用于防御APT攻击的方法实施例,如图2所示,包括:
S201在云操作系统端预装各种类型操作系统;
S202在每种类型操作系统内根据需要安装常用软件,并内置还原点,用于每次启动时进行系统还原,并定时进行补丁升级;
S203在用户机上利用b1s中的网络启动形式连接至云操作系统端,根据需要选择欲启动的操作系统类型;所述用户机内部无操作系统,允许搭建硬盘存储重要文件;
S204将云操作系统端所产生的文件同步至可疑文件服务器,并将所述文件与用户机的用户名或者ID —一对应;
S205对所述文件进行是否恶意的检测或者提供给专业分析人员。
[0023]优选地,所述云操作系统端的每个操作系统支持一个用户机启动或者多个用户机启动。
[0024]优选地,所述云操作系统端所产生的文件包括:临时文件或者可执行格式文件。
[0025]优选地,在用户机上利用固定的账号和密码访问所述云操作系统端的操作系统。
[0026]综上所述,在企业内部工作中常常需要重装系统、升级系统或者打补丁这种重复的工作,并且随时可能遭到各种类型的恶意事件的攻击,这对于工作效率和企业信息安全是一个极大的挑战。本发明所述的技术方案提出,在用户机侧不安装操作系统,可以根据需要挂接硬盘用于存储重要文件;企业员工可以通过用户机的b1s网络启动方式登录云操作系统端的操作系统,所述操作系统类型可以根据需要自行选择,当下次启动所述操作系统时将自行进行系统还原;用户在使用该操作系统过程中所产生的文件将同步至可疑文件服务器,进行是否恶意的检测或者供专业分析人员查看。从而有效防止恶意代码长期潜伏在计算机中,并减少用户安装操作系统和系统升级的时间和次数,有效预防APT等各种类型攻击事件,随时选择需要的操作系统类型启动。本发明所述的系统及方法适用于企业或者内网等网络环境中。
[0027]以上实施例用以说明而非限制本发明的技术方案。不脱离本发明精神和范围的任何修改或局部替换,均应涵盖在本发明的权利要求范围当中。
【主权项】
1.一种用于防御APT攻击的系统,其特征在于,包括: 云操作系统端,预装各种类型操作系统,每种类型操作系统内根据需要安装常用软件,并内置还原点,用于每次启动时进行系统还原,并定时进行补丁升级; 可疑文件服务器,用于收集云操作系统端所产生的文件,将收集的文件与用户机的用户名或者ID —一对应,并对收集的文件进行是否恶意的检测或者提供给专业分析人员; 用户机,用于在开机时利用b1s中的网络启动形式连接至云操作系统端,根据需要选择欲启动的操作系统类型;所述用户机内部无操作系统,允许搭建硬盘存储重要文件。2.如权利要求1所述的系统,其特征在于,所述云操作系统端的每个操作系统支持一个用户机启动或者多个用户机启动。3.如权利要求1所述的系统,其特征在于,所述收集云操作系统端所产生的文件,包括:临时文件或者可执行格式文件。4.如权利要求1所述的系统,其特征在于,所述用户机利用固定的账号和密码访问所述云操作系统端的操作系统。5.一种用于防御APT攻击的方法,其特征在于,包括: 在云操作系统端预装各种类型操作系统; 在每种类型操作系统内根据需要安装常用软件,并内置还原点,用于每次启动时进行系统还原,并定时进行补丁升级; 在用户机上利用b1s中的网络启动形式连接至云操作系统端,根据需要选择欲启动的操作系统类型;所述用户机内部无操作系统,允许搭建硬盘存储重要文件; 将云操作系统端所产生的文件同步至可疑文件服务器,并将所述文件与用户机的用户名或者ID —一对应; 对所述文件进行是否恶意的检测或者提供给专业分析人员。6.如权利要求5所述的方法,其特征在于,所述云操作系统端的每个操作系统支持一个用户机启动或者多个用户机启动。7.如权利要求5所述的方法,其特征在于,所述云操作系统端所产生的文件包括:临时文件或者可执行格式文件。8.如权利要求5所述的方法,其特征在于,在用户机上利用固定的账号和密码访问所述云操作系统端的操作系统。
【专利摘要】本发明公开了一种用于防御APT攻击的系统及方法,包括:云操作系统端,预装各种类型操作系统,每种类型操作系统内根据需要安装常用软件,并内置还原点,用于每次启动时进行系统还原,并定时进行补丁升级;可疑文件服务器,用于收集云操作系统端所产生的文件,将收集的文件与用户机的用户名或者ID一一对应,并对收集的文件进行是否恶意的检测或者提供给专业分析人员;用户机,用于在开机时利用bios中的网络启动形式连接至云操作系统端,根据需要选择欲启动的操作系统类型;所述用户机内部无操作系统,允许搭建硬盘存储重要文件。本发明所述方案避免了很多重复的操作,并且可以有效防御APT攻击和其他攻击事件。
【IPC分类】G06F21/55
【公开号】CN105488391
【申请号】CN201410761756
【发明人】刘佳男, 任洪伟, 李柏松
【申请人】哈尔滨安天科技股份有限公司
【公开日】2016年4月13日
【申请日】2014年12月13日