chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

揭秘勒索第6期丨華為3大利器助你防護勒索病毒文件

華為數(shù)據(jù)通信 ? 來源:未知 ? 2022-12-01 20:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

4e0596de-7177-11ed-8abf-dac502259ad0.png

4e177ed0-7177-11ed-8abf-dac502259ad0.png

專家個人簡介

4e266eae-7177-11ed-8abf-dac502259ad0.png

4e363c1c-7177-11ed-8abf-dac502259ad0.png

在上一期文章《華為勒索攻擊防御的四層防護網(wǎng)之邊界入侵防線中,我們對勒索攻擊常見的入侵方式進行了介紹,入侵是網(wǎng)絡(luò)攻擊的前奏,入侵成功后,攻擊者會執(zhí)行真正的惡意勒索行為。在這個時候,勒索病毒文件就成了主要的攻擊載體,這一步也是攻擊環(huán)節(jié)中最重要的一步,攻擊者運用開發(fā)的勒索病毒文件執(zhí)行真正的惡意勒索行為,對客戶資產(chǎn)造成直接的勒索、破壞。我們可以看到,從2013年起,勒索病毒發(fā)展迅速,新的勒索家族不斷出現(xiàn),加密、攻擊的手段也在逐步對抗升級。對于防護方來說,如何有效的跟蹤、對抗和防護勒索病毒文件,一方面不僅能夠防護住已知的勒索病毒,同時還能夠有效防護最新的勒索病毒,是要解決的關(guān)鍵問題,本期我們就重點看一下華為對于勒索病毒文件是如何進行防御的。

我們以一個典型的中小型企業(yè)網(wǎng)場景為例,如下圖所示,勒索病毒文件的防護技術(shù)主要由3部分組成,分別是CDE(Content-based Detection Engine)病毒檢測引擎、HIPS(Host Intrusion Prevent System)與云端沙箱。其中,CDE病毒檢測引擎主要部署在企業(yè)網(wǎng)絡(luò)邊界的防火墻產(chǎn)品中,同時也部署在辦公網(wǎng)絡(luò)或數(shù)據(jù)中心的終端EDR產(chǎn)品中,提供億級海量病毒的防護能力;HIPS則主要部署在終端EDR產(chǎn)品中,提供基于動態(tài)行為的實時防護能力;云沙箱則主要作為云服務(wù),在云端提供對可疑或未知文件的高級威脅分析、檢測能力。

4e5ff674-7177-11ed-8abf-dac502259ad0.png

華為通過云、網(wǎng)、端各類安全產(chǎn)品做協(xié)同、聯(lián)動,構(gòu)建針對勒索病毒文件的立體防護體系,準確性達99%以上,如下圖所示:

4ea64a7a-7177-11ed-8abf-dac502259ad0.png

1.通過網(wǎng)關(guān)的網(wǎng)絡(luò)防病毒文件傳輸階段防護勒索病毒文件

2.通過EDR的主機防病毒文件的落盤階段防護勒索病毒文件

3.通過EDR的主機HIPS文件的執(zhí)行階段防護勒索病毒文件

4.通過云沙箱在文件的深度隱藏、對抗階段防護勒索病毒文件

接下來我們具體介紹下這3類技術(shù)是如何工作的。

1

CDE病毒檢測引擎

CDE病毒檢測引擎主要在病毒傳輸和病毒落盤階段進行防護,主要是針對性檢測已知勒索病毒,并具備一定的未知勒索病毒檢測能力,支持防護包括勒索、挖礦、木馬、僵尸、后門、漏洞利用、蠕蟲、病毒、黑客工具、灰色軟件、惡意廣告等各類惡意家族病毒。當客戶終端被攻擊下載勒索病毒文件時,邊界防火墻的CDE病毒檢測引擎就會分析流量中傳輸?shù)牟《疚募M行實時防護;當勒索病毒通過加密協(xié)議傳輸?shù)仁侄翁舆^了邊界的檢測,那么勒索病毒在終端落盤時,終端EDR中的CDE病毒檢測引擎也會對勒索病毒進行實時的防護。

CDE病毒檢測引擎主要由文件類型識別、內(nèi)容深度分析以及病毒掃描引擎組成,主要原理如下圖所示。

4ec90ee8-7177-11ed-8abf-dac502259ad0.png

各模塊的主要功能是:

  • 件類型識別:負責對海量病毒進行文件類型分類,精準識別Windows/Linux等各類主流平臺的文件類型,包括PE、ELF、APK、OFFICE、PDF、HTML、JS、WEBSHELL、LNK、BASH等文件。

  • 內(nèi)容深度分析:負責對二進制、復合文檔、各類Web及腳本文件進行深度解析,深挖惡意文件的“內(nèi)涵”,為檢測模塊提供深度的內(nèi)容信息。

  • 病毒掃描引擎:通過使用華為安全團隊多年研究定義的MDL可編程病毒檢測語言,實現(xiàn)使用少量資源精準覆蓋海量變種;同時病毒掃描引擎也集成了多種專用啟發(fā)式及神經(jīng)網(wǎng)絡(luò)智能檢測算法,精確防護億級海量病毒;病毒掃描引擎也會實時更新來自華為云端安全智能中心的最新防毒能力,及時防護全網(wǎng)最新流行病毒。

2HIPS

HIPS主要在病毒運行階段,對終端主機進行防護。相較于CDE病毒檢測引擎的已知勒索病毒檢測能力,HIPS更針對于檢測未知的勒索病毒,通過對關(guān)鍵系統(tǒng)行為的實時分析,盡早阻斷勒索病毒的惡意行為。當勒索病毒文件在傳輸和落盤階段繞過防火墻和主機CDE病毒檢測引擎的防護時,HIPS就會在病毒的執(zhí)行階段進行防護,HIPS會實時分析勒索病毒的每一個關(guān)鍵系統(tǒng)行為,包括對文件、網(wǎng)絡(luò)、注冊表、API、系統(tǒng)等方面的關(guān)鍵操作,一旦發(fā)現(xiàn)有勒索相關(guān)惡意動作,就會立即實時阻斷勒索病毒的后續(xù)執(zhí)行過程,將勒索的危害降到最低

HIPS由引擎和威脅行為庫兩部分組成,其基本原理如下圖所示,即,引擎負責在微秒級別內(nèi)極速、實時的分析每條系統(tǒng)關(guān)鍵行為,并配合集成了豐富華為安全專家知識的勒索威脅行為庫,即時的發(fā)現(xiàn)勒索相關(guān)的各類惡意行為。

4eebc74e-7177-11ed-8abf-dac502259ad0.png

HIPS同時也會聯(lián)動華為云端安全智能中心,持續(xù)更新最新的專家勒索防護經(jīng)驗。

3

云沙箱

當勒索病毒文件運用了對抗、潛伏或隱藏手段逃過各類防護手段,云沙箱就會發(fā)揮重要的分析、檢測作用。作為對抗高級威脅APT(Advanced Persistent Threat)的專屬產(chǎn)品,云沙箱對可疑、未知的文件進行深度分析,判定是否惡意、提供具體惡意行為,并聯(lián)動全網(wǎng)安全產(chǎn)品有效防護高級未知威脅。云沙箱的檢測原理如下圖所示。

4f0c587e-7177-11ed-8abf-dac502259ad0.png

云沙箱集成了多級、全量的華為惡意文件分析、檢測能力,包括海量威脅信息、靜態(tài)檢測、動態(tài)檢測以及綜合威脅分析能力,支持50+文件類型檢測。云沙箱通過云端的Windows XP、Windows 7、Windows10等執(zhí)行環(huán)境,動態(tài)運行分析可疑文件,細顆粒度地監(jiān)控惡意文件API、內(nèi)存、進程、文件、通信等操作,使用豐富的防逃逸技術(shù)充分觸發(fā)深度隱藏的惡意行為,并最終給出惡意文件具體的病毒類型、惡意行為、上下文關(guān)聯(lián)威脅信息。

結(jié)束語

勒索病毒在不斷演進,但萬變不離其宗,華為通過在惡意文件傳輸、落盤、執(zhí)行、對抗隱藏的各個關(guān)鍵環(huán)節(jié)部署全面的專有防護手段,并通過全網(wǎng)聯(lián)動,7*24小時協(xié)同防護已知、未知的勒索病毒。

往期精彩推薦

4f2e6cb6-7177-11ed-8abf-dac502259ad0.jpg

4f4ed730-7177-11ed-8abf-dac502259ad0.jpg

4f7f473a-7177-11ed-8abf-dac502259ad0.jpg


原文標題:揭秘勒索第6期丨華為3大利器助你防護勒索病毒文件

文章出處:【微信公眾號:華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關(guān)注

    關(guān)注

    218

    文章

    35930

    瀏覽量

    261896

原文標題:揭秘勒索第6期丨華為3大利器助你防護勒索病毒文件

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    高速數(shù)據(jù)接口的ESD防護利器:MAX3206E

    高速數(shù)據(jù)接口的ESD防護利器:MAX3202E/MAX3203E/MAX3204E/MAX3206E 在電子設(shè)備的設(shè)計中,靜電放電(ESD)防護一直是一個關(guān)鍵問題。尤其是對于高速數(shù)據(jù)接口,ESD
    的頭像 發(fā)表于 02-10 11:35 ?186次閱讀

    MAX3203E:高速數(shù)據(jù)接口的ESD防護利器

    MAX3202E/MAX3203E/MAX3204E/MAX3206E:高速數(shù)據(jù)接口的ESD防護利器 在高速數(shù)據(jù)接口設(shè)計中,靜電放電(ESD)是一個不容忽視的問題。ESD可能會對敏感的電子設(shè)備造成
    的頭像 發(fā)表于 02-10 11:30 ?133次閱讀

    高速數(shù)據(jù)接口的ESD防護利器——MAX3204E

    高速數(shù)據(jù)接口的ESD防護利器——MAX3202E/MAX3203E/MAX3204E/MAX3206E 在電子設(shè)備的設(shè)計中,靜電放電(ESD)一直是一個潛在的威脅,特別是對于高速數(shù)據(jù)接口。今天,我們
    的頭像 發(fā)表于 02-10 11:25 ?142次閱讀

    MAX3202E:高速數(shù)據(jù)接口的ESD防護利器

    MAX3202E/MAX3203E/MAX3204E/MAX3206E:高速數(shù)據(jù)接口的ESD防護利器 在電子設(shè)備的設(shè)計中,靜電放電(ESD)是一個不容忽視的問題,它可能會對敏感的電子元件造成損害
    的頭像 發(fā)表于 02-10 11:25 ?125次閱讀

    SC1004U-ULC-04UTG:超高速接口的ESD防護利器

    SC1004U-ULC-04UTG:超高速接口的ESD防護利器 在電子設(shè)備設(shè)計中,靜電放電(ESD)防護是保障設(shè)備穩(wěn)定性和可靠性的關(guān)鍵環(huán)節(jié)。特別是對于高速串行接口,不僅要有效防護ESD
    的頭像 發(fā)表于 12-16 15:10 ?407次閱讀

    華秋DFM軟件操作教程——菜單欄-規(guī)則管理篇

    Hi,各位使用華秋DFM的小伙伴們,又到了新一的功能講解時間!上一,我們集中梳理了“操作”菜單中的高效工具(戳這里回顧:華秋DFM軟件操作教程——菜單欄-操作板塊篇),從區(qū)域放大、精準選取
    的頭像 發(fā)表于 11-12 07:33 ?708次閱讀
    華秋DFM軟件<b class='flag-5'>丨</b>操作教程——菜單欄-規(guī)則管理篇

    華秋DFM軟件操作教程——菜單欄-操作板塊篇

    Hi,各位華秋DFM的小伙伴們,新一操作指南準時赴約啦~上一,我們聚焦在“文件”菜單(戳這里回顧:華秋DFM軟件操作教程——菜單欄-文件
    的頭像 發(fā)表于 10-29 07:35 ?1113次閱讀
    華秋DFM軟件<b class='flag-5'>丨</b>操作教程——菜單欄-操作板塊篇

    華秋DFM軟件操作教程——菜單欄-文件板塊篇

    Hi,各位華秋DFM的小伙伴們,我們又見面啦~上一我們一起探索了軟件中的兩大比對工具——“文件對比”與“BOM比對”(戳這里回顧:華秋DFM軟件操作教程——工具菜單-比對功能篇),幫助大家在
    的頭像 發(fā)表于 10-10 07:35 ?855次閱讀
    華秋DFM軟件<b class='flag-5'>丨</b>操作教程——菜單欄-<b class='flag-5'>文件</b>板塊篇

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    8.x版本,允許未經(jīng)身份驗證的遠程攻擊者在虛擬環(huán)境中執(zhí)行任意代碼、提升權(quán)限或傳播勒索軟件等。更令人擔憂的是,該漏洞利用難度極低,且相關(guān)利用代碼據(jù)信已在7月底于地下論壇
    的頭像 發(fā)表于 08-14 16:58 ?1889次閱讀
    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國1700余臺面臨<b class='flag-5'>勒索</b>軟件威脅

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當前,AI技術(shù)蓬勃發(fā)展,智能化轉(zhuǎn)型已成為企業(yè)發(fā)展的必由之路。各企業(yè)紛紛投身其中,在企業(yè)運營中不斷創(chuàng)造出更多的數(shù)字資產(chǎn)。這些數(shù)字資產(chǎn)如同企業(yè)的“黃金寶藏”,已成為企業(yè)至關(guān)重要的生產(chǎn)要素。然而,一旦重要數(shù)據(jù)遭勒索加密,不僅會造成財產(chǎn)損失,更可能導致業(yè)務(wù)系統(tǒng)嚴重癱瘓,給企業(yè)帶來難以估量的損失。
    的頭像 發(fā)表于 08-11 10:44 ?905次閱讀
    <b class='flag-5'>華為</b>星河AI融合SASE解決方案如何防御<b class='flag-5'>勒索</b>攻擊

    芯盾時代零信任業(yè)務(wù)安全解決方案助力應(yīng)對勒索軟件攻擊

    近年來,勒索攻擊活動顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關(guān)注:
    的頭像 發(fā)表于 07-29 10:18 ?851次閱讀

    戴爾科技三位一體構(gòu)筑現(xiàn)代安全體系

    最近,一則黑客組織主動解散的重磅新聞在圈內(nèi)刷屏——臭名昭著的勒索軟件團伙Hunters International宣布“退出江湖”,并在暗網(wǎng)發(fā)布聲明,稱將為所有受害者免費提供解密工具,不再從事數(shù)據(jù)加密勒索。
    的頭像 發(fā)表于 07-11 15:08 ?799次閱讀

    歐盟對蘋果、Meta開罰單 美國:這是經(jīng)濟勒索

    行業(yè)資訊
    電子發(fā)燒友網(wǎng)官方
    發(fā)布于 :2025年04月25日 11:27:39

    美國傳感器巨頭遭黑客敲詐勒索,中國員工放假一周!

    證券交易委員會(SEC)的文件顯示,該攻擊發(fā)生于4月6日,據(jù)文件披露: ? 2025年4月6日,森薩塔科技控股有限公司(以下簡稱“公司”)遭遇勒索
    的頭像 發(fā)表于 04-15 18:27 ?869次閱讀
    美國傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國員工放假一周!

    服務(wù)器數(shù)據(jù)恢復—如何預(yù)防服務(wù)器故障與恢復服務(wù)器數(shù)據(jù)!

    服務(wù)器常見故障: 硬件故障:磁盤損壞、電池故障等。 軟件問題:操作系統(tǒng)崩潰、未知的程序運行錯誤等。 病毒破壞:勒索病毒加密、刪除服務(wù)器數(shù)據(jù)等。 不可控力量;服務(wù)器浸水、火燒、機房倒塌等導致服務(wù)器損壞和數(shù)據(jù)丟失。 誤操作
    的頭像 發(fā)表于 03-11 12:36 ?1108次閱讀