chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 終端威脅防御 | 為什么高級威脅正在取勝?

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-10-28 18:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

證據(jù)清楚地表明,盡管網(wǎng)絡(luò)安全投資在不斷擴大,但復(fù)雜的網(wǎng)絡(luò)威脅越來越成功。優(yōu)步和蘋果等家喻戶曉的品牌,殖民地管道等基本服務(wù)提供商,甚至整個民族國家都成為網(wǎng)絡(luò)攻擊的受害者,這些攻擊逃避了同類最好的控制。除了頭條新聞,襲擊事件也在螺旋式上升。每分鐘不止一次,才華橫溢、資金充裕的安全團(tuán)隊在理應(yīng)先進(jìn)的威脅防御系統(tǒng)被攻破后,只能收拾殘局。

將當(dāng)今的網(wǎng)絡(luò)攻擊聯(lián)系在一起的一個共同線索是,它們具有令人難以置信的破壞性?,F(xiàn)在,威脅在受害者網(wǎng)絡(luò)中徘徊的時間比以往任何時候都要長。2020至2021年間,攻擊者停留時間增加了36%。而且爆炸半徑比過去大得多。

因此,制定有效的戰(zhàn)略來阻止高級威脅從未像現(xiàn)在這樣重要。

高級威脅的工作原理

很久以前,即使是最基本的計算機病毒也是高級威脅。在無法阻止它們的情況下,像ILOVEYOU蠕蟲這樣的惡意軟件可能會在21世紀(jì)初危害數(shù)千萬臺電腦。作為回應(yīng),反病毒(AV)程序被構(gòu)建來防御這些威脅。他們的工作前提是在受保護(hù)的網(wǎng)絡(luò)環(huán)境中發(fā)現(xiàn)并隔離看起來危險的文件、行為和附件。

威脅參與者在回應(yīng)中發(fā)生了變化,像WANNACRY、Petya和NotPetya這樣的攻擊被認(rèn)為是高級的、自我傳播的威脅。作為回應(yīng),下一代反病毒軟件(NGAV)應(yīng)運而生。因此,威脅做出了回應(yīng)。高級勒索軟件現(xiàn)在以服務(wù)形式提供(RAAS)。開源惡意軟件被黑客社區(qū)利用。事實證明,像SolarWinds和Kaseya這樣的供應(yīng)鏈攻擊尤其具有破壞性。

基于端點保護(hù)平臺(EPP)和端點檢測和響應(yīng)(EDR)等技術(shù)的現(xiàn)代安全堆棧的工作方式類似于早期的防病毒程序。這些技術(shù)比早期的同類技術(shù)在發(fā)現(xiàn)和阻止威脅方面做得更好。但它們都是在相同的“搜索和摧毀”概念下運作的。因此,典型的企業(yè)級安全態(tài)勢幾乎完全依賴于發(fā)現(xiàn)并隔離磁盤和網(wǎng)絡(luò)環(huán)境中的已知威脅。

這些基本的安全控制和基于簽名、模式和AI的解決方案仍然是必不可少的。但它們不再足以創(chuàng)造真正的安全。如今,最危險的威脅旨在繞過和逃避網(wǎng)絡(luò)安全工具。

高級威脅不會出現(xiàn)在大多數(shù)安全解決方案的雷達(dá)上,直到為時已晚,如果真的有的話。他們使用與合法系統(tǒng)管理員相同的應(yīng)用程序來探測網(wǎng)絡(luò)并橫向移動。

破解版本的紅色團(tuán)隊工具,如Cobalt Strike,允許威脅參與者攻擊設(shè)備內(nèi)存中的合法進(jìn)程。這些工具允許攻擊者在使用合法應(yīng)用程序時搜索內(nèi)存中存在的密碼和可利用的錯誤。它們還隱藏了防御者在應(yīng)用程序運行時無法有效地掃描內(nèi)存的地方。

因此,高級威脅繞過了基于掃描的安全解決方案(在運行時不能查看內(nèi)存)和像Allow Listing這樣的控制。根據(jù)Picus最近的一份報告,91%的Darkside勒索軟件事件使用了合法的工具和進(jìn)程。

高級威脅在運行時存在于內(nèi)存中,在重啟、磁盤重新格式化和重新安裝設(shè)備操作系統(tǒng)的嘗試中也可以幸存下來。

這些復(fù)雜的攻擊過去只有國家支持的威脅參與者才能做。然而,今天,它們很常見。被黑客攻擊的Cobalt Strike版本允許威脅參與者以廉價和輕松的方式攻擊受害者的記憶。去年,排名前五的攻擊技術(shù)中有三種涉及設(shè)備內(nèi)存。

如何阻止高級威脅

高級威脅正在利用典型企業(yè)安全狀態(tài)-設(shè)備內(nèi)存中的明顯安全漏洞。但他們是可以被阻止的。

從長遠(yuǎn)來看,防止威脅損害內(nèi)存的最好方法是在應(yīng)用程序和設(shè)備中構(gòu)建更好的防御。軟件開發(fā)人員可以做更多的工作來構(gòu)建對內(nèi)存利用的緩解。它們可能會使威脅參與者更難利用合法網(wǎng)絡(luò)管理員使用的相同工具。

但是,只要應(yīng)用程序構(gòu)建并集成新功能(并且總是會產(chǎn)生錯誤),內(nèi)存損壞就是可能的。對于在遙遠(yuǎn)的未來仍將在IT環(huán)境中運行的數(shù)以百萬計的傳統(tǒng)設(shè)備和應(yīng)用程序而言,情況尤其如此。

目前,安全團(tuán)隊為阻止高級威脅所能做的最好的事情是添加控制,從一開始就阻止對設(shè)備內(nèi)存的訪問:
建立縱深防御。沒有一種控制或解決方案可以保護(hù)組織免受高級威脅。安全團(tuán)隊必須在從終端 到業(yè)務(wù)關(guān)鍵型服務(wù)器的每一層創(chuàng)建冗余。

實行零信任。零信任的概念已經(jīng)有47年的歷史了。然而,對于大多數(shù)企業(yè)來說,這仍然是一個難以實現(xiàn)的目標(biāo)。根據(jù)Forrester最近的一項研究,實施零信任的組織將數(shù)據(jù)泄露的機會降低了50%。

使用移動目標(biāo)防御(MTD)技術(shù)保護(hù)設(shè)備內(nèi)存。您不能在運行時有效地掃描設(shè)備內(nèi)存。但您可以使密碼等記憶資產(chǎn)對威脅參與者實際上是不可見的。使用使用MTD變形(隨機化)內(nèi)存的解決方案,使威脅無法找到他們的目標(biāo)。

使用MTD構(gòu)建高級威脅防御

NGAV、EPP和EDR等解決方案仍然是任何組織安全戰(zhàn)略的重要組成部分。它們對于阻止大多數(shù)表現(xiàn)出可識別特征和行為模式的攻擊鏈至關(guān)重要。

然而,隨著零日攻擊、內(nèi)存威脅和無文件攻擊方法的增加,這些工具給防御者留下了一個嚴(yán)重的安全漏洞。迫切需要一種不同的解決方案來有效防御這些高級威脅目標(biāo)的攻擊載體。它可以防止內(nèi)存受損并阻止以前未見過的威脅。

進(jìn)入移動目標(biāo)防御(MTD)。被Gartner稱為最具影響力的新興技術(shù)之一,MTD創(chuàng)造了一個不可預(yù)測的內(nèi)存攻擊面。這使得威脅不可能找到它們尋求的資源,無論它們有多復(fù)雜。同樣重要的是,MTD技術(shù)與其他網(wǎng)絡(luò)安全解決方案無縫集成,易于實施,并且可擴展。

今日推薦

Morphisec(摩菲斯)

Morphisec(摩菲斯)作為移動目標(biāo)防御的領(lǐng)導(dǎo)者,已經(jīng)證明了這項技術(shù)的威力。他們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動的漏洞預(yù)防解決方案,每天保護(hù)800多萬個端點和服務(wù)器免受許多最先進(jìn)的攻擊。事實上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點保護(hù)平臺(EPP)未能檢測和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評論和PeerSpot評論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內(nèi)存信標(biāo))

供應(yīng)鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關(guān)鍵應(yīng)用程序,windows和linux本地和云服務(wù)器提供解決方案,2MB大小快速部署。

免費的Guard Lite解決方案,將微軟的Defener AV變成一個企業(yè)級的解決方案。讓企業(yè)可以從單一地點控制所有終端。請聯(lián)系我們免費獲?。?/p>

虹科是在各細(xì)分專業(yè)技術(shù)領(lǐng)域內(nèi)的資源整合及技術(shù)服務(wù)落地供應(yīng)商。虹科網(wǎng)絡(luò)安全事業(yè)部的宗旨是:讓網(wǎng)絡(luò)安全更簡單!憑借深厚的行業(yè)經(jīng)驗和技術(shù)積累,近幾年來與世界行業(yè)內(nèi)頂級供應(yīng)商Morphisec,DataLocker,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了緊密的合作關(guān)系。我們的解決方案包括網(wǎng)絡(luò)全流量監(jiān)控,數(shù)據(jù)安全,終端安全(動態(tài)防御),網(wǎng)絡(luò)安全評級,網(wǎng)絡(luò)仿真,物聯(lián)網(wǎng)設(shè)備漏洞掃描,安全網(wǎng)絡(luò)時間同步等行業(yè)領(lǐng)先解決方案。虹科的工程師積極參與國內(nèi)外專業(yè)協(xié)會和聯(lián)盟的活動,重視技術(shù)培訓(xùn)和積累。

此外,我們積極參與工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟、中國通信企業(yè)協(xié)會等行業(yè)協(xié)會的工作,為推廣先進(jìn)技術(shù)的普及做出了重要貢獻(xiàn)。我們在不斷創(chuàng)新和實踐中總結(jié)可持續(xù)和可信賴的方案,堅持與客戶一起思考,從工程師角度發(fā)現(xiàn)問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    動態(tài) | 2026年1月精彩回顧

    2026年1月精彩速覽——正式成為廣州開發(fā)區(qū)企業(yè)上市和新三板發(fā)展促進(jìn)會理事單位;友思特獲“國家高新技術(shù)企業(yè)”資質(zhì);宏集「雙人成行」伙伴招募計劃正式啟航...下面讓我們一起回顧1
    的頭像 發(fā)表于 02-02 11:01 ?664次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2026年1月精彩回顧

    動態(tài) | 2025年12月精彩回顧

    2025年12月精彩速覽——PCAN-Explorer7發(fā)布;德思特成功入選廣東省2025年第一批高新技術(shù)企業(yè);宏集科技受邀參加賽峰蘇州飛機發(fā)動機公司“數(shù)字周”活動...感謝各
    的頭像 發(fā)表于 12-31 17:02 ?3715次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年12月精彩回顧

    芯盾時代終端威脅態(tài)勢感知產(chǎn)品中標(biāo)南京銀行

    芯盾時代中標(biāo)南京銀行!芯盾時代通過自主研發(fā)的智能風(fēng)控技術(shù)體系,為客戶搭建覆蓋業(yè)務(wù)全生命周期的終端威脅態(tài)勢感知,保護(hù)移動設(shè)備運行環(huán)境安全,以科技之力遏制電信網(wǎng)絡(luò)詐騙,開啟金融反詐合作新篇章。
    的頭像 發(fā)表于 12-26 11:46 ?792次閱讀

    PEAK解決方案

    PEAK解決方案
    發(fā)表于 12-19 14:45 ?0次下載

    答疑 | 使用PCAN-Explorer 6進(jìn)行.DBC解析總共分幾步?

    各位的新老客戶朋友們,大家好!「科技術(shù)答疑專欄」今天正式和大家見面了~做這個專欄的初衷很簡單:平時收到不少朋友咨詢實操問題,與其零散回復(fù),不如集中分享——每期聚焦一個高頻痛點,用
    的頭像 發(fā)表于 12-12 11:02 ?903次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>答疑 | 使用<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6進(jìn)行.DBC解析總共分幾步?

    華為攜手重慶電信成功完成APT安全防御試點

    隨著社會數(shù)字化轉(zhuǎn)型的深入,網(wǎng)絡(luò)安全威脅日益嚴(yán)峻,高級持續(xù)性威脅(APT)以竊取敏感數(shù)據(jù)、癱瘓網(wǎng)絡(luò)等為目的,對我國城域網(wǎng)、骨干網(wǎng)等核心路由設(shè)備構(gòu)成嚴(yán)重威脅。華為與中國電信集團(tuán)重慶電信公司
    的頭像 發(fā)表于 12-01 10:38 ?1021次閱讀

    動態(tài) | 2025年11月精彩回顧

    2025年11月精彩速覽——與CiA聯(lián)合主辦CANXL中國路演三城巡演;攜手長城汽車舉辦技術(shù)交流日系列workshop;2025Pico免拆診斷技術(shù)峰會現(xiàn)場群英集結(jié)...下面讓
    的頭像 發(fā)表于 12-01 10:33 ?878次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年11月精彩回顧

    動態(tài) | ×長城汽車技術(shù)交流日圓滿落幕!

    11月25日,攜手長城汽車在保定·長城技術(shù)中心成功舉辦“X長城汽車技術(shù)交流日”系列workshop活動,與長城技術(shù)中心的各位工程師共同展望行業(yè)發(fā)展前景,為雙方未來更多的生態(tài)合作
    的頭像 發(fā)表于 11-28 17:07 ?2202次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長城汽車技術(shù)交流日圓滿落幕!

    執(zhí)行脫離上下文的威脅分析與風(fēng)險評估

    中,我們將討論如何開展SAFERTOS安全分析,結(jié)合威脅評估與風(fēng)險評估(TARA)結(jié)果,以及這些實踐方法的具體實施,最終推動SAFERTOS增強型安全模塊的開發(fā)。遵循行業(yè)標(biāo)準(zhǔn),該方法為管理風(fēng)險并保護(hù)互聯(lián)車輛組件免受不斷演變的威脅提供了一個結(jié)構(gòu)化的框架。
    的頭像 發(fā)表于 11-28 09:11 ?595次閱讀
    執(zhí)行脫離上下文的<b class='flag-5'>威脅</b>分析與風(fēng)險評估

    峰會 | 峰會 | 倒計時一周!群英集結(jié)上海虹橋,邀您共赴盛會!

    11月25日,Pico波形診斷技術(shù)峰會即將在上海虹橋·愷暢酒店拉開序幕!這場匯集了全國頂尖波形診斷大師與免拆診斷愛好者們的年終盛會,將會予你一場怎樣的學(xué)習(xí)之旅?倒計時一周!Pi
    的頭像 發(fā)表于 11-19 17:52 ?1501次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>峰會 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>峰會 | 倒計時一周!群英集結(jié)上海虹橋,<b class='flag-5'>虹</b><b class='flag-5'>科</b>邀您共赴盛會!

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實際應(yīng)用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    華為HiSec Endpoint智能終端安全系統(tǒng)通過國際權(quán)威測試

    近日,德國權(quán)威第三方安全評測機構(gòu)AV-TEST發(fā)布最新高級威脅防護(hù)(ATP)測試結(jié)果,華為HiSec Endpoint智能終端安全系統(tǒng)憑借全方位的防護(hù)能力,滿分通過全部10項核心測試,以卓越表現(xiàn)順利
    的頭像 發(fā)表于 11-06 11:09 ?1176次閱讀

    動態(tài) | 2025年10月精彩回顧

    2025年10月精彩速覽——出席2025上海國際嵌入式會議并發(fā)表演講;自研HK-CoreTest車載總線測試軟件首發(fā)上線;多場技術(shù)直播圓滿收官...下面讓我們一起回顧10月的
    的頭像 發(fā)表于 11-01 09:02 ?1350次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年10月精彩回顧

    從偵測到反制:Cincoze 工控機強化無人機威脅應(yīng)對力

    ? 背景介紹 隨著軍事科技持續(xù)演進(jìn),無人機被廣泛用于情報偵察、電子干擾及小型攻擊等,對傳統(tǒng)軍事行動與防御設(shè)施構(gòu)成實質(zhì)威脅。為因應(yīng)這些挑戰(zhàn),無人機偵測與反制系統(tǒng)(Drone Detection
    的頭像 發(fā)表于 07-02 10:45 ?647次閱讀
    從偵測到反制:Cincoze 工控機強化無人機<b class='flag-5'>威脅</b>應(yīng)對力

    分享 | 賦能現(xiàn)代化礦業(yè):Owasys堅固型車載通信終端方案

    導(dǎo)讀在采礦行業(yè),設(shè)備運行環(huán)境極端惡劣——高溫、嚴(yán)寒、粉塵、震動、沖擊無處不在。確保關(guān)鍵設(shè)備(如礦用卡車、挖掘機、鉆機等)的可靠通信、精準(zhǔn)定位與高效管理,是保障礦山安全運營和提升生產(chǎn)力的核心挑戰(zhàn)。Owasys專為采礦行業(yè)設(shè)計的堅固型車載通信
    的頭像 發(fā)表于 06-24 17:04 ?726次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現(xiàn)代化礦業(yè):<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅固型車載通信<b class='flag-5'>終端</b>方案