一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

揭秘勒索第6期丨華為3大利器助你防護(hù)勒索病毒文件

華為數(shù)據(jù)通信 ? 來(lái)源:未知 ? 2022-12-01 20:55 ? 次閱讀

4e0596de-7177-11ed-8abf-dac502259ad0.png

4e177ed0-7177-11ed-8abf-dac502259ad0.png

專家個(gè)人簡(jiǎn)介

4e266eae-7177-11ed-8abf-dac502259ad0.png

4e363c1c-7177-11ed-8abf-dac502259ad0.png

在上一期文章《華為勒索攻擊防御的四層防護(hù)網(wǎng)之邊界入侵防線中,我們對(duì)勒索攻擊常見(jiàn)的入侵方式進(jìn)行了介紹,入侵是網(wǎng)絡(luò)攻擊的前奏,入侵成功后,攻擊者會(huì)執(zhí)行真正的惡意勒索行為。在這個(gè)時(shí)候,勒索病毒文件就成了主要的攻擊載體,這一步也是攻擊環(huán)節(jié)中最重要的一步,攻擊者運(yùn)用開(kāi)發(fā)的勒索病毒文件執(zhí)行真正的惡意勒索行為,對(duì)客戶資產(chǎn)造成直接的勒索、破壞。我們可以看到,從2013年起,勒索病毒發(fā)展迅速,新的勒索家族不斷出現(xiàn),加密、攻擊的手段也在逐步對(duì)抗升級(jí)。對(duì)于防護(hù)方來(lái)說(shuō),如何有效的跟蹤、對(duì)抗和防護(hù)勒索病毒文件,一方面不僅能夠防護(hù)住已知的勒索病毒,同時(shí)還能夠有效防護(hù)最新的勒索病毒,是要解決的關(guān)鍵問(wèn)題,本期我們就重點(diǎn)看一下華為對(duì)于勒索病毒文件是如何進(jìn)行防御的。

我們以一個(gè)典型的中小型企業(yè)網(wǎng)場(chǎng)景為例,如下圖所示,勒索病毒文件的防護(hù)技術(shù)主要由3部分組成,分別是CDE(Content-based Detection Engine)病毒檢測(cè)引擎、HIPS(Host Intrusion Prevent System)與云端沙箱。其中,CDE病毒檢測(cè)引擎主要部署在企業(yè)網(wǎng)絡(luò)邊界的防火墻產(chǎn)品中,同時(shí)也部署在辦公網(wǎng)絡(luò)或數(shù)據(jù)中心的終端EDR產(chǎn)品中,提供億級(jí)海量病毒的防護(hù)能力;HIPS則主要部署在終端EDR產(chǎn)品中,提供基于動(dòng)態(tài)行為的實(shí)時(shí)防護(hù)能力;云沙箱則主要作為云服務(wù),在云端提供對(duì)可疑或未知文件的高級(jí)威脅分析、檢測(cè)能力。

4e5ff674-7177-11ed-8abf-dac502259ad0.png

華為通過(guò)云、網(wǎng)、端各類安全產(chǎn)品做協(xié)同、聯(lián)動(dòng),構(gòu)建針對(duì)勒索病毒文件的立體防護(hù)體系,準(zhǔn)確性達(dá)99%以上,如下圖所示:

4ea64a7a-7177-11ed-8abf-dac502259ad0.png

1.通過(guò)網(wǎng)關(guān)的網(wǎng)絡(luò)防病毒文件傳輸階段防護(hù)勒索病毒文件

2.通過(guò)EDR的主機(jī)防病毒文件的落盤(pán)階段防護(hù)勒索病毒文件

3.通過(guò)EDR的主機(jī)HIPS文件的執(zhí)行階段防護(hù)勒索病毒文件

4.通過(guò)云沙箱在文件的深度隱藏、對(duì)抗階段防護(hù)勒索病毒文件

接下來(lái)我們具體介紹下這3類技術(shù)是如何工作的。

1

CDE病毒檢測(cè)引擎

CDE病毒檢測(cè)引擎主要在病毒傳輸和病毒落盤(pán)階段進(jìn)行防護(hù),主要是針對(duì)性檢測(cè)已知勒索病毒,并具備一定的未知勒索病毒檢測(cè)能力,支持防護(hù)包括勒索、挖礦、木馬、僵尸、后門(mén)、漏洞利用、蠕蟲(chóng)、病毒、黑客工具、灰色軟件、惡意廣告等各類惡意家族病毒。當(dāng)客戶終端被攻擊下載勒索病毒文件時(shí),邊界防火墻的CDE病毒檢測(cè)引擎就會(huì)分析流量中傳輸?shù)牟《疚募M(jìn)行實(shí)時(shí)防護(hù);當(dāng)勒索病毒通過(guò)加密協(xié)議傳輸?shù)仁侄翁舆^(guò)了邊界的檢測(cè),那么勒索病毒在終端落盤(pán)時(shí),終端EDR中的CDE病毒檢測(cè)引擎也會(huì)對(duì)勒索病毒進(jìn)行實(shí)時(shí)的防護(hù)。

CDE病毒檢測(cè)引擎主要由文件類型識(shí)別、內(nèi)容深度分析以及病毒掃描引擎組成,主要原理如下圖所示。

4ec90ee8-7177-11ed-8abf-dac502259ad0.png

各模塊的主要功能是:

  • 件類型識(shí)別:負(fù)責(zé)對(duì)海量病毒進(jìn)行文件類型分類,精準(zhǔn)識(shí)別Windows/Linux等各類主流平臺(tái)的文件類型,包括PE、ELF、APK、OFFICE、PDF、HTML、JS、WEBSHELL、LNK、BASH等文件。

  • 內(nèi)容深度分析:負(fù)責(zé)對(duì)二進(jìn)制、復(fù)合文檔、各類Web及腳本文件進(jìn)行深度解析,深挖惡意文件的“內(nèi)涵”,為檢測(cè)模塊提供深度的內(nèi)容信息。

  • 病毒掃描引擎:通過(guò)使用華為安全團(tuán)隊(duì)多年研究定義的MDL可編程病毒檢測(cè)語(yǔ)言,實(shí)現(xiàn)使用少量資源精準(zhǔn)覆蓋海量變種;同時(shí)病毒掃描引擎也集成了多種專用啟發(fā)式及神經(jīng)網(wǎng)絡(luò)智能檢測(cè)算法,精確防護(hù)億級(jí)海量病毒;病毒掃描引擎也會(huì)實(shí)時(shí)更新來(lái)自華為云端安全智能中心的最新防毒能力,及時(shí)防護(hù)全網(wǎng)最新流行病毒。

2HIPS

HIPS主要在病毒運(yùn)行階段,對(duì)終端主機(jī)進(jìn)行防護(hù)。相較于CDE病毒檢測(cè)引擎的已知勒索病毒檢測(cè)能力,HIPS更針對(duì)于檢測(cè)未知的勒索病毒,通過(guò)對(duì)關(guān)鍵系統(tǒng)行為的實(shí)時(shí)分析,盡早阻斷勒索病毒的惡意行為。當(dāng)勒索病毒文件在傳輸和落盤(pán)階段繞過(guò)防火墻和主機(jī)CDE病毒檢測(cè)引擎的防護(hù)時(shí),HIPS就會(huì)在病毒的執(zhí)行階段進(jìn)行防護(hù),HIPS會(huì)實(shí)時(shí)分析勒索病毒的每一個(gè)關(guān)鍵系統(tǒng)行為,包括對(duì)文件、網(wǎng)絡(luò)、注冊(cè)表、API、系統(tǒng)等方面的關(guān)鍵操作,一旦發(fā)現(xiàn)有勒索相關(guān)惡意動(dòng)作,就會(huì)立即實(shí)時(shí)阻斷勒索病毒的后續(xù)執(zhí)行過(guò)程,將勒索的危害降到最低。

HIPS由引擎和威脅行為庫(kù)兩部分組成,其基本原理如下圖所示,即,引擎負(fù)責(zé)在微秒級(jí)別內(nèi)極速、實(shí)時(shí)的分析每條系統(tǒng)關(guān)鍵行為,并配合集成了豐富華為安全專家知識(shí)的勒索威脅行為庫(kù),即時(shí)的發(fā)現(xiàn)勒索相關(guān)的各類惡意行為。

4eebc74e-7177-11ed-8abf-dac502259ad0.png

HIPS同時(shí)也會(huì)聯(lián)動(dòng)華為云端安全智能中心,持續(xù)更新最新的專家勒索防護(hù)經(jīng)驗(yàn)。

3

云沙箱

當(dāng)勒索病毒文件運(yùn)用了對(duì)抗、潛伏或隱藏手段逃過(guò)各類防護(hù)手段,云沙箱就會(huì)發(fā)揮重要的分析、檢測(cè)作用。作為對(duì)抗高級(jí)威脅APT(Advanced Persistent Threat)的專屬產(chǎn)品,云沙箱對(duì)可疑、未知的文件進(jìn)行深度分析,判定是否惡意、提供具體惡意行為,并聯(lián)動(dòng)全網(wǎng)安全產(chǎn)品有效防護(hù)高級(jí)未知威脅。云沙箱的檢測(cè)原理如下圖所示。

4f0c587e-7177-11ed-8abf-dac502259ad0.png

云沙箱集成了多級(jí)、全量的華為惡意文件分析、檢測(cè)能力,包括海量威脅信息、靜態(tài)檢測(cè)、動(dòng)態(tài)檢測(cè)以及綜合威脅分析能力,支持50+文件類型檢測(cè)。云沙箱通過(guò)云端的Windows XP、Windows 7、Windows10等執(zhí)行環(huán)境,動(dòng)態(tài)運(yùn)行分析可疑文件,細(xì)顆粒度地監(jiān)控惡意文件API、內(nèi)存、進(jìn)程、文件、通信等操作,使用豐富的防逃逸技術(shù)充分觸發(fā)深度隱藏的惡意行為,并最終給出惡意文件具體的病毒類型、惡意行為、上下文關(guān)聯(lián)威脅信息。

結(jié)束語(yǔ)

勒索病毒在不斷演進(jìn),但萬(wàn)變不離其宗,華為通過(guò)在惡意文件傳輸、落盤(pán)、執(zhí)行、對(duì)抗隱藏的各個(gè)關(guān)鍵環(huán)節(jié)部署全面的專有防護(hù)手段,并通過(guò)全網(wǎng)聯(lián)動(dòng),7*24小時(shí)協(xié)同防護(hù)已知、未知的勒索病毒。

往期精彩推薦

4f2e6cb6-7177-11ed-8abf-dac502259ad0.jpg

4f4ed730-7177-11ed-8abf-dac502259ad0.jpg

4f7f473a-7177-11ed-8abf-dac502259ad0.jpg


原文標(biāo)題:揭秘勒索第6期丨華為3大利器助你防護(hù)勒索病毒文件

文章出處:【微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    216

    文章

    34927

    瀏覽量

    254686

原文標(biāo)題:揭秘勒索第6期丨華為3大利器助你防護(hù)勒索病毒文件

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    歐盟對(duì)蘋(píng)果、Meta開(kāi)罰單 美國(guó):這是經(jīng)濟(jì)勒索

    行業(yè)資訊
    電子發(fā)燒友網(wǎng)官方
    發(fā)布于 :2025年04月25日 11:27:39

    美國(guó)傳感器巨頭遭黑客敲詐勒索,中國(guó)員工放假一周!

    證券交易委員會(huì)(SEC)的文件顯示,該攻擊發(fā)生于4月6日,據(jù)文件披露: ? 2025年4月6日,森薩塔科技控股有限公司(以下簡(jiǎn)稱“公司”)遭遇勒索
    的頭像 發(fā)表于 04-15 18:27 ?143次閱讀
    美國(guó)傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國(guó)員工放假一周!

    服務(wù)器數(shù)據(jù)恢復(fù)—如何預(yù)防服務(wù)器故障與恢復(fù)服務(wù)器數(shù)據(jù)!

    服務(wù)器常見(jiàn)故障: 硬件故障:磁盤(pán)損壞、電池故障等。 軟件問(wèn)題:操作系統(tǒng)崩潰、未知的程序運(yùn)行錯(cuò)誤等。 病毒破壞:勒索病毒加密、刪除服務(wù)器數(shù)據(jù)等。 不可控力量;服務(wù)器浸水、火燒、機(jī)房倒塌等導(dǎo)致服務(wù)器損壞和數(shù)據(jù)丟失。 誤操作
    的頭像 發(fā)表于 03-11 12:36 ?217次閱讀

    傳統(tǒng)防護(hù)元件望塵莫及!30KPA42A單向獨(dú)特優(yōu)勢(shì)大揭秘

    傳統(tǒng)防護(hù)元件望塵莫及!30KPA42A單向獨(dú)特優(yōu)勢(shì)大揭秘
    的頭像 發(fā)表于 02-17 14:38 ?234次閱讀
    傳統(tǒng)<b class='flag-5'>防護(hù)</b>元件望塵莫及!30KPA42A單向獨(dú)特優(yōu)勢(shì)大<b class='flag-5'>揭秘</b>

    節(jié)日將至,您的數(shù)據(jù)上保險(xiǎn)了嗎

    勒索病毒攻擊,勒索團(tuán)伙獲取了其用戶數(shù)據(jù)信息和車(chē)輛銷(xiāo)售信息,勒索上千萬(wàn)。盡管公司支付了贖金以恢復(fù)數(shù)據(jù),但這一事件不僅損害了其財(cái)務(wù)狀況,還引發(fā)了公眾對(duì)其網(wǎng)絡(luò)安全能力的質(zhì)疑。2024 年,某
    的頭像 發(fā)表于 01-23 18:01 ?252次閱讀
    節(jié)日將至,您的數(shù)據(jù)上保險(xiǎn)了嗎

    薩科微銷(xiāo)售總監(jiān)孫高飛、黃新康和張軍軍參加2024芯查查技術(shù)沙龍3活動(dòng)

    KinghelmSlkor2024芯查查技術(shù)沙龍3圓滿召開(kāi)2024芯查查技術(shù)沙龍11月28日,「中電港芯查查技術(shù)沙龍3
    的頭像 發(fā)表于 12-03 01:03 ?566次閱讀
    薩科微銷(xiāo)售總監(jiān)孫高飛、黃新康和張軍軍參加2024芯查查技術(shù)沙龍<b class='flag-5'>第</b><b class='flag-5'>3</b><b class='flag-5'>期</b>活動(dòng)

    華為榮獲最佳網(wǎng)絡(luò)安全解決方案金獎(jiǎng)

    近日,華為星河AI端網(wǎng)存聯(lián)動(dòng)防勒索解決方案在香港通訊業(yè)聯(lián)會(huì)第十屆非凡年獎(jiǎng)?lì)C獎(jiǎng)典禮上榮獲“最佳網(wǎng)絡(luò)安全解決方案金獎(jiǎng)”。香港特區(qū)政府通訊事務(wù)管理局辦公室通訊事務(wù)總監(jiān)梁仲賢向華為香港ICT市場(chǎng)營(yíng)銷(xiāo)解決方案副總裁畢進(jìn)軍頒發(fā)獎(jiǎng)項(xiàng)。
    的頭像 發(fā)表于 11-25 10:53 ?779次閱讀

    日男子用AI造計(jì)算機(jī)病毒被判 生成式AI的管控待加強(qiáng)

    你應(yīng)該知道生成式AI可以幫助我們做很多事情,翻譯、提煉摘要、寫(xiě)作文、寫(xiě)報(bào)告、做PPT,但是想必你不知道生成式AI居然還可以生成勒索病毒。 據(jù)日本的《讀賣(mài)新聞》在27日的一份報(bào)道顯示,25歲的日本男子
    的頭像 發(fā)表于 10-28 15:32 ?620次閱讀

    火絨安全利用英特爾OpenVINO工具套件增強(qiáng)病毒檢測(cè)能力

    在現(xiàn)代網(wǎng)絡(luò)環(huán)境中,網(wǎng)絡(luò)安全面臨著日益復(fù)雜的挑戰(zhàn),包括新興的勒索軟件、多變的木馬病毒以及其他先進(jìn)的持續(xù)威脅。這些威脅不斷演變,要求安全解決方案不僅要快速反應(yīng),還要能在前所未有的規(guī)模上進(jìn)行精確識(shí)別和攔截。
    的頭像 發(fā)表于 10-12 10:30 ?820次閱讀
    火絨安全利用英特爾OpenVINO工具套件增強(qiáng)<b class='flag-5'>病毒</b>檢測(cè)能力

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系
    的頭像 發(fā)表于 09-19 15:00 ?672次閱讀

    浦東匯聚業(yè)界精英,共探AI與安全并進(jìn)新篇章

    在AI技術(shù)蓬勃發(fā)展的當(dāng)下,網(wǎng)絡(luò)安全議題躍升為各行業(yè)的核心關(guān)切。近期,浦東新區(qū)主辦的“科技下午茶”品牌活動(dòng),匯聚了監(jiān)管機(jī)構(gòu)、研究智庫(kù)、企業(yè)及行業(yè)專家,就AI時(shí)代勒索病毒攻擊的新趨勢(shì)與應(yīng)對(duì)策略進(jìn)行了深度對(duì)話與思想碰撞。
    的頭像 發(fā)表于 09-05 17:05 ?698次閱讀

    華為云 CodeArts 12 大安全防護(hù)機(jī)制,端到端全面保障軟件供應(yīng)鏈安全!

    全球網(wǎng)絡(luò)安全事件頻發(fā)不斷,企業(yè)紛紛損失慘重。2021 年 11 月,知名 logo4j 漏洞波及全球多達(dá) 6 萬(wàn)款開(kāi)源軟件,70%以上企業(yè)受影響。2022 年 3 月, 大型加油站服務(wù)商遭到勒索軟件
    的頭像 發(fā)表于 07-12 18:04 ?940次閱讀
    <b class='flag-5'>華為</b>云 CodeArts 12 大安全<b class='flag-5'>防護(hù)</b>機(jī)制,端到端全面保障軟件供應(yīng)鏈安全!

    3章_UART 開(kāi)發(fā)基礎(chǔ)

    3章_UART 開(kāi)發(fā)基礎(chǔ)
    的頭像 發(fā)表于 06-29 14:27 ?1011次閱讀
    <b class='flag-5'>第</b><b class='flag-5'>3</b>章_UART 開(kāi)發(fā)基礎(chǔ)

    美國(guó)醫(yī)療巨頭Ascension遭勒索軟件攻擊,涉及140家醫(yī)院

    據(jù)報(bào)道,美國(guó)非營(yíng)利性醫(yī)療機(jī)構(gòu) Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導(dǎo)致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務(wù)受到影響。
    的頭像 發(fā)表于 05-14 11:37 ?830次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡(luò)罪犯通過(guò)LockBit勒索軟件平臺(tái)于2023年10月展開(kāi)攻擊,并在11月初成功竊取了43GB的波音機(jī)密文件,后將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?675次閱讀