一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【虹科終端安全案例】Radwell如何有效防止無文件攻擊和內(nèi)存中的威脅?

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-04-28 15:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

客戶簡介:制造業(yè)

Radwell是世界上最大的新舊剩余設(shè)備供應(yīng)商,工業(yè)電氣和電子控制設(shè)備的最大供應(yīng)商。Radwell為許多制造公司提供專業(yè)的工業(yè)電子設(shè)備,包括汽車制造商、化工廠、食品加工廠、市政當(dāng)局、政府機(jī)構(gòu)、發(fā)電廠、出口商、塑料成型、鋼鐵廠和其他許多商業(yè)部門。全球有900多名員工,都是使用windows10操作系統(tǒng),使用微軟自帶安全衛(wèi)士進(jìn)行EDR(端點(diǎn)檢測與響應(yīng))。

挑戰(zhàn)

Radwell公司的信息技術(shù)副總裁John Janthor說,公司主要密切關(guān)注關(guān)于網(wǎng)絡(luò)攻擊的新聞。該公司的創(chuàng)始人和董事會(huì)主要關(guān)注無文件和規(guī)避威脅的風(fēng)險(xiǎn)上,并將安全變成他們業(yè)務(wù)持續(xù)規(guī)劃和風(fēng)險(xiǎn)管理過程的一個(gè)關(guān)鍵組成部分。

Janthor還指出,Radwell作為一家全球公司,在數(shù)據(jù)安全和隱私方面需要遵守GDPR和PCI標(biāo)準(zhǔn)。這些要求迫使Radwell仔細(xì)思考他們的市場以及如何在放大鏡下保護(hù)客戶。再加上他們對(duì)無文件威脅的擔(dān)憂,這些隱私法規(guī)使Radwell強(qiáng)烈需要尋求一個(gè)高性能的網(wǎng)絡(luò)安全解決方案。

Janthor說:“對(duì)我們來說,安全關(guān)乎業(yè)務(wù)的連續(xù)性,我們的風(fēng)險(xiǎn)評(píng)估顯示,我們的安全態(tài)勢存在一個(gè)漏洞:防止未知的攻擊進(jìn)入內(nèi)存并使用無文件技術(shù),我們還需要有即時(shí)的可見度和精簡的行動(dòng)?!?/p>

最終,Radwell公司希望積極主動(dòng)地進(jìn)行網(wǎng)絡(luò)防御,以減輕無文件、規(guī)避性威脅的風(fēng)險(xiǎn)。他們評(píng)估了網(wǎng)絡(luò)攻擊造成的停工和不可挽回的損失,并意識(shí)到這些成本使任何網(wǎng)絡(luò)安全解決方案的成本相形見絀。

解決方案

Radwell最近采用了微軟的整體安全戰(zhàn)略,并尋求一種能與他們現(xiàn)有的微軟終端防御許可緊密結(jié)合的解決方案。作為評(píng)估過程的一部分,Janthor說他們測試了所有主要的終端保護(hù)供應(yīng)商對(duì)無文件攻擊、規(guī)避性惡意軟件和內(nèi)存漏洞的保護(hù)。


951d9364-c646-11ec-8521-dac502259ad0.png

"安全對(duì)我們來說是一個(gè)從未完成的旅程。當(dāng)你滿足于你的成就時(shí),壞人就會(huì)尋找新的創(chuàng)新方法來繞過你所實(shí)施的系統(tǒng)。將Morphisec插入與微軟終端防御系統(tǒng)的連接是我們安全之旅的一個(gè)重要里程碑。我們第一次高度確信,零日的極端高級(jí)威脅將被Morphisec阻止,并可以無縫進(jìn)入終端衛(wèi)士,以獲得全面的可見性、報(bào)告和補(bǔ)救步驟。"

- John Janthor, Radwell 國際公司信息技術(shù)副總裁

952dd062-c646-11ec-8521-dac502259ad0.png95373986-c646-11ec-8521-dac502259ad0.png

Morphisec是在經(jīng)過嚴(yán)格的評(píng)估后被選中的,因?yàn)樗軌驗(yàn)镽adwell阻擋威脅,以及它與微軟的緊密結(jié)合。Janthor說:“Morphisec整合得非常好,看起來就像他們在使用一個(gè)供應(yīng)商的解決方案。我們變得真正專注于在實(shí)際犯罪發(fā)生之前阻止復(fù)雜的內(nèi)存攻擊和無文件攻擊。只有Morphisec能夠防止我們看到的越來越普遍的未知內(nèi)存攻擊。對(duì)我們來說,它在這之中是最好的,感覺它是作為一個(gè)單一的包來設(shè)計(jì)和實(shí)施的?!?/p>

結(jié)論

有了Morphisec和Microsoft Defender for Endpoint,Radwell現(xiàn)在可以防止未知的無文件攻擊和內(nèi)存中的威脅,并在Microsoft Defender for Endpoint安全中心內(nèi)獲得全面的可視性。Morphisec的零信任運(yùn)行時(shí)的解決方案是基于移動(dòng)目標(biāo)防御技術(shù),使攻擊者對(duì)內(nèi)存環(huán)境一無所知,并在Microsoft Defender for Endpoint Security Center中迅速浮出威脅。這使分析人員能夠快速識(shí)別和補(bǔ)救Morphisec所阻擋的威脅。

Morhpisec——在網(wǎng)絡(luò)安全的前沿

Morphisec作為移動(dòng)目標(biāo)防御的領(lǐng)導(dǎo)者,已經(jīng)證明了這項(xiàng)技術(shù)的威力。他們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動(dòng)的漏洞預(yù)防解決方案,每天保護(hù)800多萬個(gè)端點(diǎn)和服務(wù)器免受許多最先進(jìn)的攻擊。事實(shí)上,Morphisec目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點(diǎn)保護(hù)平臺(tái)(EPP)未能檢測和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評(píng)論和PeerSpot評(píng)論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內(nèi)存信標(biāo))

供應(yīng)鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec為關(guān)鍵應(yīng)用程序,windows和linux本地和云服務(wù)器提供解決方案,2MB大小快速部署。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 內(nèi)存
    +關(guān)注

    關(guān)注

    8

    文章

    3125

    瀏覽量

    75274
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3343

    瀏覽量

    61483
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    分享 | 賦能現(xiàn)代化礦業(yè):Owasys堅(jiān)固型車載通信終端方案

    導(dǎo)讀在采礦行業(yè),設(shè)備運(yùn)行環(huán)境極端惡劣——高溫、嚴(yán)寒、粉塵、震動(dòng)、沖擊無處不在。確保關(guān)鍵設(shè)備(如礦用卡車、挖掘機(jī)、鉆機(jī)等)的可靠通信、精準(zhǔn)定位與高效管理,是保障礦山安全運(yùn)營和提升生產(chǎn)力的核心挑戰(zhàn)。Owasys專為采礦行業(yè)設(shè)計(jì)的
    的頭像 發(fā)表于 06-24 17:04 ?143次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現(xiàn)代化礦業(yè):<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅(jiān)固型車載通信<b class='flag-5'>終端</b>方案

    華為聯(lián)合發(fā)布2024年全球DDoS攻擊態(tài)勢分析報(bào)告

    在智能化轉(zhuǎn)型的浪潮,企業(yè)對(duì)網(wǎng)絡(luò)的依賴程度與日俱增。與此同時(shí),DDoS攻擊以其迅猛的增長態(tài)勢、復(fù)雜的攻擊手法,成為2024年突出的網(wǎng)絡(luò)安全威脅
    的頭像 發(fā)表于 04-10 09:59 ?430次閱讀

    芯安推出新一代安全MCU芯片LKT6850

    安全MCU是在傳統(tǒng)MCU基礎(chǔ)上增加了多種安全特性的芯片。硬件上它集成了專門的安全模塊提供安全防護(hù),通常具有硬件加密、安全存儲(chǔ)、身份認(rèn)證等功能
    的頭像 發(fā)表于 03-31 15:58 ?453次閱讀

    直播回放 | IO-Link技術(shù)概述與IO-Link OEM

    「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術(shù)概述與IO-LinkOEM」感謝各位朋友的熱情參與!本期直播
    的頭像 發(fā)表于 02-19 17:34 ?660次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技術(shù)概述與<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    在線研討會(huì) | @2/27 威脅偵測與回應(yīng):AI在車聯(lián)網(wǎng)安全的應(yīng)用

    近年來車輛被黑客攻擊的事件頻發(fā),如何保護(hù)車聯(lián)網(wǎng)安全成為焦點(diǎn)!大聯(lián)大世平集團(tuán)聯(lián)合VicOne 將在直播揭秘攻擊路徑、漏洞發(fā)現(xiàn)過程,并分享AI如何加速
    的頭像 發(fā)表于 01-21 12:00 ?387次閱讀
    在線研討會(huì) | @2/27 <b class='flag-5'>威脅</b>偵測與回應(yīng):AI在車聯(lián)網(wǎng)<b class='flag-5'>安全</b><b class='flag-5'>中</b>的應(yīng)用

    航空發(fā)動(dòng)機(jī)面臨的終端威脅作用機(jī)理及威脅模式解析

    摘要 戰(zhàn)機(jī)及其配裝的發(fā)動(dòng)機(jī)在戰(zhàn)場執(zhí)行任務(wù)時(shí),不可避免地會(huì)遭遇敵方防空武器的威脅,終端威脅對(duì)施加損傷起關(guān)鍵作用。針對(duì)發(fā)動(dòng)機(jī)(飛機(jī))在戰(zhàn)場執(zhí)行攻擊任務(wù)時(shí)可能遭遇的不同類型
    的頭像 發(fā)表于 11-18 11:13 ?785次閱讀
    航空發(fā)動(dòng)機(jī)面臨的<b class='flag-5'>終端</b><b class='flag-5'>威脅</b>作用機(jī)理及<b class='flag-5'>威脅</b>模式解析

    應(yīng)用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領(lǐng)域,實(shí)時(shí)監(jiān)控鉆井參數(shù)對(duì)于確保作業(yè)安全和提高效率至關(guān)重要。提供的PCAN解決方案憑借其高可靠性和便捷的安裝維護(hù)特性,為石油鉆井行業(yè)帶來了顯著的革新。
    的頭像 發(fā)表于 11-08 16:48 ?608次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成為石油工程通訊的首選?

    方案 | 精準(zhǔn)零部件測試!多路汽車開關(guān)按鍵功能檢測系統(tǒng)

    在汽車制造業(yè),零部件的安全性、功能性和可靠性是確保車輛整體性能的關(guān)鍵。針對(duì)車輛零部件的LIN/CAN總線仿真測試,提出了基于
    的頭像 發(fā)表于 11-01 11:04 ?672次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 精準(zhǔn)零部件測試!多路汽車開關(guān)按鍵功能檢測系統(tǒng)

    應(yīng)用 | 煤礦機(jī)械數(shù)據(jù)傳輸監(jiān)測難?試試PCAN優(yōu)選方案

    ,痛點(diǎn)頻現(xiàn)。推出的基于CAN總線技術(shù)的煤礦安全監(jiān)控系統(tǒng),融合多傳感器信息,顯著提升了監(jiān)測實(shí)時(shí)性、數(shù)據(jù)傳輸效率和系統(tǒng)抗干擾能力,為煤礦安全帶來變革。01#煤礦監(jiān)
    的頭像 發(fā)表于 10-17 08:01 ?667次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 | 煤礦機(jī)械數(shù)據(jù)傳輸監(jiān)測難?試試<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN優(yōu)選方案

    國產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實(shí)際應(yīng)用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡(luò)安全問題變得越來越復(fù)雜和嚴(yán)峻。從企業(yè)到個(gè)人用戶,各類網(wǎng)絡(luò)攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來,我們看到各種形式的網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-18 10:47 ?711次閱讀

    cdn為什么能防止ddos攻擊呢?

    Cdn技術(shù)的發(fā)展相當(dāng)速度,除了可以為網(wǎng)頁進(jìn)行簡單的提速外,還可以更好的保護(hù)網(wǎng)站安全的運(yùn)行。也就是保護(hù)它不被黑客的攻擊。但很多人對(duì)它能抵抗ddos攻擊,并不是特別了解。那么抗攻擊cdn為
    的頭像 發(fā)表于 09-04 11:59 ?432次閱讀

    識(shí)別IP地址威脅,構(gòu)筑安全防線

    安全威脅,在必要的情況下采取有效的防范措施。 IP地址相關(guān)常見的安全威脅 1.IP地址欺騙:攻擊
    的頭像 發(fā)表于 09-03 16:13 ?648次閱讀

    方案 領(lǐng)航智能交通革新:PEAK智行定位車控系統(tǒng)Demo版亮相

    導(dǎo)讀: 在智能汽車技術(shù)發(fā)展浪潮,車輛控制系統(tǒng)的智能化、網(wǎng)絡(luò)化已成為行業(yè)發(fā)展的必然趨勢。PEAK智行定位車控系統(tǒng),集成了尖端科技,能夠?qū)崿F(xiàn)車輛全方位監(jiān)控與控制的先進(jìn)系統(tǒng)。從實(shí)時(shí)GPS定位到CAN
    的頭像 發(fā)表于 08-27 09:28 ?569次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領(lǐng)航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統(tǒng)Demo版亮相

    應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)PCAN-Explorer 6

    在CAN總線分析軟件領(lǐng)域,當(dāng)CANoe不再是唯一選擇時(shí),PCAN-Explorer 6軟件成為了一個(gè)有競爭力的解決方案。在現(xiàn)代工業(yè)控制和汽車領(lǐng)域,CAN總線分析軟件的重要性不言而喻。隨著技術(shù)
    的頭像 發(fā)表于 08-16 13:08 ?1219次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    科技術(shù)前沿 TSN網(wǎng)絡(luò)時(shí)間感知整形器的性能驗(yàn)證實(shí)測

    本文旨在驗(yàn)證時(shí)間敏感網(wǎng)絡(luò)(TSN)時(shí)間感知整形器(TAS)的性能,通過實(shí)施IEEE 802.1Qbv和IEEE 802.1AS-2020標(biāo)準(zhǔn)測試用例,確保其在網(wǎng)絡(luò)的準(zhǔn)確性。我們選用了
    的頭像 發(fā)表于 07-30 11:04 ?829次閱讀
    <b class='flag-5'>虹</b>科技術(shù)前沿  TSN網(wǎng)絡(luò)<b class='flag-5'>中</b>時(shí)間感知整形器的性能驗(yàn)證實(shí)測