一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【虹科終端安全案例】Radwell如何有效防止無文件攻擊和內(nèi)存中的威脅?

廣州虹科電子 ? 2022-05-07 09:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

c4732b76-c7d9-11ec-8521-dac502259ad0.png

ONE

c48a689a-c7d9-11ec-8521-dac502259ad0.png

客戶簡介:制造業(yè)

c497c940-c7d9-11ec-8521-dac502259ad0.png

Radwell是世界上最大的新舊剩余設(shè)備供應(yīng)商,工業(yè)電氣和電子控制設(shè)備的最大供應(yīng)商。Radwell為許多制造公司提供專業(yè)的工業(yè)電子設(shè)備,包括汽車制造商、化工廠、食品加工廠、市政當(dāng)局、政府機(jī)構(gòu)、發(fā)電廠、出口商、塑料成型、鋼鐵廠和其他許多商業(yè)部門。全球有900多名員工,都是使用windows10操作系統(tǒng),使用微軟自帶安全衛(wèi)士進(jìn)行EDR(端點(diǎn)檢測與響應(yīng))。

c4732b76-c7d9-11ec-8521-dac502259ad0.png

TWO

c48a689a-c7d9-11ec-8521-dac502259ad0.png

挑戰(zhàn)

c497c940-c7d9-11ec-8521-dac502259ad0.png

Radwell公司的信息技術(shù)副總裁John Janthor說,公司主要密切關(guān)注關(guān)于網(wǎng)絡(luò)攻擊的新聞。該公司的創(chuàng)始人和董事會主要關(guān)注無文件和規(guī)避威脅的風(fēng)險(xiǎn)上,并將安全變成他們業(yè)務(wù)持續(xù)規(guī)劃和風(fēng)險(xiǎn)管理過程的一個關(guān)鍵組成部分。

Janthor還指出,Radwell作為一家全球公司,在數(shù)據(jù)安全和隱私方面需要遵守GDPR和PCI標(biāo)準(zhǔn)。這些要求迫使Radwell仔細(xì)思考他們的市場以及如何在放大鏡下保護(hù)客戶。再加上他們對無文件威脅的擔(dān)憂,這些隱私法規(guī)使Radwell強(qiáng)烈需要尋求一個高性能的網(wǎng)絡(luò)安全解決方案。

Janthor說:“對我們來說,安全關(guān)乎業(yè)務(wù)的連續(xù)性,我們的風(fēng)險(xiǎn)評估顯示,我們的安全態(tài)勢存在一個漏洞:防止未知的攻擊進(jìn)入內(nèi)存并使用無文件技術(shù),我們還需要有即時的可見度和精簡的行動。”

最終,Radwell公司希望積極主動地進(jìn)行網(wǎng)絡(luò)防御,以減輕無文件、規(guī)避性威脅的風(fēng)險(xiǎn)。他們評估了網(wǎng)絡(luò)攻擊造成的停工和不可挽回的損失,并意識到這些成本使任何網(wǎng)絡(luò)安全解決方案的成本相形見絀。

c4732b76-c7d9-11ec-8521-dac502259ad0.png

THREE

c48a689a-c7d9-11ec-8521-dac502259ad0.png

解決方案

c497c940-c7d9-11ec-8521-dac502259ad0.png

Radwell最近采用了微軟的整體安全戰(zhàn)略,并尋求一種能與他們現(xiàn)有的微軟終端防御許可緊密結(jié)合的解決方案。作為評估過程的一部分,Janthor說他們測試了所有主要的終端保護(hù)供應(yīng)商對無文件攻擊、規(guī)避性惡意軟件和內(nèi)存漏洞的保護(hù)。


c4f70220-c7d9-11ec-8521-dac502259ad0.png

"安全對我們來說是一個從未完成的旅程。當(dāng)你滿足于你的成就時,壞人就會尋找新的創(chuàng)新方法來繞過你所實(shí)施的系統(tǒng)。將Morphisec插入與微軟終端防御系統(tǒng)的連接是我們安全之旅的一個重要里程碑。我們第一次高度確信,零日的極端高級威脅將被Morphisec阻止,并可以無縫進(jìn)入終端衛(wèi)士,以獲得全面的可見性、報(bào)告和補(bǔ)救步驟。"

- John Janthor, Radwell 國際公司信息技術(shù)副總裁

c4ffd418-c7d9-11ec-8521-dac502259ad0.pngc50e739c-c7d9-11ec-8521-dac502259ad0.png

Morphisec是在經(jīng)過嚴(yán)格的評估后被選中的,因?yàn)樗軌驗(yàn)镽adwell阻擋威脅,以及它與微軟的緊密結(jié)合。Janthor說:“Morphisec整合得非常好,看起來就像他們在使用一個供應(yīng)商的解決方案。我們變得真正專注于在實(shí)際犯罪發(fā)生之前阻止復(fù)雜的內(nèi)存攻擊和無文件攻擊。只有Morphisec能夠防止我們看到的越來越普遍的未知內(nèi)存攻擊。對我們來說,它在這之中是最好的,感覺它是作為一個單一的包來設(shè)計(jì)和實(shí)施的?!?/p>

c4732b76-c7d9-11ec-8521-dac502259ad0.png

FOUR

c48a689a-c7d9-11ec-8521-dac502259ad0.png

結(jié)論

c497c940-c7d9-11ec-8521-dac502259ad0.png

有了Morphisec和Microsoft Defender for Endpoint,Radwell現(xiàn)在可以防止未知的無文件攻擊和內(nèi)存中的威脅,并在Microsoft Defender for Endpoint安全中心內(nèi)獲得全面的可視性。Morphisec的零信任運(yùn)行時的解決方案是基于移動目標(biāo)防御技術(shù),使攻擊者對內(nèi)存環(huán)境一無所知,并在Microsoft Defender for Endpoint Security Center中迅速浮出威脅。這使分析人員能夠快速識別和補(bǔ)救Morphisec所阻擋的威脅。


c53751ae-c7d9-11ec-8521-dac502259ad0.png

Morhpisec——在網(wǎng)絡(luò)安全的前沿

c543a774-c7d9-11ec-8521-dac502259ad0.png

Morphisec作為移動目標(biāo)防御的領(lǐng)導(dǎo)者,已經(jīng)證明了這項(xiàng)技術(shù)的威力。他們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動的漏洞預(yù)防解決方案,每天保護(hù)800多萬個端點(diǎn)和服務(wù)器免受許多最先進(jìn)的攻擊。事實(shí)上,Morphisec目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點(diǎn)保護(hù)平臺(EPP)未能檢測和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評論和PeerSpot評論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內(nèi)存信標(biāo))

供應(yīng)鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec為關(guān)鍵應(yīng)用程序windows和linux本地和云服務(wù)器提供解決方案,2MB大小快速部署。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    分享 | 賦能現(xiàn)代化礦業(yè):Owasys堅(jiān)固型車載通信終端方案

    導(dǎo)讀在采礦行業(yè),設(shè)備運(yùn)行環(huán)境極端惡劣——高溫、嚴(yán)寒、粉塵、震動、沖擊無處不在。確保關(guān)鍵設(shè)備(如礦用卡車、挖掘機(jī)、鉆機(jī)等)的可靠通信、精準(zhǔn)定位與高效管理,是保障礦山安全運(yùn)營和提升生產(chǎn)力的核心挑戰(zhàn)。Owasys專為采礦行業(yè)設(shè)計(jì)的
    的頭像 發(fā)表于 06-24 17:04 ?142次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現(xiàn)代化礦業(yè):<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅(jiān)固型車載通信<b class='flag-5'>終端</b>方案

    華為聯(lián)合發(fā)布2024年全球DDoS攻擊態(tài)勢分析報(bào)告

    在智能化轉(zhuǎn)型的浪潮,企業(yè)對網(wǎng)絡(luò)的依賴程度與日俱增。與此同時,DDoS攻擊以其迅猛的增長態(tài)勢、復(fù)雜的攻擊手法,成為2024年突出的網(wǎng)絡(luò)安全威脅
    的頭像 發(fā)表于 04-10 09:59 ?427次閱讀

    芯安推出新一代安全MCU芯片LKT6850

    安全MCU是在傳統(tǒng)MCU基礎(chǔ)上增加了多種安全特性的芯片。硬件上它集成了專門的安全模塊提供安全防護(hù),通常具有硬件加密、安全存儲、身份認(rèn)證等功能
    的頭像 發(fā)表于 03-31 15:58 ?453次閱讀

    直播回放 | IO-Link技術(shù)概述與IO-Link OEM

    「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術(shù)概述與IO-LinkOEM」感謝各位朋友的熱情參與!本期直播
    的頭像 發(fā)表于 02-19 17:34 ?659次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技術(shù)概述與<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    在線研討會 | @2/27 威脅偵測與回應(yīng):AI在車聯(lián)網(wǎng)安全的應(yīng)用

    近年來車輛被黑客攻擊的事件頻發(fā),如何保護(hù)車聯(lián)網(wǎng)安全成為焦點(diǎn)!大聯(lián)大世平集團(tuán)聯(lián)合VicOne 將在直播揭秘攻擊路徑、漏洞發(fā)現(xiàn)過程,并分享AI如何加速
    的頭像 發(fā)表于 01-21 12:00 ?386次閱讀
    在線研討會 | @2/27 <b class='flag-5'>威脅</b>偵測與回應(yīng):AI在車聯(lián)網(wǎng)<b class='flag-5'>安全</b><b class='flag-5'>中</b>的應(yīng)用

    航空發(fā)動機(jī)面臨的終端威脅作用機(jī)理及威脅模式解析

    摘要 戰(zhàn)機(jī)及其配裝的發(fā)動機(jī)在戰(zhàn)場執(zhí)行任務(wù)時,不可避免地會遭遇敵方防空武器的威脅終端威脅對施加損傷起關(guān)鍵作用。針對發(fā)動機(jī)(飛機(jī))在戰(zhàn)場執(zhí)行攻擊任務(wù)時可能遭遇的不同類型
    的頭像 發(fā)表于 11-18 11:13 ?785次閱讀
    航空發(fā)動機(jī)面臨的<b class='flag-5'>終端</b><b class='flag-5'>威脅</b>作用機(jī)理及<b class='flag-5'>威脅</b>模式解析

    應(yīng)用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領(lǐng)域,實(shí)時監(jiān)控鉆井參數(shù)對于確保作業(yè)安全和提高效率至關(guān)重要。提供的PCAN解決方案憑借其高可靠性和便捷的安裝維護(hù)特性,為石油鉆井行業(yè)帶來了顯著的革新。
    的頭像 發(fā)表于 11-08 16:48 ?606次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成為石油工程通訊的首選?

    方案 | 精準(zhǔn)零部件測試!多路汽車開關(guān)按鍵功能檢測系統(tǒng)

    在汽車制造業(yè),零部件的安全性、功能性和可靠性是確保車輛整體性能的關(guān)鍵。針對車輛零部件的LIN/CAN總線仿真測試,提出了基于
    的頭像 發(fā)表于 11-01 11:04 ?668次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 精準(zhǔn)零部件測試!多路汽車開關(guān)按鍵功能檢測系統(tǒng)

    應(yīng)用 | 煤礦機(jī)械數(shù)據(jù)傳輸監(jiān)測難?試試PCAN優(yōu)選方案

    ,痛點(diǎn)頻現(xiàn)。推出的基于CAN總線技術(shù)的煤礦安全監(jiān)控系統(tǒng),融合多傳感器信息,顯著提升了監(jiān)測實(shí)時性、數(shù)據(jù)傳輸效率和系統(tǒng)抗干擾能力,為煤礦安全帶來變革。01#煤礦監(jiān)
    的頭像 發(fā)表于 10-17 08:01 ?667次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 | 煤礦機(jī)械數(shù)據(jù)傳輸監(jiān)測難?試試<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN優(yōu)選方案

    國產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實(shí)際應(yīng)用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡(luò)安全問題變得越來越復(fù)雜和嚴(yán)峻。從企業(yè)到個人用戶,各類網(wǎng)絡(luò)攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來,我們看到各種形式的網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-18 10:47 ?708次閱讀

    cdn為什么能防止ddos攻擊呢?

    Cdn技術(shù)的發(fā)展相當(dāng)速度,除了可以為網(wǎng)頁進(jìn)行簡單的提速外,還可以更好的保護(hù)網(wǎng)站安全的運(yùn)行。也就是保護(hù)它不被黑客的攻擊。但很多人對它能抵抗ddos攻擊,并不是特別了解。那么抗攻擊cdn為
    的頭像 發(fā)表于 09-04 11:59 ?431次閱讀

    識別IP地址威脅,構(gòu)筑安全防線

    安全威脅,在必要的情況下采取有效的防范措施。 IP地址相關(guān)常見的安全威脅 1.IP地址欺騙:攻擊
    的頭像 發(fā)表于 09-03 16:13 ?647次閱讀

    方案 領(lǐng)航智能交通革新:PEAK智行定位車控系統(tǒng)Demo版亮相

    導(dǎo)讀: 在智能汽車技術(shù)發(fā)展浪潮,車輛控制系統(tǒng)的智能化、網(wǎng)絡(luò)化已成為行業(yè)發(fā)展的必然趨勢。PEAK智行定位車控系統(tǒng),集成了尖端科技,能夠?qū)崿F(xiàn)車輛全方位監(jiān)控與控制的先進(jìn)系統(tǒng)。從實(shí)時GPS定位到CAN
    的頭像 發(fā)表于 08-27 09:28 ?563次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領(lǐng)航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統(tǒng)Demo版亮相

    應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)PCAN-Explorer 6

    在CAN總線分析軟件領(lǐng)域,當(dāng)CANoe不再是唯一選擇時,PCAN-Explorer 6軟件成為了一個有競爭力的解決方案。在現(xiàn)代工業(yè)控制和汽車領(lǐng)域,CAN總線分析軟件的重要性不言而喻。隨著技術(shù)
    的頭像 發(fā)表于 08-16 13:08 ?1215次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    科技術(shù)前沿 TSN網(wǎng)絡(luò)時間感知整形器的性能驗(yàn)證實(shí)測

    本文旨在驗(yàn)證時間敏感網(wǎng)絡(luò)(TSN)時間感知整形器(TAS)的性能,通過實(shí)施IEEE 802.1Qbv和IEEE 802.1AS-2020標(biāo)準(zhǔn)測試用例,確保其在網(wǎng)絡(luò)的準(zhǔn)確性。我們選用了
    的頭像 發(fā)表于 07-30 11:04 ?827次閱讀
    <b class='flag-5'>虹</b>科技術(shù)前沿  TSN網(wǎng)絡(luò)<b class='flag-5'>中</b>時間感知整形器的性能驗(yàn)證實(shí)測