一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【虹科技術(shù)分享】為什么EDR需要深度防御來打擊勒索軟件?

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-06-18 16:01 ? 次閱讀

現(xiàn)在平均每10秒就會有一次新的勒索軟件攻擊。威脅者已經(jīng)變得足夠強大和老練,成功地勒索了包括愛爾蘭和哥斯達(dá)黎加在內(nèi)的各國政府。

這并不意味著國家層面才是他們的主要目標(biāo)。恰恰相反。勒索軟件集團(tuán)越來越多地針對企業(yè)和中小企業(yè),因為其回報率很有吸引力。
終端檢測和響應(yīng)(EDR)和擴(kuò)展檢測和響應(yīng)(XDR)使用基于簽名和行為的檢測方法來有效防御已知攻擊。
然而,這些解決方案難以抵御高級和未知的攻擊。為了打擊無文件、內(nèi)存、零日和其他用于啟動勒索軟件的高級攻擊,EDR和XDR必須調(diào)高到最積極的警報配置。這會對系統(tǒng)性能產(chǎn)生負(fù)面影響,并生成高水平的假陽性警報。
它還需要一組專業(yè)人員全天候24/7運行和監(jiān)控。即使這樣,他們也不能捕捉到所有東西,或者在攻擊者已經(jīng)在網(wǎng)絡(luò)內(nèi)建立橫向移動之后才這樣做。解決辦法?通過多層防御(也稱為深度防御策略)增強EDR并強化您的攻擊面。一種需要考慮的高效技術(shù)是移動目標(biāo)防御(MTD),它是專門為阻止供應(yīng)鏈、數(shù)據(jù)竊取、勒索軟件和其他高級攻擊而構(gòu)建的。
下面的信息圖顯示了為什么EDR和XDR本身不足以打擊勒索軟件和其他高級攻擊。將這些解決方案與MTD配合使用將為您和您的組織帶來更大的安心。

9503b814-ee59-11ec-a2f4-dac502259ad0.png

有效的商業(yè)勒索軟件保護(hù)取決于在攻擊者能夠加密任何東西之前阻止攻擊。EDR和XDR是必要的,但在這場戰(zhàn)斗中需要幫助。
此外,許多EDR和XDR解決方案并不是專門為Linux而設(shè)計的。他們運行通用的Windows戰(zhàn)術(shù),不保護(hù)云工作負(fù)載,在某些情況下,只是在服務(wù)器上運行桌面解決方案。依賴于Linux服務(wù)器的組織被這些解決方案嚴(yán)重低估了–詳見Linux服務(wù)器:如何防御新的網(wǎng)絡(luò)攻擊前沿(白皮書)。

商業(yè)勒索軟件保護(hù)需要的不僅僅是EDR

勒索軟件的保護(hù)需要深度防御。EDR是這種防御的一個層次。Morphisec(摩菲斯)的專利、革命性的移動目標(biāo)防御(MTD)技術(shù)提供了另一層,提升了EDR和XDR解決方案防御高級攻擊的能力。MTD使關(guān)鍵資產(chǎn)保持安全,而不需要預(yù)先知道威脅的特征或行為。它提供了勒索軟件戰(zhàn)略中缺失的預(yù)防層,是一項被Gartner譽為易于實施、互補和可擴(kuò)展的技術(shù)。

Morhpisec(摩菲斯)——增強您的EDR系統(tǒng)

Morphisec(摩菲斯)作為移動目標(biāo)防御的領(lǐng)導(dǎo)者,已經(jīng)證明了這項技術(shù)的威力。他們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動的漏洞預(yù)防解決方案,每天保護(hù)800多萬個端點和服務(wù)器免受許多最先進(jìn)的攻擊。事實上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點保護(hù)平臺(EPP)未能檢測和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評論和PeerSpot評論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內(nèi)存信標(biāo))

供應(yīng)鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關(guān)鍵應(yīng)用程序windows和linux本地和云服務(wù)器提供解決方案,2MB大小快速部署。

免費的Guard Lite解決方案,將微軟的Defener AV變成一個企業(yè)級的解決方案。讓企業(yè)可以從單一地點控制所有終端。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • EDR
    EDR
    +關(guān)注

    關(guān)注

    0

    文章

    24

    瀏覽量

    2123
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    解鎖未來汽車電子技術(shù)軟件定義車輛與區(qū)域架構(gòu)深度解析

    解鎖未來汽車電子技術(shù)軟件定義車輛與區(qū)域架構(gòu)深度解析 ——立即下載白皮書,搶占智能汽車發(fā)展先機(jī) *附件:解鎖未來汽車電子技術(shù)軟件定義車輛與
    的頭像 發(fā)表于 04-27 11:58 ?372次閱讀

    3000W激光反制無人機(jī)系統(tǒng) - 全天候守護(hù)重點區(qū)域安全防線

    起覆蓋探測、識別、打擊的全鏈條防御體系,為軍事基地、機(jī)場、能源設(shè)施等重點區(qū)域提供全天候安全防護(hù)。 一、核心技術(shù)突破:精準(zhǔn)打擊與智能決策的融合 該系統(tǒng)突破傳統(tǒng)反制手段的局限性,集成多模態(tài)
    發(fā)表于 03-31 10:19

    低功耗藍(lán)牙(BLE)與經(jīng)典藍(lán)牙(BR/EDR):技術(shù)對比與應(yīng)用場景解析

    藍(lán)牙技術(shù)自1994年由愛立信提出以來,已成為無線通信領(lǐng)域的核心技術(shù)之一。隨著物聯(lián)網(wǎng)(IoT)和可穿戴設(shè)備的興起,藍(lán)牙技術(shù)分化為兩大分支:經(jīng)典藍(lán)牙(Bluetooth Classic BR/ED
    的頭像 發(fā)表于 03-27 16:06 ?1337次閱讀
    低功耗藍(lán)牙(BLE)與經(jīng)典藍(lán)牙(BR/<b class='flag-5'>EDR</b>):<b class='flag-5'>技術(shù)</b>對比與應(yīng)用場景解析

    摩爾線程與當(dāng)科技達(dá)成深度合作

    近日,摩爾線程與當(dāng)科技達(dá)成深度合作,基于國產(chǎn)GPU成功完成了與BlackEye多模態(tài)視聽大模型的深度融合。雙方聯(lián)手打造專業(yè)級視聽“引擎”,并在超高清GPU算力場景中成功落地。
    的頭像 發(fā)表于 03-20 15:22 ?410次閱讀

    科直播回放 | IO-Link技術(shù)概述與科IO-Link OEM

    科「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術(shù)概述與科IO-LinkOEM」感謝各位朋友的熱情參與!本期直播中科專業(yè)講師瞿工帶大家走進(jìn)工業(yè)4.0
    的頭像 發(fā)表于 02-19 17:34 ?500次閱讀
    <b class='flag-5'>虹</b>科直播回放 | IO-Link<b class='flag-5'>技術(shù)</b>概述與<b class='flag-5'>虹</b>科IO-Link OEM

    深度防御策略:構(gòu)建USB安全防線的五大核心層次

    在面對日益嚴(yán)重的USB安全威脅時,企業(yè)需通過深度防御策略構(gòu)建多層安全防護(hù),確保系統(tǒng)免受惡意軟件、數(shù)據(jù)泄露等風(fēng)險的侵害。本文深入探討了五大核心防御層次,包括防病毒、USB設(shè)備控制、書面政
    的頭像 發(fā)表于 02-10 14:51 ?335次閱讀

    科直播 | 2月18日開講!IO-Link技術(shù)深度解析!解鎖科自研產(chǎn)品+積分好禮!

    ■IO-Link技術(shù)如何助力工業(yè)數(shù)字化轉(zhuǎn)型升級?■如何選擇適合自身需求的IO-Link解決方案?2月18日,科「一站式通訊解決方案」系列免費技術(shù)直播課程重磅開啟!首場直播將由科智能
    的頭像 發(fā)表于 02-08 17:33 ?297次閱讀
    <b class='flag-5'>虹</b>科直播 | 2月18日開講!IO-Link<b class='flag-5'>技術(shù)</b><b class='flag-5'>深度</b>解析!解鎖<b class='flag-5'>虹</b>科自研產(chǎn)品+積分好禮!

    艾體寶干貨 深度防御策略:構(gòu)建USB安全防線的五大核心層次

    在應(yīng)對USB相關(guān)威脅的征途上,IT專家日益傾向于采納深度防御策略,這一策略通過多層安全防護(hù),為敏感數(shù)據(jù)和系統(tǒng)筑起堅不可摧的防線。根據(jù)《2024年USB連接設(shè)備安全態(tài)勢》研究報告,企業(yè)平均部署了2.5
    的頭像 發(fā)表于 02-07 17:40 ?304次閱讀

    射頻測試之藍(lán)牙BR/EDR測試、藍(lán)牙低功耗(BLE)測試

    (BasicRate)EDR(EnhancedDataRate)測試(信令)步驟1:樣機(jī)連接電源,連接筆記本USB串口。(先確認(rèn)樣機(jī)軟件版本是否正確)步驟2:CMW500/270射
    的頭像 發(fā)表于 10-10 08:07 ?6398次閱讀
    射頻測試之藍(lán)牙BR/<b class='flag-5'>EDR</b>測試、藍(lán)牙低功耗(BLE)測試

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系列攻擊嚴(yán)重影響金融、能源、交通等領(lǐng)域服務(wù)于生
    的頭像 發(fā)表于 09-19 15:00 ?667次閱讀

    無人機(jī)主動防御系統(tǒng)安裝需要備案嗎

    無人機(jī)主動防御系統(tǒng)是一種用于保護(hù)無人機(jī)免受攻擊的系統(tǒng),它可以有效地防止無人機(jī)被黑客攻擊、干擾、劫持等。在安裝無人機(jī)主動防御系統(tǒng)時,需要考慮以下幾個方面: 法律法規(guī)要求 在安裝無人機(jī)主動防御
    的頭像 發(fā)表于 07-08 09:46 ?668次閱讀

    藍(lán)牙模塊所用的EDR是什么?

    數(shù)據(jù)傳輸呢?答案就在于藍(lán)牙模塊所采用的EDR(Extended Data Rate)技術(shù)。本文美迅物聯(lián)網(wǎng)MesoonRF將為您詳細(xì)介紹藍(lán)牙模塊所用的EDR是什么。 ? 一、什么是EDR
    的頭像 發(fā)表于 05-24 14:23 ?850次閱讀

    技術(shù) | 不只是定位:PCAN-GPS FD搭配PE6軟件如何引領(lǐng)精準(zhǔn)定位新境界?

    本篇文章帶你深入科PCAN-GPS FD的技術(shù)亮點、多場景應(yīng)用實例,并展示其如何與PCAN-Explorer6軟件結(jié)合,實現(xiàn)數(shù)據(jù)解析與可視化。
    的頭像 發(fā)表于 05-17 13:57 ?662次閱讀
    <b class='flag-5'>虹</b>科<b class='flag-5'>技術(shù)</b> | 不只是定位:PCAN-GPS FD搭配PE6<b class='flag-5'>軟件</b>如何引領(lǐng)精準(zhǔn)定位新境界?

    美國醫(yī)療巨頭Ascension遭勒索軟件攻擊,涉及140家醫(yī)院

    據(jù)報道,美國非營利性醫(yī)療機(jī)構(gòu) Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導(dǎo)致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務(wù)受到影響。
    的頭像 發(fā)表于 05-14 11:37 ?830次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡(luò)罪犯通過LockBit勒索軟件平臺于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機(jī)密文件,后將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?675次閱讀