一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

自動移動目標防御|為什么EDR不足以防止勒索軟件|虹科分享

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-05-31 09:34 ? 次閱讀

現(xiàn)在平均每10秒就會有一次新的勒索軟件攻擊。威脅行為者已經(jīng)變得足夠強大和老練,足以成功地勒索愛爾蘭和哥斯達黎加等國家政府。

這并不意味著州級實體是他們的主要目標。恰恰相反,勒索軟件集團越來越多地針對企業(yè)和中小企業(yè),因為有吸引力的報酬與努力的比率。

端點檢測和響應(yīng)(EDR)和擴展檢測和響應(yīng)(XDR)使用基于簽名和行為的檢測方法來有效防御已知攻擊。

然而,這些解決方案難以抵御高級和未知的攻擊。為了打擊用于啟動勒索軟件的無文件、內(nèi)存、零日和其他高級攻擊,EDR和XDR必須撥號到其最具攻擊性的警報設(shè)置。這會對系統(tǒng)性能產(chǎn)生負面影響,并生成高水平的誤報警報。

它還需要一組專業(yè)人員全天候運行和監(jiān)控。即使這樣,他們也不能捕捉到所有東西,或者在攻擊者已經(jīng)在網(wǎng)絡(luò)內(nèi)建立橫向移動之后才這樣做。解決辦法?增強EDR/XDR并通過多層防御強化您的攻擊面,也稱為縱深防御策略。

一種需要考慮的高效技術(shù)是自動移動目標防御(AMTD),它是專門為阻止供應(yīng)鏈、數(shù)據(jù)盜竊、勒索軟件和其他高級攻擊而構(gòu)建的,不需要額外的員工,并且誤報或系統(tǒng)性能影響最小。

有效的商業(yè)勒索軟件保護依賴于在攻擊者可以加密任何東西之前阻止攻擊。EDR和XDR是必要的,但在這場斗爭中需要幫助。

此外,許多EDR和XDR解決方案并不是專門為Linux構(gòu)建的。它們運行通用的Windows策略,不保護云工作負載,在某些情況下,只是在服務(wù)器上運行桌面解決方案。依賴Linux服務(wù)器的組織嚴重缺乏這些解決方案-參見Linux服務(wù)器:如何保衛(wèi)新的網(wǎng)絡(luò)攻擊前沿。

商業(yè)勒索軟件保護需要的不僅僅是EDR

勒索軟件防護需要縱深防御。EDR是這一防御措施的一層。虹科摩菲斯獲得專利的革命性自動移動目標防御(AMTD)技術(shù)提供了另一層,提升了EDR和XDR解決方案抵御高級攻擊的能力。

TruGreen是美國最大的定制草坪護理和治療服務(wù)提供商,擁有1.2萬名員工,年收入超過15億美元。該公司在其6,000多個工作站和分布式運營中面臨著多種威脅。他們的安全平臺雖然是多層的,但價格昂貴,而且在規(guī)避威脅防御方面沒有完全的信心。該團隊每天收到多個警報,所有這些都需要數(shù)小時的分析。

首席安全架構(gòu)師Dale Slawinski說:“虹科摩菲斯現(xiàn)在是我們強化攻擊面的深度防御戰(zhàn)略的主要防御措施之一。虹科摩菲斯提供了強大的安全性,同時還與我們現(xiàn)有的技術(shù)堆棧無縫集成?!蓖ㄟ^改用虹科摩菲斯,該團隊報告了2.3倍的投資回報、7倍的終端安全性能和75%的警報減少,從而提高了運營效率。

僅靠靜態(tài)防御是不夠的

AMTD技術(shù)使用多態(tài)來移動、更改、混淆或變形攻擊面,以擾亂對手的殺傷鏈。攻擊者無法加密和利用隱藏的操作系統(tǒng)和應(yīng)用程序目標。AMTD通過有效地變形運行時內(nèi)存環(huán)境,同時不斷改變攻擊面來工作。它留下了原始結(jié)構(gòu)的骨架來捕獲邪惡的活動,并使其無法執(zhí)行攻擊有效載荷。

領(lǐng)先的分析公司Gartner在其最近的報告《新興技術(shù):安全-網(wǎng)絡(luò)的未來是自動移動目標防御》中涵蓋了AMTD。根據(jù)Gartner的說法,這項技術(shù)包括四個主要元素:“主動的網(wǎng)絡(luò)防御機制;自動協(xié)調(diào)攻擊面的移動或變化;欺騙技術(shù)的使用,以及執(zhí)行智能(預(yù)先計劃的變化決策)的能力?!?/p>

虹科摩菲斯 AMTD無縫集成到現(xiàn)有的安全堆棧中;它不會取代EDR解決方案,而是通過捕獲遺漏的威脅和大幅削減您的團隊必須篩選的誤報警報數(shù)量來增強這些解決方案。

休斯頓眼科協(xié)會是德克薩斯州最大的眼科診所,擁有24個地點、60名醫(yī)生、600名員工和1200多個終端。CIO Tom Merkle將虹科摩菲斯與Microsoft Defender相結(jié)合,用于雙層防御,從而增強了其分層網(wǎng)絡(luò)安全戰(zhàn)略。Tom估計,他和他的團隊平均會收到5個來自虹科摩菲斯的警報--但這些只是更新,因為在警報點,所有威脅都已被識別并消除,而Tom的團隊不需要采取任何行動。

AMTD可確保關(guān)鍵資產(chǎn)的安全,而無需預(yù)先了解威脅簽名或行為。它彌補了勒索軟件策略中缺少的防護層,是Gartner稱贊的一種易于實施、互補和可擴展的技術(shù)。

今日推薦bc951de4-fa8f-11ed-ba01-dac502259ad0.png

虹科入侵防御方案

bca79442-fa8f-11ed-ba01-dac502259ad0.png

虹科終端安全解決方案,針對最高級的威脅提供了以預(yù)防為優(yōu)先的安全,阻止從終端到云的其他攻擊。虹科摩菲斯以自動移動目標防御(AMTD)技術(shù)為支持。AMTD是一項提高網(wǎng)絡(luò)防御水平并改變游戲規(guī)則的新興技術(shù),能夠阻止勒索軟件、供應(yīng)鏈攻擊、零日攻擊、無文件攻擊和其他高級攻擊。Gartner研究表明,AMTD是網(wǎng)絡(luò)的未來,其提供了超輕量級深度防御安全層,以增強NGAV、EPP和EDR/XDR等解決方案。我們在不影響性能或不需要額外工作人員的情況下,針對無法檢測的網(wǎng)絡(luò)攻擊縮小他們的運行時內(nèi)存安全漏洞。超過5,000家組織信任摩菲斯來保護900萬臺Windows和Linux服務(wù)器、工作負載和終端。虹科摩菲斯每天都在阻止Lenovo, Motorola、TruGreen、Covenant Health、公民醫(yī)療中心等數(shù)千次高級攻擊。
虹科摩菲斯的自動移動目標防御ATMD做到了什么?
1、主動進行預(yù)防(簽名、規(guī)則、IOCs/IOA);
2、主動自動防御運行時內(nèi)存攻擊、防御規(guī)避、憑據(jù)盜竊、勒索軟件;
3、在執(zhí)行時立即阻止惡意軟件;
4、為舊版本操作系統(tǒng)提供全面保護;
5、可以忽略不計的性能影響(CPU/RAM);
6、無誤報,通過確定警報優(yōu)先級來減少分析人員/SOC的工作量。

bcba30b6-fa8f-11ed-ba01-dac502259ad0.gif

虹科通過創(chuàng)新幫助客戶成功,是您優(yōu)選的解決方案合作伙伴。虹科網(wǎng)絡(luò)安全事業(yè)部憑借深厚的行業(yè)經(jīng)驗和技術(shù)積累,近幾年來與世界行業(yè)內(nèi)頂級供應(yīng)商Morphisec,DataLocker,Lepide,SecurityScorecard,veracode,Mend,Onekey,Allegro,Profitap,Apposite等建立了緊密的合作關(guān)系,提供包括網(wǎng)絡(luò)全流量監(jiān)控,數(shù)據(jù)安全,終端安全(動態(tài)防御),網(wǎng)絡(luò)安全評級,網(wǎng)絡(luò)仿真,軟固件安全分析等行業(yè)領(lǐng)先解決方案。讓網(wǎng)絡(luò)安全更簡單!

此外,我們積極參與工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟、中國通信企業(yè)協(xié)會等行業(yè)協(xié)會的工作,為推廣先進技術(shù)的普及做出了重要貢獻。我們在不斷創(chuàng)新和實踐中總結(jié)可持續(xù)和可信賴的方案,堅持與客戶一起思考,從工程師角度發(fā)現(xiàn)問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5095

    瀏覽量

    88794
  • EDR
    EDR
    +關(guān)注

    關(guān)注

    0

    文章

    24

    瀏覽量

    2124
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    工程師必看!PWM波控制全攻略,LIN模塊助力開發(fā)效率翻倍

    Baby-LIN-RM-III模塊通過硬件和軟件結(jié)合,簡化PWM輸出配置,方便PLC與LIN/CAN設(shè)備控制。軟件配置簡單上手,無需外接工具。
    的頭像 發(fā)表于 04-11 14:56 ?196次閱讀
    工程師必看!PWM波控制全攻略,<b class='flag-5'>虹</b><b class='flag-5'>科</b>LIN模塊助力開發(fā)效率翻倍

    直播回放 | IO-Link技術(shù)概述與IO-Link OEM

    「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術(shù)概述與IO-LinkOEM」感謝各位朋友的熱情參與!本期直播中
    的頭像 發(fā)表于 02-19 17:34 ?500次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技術(shù)概述與<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    電子12月事件回顧

    2024年12月,及其姐妹公司與多家國際知名企業(yè)建立了正式的合作伙伴關(guān)系,同時通過一系列行業(yè)直播和培訓(xùn)課程,向廣大觀眾展示了最新的技術(shù)趨勢和應(yīng)用案例。
    的頭像 發(fā)表于 12-31 16:25 ?494次閱讀

    培訓(xùn) | 重磅來襲!波形分析課程全面上線!

    全新升級/技術(shù)提升/快速進階&TG中心波形分析課程主辦單位廣州電子科技有限公司TechGear免拆診斷中心支持單位英國PicoTechnologyLtd.HongkePico你
    的頭像 發(fā)表于 12-07 01:04 ?333次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>培訓(xùn) | 重磅來襲!波形分析課程全面上線!

    應(yīng)用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領(lǐng)域,實時監(jiān)控鉆井參數(shù)對于確保作業(yè)安全和提高效率至關(guān)重要。提供的PCAN解決方案憑借其高可靠性和便捷的安裝維護特性,為石油鉆井行業(yè)帶來了顯著的革新。PCAN石油鉆井數(shù)
    的頭像 發(fā)表于 11-08 16:48 ?465次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成為石油工程通訊的首選?

    有什么辦法可以防止和解決運放的自激問題?

    我經(jīng)常會碰到當設(shè)計一些放大倍數(shù)很高的放大電路的時候,經(jīng)過多級放大處理的話會直接導(dǎo)致,運放系統(tǒng)輸出進入飽和區(qū),加了一些衰減之后還是處于自激的狀態(tài),能夠有什么辦法可以防止和解決運放的自激問題
    發(fā)表于 09-26 08:10

    科展會丨再赴工博之約,來看玩轉(zhuǎn)自動化科技!

    ,也是推動智能制造產(chǎn)業(yè)發(fā)展的關(guān)鍵平臺。電子科技有限公司作為一家高科技解決方案提供商,專注于工業(yè)制造、汽車研發(fā)測試等領(lǐng)域。我們擁有超過70項專利
    的頭像 發(fā)表于 09-03 08:00 ?384次閱讀
    <b class='flag-5'>虹</b>科展會丨再赴工博之約,來看<b class='flag-5'>虹</b><b class='flag-5'>科</b>玩轉(zhuǎn)<b class='flag-5'>自動</b>化科技!

    干貨 輕松掌握PCAN-Explorer 6,dll調(diào)用一文打盡!

    導(dǎo)讀:PCAN-Explorer 6(下稱“PE6”)作為一款專業(yè)的CAN/CAN FD網(wǎng)絡(luò)處理軟件,不僅提供了強大的報文監(jiān)控和發(fā)送功能,還通過其創(chuàng)新的dll加載功能,為用戶帶來了更加靈活和高效
    的頭像 發(fā)表于 08-29 10:00 ?792次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨 輕松掌握PCAN-Explorer 6,dll調(diào)用一文打盡!

    方案 領(lǐng)航智能交通革新:PEAK智行定位車控系統(tǒng)Demo版亮相

    導(dǎo)讀: 在智能汽車技術(shù)發(fā)展浪潮中,車輛控制系統(tǒng)的智能化、網(wǎng)絡(luò)化已成為行業(yè)發(fā)展的必然趨勢。PEAK智行定位車控系統(tǒng),集成了尖端科技,能夠?qū)崿F(xiàn)車輛全方位監(jiān)控與控制的先進系統(tǒng)。從實時GPS定位到CAN
    的頭像 發(fā)表于 08-27 09:28 ?444次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領(lǐng)航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統(tǒng)Demo版亮相

    應(yīng)用 當CANoe不是唯一選擇:發(fā)現(xiàn)PCAN-Explorer 6

    在CAN總線分析軟件領(lǐng)域,當CANoe不再是唯一選擇時,PCAN-Explorer 6軟件成為了一個有競爭力的解決方案。在現(xiàn)代工業(yè)控制和汽車領(lǐng)域,CAN總線分析
    的頭像 發(fā)表于 08-16 13:08 ?977次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 當CANoe不是唯一選擇:發(fā)現(xiàn)<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    有什么方法可以防止ESP8285或ESP8266讀取閃存?

    有什么方法可以防止 ESP8285 或 ESP8266 讀取閃存?
    發(fā)表于 07-19 08:21

    恒訊科技分析:高防ip攻擊超過了防御峰值怎么辦?

    清洗:使用專業(yè)的DDoS防御設(shè)備或服務(wù)來分離惡意流量和正常流量,確保核心業(yè)務(wù)的正常運行 。 3、增加帶寬:如果當前帶寬不足以應(yīng)對攻擊流量,可以考慮臨時增加帶寬容量以爭取緩解時間,但這不是根本解決辦法 。 4、采用DDoS緩解措施:使用負載
    的頭像 發(fā)表于 07-09 16:06 ?390次閱讀

    案例|為什么PCAN MicroMod FD是數(shù)模信號轉(zhuǎn)換的首選方案?

    精確的信號采集和轉(zhuǎn)換是確保生產(chǎn)效率和質(zhì)量的關(guān)鍵。PCAN MicroMod FD系列模塊,以其卓越的數(shù)模信號轉(zhuǎn)換能力,為工程師們提供了一個強大的工具。本文將深入探討如何通過PC
    的頭像 發(fā)表于 06-11 15:36 ?606次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例|為什么PCAN MicroMod FD是數(shù)模信號轉(zhuǎn)換的首選方案?

    藍牙模塊所用的EDR是什么?

    數(shù)據(jù)傳輸呢?答案就在于藍牙模塊所采用的EDR(Extended Data Rate)技術(shù)。本文美迅物聯(lián)網(wǎng)MesoonRF將為您詳細介紹藍牙模塊所用的EDR是什么。 ? 一、什么是EDR? ?E
    的頭像 發(fā)表于 05-24 14:23 ?850次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡(luò)罪犯通過LockBit勒索軟件平臺于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機密文件,后將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?675次閱讀