在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

數(shù)字化時代,企業(yè)終端安全防護該“上新”了!

科技云報到 ? 2023-06-08 20:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

科技云報道原創(chuàng)。

隨著云計算、大數(shù)據(jù)、物聯(lián)網等創(chuàng)新技術的加速落地,企業(yè)原有的網絡邊界被打破,各種終端設備如:筆記本電腦、臺式機、平板電腦、智能手機、物聯(lián)網終端等成為了新的安全邊界。

在此背景下,想確保企業(yè)高效辦公的靈活性、安全性和隱私性,就必須讓終端設備具有與時俱進的安全能力,而不是一味通過管理措施去限制員工對終端設備的使用。

但是,要實現(xiàn)全面的終端安全防護并不容易,企業(yè)安全團隊在開展終端安全能力建設時面臨多重挑戰(zhàn)。

終端安全事件頻發(fā)政策合規(guī)走向實戰(zhàn)化

近年來,隨著黑色產業(yè)鏈的萌生和壯大,網絡安全環(huán)境愈加復雜,APT攻擊、勒索病毒、挖礦等攻擊手段大行其道,而傳統(tǒng)終端防護手段已很難對此類攻擊有防護效果。

過去十年,全球發(fā)生了多起終端安全事件,例如:

2016年發(fā)生多次針對ATM發(fā)起網絡攻擊導致ATM機自動吐錢的黑客事件,經過研究人員分析,黑客實現(xiàn)對銀行內部的ATM專用網絡植入了惡意程序,最終實現(xiàn)操控ATM機吐錢。

2017年5月,勒索病毒WannaCry爆發(fā),全球范圍近百個國家遭到大規(guī)模網絡攻擊,惡意病毒利用漏洞在內部網絡大范圍傳播和感染,造成嚴重損失。

2020年12月,美國多個重要政企機構遭受了國家級APT組織的入侵,攻擊疑似由于網絡安全管理軟件供應商SolarWinds遭遇國家級APT團伙高度復雜的供應鏈攻擊并植入木馬后門導致。

不僅如此,以網絡釣魚為代表的社會工程攻擊也對企業(yè)終端安全構成了嚴峻的挑戰(zhàn)由于開展網絡釣魚活動的成本不斷降低,網絡釣魚已經成為目前最常用的終端安全攻擊途徑之一。

據(jù)思科公司研究報告顯示,86%的企業(yè)都遇到過至少一次釣魚攻擊。只要有一名內部員工淪為網絡釣魚攻擊的受害者,他們就可能無意中將惡意軟件傳播到整個網絡,導致嚴重的后果。

從企業(yè)自身看,由于數(shù)字化轉型的加速,企業(yè)對于終端設備的使用方式都發(fā)生了巨大的改變。

一方面,大多數(shù)企業(yè)都采用了多種終端設備,包括移動設備、筆記本、無線設備和桌面設備等。這些終端設備運行在不同的操作系統(tǒng)上,想要跟蹤記錄所有聯(lián)網終端的操作與使用情況非常困難,這也使得安全團隊對終端設備使用的可見性非常有限。

缺乏可見性嚴重影響了企業(yè)及時發(fā)現(xiàn)易受攻擊的終端和發(fā)生在這些設備上的可疑活動。而大量的惡意軟件正是利用這一特點,長期潛伏在已被攻陷的終端設備中,伺機竊取或加密組織的敏感數(shù)據(jù)。

另一方面,后疫情時代,遠程辦公已經成為現(xiàn)代企業(yè)工作模式的新常態(tài),這讓保護遠程終端安全變得頗具挑戰(zhàn)性。由于遠程辦公時,員工是在企業(yè)物理網絡之外工作,往往難以嚴格遵循企業(yè)網絡安全管理的最佳實踐要求。

此外,企業(yè)對遠程辦公終端的安全控制能力也很有限,比如員工一旦在咖啡館等公共場所遺失手機、筆記本等終端設備,就會危及企業(yè)整體的數(shù)據(jù)安全。

同時,很多企業(yè)都會允許并鼓勵員工在自帶設備(BYOD)上辦公,但BYOD設備屬于員工個人所有,企業(yè)如果無法對這些設備進行有效的管理和控制,將是企業(yè)未來終端安全建設中面臨的一大挑戰(zhàn)。

在政策層面,國家越來越重視網絡安全,企業(yè)安全建設方和監(jiān)管機構也從傳統(tǒng)的“產品檢查”轉換為當代的“能力檢查”,以往堆砌網絡安全設備的就能應付合規(guī)要求和檢查的方式,轉變?yōu)閷崙?zhàn)化的效果驗證。

面對外部網絡安全環(huán)境、政策要求和企業(yè)數(shù)字化需求的變化,企業(yè)應如何開展終端安全建設?

企業(yè)需構建新一代終端安全防護能力

研究機構Forrester在《終端安全管理的未來》研究報告中指出,對所有終端設備進行有效的安全防護和管理,是保護企業(yè)數(shù)字化轉型安全開展的基礎。而組織在開展新一代終端安全防護能力建設時,也需要重點關注以下技術發(fā)展趨勢:

加大AI技術應用

將新一代AI技術用于終端安全建設已經越來越普遍,可以在無需人員干預的情況下自動修復端點問題。此外,AI為終端系統(tǒng)自我修復帶來了更大的彈性。

研究人員認為,新一代終端安全防護平臺需要在應用程序、操作系統(tǒng)和固件這三個主要層面提供自我修復,才能起到實際效果。

其中,嵌入在固件中的自我修復將最重要,因為它確保端點上運行的所有軟件。固件層面的自我修復也很有必要,如果在端點上運行的端點安全代理崩潰或損壞,固件層面的自我修復有助于快速修復。

體系化的終端安全能力

統(tǒng)一終端安全防護平臺可以提供終端檢測和響應(EDR)、漏洞管理、反網絡釣魚以及生物特征驗證。

調查發(fā)現(xiàn),企業(yè)組織需要為整合的終端安全管理和防護平臺提供統(tǒng)一視圖,實時了解所有終端的安全運行情況,體系化解決方案能力也將成為評價終端安全廠商競爭力的重要因素。

增強用戶的應用體驗感

新一代終端安全解決方案需要廣泛收集用戶體驗監(jiān)測數(shù)據(jù),并作為產品優(yōu)化的參考依據(jù)。

增強用戶體驗可以先從縮短設備啟動時間的這一場景開始,隨后范圍會擴大到應用程序、網絡和身份驗證機制等。

增強用戶體驗的目的是提供更安全的終端安全應用,同時讓用戶幾乎感覺不到對數(shù)字化業(yè)務的影響。

以隱私數(shù)據(jù)保護為中心

企業(yè)需要在支持員工自帶設備的同時,加大對核心應用和隱私數(shù)據(jù)的保護。因此,新一代終端安全能力建設需要更關注以數(shù)據(jù)和應用程序為中心的保護,而不是對硬件設備的保護。

目前,獨立的數(shù)據(jù)安全技術已經被大量采用,即便在員工自己購買的終端設備上,也可以使用虛擬化隔離系統(tǒng),來分離公司數(shù)據(jù)和個人數(shù)據(jù),這樣不僅為員工提供了更好的靈活性,也為企業(yè)帶來了更好的安全性。

新一代終端安全解決方案的關鍵性能力

那么,從技術上看,新一代終端安全解決方案需要具備哪些關鍵性能力?

事實上,由于傳統(tǒng)終端安全關注已知威脅,如防病毒、終端HIPS、HWAF類,基于已知特征進行防護,對于APT攻擊、勒索、挖礦等高級攻擊、病毒、木馬的變種等高級威脅,這些基于規(guī)則的主機防護軟件都已經失去了作用。

因此,新一代終端安全產品需要新技術來補充上層的安全能力:

主機行為分析

利用終端病毒檢測能力、行為檢測能力等,結合終端安全服務端上的關聯(lián)分析能力,精準識別主機各類異常文件及異常行為,包括:僵木蠕異常文件分析、密碼嗅探、U盤異常文件操作、邊界文件行為分析、Webshell后門分析、反彈shell分析、挖礦木馬分析等。

威脅情報

基于大數(shù)據(jù)技術統(tǒng)一匯聚各類終端日志,結合綠盟實時威脅情報數(shù)據(jù)(IP、域名、樣本hash),通過威脅分析建模引擎、異常行為分析引擎等進行深度危險關聯(lián)分析以及威脅判定實現(xiàn)對APT攻擊等的有效檢測。

機器學習

依賴于對攻擊數(shù)據(jù)的訓練及學習,不斷增強威脅檢測模型及檢測能力,從而更加準確、智能化的應對威脅及其變種。

威脅狩獵

利用終端誘捕系統(tǒng)中的蜜罐檢測技術、模擬IP技術、模擬漏洞技術、模擬服務技術、誘餌技術等,誘使攻擊方對它們實施攻擊,從而可以對攻擊行為進行捕獲和分析,了解攻擊方所使用的工具與方法,推測攻擊意圖和動機,能夠讓防御方清晰地了解他們所面對的安全威脅。

內存馬檢測

針對主機的內存保護技術,可有效應對一些新型攻擊手段、病毒變種等威脅,特別是內存Webshell,從而保障業(yè)務系統(tǒng)的安全。

微隔離技術

基于零信任的設計理念,提供對終端精細化的點對點自適應訪問控制能力,以保證終端安全風險的精細化即時響應。切實做到既能保證威脅的有效隔離,又能保證業(yè)務影響最小化。

自動化響應

基于安全分析產生的運維事件,進行運維模型的構建,進一步確定當前威脅運維模型的防護模型,并基于當前的事件智能提取防護參數(shù),從而形成一系列的安全防護策略。同時,系統(tǒng)還可以根據(jù)客戶化訴求,確定自動化執(zhí)行防護策略或者人工審核執(zhí)行。

溯源分析

提供全景式展示攻擊者的攻擊時序過程、攻擊所處攻擊階段及對應的ATT&CK攻擊圖譜、可視化攻擊進程父子關系等,幫助運維人員溯源攻擊者的行為及最終意圖。

需要特別指出的是,以上安全能力建設都不是獨立的,而是需要與整體的安全防護框架及體系緊密融合。它不僅要保證終端自身的安全,也要保證其他層面的安全。

而整體的安全防護包括網絡安全、應用安全、數(shù)據(jù)安全等多個方面。在整體防護的基礎上,通過對終端設備的加強防護,可以有效防范終端設備被攻擊的風險,保障企業(yè)的信息安全。

【關于科技云報道】

專注于原創(chuàng)的企業(yè)級內容行家——科技云報道。成立于2015年,是前沿企業(yè)級IT領域Top10媒體。獲工信部權威認可,可信云、全球云計算大會官方指定傳播媒體之一。深入原創(chuàng)報道云計算、大數(shù)據(jù)、人工智能區(qū)塊鏈等領域。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網

    關注

    2930

    文章

    46181

    瀏覽量

    391511
  • 安全
    +關注

    關注

    1

    文章

    348

    瀏覽量

    36187
  • 數(shù)字化
    +關注

    關注

    8

    文章

    9484

    瀏覽量

    63439
  • 大數(shù)據(jù)

    關注

    64

    文章

    8958

    瀏覽量

    140034
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    華為發(fā)布HiSec Endpoint三合一終端安全防護系統(tǒng),獲國際權威Tolly機構認證

    [中國,香港,2025年6月6日] 華為數(shù)據(jù)通信創(chuàng)新峰會2025在中國香港成功舉辦。會上,華為發(fā)布三合一終端安全防護系統(tǒng)——HiSec Endpoint智能終端安全系統(tǒng),
    的頭像 發(fā)表于 06-09 09:53 ?1042次閱讀
    華為發(fā)布HiSec Endpoint三合一<b class='flag-5'>終端</b><b class='flag-5'>安全防護</b>系統(tǒng),獲國際權威Tolly機構認證

    芯盾時代助力贛州銀行構建全渠道數(shù)字安全防護體系

    芯盾時代中標贛州銀行,基于自主研發(fā)的設備指紋產品,通過集成運營商UAID能力實現(xiàn)跨渠道設備ID統(tǒng)一,并具備實時風險監(jiān)測、反欺詐攔截等功能,有效解決 “數(shù)據(jù)孤島” 和黑灰產攻擊等風險,為贛州銀行構建全渠道數(shù)字安全防護體系注入新動能
    的頭像 發(fā)表于 05-22 09:21 ?348次閱讀

    授時安全防護裝置是什么?怎么選?

    在現(xiàn)代社會,時間對于人們來說至關重要。為了確保準確的時間顯示和避免時間誤差帶來的安全隱患,授時安全防護裝置應運而生。那么,授時安全防護裝置究竟是什么呢?如何選購呢?本文將為您詳細介紹。一、授時
    的頭像 發(fā)表于 04-22 15:25 ?282次閱讀
    授時<b class='flag-5'>安全防護</b>裝置是什么?怎么選?

    FPGA在數(shù)字化時代的主要發(fā)展趨勢

    隨著數(shù)字化時代的飛速發(fā)展,人工智能(AI)、大數(shù)據(jù)分析、自動駕駛等新興領域的需求不斷攀升。FPGA作為靈活可編程的硬件平臺,正成為AI與高性能計算等領域的重要支柱。這一趨勢不僅推動了FPGA架構
    的頭像 發(fā)表于 04-02 09:49 ?718次閱讀
    FPGA在<b class='flag-5'>數(shù)字化時代</b>的主要發(fā)展趨勢

    洛微科技推出3D立體安全防護解決方案

    在現(xiàn)代化生產車間和工廠中,傳統(tǒng)安全防護圍欄和被動安全防護模式已顯露出諸多問題,例如存在反應滯后、防護盲區(qū)大等致命缺陷,無法提供全方位安全防護保障需求,難以應對多樣化人機交互的場景。
    的頭像 發(fā)表于 03-18 14:38 ?563次閱讀

    芯盾時代為金融行業(yè)數(shù)字化業(yè)務構筑安全防

    。由于用戶的終端環(huán)境、網絡環(huán)境不可控,各大期貨交易市場為了保障業(yè)務App的安全運行,不斷強化終端安全防護能力,為數(shù)字化業(yè)務構筑
    的頭像 發(fā)表于 03-06 13:48 ?408次閱讀

    軟通動力攜手奇安信共筑AI安全防護新生態(tài)

    2月24日,軟通動力與網安領軍企業(yè)奇安信宣布將圍繞AI領域的安全防護展開深度協(xié)同,全面強化已接入DeepSeek系列大模型的天元智算平臺、天璇MaaS平臺、AI知識庫引擎等核心智能產品的安全防護能力,為
    的頭像 發(fā)表于 02-24 17:56 ?698次閱讀

    MBox20網關:數(shù)字化工廠的智能加速器

    在當今這個日新月異的數(shù)字化時代企業(yè)對于生產效率、數(shù)據(jù)管理和網絡安全的追求已經達到了前所未有的高度。特別是在制造業(yè)領域,隨著“工業(yè)4.0”和“智能制造”概念的深入實踐,數(shù)字化工廠已成為
    的頭像 發(fā)表于 01-17 17:44 ?390次閱讀
    MBox20網關:<b class='flag-5'>數(shù)字化</b>工廠的智能加速器

    DHCP在企業(yè)網的部署及安全防

    服務器獲取網絡配置信息。 安全防范措施 防止假冒 DHCP 服務器: 使用 DHCP Snooping:在網絡設備啟用 DHCP Snooping 功能,功能可以對進入網絡的 DHCP 報文進行
    發(fā)表于 01-16 11:27

    京準電力系統(tǒng)衛(wèi)星時空信號安全防護隔離裝置

    京準電力系統(tǒng)衛(wèi)星時空信號安全防護隔離裝置
    的頭像 發(fā)表于 01-02 15:11 ?505次閱讀
    京準電力系統(tǒng)衛(wèi)星時空信號<b class='flag-5'>安全防護</b>隔離裝置

    精益生產如何在數(shù)字化時代煥發(fā)新生?創(chuàng)新路徑全解析

    是否還能保持其生命力?本文,天行健企業(yè)管理咨詢公司將深入探討精益生產如何在數(shù)字化時代煥發(fā)新生,揭示其創(chuàng)新轉型的全路徑,為企業(yè)轉型升級提供靈感與策略。 一、精益生產的數(shù)字化挑戰(zhàn)與機遇 挑
    的頭像 發(fā)表于 11-26 11:29 ?1010次閱讀

    TPM如何在數(shù)字化時代轉型升級?開創(chuàng)管理新紀元

    在這個日新月異的數(shù)字化時代,每一項技術革新都在推動著各行各業(yè)向更高效、更智能的方向發(fā)展。在傳統(tǒng)制造業(yè)中,TPM(Total Productive Maintenance, 全面生產維護)作為提升生產
    的頭像 發(fā)表于 11-01 09:50 ?580次閱讀

    SC1641(AD7793)助力數(shù)字化時代的高精度測量解決方案

    SC1641(AD7793)助力數(shù)字化時代的高精度測量解決方案
    的頭像 發(fā)表于 10-31 10:00 ?496次閱讀
    SC1641(AD7793)助力<b class='flag-5'>數(shù)字化時代</b>的高精度測量解決方案

    最有效的云服務器網絡安全防護措施

    云服務器網絡安全防護措施是確保云服務穩(wěn)定性和數(shù)據(jù)安全的關鍵環(huán)節(jié),最有效的云服務器網絡安全防護措施包括基礎防護措施、訪問控制與身份驗證、監(jiān)控與審計、入侵檢測與防御、高級
    的頭像 發(fā)表于 10-31 09:51 ?737次閱讀

    《黑神話:悟空》背后的數(shù)字化中國——天創(chuàng)信用守衛(wèi)數(shù)據(jù)安全

    如火如荼的數(shù)字化浪潮。 要推進數(shù)字化轉型,首先要筑牢數(shù)據(jù)要素的市場化底座,守衛(wèi)好數(shù)據(jù)安全,確保數(shù)據(jù)高效、合規(guī)地使用。天創(chuàng)信用,是一家在數(shù)字化時代積極擁抱
    的頭像 發(fā)表于 09-06 16:52 ?455次閱讀
    《黑神話:悟空》背后的<b class='flag-5'>數(shù)字化</b>中國——天創(chuàng)信用守衛(wèi)數(shù)據(jù)<b class='flag-5'>安全</b>
    主站蜘蛛池模板: 亚洲成年人免费网站 | 欧美成人午夜片一一在线观看 | 天天澡天天摸天天添视频 | 天天看天天爽天天摸天天添 | 日本韩国三级视频 | 狠狠躁夜夜躁人人爽天天3 狠狠躁夜夜躁人人爽天天段 | 久久久噜噜噜久久中文字幕色伊伊 | 欧美视频一区二区三区四区 | 婷婷在线五月 | 日韩精品你懂的在线播放 | 国产三级自拍视频 | 视频二区在线观看 | 狠狠五月深爱婷婷网免费 | 日日夜夜天天干干 | 狠狠色狠狠色综合久久一 | 一区在线播放 | 99午夜高清在线视频在观看 | 亚洲产国偷v产偷v自拍色戒 | 黄色三级录像 | 欧美成人影院免费观 | 综合免费一区二区三区 | 狠狠干夜夜草 | 在线观看www妖精免费福利视频 | 在线看免费 | 免费看18污黄 | 日本国产高清色www视频在线 | 亚洲 欧美 精品专区 极品 | 俄罗斯欧美色黄激情 | xxx黄色片| 日本成本人三级在线观看2018 | 在线看片一区 | 美女写真mm爽爽爽 | 视色4se在线视频播放 | 国产成人精品日本 | 色综合天天综合网国产成人 | 99久久综合国产精品免费 | 人人看人人鲁狠狠高清 | 美女视频黄a视频美女大全 美女视频一区二区 | 伊人网综合视频 | 欧美成人aaaa免费高清 | 羞羞色男人的天堂伊人久久 |