在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

自動(dòng)移動(dòng)目標(biāo)防御|為什么EDR不足以防止勒索軟件|虹科分享

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-05-31 09:34 ? 次閱讀

現(xiàn)在平均每10秒就會(huì)有一次新的勒索軟件攻擊。威脅行為者已經(jīng)變得足夠強(qiáng)大和老練,足以成功地勒索愛爾蘭和哥斯達(dá)黎加等國(guó)家政府。

這并不意味著州級(jí)實(shí)體是他們的主要目標(biāo)。恰恰相反,勒索軟件集團(tuán)越來(lái)越多地針對(duì)企業(yè)和中小企業(yè),因?yàn)橛形Φ膱?bào)酬與努力的比率。

端點(diǎn)檢測(cè)和響應(yīng)(EDR)和擴(kuò)展檢測(cè)和響應(yīng)(XDR)使用基于簽名和行為的檢測(cè)方法來(lái)有效防御已知攻擊。

然而,這些解決方案難以抵御高級(jí)和未知的攻擊。為了打擊用于啟動(dòng)勒索軟件的無(wú)文件、內(nèi)存、零日和其他高級(jí)攻擊,EDR和XDR必須撥號(hào)到其最具攻擊性的警報(bào)設(shè)置。這會(huì)對(duì)系統(tǒng)性能產(chǎn)生負(fù)面影響,并生成高水平的誤報(bào)警報(bào)。

它還需要一組專業(yè)人員全天候運(yùn)行和監(jiān)控。即使這樣,他們也不能捕捉到所有東西,或者在攻擊者已經(jīng)在網(wǎng)絡(luò)內(nèi)建立橫向移動(dòng)之后才這樣做。解決辦法?增強(qiáng)EDR/XDR并通過多層防御強(qiáng)化您的攻擊面,也稱為縱深防御策略。

一種需要考慮的高效技術(shù)是自動(dòng)移動(dòng)目標(biāo)防御(AMTD),它是專門為阻止供應(yīng)鏈、數(shù)據(jù)盜竊、勒索軟件和其他高級(jí)攻擊而構(gòu)建的,不需要額外的員工,并且誤報(bào)或系統(tǒng)性能影響最小。

有效的商業(yè)勒索軟件保護(hù)依賴于在攻擊者可以加密任何東西之前阻止攻擊。EDR和XDR是必要的,但在這場(chǎng)斗爭(zhēng)中需要幫助。

此外,許多EDR和XDR解決方案并不是專門為Linux構(gòu)建的。它們運(yùn)行通用的Windows策略,不保護(hù)云工作負(fù)載,在某些情況下,只是在服務(wù)器上運(yùn)行桌面解決方案。依賴Linux服務(wù)器的組織嚴(yán)重缺乏這些解決方案-參見Linux服務(wù)器:如何保衛(wèi)新的網(wǎng)絡(luò)攻擊前沿。

商業(yè)勒索軟件保護(hù)需要的不僅僅是EDR

勒索軟件防護(hù)需要縱深防御。EDR是這一防御措施的一層。虹科摩菲斯獲得專利的革命性自動(dòng)移動(dòng)目標(biāo)防御(AMTD)技術(shù)提供了另一層,提升了EDR和XDR解決方案抵御高級(jí)攻擊的能力。

TruGreen是美國(guó)最大的定制草坪護(hù)理和治療服務(wù)提供商,擁有1.2萬(wàn)名員工,年收入超過15億美元。該公司在其6,000多個(gè)工作站和分布式運(yùn)營(yíng)中面臨著多種威脅。他們的安全平臺(tái)雖然是多層的,但價(jià)格昂貴,而且在規(guī)避威脅防御方面沒有完全的信心。該團(tuán)隊(duì)每天收到多個(gè)警報(bào),所有這些都需要數(shù)小時(shí)的分析。

首席安全架構(gòu)師Dale Slawinski說(shuō):“虹科摩菲斯現(xiàn)在是我們強(qiáng)化攻擊面的深度防御戰(zhàn)略的主要防御措施之一。虹科摩菲斯提供了強(qiáng)大的安全性,同時(shí)還與我們現(xiàn)有的技術(shù)堆棧無(wú)縫集成。”通過改用虹科摩菲斯,該團(tuán)隊(duì)報(bào)告了2.3倍的投資回報(bào)、7倍的終端安全性能和75%的警報(bào)減少,從而提高了運(yùn)營(yíng)效率。

僅靠靜態(tài)防御是不夠的

AMTD技術(shù)使用多態(tài)來(lái)移動(dòng)、更改、混淆或變形攻擊面,以擾亂對(duì)手的殺傷鏈。攻擊者無(wú)法加密和利用隱藏的操作系統(tǒng)和應(yīng)用程序目標(biāo)。AMTD通過有效地變形運(yùn)行時(shí)內(nèi)存環(huán)境,同時(shí)不斷改變攻擊面來(lái)工作。它留下了原始結(jié)構(gòu)的骨架來(lái)捕獲邪惡的活動(dòng),并使其無(wú)法執(zhí)行攻擊有效載荷。

領(lǐng)先的分析公司Gartner在其最近的報(bào)告《新興技術(shù):安全-網(wǎng)絡(luò)的未來(lái)是自動(dòng)移動(dòng)目標(biāo)防御》中涵蓋了AMTD。根據(jù)Gartner的說(shuō)法,這項(xiàng)技術(shù)包括四個(gè)主要元素:“主動(dòng)的網(wǎng)絡(luò)防御機(jī)制;自動(dòng)協(xié)調(diào)攻擊面的移動(dòng)或變化;欺騙技術(shù)的使用,以及執(zhí)行智能(預(yù)先計(jì)劃的變化決策)的能力。”

虹科摩菲斯 AMTD無(wú)縫集成到現(xiàn)有的安全堆棧中;它不會(huì)取代EDR解決方案,而是通過捕獲遺漏的威脅和大幅削減您的團(tuán)隊(duì)必須篩選的誤報(bào)警報(bào)數(shù)量來(lái)增強(qiáng)這些解決方案。

休斯頓眼科協(xié)會(huì)是德克薩斯州最大的眼科診所,擁有24個(gè)地點(diǎn)、60名醫(yī)生、600名員工和1200多個(gè)終端。CIO Tom Merkle將虹科摩菲斯與Microsoft Defender相結(jié)合,用于雙層防御,從而增強(qiáng)了其分層網(wǎng)絡(luò)安全戰(zhàn)略。Tom估計(jì),他和他的團(tuán)隊(duì)平均會(huì)收到5個(gè)來(lái)自虹科摩菲斯的警報(bào)--但這些只是更新,因?yàn)樵诰瘓?bào)點(diǎn),所有威脅都已被識(shí)別并消除,而Tom的團(tuán)隊(duì)不需要采取任何行動(dòng)。

AMTD可確保關(guān)鍵資產(chǎn)的安全,而無(wú)需預(yù)先了解威脅簽名或行為。它彌補(bǔ)了勒索軟件策略中缺少的防護(hù)層,是Gartner稱贊的一種易于實(shí)施、互補(bǔ)和可擴(kuò)展的技術(shù)。

今日推薦bc951de4-fa8f-11ed-ba01-dac502259ad0.png

虹科入侵防御方案

bca79442-fa8f-11ed-ba01-dac502259ad0.png

虹科終端安全解決方案,針對(duì)最高級(jí)的威脅提供了以預(yù)防為優(yōu)先的安全,阻止從終端到云的其他攻擊。虹科摩菲斯以自動(dòng)移動(dòng)目標(biāo)防御(AMTD)技術(shù)為支持。AMTD是一項(xiàng)提高網(wǎng)絡(luò)防御水平并改變游戲規(guī)則的新興技術(shù),能夠阻止勒索軟件、供應(yīng)鏈攻擊、零日攻擊、無(wú)文件攻擊和其他高級(jí)攻擊。Gartner研究表明,AMTD是網(wǎng)絡(luò)的未來(lái),其提供了超輕量級(jí)深度防御安全層,以增強(qiáng)NGAV、EPP和EDR/XDR等解決方案。我們?cè)诓挥绊懶阅芑虿恍枰~外工作人員的情況下,針對(duì)無(wú)法檢測(cè)的網(wǎng)絡(luò)攻擊縮小他們的運(yùn)行時(shí)內(nèi)存安全漏洞。超過5,000家組織信任摩菲斯來(lái)保護(hù)900萬(wàn)臺(tái)Windows和Linux服務(wù)器、工作負(fù)載和終端。虹科摩菲斯每天都在阻止Lenovo, Motorola、TruGreen、Covenant Health、公民醫(yī)療中心等數(shù)千次高級(jí)攻擊。
虹科摩菲斯的自動(dòng)移動(dòng)目標(biāo)防御ATMD做到了什么?
1、主動(dòng)進(jìn)行預(yù)防(簽名、規(guī)則、IOCs/IOA);
2、主動(dòng)自動(dòng)防御運(yùn)行時(shí)內(nèi)存攻擊、防御規(guī)避、憑據(jù)盜竊、勒索軟件;
3、在執(zhí)行時(shí)立即阻止惡意軟件;
4、為舊版本操作系統(tǒng)提供全面保護(hù);
5、可以忽略不計(jì)的性能影響(CPU/RAM);
6、無(wú)誤報(bào),通過確定警報(bào)優(yōu)先級(jí)來(lái)減少分析人員/SOC的工作量。

bcba30b6-fa8f-11ed-ba01-dac502259ad0.gif

虹科通過創(chuàng)新幫助客戶成功,是您優(yōu)選的解決方案合作伙伴。虹科網(wǎng)絡(luò)安全事業(yè)部憑借深厚的行業(yè)經(jīng)驗(yàn)和技術(shù)積累,近幾年來(lái)與世界行業(yè)內(nèi)頂級(jí)供應(yīng)商Morphisec,DataLocker,Lepide,SecurityScorecard,veracode,Mend,Onekey,Allegro,Profitap,Apposite等建立了緊密的合作關(guān)系,提供包括網(wǎng)絡(luò)全流量監(jiān)控,數(shù)據(jù)安全,終端安全(動(dòng)態(tài)防御),網(wǎng)絡(luò)安全評(píng)級(jí),網(wǎng)絡(luò)仿真,軟固件安全分析等行業(yè)領(lǐng)先解決方案。讓網(wǎng)絡(luò)安全更簡(jiǎn)單!

此外,我們積極參與工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟、中國(guó)通信企業(yè)協(xié)會(huì)等行業(yè)協(xié)會(huì)的工作,為推廣先進(jìn)技術(shù)的普及做出了重要貢獻(xiàn)。我們?cè)诓粩鄤?chuàng)新和實(shí)踐中總結(jié)可持續(xù)和可信賴的方案,堅(jiān)持與客戶一起思考,從工程師角度發(fā)現(xiàn)問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5013

    瀏覽量

    88084
  • EDR
    EDR
    +關(guān)注

    關(guān)注

    0

    文章

    23

    瀏覽量

    2010
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    電子12月事件回顧

    2024年12月,及其姐妹公司與多家國(guó)際知名企業(yè)建立了正式的合作伙伴關(guān)系,同時(shí)通過一系列行業(yè)直播和培訓(xùn)課程,向廣大觀眾展示了最新的技術(shù)趨勢(shì)和應(yīng)用案例。
    的頭像 發(fā)表于 12-31 16:25 ?283次閱讀

    應(yīng)用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領(lǐng)域,實(shí)時(shí)監(jiān)控鉆井參數(shù)對(duì)于確保作業(yè)安全和提高效率至關(guān)重要。提供的PCAN解決方案憑借其高可靠性和便捷的安裝維護(hù)特性,為石油鉆井行業(yè)帶來(lái)了顯著的革新。PCAN石油鉆井?dāng)?shù)
    的頭像 發(fā)表于 11-08 16:48 ?285次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成為石油工程通訊的首選?

    有什么辦法可以防止和解決運(yùn)放的自激問題?

    我經(jīng)常會(huì)碰到當(dāng)設(shè)計(jì)一些放大倍數(shù)很高的放大電路的時(shí)候,經(jīng)過多級(jí)放大處理的話會(huì)直接導(dǎo)致,運(yùn)放系統(tǒng)輸出進(jìn)入飽和區(qū),加了一些衰減之后還是處于自激的狀態(tài),能夠有什么辦法可以防止和解決運(yùn)放的自激問題
    發(fā)表于 09-26 08:10

    科展會(huì)丨再赴工博之約,來(lái)看玩轉(zhuǎn)自動(dòng)化科技!

    ,也是推動(dòng)智能制造產(chǎn)業(yè)發(fā)展的關(guān)鍵平臺(tái)。電子科技有限公司作為一家高科技解決方案提供商,專注于工業(yè)制造、汽車研發(fā)測(cè)試等領(lǐng)域。我們擁有超過70項(xiàng)專利
    的頭像 發(fā)表于 09-03 08:00 ?299次閱讀
    <b class='flag-5'>虹</b>科展會(huì)丨再赴工博之約,來(lái)看<b class='flag-5'>虹</b><b class='flag-5'>科</b>玩轉(zhuǎn)<b class='flag-5'>自動(dòng)</b>化科技!

    方案 領(lǐng)航智能交通革新:PEAK智行定位車控系統(tǒng)Demo版亮相

    導(dǎo)讀: 在智能汽車技術(shù)發(fā)展浪潮中,車輛控制系統(tǒng)的智能化、網(wǎng)絡(luò)化已成為行業(yè)發(fā)展的必然趨勢(shì)。PEAK智行定位車控系統(tǒng),集成了尖端科技,能夠?qū)崿F(xiàn)車輛全方位監(jiān)控與控制的先進(jìn)系統(tǒng)。從實(shí)時(shí)GPS定位到CAN
    的頭像 發(fā)表于 08-27 09:28 ?324次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領(lǐng)航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統(tǒng)Demo版亮相

    應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)PCAN-Explorer 6

    在CAN總線分析軟件領(lǐng)域,當(dāng)CANoe不再是唯一選擇時(shí),PCAN-Explorer 6軟件成為了一個(gè)有競(jìng)爭(zhēng)力的解決方案。在現(xiàn)代工業(yè)控制和汽車領(lǐng)域,CAN總線分析
    的頭像 發(fā)表于 08-16 13:08 ?642次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    有什么方法可以防止ESP8285或ESP8266讀取閃存?

    有什么方法可以防止 ESP8285 或 ESP8266 讀取閃存?
    發(fā)表于 07-19 08:21

    恒訊科技分析:高防ip攻擊超過了防御峰值怎么辦?

    清洗:使用專業(yè)的DDoS防御設(shè)備或服務(wù)來(lái)分離惡意流量和正常流量,確保核心業(yè)務(wù)的正常運(yùn)行 。 3、增加帶寬:如果當(dāng)前帶寬不足以應(yīng)對(duì)攻擊流量,可以考慮臨時(shí)增加帶寬容量以爭(zhēng)取緩解時(shí)間,但這不是根本解決辦法 。 4、采用DDoS緩解措施:使用負(fù)載
    的頭像 發(fā)表于 07-09 16:06 ?276次閱讀

    案例|為什么PCAN MicroMod FD是數(shù)模信號(hào)轉(zhuǎn)換的首選方案?

    精確的信號(hào)采集和轉(zhuǎn)換是確保生產(chǎn)效率和質(zhì)量的關(guān)鍵。PCAN MicroMod FD系列模塊,以其卓越的數(shù)模信號(hào)轉(zhuǎn)換能力,為工程師們提供了一個(gè)強(qiáng)大的工具。本文將深入探討如何通過PC
    的頭像 發(fā)表于 06-11 15:36 ?443次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例|為什么PCAN MicroMod FD是數(shù)模信號(hào)轉(zhuǎn)換的首選方案?

    藍(lán)牙模塊所用的EDR是什么?

    數(shù)據(jù)傳輸呢?答案就在于藍(lán)牙模塊所采用的EDR(Extended Data Rate)技術(shù)。本文美迅物聯(lián)網(wǎng)MesoonRF將為您詳細(xì)介紹藍(lán)牙模塊所用的EDR是什么。 ? 一、什么是EDR? ?E
    的頭像 發(fā)表于 05-24 14:23 ?589次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡(luò)罪犯通過LockBit勒索軟件平臺(tái)于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機(jī)密文件,后將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?550次閱讀

    干貨丨輕松掌握PCAN-Explorer 6,dll調(diào)用一文打盡!

    PCAN-Explorer 6(下稱“PE6”)作為一款專業(yè)的CAN/CAN FD網(wǎng)絡(luò)處理軟件,不僅提供了強(qiáng)大的報(bào)文監(jiān)控和發(fā)送功能,還通過其創(chuàng)新的dll加載功能,為用戶帶來(lái)了更加靈活和高效的批量
    的頭像 發(fā)表于 04-19 10:36 ?876次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨丨輕松掌握PCAN-Explorer 6,dll調(diào)用一文打盡!

    新品 | E-Val Pro Plus有線驗(yàn)證解決方案

    有線驗(yàn)證解決方案E-ValProPlus我們很高興地宣布,我們將推出全新的E-Val
    的頭像 發(fā)表于 04-19 08:04 ?419次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有線驗(yàn)證解決方案

    知語(yǔ)云智能科技無(wú)人機(jī)防御系統(tǒng):應(yīng)對(duì)新興威脅的先鋒力量

    作為知語(yǔ)云智能科技的創(chuàng)新產(chǎn)品,具備高效、智能、安全等特點(diǎn)。該系統(tǒng)通過先進(jìn)的雷達(dá)探測(cè)技術(shù),能夠迅速發(fā)現(xiàn)目標(biāo)無(wú)人機(jī),并進(jìn)行精確跟蹤。同時(shí),結(jié)合高速計(jì)算機(jī)處理技術(shù)和智能算法,無(wú)人機(jī)防御系統(tǒng)能夠準(zhǔn)確判斷
    發(fā)表于 02-26 16:35

    RA家庭MCU 注入電流以防止損壞MCU

    電子發(fā)燒友網(wǎng)站提供《RA家庭MCU 注入電流以防止損壞MCU.pdf》資料免費(fèi)下載
    發(fā)表于 02-21 08:33 ?0次下載
    RA家庭MCU 注入電流<b class='flag-5'>以防止</b>損壞MCU
    主站蜘蛛池模板: 1024 cc香蕉在线观看看中文 | 在线天堂网www资源种子 | 久久一级毛片 | 亚洲狠狠网站色噜噜 | 欧美激情亚洲精品日韩1区2区 | 新网球王子u17世界杯篇免费观看 | 色狠狠色综合吹潮 | 天堂网最新版www中文 | 色亚洲视频| 午夜福免费福利在线观看 | 欧洲freexxxx性 | 噜噜噜久久 | 狠狠色噜噜狠狠狠狠97老肥女 | 一级毛片免费在线观看网站 | 99青草青草久热精品视频 | 性色网址 | 日本亚洲卡一卡2卡二卡三卡四卡 | 小屁孩和大人啪啪 | 888午夜不卡理论久久 | 男女午夜特黄毛片免费 | 中文字幕色综合久久 | 国产女主播在线播放一区二区 | 手机看片福利盒子久久 | 手机在线看片福利 | 俺也去第四色 | 亚洲影视久久 | 四虎音影| 天天干天天碰 | 色多多在线观看高清免费 | 欧美色综合高清免费 | 日韩欧美视频在线一区二区 | 色多多在线 | 就去干综合| 国产精品福利久久 | 国产乱理论片在线观看理论 | 国产黄色的视频 | 久操成人 | 欧美激情片网站 | 香蕉视频在线免费播放 | 丁香花五月婷婷 | 57pao强力打造免费高清高速 |