在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

2023Gartner?終端安全發展規律周期:AMTD引領未來

虹科網絡可視化技術 ? 2023-10-16 09:49 ? 次閱讀

導語:在2023年Gartner終端安全發展規律周期中,自動移動目標防御(AMTD)嶄露頭角,虹科Morphisec被譽為AMTD領域的樣本供應商。該周期呈現出終端安全領域的最新創新,旨在幫助安全領導者更好地規劃、采納和實施新技術。AMTD技術的預防性解決方案標志著網絡安全邁出了新的一步,它以在攻擊開始前預防和阻止攻擊為主,不同于傳統的檢測和響應技術。

自動移動目標防御(AMTD)首次被囊括在2023年Gartner Endpoint Security的發展規律周期中,作為一項正在崛起的技術。虹科Morphisec被評為AMTD類別中的樣本供應商。這一發展規律周期展示了終端安全領域最相關的創新,以幫助安全領導者規劃、采用和實施新興技術。終端安全創新側重于更快的自動檢測和預防,以及威脅的補救,為集成的擴展檢測和響應(XDR)提供動力,以將來自終端、網絡、網絡、電子郵件和身份識別等解決方案的數據點和遙測關聯起來。“。正如Gartner所指出的,“企業需要尖端的解決方案來保護終端免受攻擊和入侵。”

從歷史上看,終端安全一直側重于檢測和響應技術。“AMTD從‘檢測和響應’轉變為‘主動欺騙和不可預測的變化’,使攻擊者更難利用目標IT環境中的漏洞。”作為一種預防性解決方案,我們認為AMTD被納入報告標志著該行業發生了結構性轉變,并重新調整了終端安全最佳實踐建議。

威脅正變得更加復雜和難以捉摸

從技術上講,檢測和響應始于反病毒軟件的引入。反病毒程序對二進制文件和文件進行靜態評估,以確定它們與已知惡意軟件的一致性。

下一代反病毒(NGAV)軟件和終端保護平臺隨后引入了動態分析,這需要在受限環境中執行文件,同時監控它們的行為。

終端安全方面的下一項創新引入了業界當前級別的EDR和擴展檢測與響應(XDR)技術,并管理檢測和響應(MDR)服務。這些產品使用行為分析來監控計算機上進程的執行,攔截關鍵功能,并進行調查以獲得對行為的實時洞察。這種方法不僅仔細檢查了二進制代碼,還仔細檢查了圍繞執行的上下文因素。

如今,NGAV、EDR和XDR為檢測和響應基于特征碼的已知威脅提供了基準安全。然而,包括內存、無文件和勒索軟件攻擊在內的復雜且無法檢測的威脅越來越多地繞過了NGAV和EDR等傳統安全控制,現在占外部檢測到的攻擊的30%。

最近的例子包括一種針對金融和物流公司的新型Chaes惡意軟件變種,GuLoader,一種針對美國法律和投資公司的高級威脅,以及InvalidPrint,一種高度隱身的加載程序,在很長一段時間內對病毒Total的檢測為零。

根據Gartner的報告:“在過度強調檢測和響應策略未能防止入侵的背景下,AMTD技術已經出現,能夠在防御方面提供新的價值。”

AMTD提供的混淆和多態功能可以抵御攻擊

攻擊者在偵察方面投入了大量資金,以發現漏洞和利用機會。他們使用無文件惡意軟件和內存攻擊等復雜技術來隱藏行為并逃避檢測。

防守者甚至可以在進攻開始之前就應用類似的戰術,使用AMTD技術來摧毀攻擊。AMTD借鑒了成熟的軍事戰略,即移動的目標比靜止的目標更難“擊中”。在網絡安全領域,AMTD部署的戰術可以在IT環境中設計跨越攻擊面的變化或變化。這種基于多態的方法增加了潛在攻擊者面臨的不可預測性和復雜性。

在一場永無止境的網絡軍備競賽中,攻擊者將利用人工智能來生成能夠繞過基于人工智能的保護解決方案的威脅。生成性人工智能進一步提高了攻擊的復雜性、速度和規模,因此安全領導者必須尋求使用先于反應性和資源密集型檢測和響應解決方案的主動和預防性技術來加強防御。正如Gartner所指出的,“AMTD幫助普通公司應對新出現的人工智能威脅。對于沒有預算、人員或時間使用人工智能的組織來說,AMTD是一種替代方案。”

安全團隊的工作必須優先考慮高保真警報

由于復雜且無法檢測的威脅向量(如前面提到的無文件、內存和基于零日的技術)繞過了傳統的安全控制以及檢測和響應技術,漏洞風險和警報隨之而來。

未知和無法檢測的攻擊造成了越來越多的入侵,超過30%的攻擊被反病毒和EDR系統漏掉。作為回應,IT和安全團隊將檢測系統警報模型設置為最高設置,以標記異常行為。但這些設置對系統性能產生了負面影響,并產生了大量警報,目前約占通知總數的40%。

安全團隊正被誤報警報和耗時的警報調查淹沒。全國草坪護理和治療服務提供商TruGreen就是這種情況。TruGreen使用了多層安全模型,但他們不相信這能保護他們免受躲避攻擊。它的性能開銷很大,并且會產生大量的誤報警報,每天都需要數小時的團隊分析。該團隊需要一個運營高效且對性能影響微乎其微的解決方案。

Morphisec幫助TruGreen將誤報減少了95%;首席安全架構師Dale Slawinski指出:“使用我們之前的安全平臺,我們過去每天都會收到多達50個警報。現在(有了Morphisec AMTD),我們可能只有一兩個。

Morphisec的確定性機制創建高優先級和保真度警報,幫助安全團隊確定補救工作的優先順序。Morphisec通過冷阻止攻擊并殺死惡意進程來防止攻擊,從而為安全團隊贏得時間。使用Morphisec AMTD,惡意進程不再處于活動狀態;相比之下,EDR技術可能只會在惡意進程仍處于活動狀態時創建警報。

使用AMTD采取預防性的安全措施

將當前的終端安全解決方案與AMTD相結合是網絡安全的下一步發展,是組織抵御不斷變化的威脅格局的必備條件,尤其是在保護傳統系統方面。隨著新的集成層覆蓋在舊的服務器和設備之上,攻擊面擴大,與傳統IT相關的風險也隨之擴大。

在通常無法修補的遺留系統中,即使是眾所周知的攻擊載體,如Internet Explorer漏洞,仍在導致數據泄露。例如,在2021年,18%的攻擊利用了2013年或更早披露的漏洞。隨著Windows7和Windows 8從那時起退出支持,這個數字現在可能會高得多。

自動移動目標防御(AMTD)是對保護遺留系統的挑戰的一種成熟的回應。它通過預防而不是應對威脅來克服終端安全的架構、技術和文化挑戰。通過一個極其輕量級(6MB)的代理,Morphisec的AMTD可以在系統使用時改變運行時內存。它通過移動系統資產并將誘餌留在原來的位置來減少遺留攻擊面。

以下是考慮使用AMTD的IT或安全領導者的其他優勢:

  • 深度防御-所有組織都面臨勒索軟件、供應鏈零日和無文件攻擊的風險增加;多態防御隱藏漏洞,使其免受多態攻擊。
  • 運營效率-AMTD解決了遺留的安全問題,并與您已經使用的NGAV、EDR和XDR技術完全兼容,無需額外的員工或性能資源來運行它。
  • 減少開支-通過在攻擊開始前停止攻擊,AMTD減少了誤報警報,從而減少了對警報進行分類和分析的IT支持工單和人員需求。

據美國一家領先的對沖基金的CISO表示:“Morphisec提供了新型內存保護技術,維護成本低,管理費用少。在我們的技術堆棧中,Morphisec需要的維護和維護最少,提供卓越的保護。“。AMTD技術標志著網絡安全的下一步發展。與檢測和響應技術不同,它專注于在攻擊開始之前預防和阻止攻擊。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3312

    瀏覽量

    61191
  • 終端
    +關注

    關注

    1

    文章

    1197

    瀏覽量

    30698
  • 虹科電子
    +關注

    關注

    0

    文章

    653

    瀏覽量

    14738
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    物聯網未來發展趨勢如何?

    ,人們才會更加信任和接受物聯網技術。 綜上所述,物聯網行業的未來發展趨勢非常廣闊。智能家居、工業互聯網、智慧城市、醫療保健以及數據安全和隱私保護都將成為物聯網行業的熱點領域。我們有理由相信,在不久的將來,物聯網將進一步改變我們
    發表于 06-09 15:25

    Gartner發布云技術發展的六大趨勢

    Gartner發布未來四年云技術發展的六大趨勢,包括對云技術不滿、人工智能/機器學習(AI/ML)、多云和跨云、可持續性、數字主權以及行業解決方案。Gartner顧問總監JoeRogu
    的頭像 發表于 05-19 11:40 ?336次閱讀
    <b class='flag-5'>Gartner</b>發布云技術<b class='flag-5'>發展</b>的六大趨勢

    工業電機行業現狀及未來發展趨勢分析

    過大數據分析的部分觀點,可能對您的企業規劃有一定的參考價值。點擊附件查看全文*附件:工業電機行業現狀及未來發展趨勢分析.doc 本文系網絡轉載,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請第一時間告知,刪除內容!
    發表于 03-31 14:35

    車載終端安全檢測有哪些內容和方法

    隨著車聯網技術的飛速發展,車載終端作為連接車輛與智能交通系統的關鍵設備,其安全性日益受到關注。為了確保車載終端在各種環境下都能穩定運行,且不會對車輛和乘客造成
    的頭像 發表于 01-30 15:12 ?853次閱讀

    DS90CF384AMTD LVDS轉TTL,出現低位(LSB)無信號輸出怎么解決?

    最近有個項目需要將LVDS轉TTL 數據。調試過程中出現如下問題: 數據轉換芯片采用 DS90CF384AMTD ,就用需求:將LVDS信號經DS90CF384AMTD轉換成TTL(RGB 888
    發表于 01-06 08:14

    金球榮耀!弘正聚焦場景化需求,引領儲能價值重塑

    雙碳背景下,新型儲能作為支撐新能源體系和電力系統的關鍵技術,正迎來前所未有的發展機遇。同時,儲能產業也面臨著市場競爭激烈、技術創新、成本降低、產能過剩等多重挑戰。儲能產業的周期發展規律愈發凸顯
    的頭像 發表于 12-16 12:21 ?425次閱讀
    金球榮耀!弘正聚焦場景化需求,<b class='flag-5'>引領</b>儲能價值重塑

    戶外探險新體驗:單北斗有源終端引領戶外通信保障

    戶外探險的廣闊天地中,精準的定位與可靠的通信是確保探險者安全、順利穿越山河的重要保障。近年來,隨著科技的飛速發展,基于中國自主研發的北斗衛星導航系統的頂堅單北斗有源終端,憑借其高精度定位、強大的通信
    的頭像 發表于 11-27 10:44 ?764次閱讀
    戶外探險新體驗:單北斗有源<b class='flag-5'>終端</b><b class='flag-5'>引領</b>戶外通信保障

    頂堅單北斗防爆手持終端安全引領工業防爆新紀元

    在當今工業智能化快速發展的時代,安全生產已成為企業生產過程中不可忽視的重要環節。面對各種復雜且危險的工業環境,如何確保巡檢人員的人身安全,提高作業效率,成為企業亟待解決的問題。頂堅單北斗防爆
    的頭像 發表于 11-21 10:59 ?389次閱讀
    頂堅單北斗防爆手持<b class='flag-5'>終端</b>:<b class='flag-5'>安全</b><b class='flag-5'>引領</b>工業防爆新紀元

    未來智慧城市發展的四大引領方向

    隨著全球城市化進程的加速和科技創新的不斷推動,智慧城市作為未來城市發展的重要方向,將在多個領域引領城市實現可持續、智能、高效的發展。以下是古河云科技智慧城市
    的頭像 發表于 10-21 11:12 ?535次閱讀

    請回答OpenHarmony | 關于開源生態的未來想象,我們現場回答

    第三屆OpenHarmony技術大會即將啟幕 今年相聚,OpenHarmony又迎來了怎樣的突破與發展? 在萬物智聯的時代,如何通過技術創新引領智能未來? OpenHarmony的開源力量如何推動
    發表于 10-12 00:09

    石化安全新標準:頂堅防爆手持終端的卓越表現

    在石油化工這一高風險行業中,安全始終是企業發展的基石。隨著技術的不斷進步和安全生產標準的日益嚴格,石化企業對于設備的安全性和智能化需求愈發迫切。在這一背景下,頂堅防爆手持
    的頭像 發表于 10-11 11:05 ?543次閱讀
    石化<b class='flag-5'>安全</b>新標準:頂堅防爆手持<b class='flag-5'>終端</b>的卓越表現

    智造未來:國產工控主板引領產業革新

    “十四五”規劃和2035年遠景目標綱要的發布,未來產業的發展藍圖已被清晰勾勒,指引著我們邁向更加輝煌的未來。 在這個歷史性的轉折點上,自主創新的重要性愈發凸顯。深入理解未來產業的
    的頭像 發表于 09-09 14:30 ?501次閱讀
    智造<b class='flag-5'>未來</b>:國產工控主板<b class='flag-5'>引領</b>產業革新

    如何保障后臺與終端產品之間數據安全交互

    隨著互聯網、智能終端等相關行業的飛速發展,對終端產品遠程控制的需求在人們生活中越來越普遍。如何保障后臺與終端產品之間數據安全交互、不被篡改、
    的頭像 發表于 08-26 17:20 ?606次閱讀
    如何保障后臺與<b class='flag-5'>終端</b>產品之間數據<b class='flag-5'>安全</b>交互

    電梯物聯網:智能科技引領安全出行

    隨著科技的飛速發展,物聯網技術已經滲透到我們生活的方方面面,電梯物聯網作為其中的重要分支,正以其獨特的優勢引領著電梯行業進入智能、安全、高效的新紀元。本文梯云物聯小編將探討電梯物聯網的概念、特點、應用場景及
    的頭像 發表于 07-03 09:57 ?832次閱讀
    電梯物聯網:智能科技<b class='flag-5'>引領</b><b class='flag-5'>安全</b>出行

    Imagination 引領邊緣計算和AI創新,擁抱AI未來發展

    ,致力于推動技術創新,擁抱人工智能的未來發展。同時他也介紹了Imagination在計算領域的戰略布局、產品技術以及對未來AI發展的深刻洞察。Imagination
    的頭像 發表于 06-28 08:28 ?847次閱讀
    Imagination <b class='flag-5'>引領</b>邊緣計算和AI創新,擁抱AI<b class='flag-5'>未來</b><b class='flag-5'>發展</b>
    主站蜘蛛池模板: 久久涩精品 | 色综合久久久久久久久五月性色 | 亚洲午夜精品久久久久久成年 | 日本与大黑人xxxx | 国产成人精品高清免费 | 日本暴力喉深到呕吐hd | 成人在线一区二区 | 夜夜夜爽爽爽久久久 | 亚洲福利一区福利三区 | 亚洲精品香蕉婷婷在线观看 | 奇米狠狠操 | 亚洲一区二区三区首页 | 日产精品卡二卡三卡四卡无卡乱码 | 哥也操| 色色色色色色色色色色色色色色 | 男人天堂网在线视频 | 精品久久久久久国产免费了 | 在线视免费频观看韩国aaa | 午夜美女久久久久爽久久 | 免费的毛片网站 | 国产精品乳摇在线播放 | 天天综合网天天综合色不卡 | ww.久久| 欧美一二三区在线 | 亚洲综合天堂网 | 欧美又粗又硬又大久久久 | 色婷婷六月桃花综合影院 | 天天摸天天做天天爽天天弄 | 伊人黄色网 | h国产在线 | 新版天堂资源中文在线 | 国产精品三级a三级三级午夜 | 拍拍拍无档又黄又爽视频 | 一级黄色大全 | 啪啪.com| 欧美a一级 | 六月婷婷导航福利在线 | 婷婷色站 | 久青草视频在线 | 天堂电影免费在线资源 | 午夜视频免费在线播放 |