0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

自動(dòng)移動(dòng)目標(biāo)防御|為什么EDR不足以防止勒索軟件|虹科分享

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-05-31 09:34 ? 次閱讀

現(xiàn)在平均每10秒就會(huì)有一次新的勒索軟件攻擊。威脅行為者已經(jīng)變得足夠強(qiáng)大和老練,足以成功地勒索愛爾蘭和哥斯達(dá)黎加等國(guó)家政府。

這并不意味著州級(jí)實(shí)體是他們的主要目標(biāo)。恰恰相反,勒索軟件集團(tuán)越來越多地針對(duì)企業(yè)和中小企業(yè),因?yàn)橛形Φ膱?bào)酬與努力的比率。

端點(diǎn)檢測(cè)和響應(yīng)(EDR)和擴(kuò)展檢測(cè)和響應(yīng)(XDR)使用基于簽名和行為的檢測(cè)方法來有效防御已知攻擊。

然而,這些解決方案難以抵御高級(jí)和未知的攻擊。為了打擊用于啟動(dòng)勒索軟件的無文件、內(nèi)存、零日和其他高級(jí)攻擊,EDR和XDR必須撥號(hào)到其最具攻擊性的警報(bào)設(shè)置。這會(huì)對(duì)系統(tǒng)性能產(chǎn)生負(fù)面影響,并生成高水平的誤報(bào)警報(bào)。

它還需要一組專業(yè)人員全天候運(yùn)行和監(jiān)控。即使這樣,他們也不能捕捉到所有東西,或者在攻擊者已經(jīng)在網(wǎng)絡(luò)內(nèi)建立橫向移動(dòng)之后才這樣做。解決辦法?增強(qiáng)EDR/XDR并通過多層防御強(qiáng)化您的攻擊面,也稱為縱深防御策略。

一種需要考慮的高效技術(shù)是自動(dòng)移動(dòng)目標(biāo)防御(AMTD),它是專門為阻止供應(yīng)鏈、數(shù)據(jù)盜竊、勒索軟件和其他高級(jí)攻擊而構(gòu)建的,不需要額外的員工,并且誤報(bào)或系統(tǒng)性能影響最小。

有效的商業(yè)勒索軟件保護(hù)依賴于在攻擊者可以加密任何東西之前阻止攻擊。EDR和XDR是必要的,但在這場(chǎng)斗爭(zhēng)中需要幫助。

此外,許多EDR和XDR解決方案并不是專門為Linux構(gòu)建的。它們運(yùn)行通用的Windows策略,不保護(hù)云工作負(fù)載,在某些情況下,只是在服務(wù)器上運(yùn)行桌面解決方案。依賴Linux服務(wù)器的組織嚴(yán)重缺乏這些解決方案-參見Linux服務(wù)器:如何保衛(wèi)新的網(wǎng)絡(luò)攻擊前沿。

商業(yè)勒索軟件保護(hù)需要的不僅僅是EDR

勒索軟件防護(hù)需要縱深防御。EDR是這一防御措施的一層。虹科摩菲斯獲得專利的革命性自動(dòng)移動(dòng)目標(biāo)防御(AMTD)技術(shù)提供了另一層,提升了EDR和XDR解決方案抵御高級(jí)攻擊的能力。

TruGreen是美國(guó)最大的定制草坪護(hù)理和治療服務(wù)提供商,擁有1.2萬名員工,年收入超過15億美元。該公司在其6,000多個(gè)工作站和分布式運(yùn)營(yíng)中面臨著多種威脅。他們的安全平臺(tái)雖然是多層的,但價(jià)格昂貴,而且在規(guī)避威脅防御方面沒有完全的信心。該團(tuán)隊(duì)每天收到多個(gè)警報(bào),所有這些都需要數(shù)小時(shí)的分析。

首席安全架構(gòu)師Dale Slawinski說:“虹科摩菲斯現(xiàn)在是我們強(qiáng)化攻擊面的深度防御戰(zhàn)略的主要防御措施之一。虹科摩菲斯提供了強(qiáng)大的安全性,同時(shí)還與我們現(xiàn)有的技術(shù)堆棧無縫集成?!蓖ㄟ^改用虹科摩菲斯,該團(tuán)隊(duì)報(bào)告了2.3倍的投資回報(bào)、7倍的終端安全性能和75%的警報(bào)減少,從而提高了運(yùn)營(yíng)效率。

僅靠靜態(tài)防御是不夠的

AMTD技術(shù)使用多態(tài)來移動(dòng)、更改、混淆或變形攻擊面,以擾亂對(duì)手的殺傷鏈。攻擊者無法加密和利用隱藏的操作系統(tǒng)和應(yīng)用程序目標(biāo)。AMTD通過有效地變形運(yùn)行時(shí)內(nèi)存環(huán)境,同時(shí)不斷改變攻擊面來工作。它留下了原始結(jié)構(gòu)的骨架來捕獲邪惡的活動(dòng),并使其無法執(zhí)行攻擊有效載荷。

領(lǐng)先的分析公司Gartner在其最近的報(bào)告《新興技術(shù):安全-網(wǎng)絡(luò)的未來是自動(dòng)移動(dòng)目標(biāo)防御》中涵蓋了AMTD。根據(jù)Gartner的說法,這項(xiàng)技術(shù)包括四個(gè)主要元素:“主動(dòng)的網(wǎng)絡(luò)防御機(jī)制;自動(dòng)協(xié)調(diào)攻擊面的移動(dòng)或變化;欺騙技術(shù)的使用,以及執(zhí)行智能(預(yù)先計(jì)劃的變化決策)的能力。”

虹科摩菲斯 AMTD無縫集成到現(xiàn)有的安全堆棧中;它不會(huì)取代EDR解決方案,而是通過捕獲遺漏的威脅和大幅削減您的團(tuán)隊(duì)必須篩選的誤報(bào)警報(bào)數(shù)量來增強(qiáng)這些解決方案。

休斯頓眼科協(xié)會(huì)是德克薩斯州最大的眼科診所,擁有24個(gè)地點(diǎn)、60名醫(yī)生、600名員工和1200多個(gè)終端。CIO Tom Merkle將虹科摩菲斯與Microsoft Defender相結(jié)合,用于雙層防御,從而增強(qiáng)了其分層網(wǎng)絡(luò)安全戰(zhàn)略。Tom估計(jì),他和他的團(tuán)隊(duì)平均會(huì)收到5個(gè)來自虹科摩菲斯的警報(bào)--但這些只是更新,因?yàn)樵诰瘓?bào)點(diǎn),所有威脅都已被識(shí)別并消除,而Tom的團(tuán)隊(duì)不需要采取任何行動(dòng)。

AMTD可確保關(guān)鍵資產(chǎn)的安全,而無需預(yù)先了解威脅簽名或行為。它彌補(bǔ)了勒索軟件策略中缺少的防護(hù)層,是Gartner稱贊的一種易于實(shí)施、互補(bǔ)和可擴(kuò)展的技術(shù)。

今日推薦bc951de4-fa8f-11ed-ba01-dac502259ad0.png

虹科入侵防御方案

bca79442-fa8f-11ed-ba01-dac502259ad0.png

虹科終端安全解決方案,針對(duì)最高級(jí)的威脅提供了以預(yù)防為優(yōu)先的安全,阻止從終端到云的其他攻擊。虹科摩菲斯以自動(dòng)移動(dòng)目標(biāo)防御(AMTD)技術(shù)為支持。AMTD是一項(xiàng)提高網(wǎng)絡(luò)防御水平并改變游戲規(guī)則的新興技術(shù),能夠阻止勒索軟件、供應(yīng)鏈攻擊、零日攻擊、無文件攻擊和其他高級(jí)攻擊。Gartner研究表明,AMTD是網(wǎng)絡(luò)的未來,其提供了超輕量級(jí)深度防御安全層,以增強(qiáng)NGAV、EPP和EDR/XDR等解決方案。我們?cè)诓挥绊懶阅芑虿恍枰~外工作人員的情況下,針對(duì)無法檢測(cè)的網(wǎng)絡(luò)攻擊縮小他們的運(yùn)行時(shí)內(nèi)存安全漏洞。超過5,000家組織信任摩菲斯來保護(hù)900萬臺(tái)Windows和Linux服務(wù)器、工作負(fù)載和終端。虹科摩菲斯每天都在阻止Lenovo, Motorola、TruGreen、Covenant Health、公民醫(yī)療中心等數(shù)千次高級(jí)攻擊。
虹科摩菲斯的自動(dòng)移動(dòng)目標(biāo)防御ATMD做到了什么?
1、主動(dòng)進(jìn)行預(yù)防(簽名、規(guī)則、IOCs/IOA);
2、主動(dòng)自動(dòng)防御運(yùn)行時(shí)內(nèi)存攻擊、防御規(guī)避、憑據(jù)盜竊、勒索軟件;
3、在執(zhí)行時(shí)立即阻止惡意軟件;
4、為舊版本操作系統(tǒng)提供全面保護(hù);
5、可以忽略不計(jì)的性能影響(CPU/RAM);
6、無誤報(bào),通過確定警報(bào)優(yōu)先級(jí)來減少分析人員/SOC的工作量。

bcba30b6-fa8f-11ed-ba01-dac502259ad0.gif

虹科通過創(chuàng)新幫助客戶成功,是您優(yōu)選的解決方案合作伙伴。虹科網(wǎng)絡(luò)安全事業(yè)部憑借深厚的行業(yè)經(jīng)驗(yàn)和技術(shù)積累,近幾年來與世界行業(yè)內(nèi)頂級(jí)供應(yīng)商Morphisec,DataLocker,Lepide,SecurityScorecard,veracode,Mend,Onekey,Allegro,Profitap,Apposite等建立了緊密的合作關(guān)系,提供包括網(wǎng)絡(luò)全流量監(jiān)控,數(shù)據(jù)安全,終端安全(動(dòng)態(tài)防御),網(wǎng)絡(luò)安全評(píng)級(jí),網(wǎng)絡(luò)仿真,軟固件安全分析等行業(yè)領(lǐng)先解決方案。讓網(wǎng)絡(luò)安全更簡(jiǎn)單!

此外,我們積極參與工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟、中國(guó)通信企業(yè)協(xié)會(huì)等行業(yè)協(xié)會(huì)的工作,為推廣先進(jìn)技術(shù)的普及做出了重要貢獻(xiàn)。我們?cè)诓粩鄤?chuàng)新和實(shí)踐中總結(jié)可持續(xù)和可信賴的方案,堅(jiān)持與客戶一起思考,從工程師角度發(fā)現(xiàn)問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    4619

    瀏覽量

    86996
  • EDR
    EDR
    +關(guān)注

    關(guān)注

    0

    文章

    23

    瀏覽量

    1967
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    有什么辦法可以防止和解決運(yùn)放的自激問題?

    我經(jīng)常會(huì)碰到當(dāng)設(shè)計(jì)一些放大倍數(shù)很高的放大電路的時(shí)候,經(jīng)過多級(jí)放大處理的話會(huì)直接導(dǎo)致,運(yùn)放系統(tǒng)輸出進(jìn)入飽和區(qū),加了一些衰減之后還是處于自激的狀態(tài),能夠有什么辦法可以防止和解決運(yùn)放的自激問題
    發(fā)表于 09-26 08:10

    應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)PCAN-Explorer 6

    在CAN總線分析軟件領(lǐng)域,當(dāng)CANoe不再是唯一選擇時(shí),PCAN-Explorer 6軟件成為了一個(gè)有競(jìng)爭(zhēng)力的解決方案。在現(xiàn)代工業(yè)控制和汽車領(lǐng)域,CAN總線分析
    的頭像 發(fā)表于 08-16 13:08 ?285次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    恒訊科技分析:高防ip攻擊超過了防御峰值怎么辦?

    清洗:使用專業(yè)的DDoS防御設(shè)備或服務(wù)來分離惡意流量和正常流量,確保核心業(yè)務(wù)的正常運(yùn)行 。 3、增加帶寬:如果當(dāng)前帶寬不足以應(yīng)對(duì)攻擊流量,可以考慮臨時(shí)增加帶寬容量以爭(zhēng)取緩解時(shí)間,但這不是根本解決辦法 。 4、采用DDoS緩解措施:使用負(fù)載
    的頭像 發(fā)表于 07-09 16:06 ?170次閱讀

    案例|為什么PCAN MicroMod FD是數(shù)模信號(hào)轉(zhuǎn)換的首選方案?

    精確的信號(hào)采集和轉(zhuǎn)換是確保生產(chǎn)效率和質(zhì)量的關(guān)鍵。PCAN MicroMod FD系列模塊,以其卓越的數(shù)模信號(hào)轉(zhuǎn)換能力,為工程師們提供了一個(gè)強(qiáng)大的工具。本文將深入探討如何通過PC
    的頭像 發(fā)表于 06-11 15:36 ?267次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例|為什么PCAN MicroMod FD是數(shù)模信號(hào)轉(zhuǎn)換的首選方案?

    新品 | E-Val Pro Plus有線驗(yàn)證解決方案

    有線驗(yàn)證解決方案E-ValProPlus我們很高興地宣布,我們將推出全新的E-Val
    的頭像 發(fā)表于 04-19 08:04 ?290次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有線驗(yàn)證解決方案

    RA家庭MCU 注入電流以防止損壞MCU

    電子發(fā)燒友網(wǎng)站提供《RA家庭MCU 注入電流以防止損壞MCU.pdf》資料免費(fèi)下載
    發(fā)表于 02-21 08:33 ?0次下載
    RA家庭MCU 注入電流<b class='flag-5'>以防止</b>損壞MCU

    虛擬化軟件棧有哪些防御措施

    軟件棧的防御措施。 基礎(chǔ)防御措施 強(qiáng)化操作系統(tǒng)安全性:虛擬化軟件棧的基礎(chǔ)是操作系統(tǒng),因此首先需要確保操作系統(tǒng)的安全性??梢酝ㄟ^更新操作系統(tǒng)的補(bǔ)丁和安全配置來
    的頭像 發(fā)表于 01-25 11:27 ?623次閱讀

    edr系統(tǒng)軟件有什么用 EDR系統(tǒng)與傳統(tǒng)殺毒軟件有什么區(qū)別

    能夠?qū)崟r(shí)監(jiān)測(cè)和檢測(cè)終端設(shè)備上的惡意活動(dòng),包括惡意軟件的啟動(dòng)、數(shù)據(jù)泄露和異常行為等。通過全面分析終端設(shè)備的活動(dòng)記錄、網(wǎng)絡(luò)流量和系統(tǒng)日志等數(shù)據(jù),EDR系統(tǒng)軟件可以實(shí)時(shí)發(fā)現(xiàn)和應(yīng)對(duì)安全威脅。 威脅響應(yīng)和處理:
    的頭像 發(fā)表于 01-19 10:15 ?7142次閱讀

    是否有更好的方法可以防止ADC被燒壞?

    的方法可以防止ADC被燒壞 如果減法電路處的AD4622使用單電源工作,根據(jù)手冊(cè)顯示,正負(fù)輸入最低電壓耐受-0.3V,應(yīng)該會(huì)被擊穿,有什么辦法可以在單電源供電下讓這個(gè)減法電路在輸出為負(fù)時(shí)防止放大器被擊穿嗎?
    發(fā)表于 01-15 06:02

    分享】一種動(dòng)態(tài)防御策略——移動(dòng)目標(biāo)防御(MTD)

    文章主要探討了網(wǎng)絡(luò)安全領(lǐng)域中的動(dòng)態(tài)防御策略,特別是針對(duì)規(guī)避性威脅的“移動(dòng)目標(biāo)防御”(MTD)技術(shù)。本文分析了攻擊者常用的規(guī)避技術(shù),并探討了如何利用
    的頭像 發(fā)表于 01-04 14:07 ?477次閱讀
    【<b class='flag-5'>虹</b><b class='flag-5'>科</b>分享】一種動(dòng)態(tài)<b class='flag-5'>防御</b>策略——<b class='flag-5'>移動(dòng)</b><b class='flag-5'>目標(biāo)</b><b class='flag-5'>防御</b>(MTD)

    一種動(dòng)態(tài)防御策略——移動(dòng)目標(biāo)防御(MTD)

    網(wǎng)絡(luò)攻擊的技術(shù)變得愈發(fā)難測(cè),網(wǎng)絡(luò)攻擊者用多態(tài)性、混淆、加密和自我修改喬裝他們的惡意軟件,以此逃避防御性的檢測(cè),于是移動(dòng)目標(biāo)防御(MTD)技術(shù)
    的頭像 發(fā)表于 01-04 08:04 ?1397次閱讀
    一種動(dòng)態(tài)<b class='flag-5'>防御</b>策略——<b class='flag-5'>移動(dòng)</b><b class='flag-5'>目標(biāo)</b><b class='flag-5'>防御</b>(MTD)

    干貨】Linux越來越容易受到攻擊,怎么防御

    隨著網(wǎng)絡(luò)攻擊手段的不斷進(jìn)化,傳統(tǒng)的安全機(jī)制(如基于簽名的防病毒程序和機(jī)器學(xué)習(xí)防御)已不足以應(yīng)對(duì)高級(jí)網(wǎng)絡(luò)攻擊。本文探討了Linux服務(wù)器的安全漏洞,特別是針對(duì)企業(yè)和云服務(wù)的威脅,并提出了基于移動(dòng)
    的頭像 發(fā)表于 12-25 15:33 ?413次閱讀
    【<b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨】Linux越來越容易受到攻擊,怎么<b class='flag-5'>防御</b>?

    方案 | 車內(nèi)智慧大腦:基于車載網(wǎng)絡(luò)捕獲的全景數(shù)據(jù)處理

    隨著汽車電子技術(shù)的不斷發(fā)展,車載網(wǎng)絡(luò)已經(jīng)成為汽車智能化和互聯(lián)互通的關(guān)鍵組成部分。然而隨著汽車系統(tǒng)的復(fù)雜性增加,CAN的帶寬和數(shù)據(jù)處理能力已不足以滿足快速增長(zhǎng)的數(shù)據(jù)需求。為了應(yīng)對(duì)這一挑戰(zhàn),智能互聯(lián)提出了基于車載網(wǎng)絡(luò)捕獲的全景數(shù)
    的頭像 發(fā)表于 12-25 11:34 ?409次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 車內(nèi)智慧大腦:基于車載網(wǎng)絡(luò)捕獲的全景數(shù)據(jù)處理

    Linux越來越容易受到攻擊,怎么防御

    ?文章速覽:Linux難逃高級(jí)網(wǎng)絡(luò)攻擊原因分析·Linux自身原因·軟件供應(yīng)鏈的入口·其他防御機(jī)制基于移動(dòng)目標(biāo)防御技術(shù)的MorphisecK
    的頭像 發(fā)表于 12-23 08:04 ?943次閱讀
    Linux越來越容易受到攻擊,怎么<b class='flag-5'>防御</b>?

    Morphisec革命:利用移動(dòng)目標(biāo)防御增強(qiáng)Windows安全性

    Windows10安全工具陣列仍然存在明顯的防御漏洞,Morphisec通過其革命性的自動(dòng)移動(dòng)目標(biāo)防御(AutomatedMovingTar
    的頭像 發(fā)表于 12-09 10:00 ?898次閱讀
    Morphisec革命:利用<b class='flag-5'>移動(dòng)</b><b class='flag-5'>目標(biāo)</b><b class='flag-5'>防御</b>增強(qiáng)Windows安全性