0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Morphisec?:改變東亞銀行的網(wǎng)絡(luò)安全格局

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-12-02 08:04 ? 次閱讀

東亞銀行的網(wǎng)絡(luò)安全戰(zhàn)略通常是怎樣的?為什么Morphisec移動目標(biāo)防御對于東亞銀行的全球安全架構(gòu)至關(guān)重要?Morphisec又是如何實現(xiàn)東亞銀行所需的最高級別的業(yè)務(wù)連續(xù)性,支撐業(yè)務(wù)運營?快到本文中尋找答案吧。

一、關(guān)于Morphisec

1、Morphisec的世界領(lǐng)先的預(yù)防優(yōu)先軟件可以阻止從終端到云的勒索軟件和其他高級攻擊。 Morphisec阻止了繞過基于簽名或基于行為的檢測的攻擊,補充和提升了下一代防病毒和終端檢測和響應(yīng)解決方案。這一成功的關(guān)鍵是移動目標(biāo)防御技術(shù),它為最先進和未知的威脅提供簡單、主動的預(yù)防。Morphisec可保護全球950多萬個終端,每天可阻止多達30,000個勒索軟件、零日攻擊和其他規(guī)避攻擊。

2、據(jù)全球金融科技報道,復(fù)雜的、基于內(nèi)存的攻擊正在呈指數(shù)級增長。2020年無文件惡意軟件攻擊數(shù)量增長近900%,而Morphisec每天阻止超過30,000次高級攻擊。

下圖顯示了Morphisec通過其獨特的技術(shù)“開箱即用”阻止的攻擊,在這些攻擊為任何AV/NGAV/EDR解決方案所知且未出現(xiàn)在全球任何散列或病毒庫中之前,Morpihsec就已經(jīng)阻止了這些攻擊。

54150182-90a6-11ee-9788-92fbcf53809c.png

二、Morphisec如何縮小差距?

在被覆蓋時檢測和響應(yīng)已經(jīng)造成內(nèi)部損害的攻擊,通過隨機分配Windows和Linux系統(tǒng)中的應(yīng)用程序內(nèi)存來挫敗攻擊者。這種隨機化技術(shù)被稱為移動目標(biāo)防御-MTD。

MTD意味著攻擊不會擴散,并且會被完全阻止。世界上許多滲透測試公司都報告說,他們無法滲透到受Morphisec保護的環(huán)境中。

三、Morphisec對東亞銀行的獨特價值

如上所述,Morphisec MTD解決方案可防止高級攻擊影響東亞銀行,即使環(huán)境中存在其他領(lǐng)先的解決方案,如下一代反病毒和EDR。

通過將Morphisec部署到所有企業(yè)終端和服務(wù)器,東亞銀行獲得了哪些價值,我們來詳細(xì)介紹一下:

1、增強EDR

EDR技術(shù)通常是事后檢測和修復(fù)攻擊的推薦解決方案,但其關(guān)鍵“缺口”在于防止惡意“隱藏”代碼利用。這種“缺口”為攻擊提供了利用漏洞的能力,植入諸如“Cobalt-Strike”(沒有被所有領(lǐng)先的EDR檢測到)等信標(biāo),并最終獲得訪問服務(wù)器的惡意代碼執(zhí)行和勒索軟件攻擊的權(quán)限。許多攻擊在環(huán)境中存在數(shù)月,EDR卻沒有發(fā)出任何重大警報。

然而,Morphisec提供了真正的攻擊預(yù)防,以防止上述復(fù)雜的內(nèi)存攻擊。

2、保護物理隔離系統(tǒng)

如上所述,Morphisec即使在物理隔離環(huán)境中也能有效工作,因為它不依賴于基于云的特征數(shù)據(jù)庫或基于云的AI/機器學(xué)習(xí)。

所有的攻擊防御能力都駐留在設(shè)備上,并以一種確定的方式運行——根據(jù)惡意系統(tǒng)使用和進程內(nèi)存來阻止攻擊——而不必分析每個攻擊匹配模式的傳統(tǒng)防御。

3、遺留OS支持

Morphisec可用于更好地支持遺留操作系統(tǒng),其中現(xiàn)代NGAV/EDR解決方案要么無法支持那些舊的操作系統(tǒng),要么NGAV/EDR技術(shù)性能太重,無法在敏感系統(tǒng)上運行。

例如:被Morphisec阻止/未被CrowdStrike發(fā)現(xiàn)

下面是一個繞過CrowdStrike并隨后被Morphisec阻止的攻擊示例。該惡意軟件能夠竊取用戶名和密碼信息,并構(gòu)成一些潛在危害。Morphisec在沒有事先了解的情況下阻止了這種惡意軟件(并且作為第一個發(fā)現(xiàn)它的人,Morphisec將為這個惡意軟件命名)。

4、高效的部署和維護

部署Morphisec后,不需要定期更新。這對于以可靠性為關(guān)鍵的系統(tǒng)至關(guān)重要,在沒有互聯(lián)網(wǎng)連接或數(shù)據(jù)庫更新也能正常運作。

5、沒有明顯的性能影響

Morphisec軟件代理小于5MB,對安裝它的端點或服務(wù)器的性能影響幾乎為零。這意味著該軟件可以放心地部署在所有Windows服務(wù)器和工作站,以及支持的Linux服務(wù)器上。

6、收集額外的攻擊遙測數(shù)據(jù)

在檢測到惡意代碼后,Morphisec可以從網(wǎng)絡(luò)安全事件中提供額外的遙測和證據(jù)。這些詳細(xì)的日志和攻擊遙測可以發(fā)送到統(tǒng)一數(shù)據(jù)庫(SIEM),用于事件研究、上下文和關(guān)聯(lián)。通常,Morphisec的運行時日志提供了更深入的上下文,以確定攻擊的來源和路徑。

艾特保公司(itbigtec.com)是一家前瞻性的技術(shù)企業(yè),專注于提供尖端的數(shù)據(jù)存儲、數(shù)據(jù)智能、全面的安全與合規(guī)性,以及高效的網(wǎng)絡(luò)監(jiān)控與優(yōu)化服務(wù)解決方案。我們的使命是通過技術(shù)創(chuàng)新,賦能企業(yè)在復(fù)雜的數(shù)字化轉(zhuǎn)型浪潮中實現(xiàn)卓越的運營。


我們擁有專業(yè)的技術(shù)團隊,由經(jīng)過美國和歐洲行業(yè)內(nèi)頂尖專家培訓(xùn)的專業(yè)人才組成,他們不僅擁有包括紅帽、思科、IBM等在內(nèi)的專業(yè)認(rèn)證資格,具備豐富的創(chuàng)新技術(shù)實踐和成功案例經(jīng)驗。我們以創(chuàng)新為驅(qū)動,以技術(shù)為基礎(chǔ),持續(xù)推動技術(shù)前沿的發(fā)展。我們的目標(biāo)是幫助企業(yè)在激烈的市場競爭中更快、更高效、更安全地應(yīng)對業(yè)務(wù)擴展,從而脫穎而出。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    4614

    瀏覽量

    86992
  • 檢測
    +關(guān)注

    關(guān)注

    5

    文章

    4398

    瀏覽量

    91244
  • 架構(gòu)
    +關(guān)注

    關(guān)注

    1

    文章

    505

    瀏覽量

    25421
收藏 人收藏

    評論

    相關(guān)推薦

    常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡(luò)技術(shù)的不斷進步,網(wǎng)絡(luò)安全問題日益嚴(yán)重,企業(yè)和個人對網(wǎng)絡(luò)安全的重視程度不斷加深,對于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來越高,網(wǎng)絡(luò)硬件設(shè)備不僅
    的頭像 發(fā)表于 10-21 10:23 ?51次閱讀

    IP風(fēng)險畫像如何維護網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險畫像技術(shù)應(yīng)運而生,正逐步成為構(gòu)建網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 09-04 14:43 ?194次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達合作共同研發(fā)更先進的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準(zhǔn)確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1132次閱讀

    Palo Alto Networks與IBM攜手,深化網(wǎng)絡(luò)安全合作

    網(wǎng)絡(luò)安全領(lǐng)域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關(guān)系,共同推動網(wǎng)絡(luò)安全領(lǐng)域的創(chuàng)新發(fā)展。根據(jù)協(xié)議,Palo Alto Networks將收購IBM的QRadar SaaS資產(chǎn)及相關(guān)知識產(chǎn)權(quán),以進一步拓展其
    的頭像 發(fā)表于 05-22 09:40 ?515次閱讀

    揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全

    家用路由器保障網(wǎng)絡(luò)安全需選知名品牌和型號,設(shè)置復(fù)雜密碼并開啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)絡(luò)安全意識共同維護
    的頭像 發(fā)表于 05-10 10:50 ?455次閱讀

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運營中不可忽視的一部分。隨著企業(yè)數(shù)字資產(chǎn)價值的不斷攀升,網(wǎng)絡(luò)安全挑戰(zhàn)也愈發(fā)嚴(yán)峻。數(shù)
    的頭像 發(fā)表于 04-19 13:57 ?536次閱讀

    自主可控是增強網(wǎng)絡(luò)安全的前提

    后成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,這標(biāo)志著我國網(wǎng)絡(luò)空間安全國家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -信息安全。它是
    的頭像 發(fā)表于 03-15 17:37 ?663次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時代,工業(yè)運營技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。一、OT
    的頭像 發(fā)表于 03-09 08:04 ?2016次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    SD-WAN在銀行的應(yīng)用:降低維護成本、提升網(wǎng)絡(luò)安全

    隨著科技的不斷發(fā)展,SD-WAN技術(shù)在銀行業(yè)的廣泛應(yīng)用正在改變傳統(tǒng)的網(wǎng)絡(luò)管理方式。特別是在ATM網(wǎng)絡(luò)的維護與安全方面,SD-WAN展現(xiàn)出了獨
    的頭像 發(fā)表于 02-27 15:54 ?473次閱讀

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實踐指南

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實踐指南
    的頭像 發(fā)表于 02-19 16:37 ?464次閱讀
    汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>-挑戰(zhàn)和實踐指南

    FCA汽車網(wǎng)絡(luò)安全風(fēng)險管理

    汽車工業(yè)繼續(xù)在車輛上增加連接,以滿足顧客對技術(shù)的貪得無厭的需求,但汽車不僅僅是某些計算機網(wǎng)絡(luò)上的不安全端點--一些人所描繪的--汽車網(wǎng)絡(luò)安全正在打造一個新的產(chǎn)品網(wǎng)絡(luò)安全領(lǐng)域,打造這一新
    發(fā)表于 12-29 10:48 ?368次閱讀
    FCA汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>風(fēng)險管理

    聯(lián)網(wǎng)自動駕駛機器人的網(wǎng)絡(luò)安全

    聯(lián)網(wǎng)自動駕駛機器人的網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-26 10:37 ?327次閱讀
    聯(lián)網(wǎng)自動駕駛機器人的<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    網(wǎng)絡(luò)安全測試工具有哪些類型

    網(wǎng)絡(luò)安全測試工具是指用于評估和檢測系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用程序的安全性的一類軟件工具。這些工具可以幫助組織和企業(yè)發(fā)現(xiàn)潛在的安全漏洞和威脅,以便及時采取措施加固和修復(fù)。根據(jù)不同的功能和用途,
    的頭像 發(fā)表于 12-25 15:00 ?1090次閱讀

    【虹科分享】針對終端的Defender:Morphisec彌補Windows10安全防護

    的、成本效益高的防御堆棧,極大地簡化了安全操作。通過這種集成,Morphisec不僅加強了Windows 10的安全功能,還為企業(yè)提供了強大的防護靈活性和功能。
    的頭像 發(fā)表于 12-12 13:51 ?424次閱讀
    【虹科分享】針對終端的Defender:<b class='flag-5'>Morphisec</b>彌補Windows10<b class='flag-5'>安全</b>防護

    Morphisec革命:利用移動目標(biāo)防御增強Windows安全

    Windows10安全工具陣列仍然存在明顯的防御漏洞,Morphisec通過其革命性的自動移動目標(biāo)防御(AutomatedMovingTargetDefense)技術(shù),強化Windows10安全
    的頭像 發(fā)表于 12-09 10:00 ?898次閱讀
    <b class='flag-5'>Morphisec</b>革命:利用移動目標(biāo)防御增強Windows<b class='flag-5'>安全</b>性