91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【虹科前沿技術(shù)分享】移動目標防御(MTD)被Gartner評為應用安全的新興技術(shù)

廣州虹科電子 ? 2022-03-30 10:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Gartner發(fā)布了關(guān)于移動目標防御(動態(tài)防御,MTD)的新研究,希望引起您的注意。他們的發(fā)現(xiàn)表明,為什么MTD是預防為主的網(wǎng)絡安全戰(zhàn)略的重要組成部分。同樣,他們的預測也預示著MTD在不久的將來會被供應商和安全團隊迅速采用。最重要的是,Gartner關(guān)于MTD的發(fā)現(xiàn)驗證了Morphisec所肩負的使命:利用移動目標防御的力量來擊敗現(xiàn)代網(wǎng)絡攻擊,特別是那些以前沒有見過的攻擊,從而為IT和安全專家?guī)戆残摹?/span>

7d4e6c62-af7c-11ec-82f6-dac502259ad0.gif

GARTNER 如何定義移動目標防御(動態(tài)防御)

HOW GARTNER DEFINES MOVING TARGET DEFENSE

7d646918-af7c-11ec-82f6-dac502259ad0.gif

“移動目標防御(動態(tài)防御,MTD)是一種技術(shù)趨勢,通過動態(tài)或靜態(tài)排列組合、變形、變換或混淆來轉(zhuǎn)移攻擊者攻擊技術(shù)。”

這個定義還描述了Morphisec的工作。Morphisec的漏洞預防解決方案利用其獲專利的移動目標防御技術(shù)的力量,通過邊界內(nèi)的零信任方法阻止高級攻擊-我們實施MTD,通過隱藏攻擊面來轉(zhuǎn)移對應用程序運行時的攻擊。Morphisec的MTD還通過并行調(diào)整憑證結(jié)構(gòu)在終端上提供憑證保護。在應用程序資源上應用互補的MTD技術(shù),以最大限度地減少對用戶帳戶管理的攻擊面。

7d4e6c62-af7c-11ec-82f6-dac502259ad0.gif

為什么移動目標防御(動態(tài)防御)有效?

WHY MOVING TARGET DEFENSE WORKS

7d646918-af7c-11ec-82f6-dac502259ad0.gif

“假設一個行竊專家能夠撬開任何一扇門的鎖。MTD的目標不是要建造一把更好的鎖。毫無疑問,這是提高門的安全性的一個值得稱贊和必要的目標,但這個任務要留給其他安全解決方案。相反,MTD安全戰(zhàn)略的目標是使門和門的鎖難以或不可能被盜賊找到”。

移動目標防御的工作原理是將資產(chǎn)從黑客認為會出現(xiàn)的地方轉(zhuǎn)移到一個未知位置。當攻擊無法找到它打算利用的東西時,它就會變得良性。通過顛覆預期并將敏感資產(chǎn)隱藏起來,MTD成功地轉(zhuǎn)移了攻擊并防止(而不是減輕)損害。

除防御能力外,MTD還能對付未知的零日和無文件惡意軟件攻擊、內(nèi)存中的漏洞以及其他即使是最先進的終端檢測和預防工具也無法捕捉的威脅。由于MTD不像下一代防病毒(NGAV)工具那樣依賴攻擊簽名來識別威脅,也不需要檢測惡意意圖來消除這些威脅,如終端檢測和響應(EDR)解決方案,它能以同樣的熟練程度阻止新舊威脅。


7d4e6c62-af7c-11ec-82f6-dac502259ad0.gif

為什么移動目標防御(動態(tài)防御)很重要?

WHY MOVING TARGET DEFENSE MATTERS

7d646918-af7c-11ec-82f6-dac502259ad0.gif

“攻擊者的利用技術(shù)在執(zhí)行攻擊時依賴于軟件、系統(tǒng)、系統(tǒng)服務或應用程序中漏洞的可預測性。例如,攻擊者必須編寫利用代碼,以內(nèi)存中存儲數(shù)據(jù)的特定區(qū)域為目標,使用已知的應用程序運行時參數(shù),或利用對網(wǎng)絡應用程序代碼的解析來執(zhí)行對這些元素的利用”。

幾乎所有的網(wǎng)絡攻擊都有一個共同點,那就是依賴于一個精確的攻擊計劃。在網(wǎng)絡風險快速上升之際,給這些計劃制造麻煩是一種合理而有力的防御策略。隨著公司技術(shù)足跡的增長和攻擊形勢的惡化,公司比以往任何時候都更容易受到傷害,隨著網(wǎng)絡入侵成為每月的頭條新聞,只有一個結(jié)論:現(xiàn)在是對網(wǎng)絡安全工具和技術(shù)進行新思考的時候了。MTD對這兩種情況都提出了新的視角。

事實上,在最近的一份報告中,Gartner確定了推動安全市場創(chuàng)新的最具影響力的新興技術(shù),并指出移動目標防御是提高內(nèi)存、網(wǎng)絡、應用程序和操作系統(tǒng)安全性的關(guān)鍵技術(shù)。(參考下圖)

7db8b504-af7c-11ec-82f6-dac502259ad0.png

7d4e6c62-af7c-11ec-82f6-dac502259ad0.gif

什么讓MTD與眾不同?

WHAT MAKES MTD DIFFERENT?

7d646918-af7c-11ec-82f6-dac502259ad0.gif

Gartner強調(diào),與其他漏洞評估和管理方法相比,MTD有三個明顯的優(yōu)勢:

可訪問性–實施MTD幾乎不需要重構(gòu)或中斷,特別是當應用于終端或應用層面時,”MTD技術(shù)的使用可以立即實現(xiàn)”。

補充性– MTD工具不是現(xiàn)有安全解決方案的替代,而是在不造成冗余或性能問題的情況下增加重要防御的補充。

可擴展性–由于MTD工具可以抵御攻擊,安全團隊需要檢測和應對的情況就會減少,因此可以更輕松地擴展系統(tǒng),而不會被安全要求壓垮。

除了MTD的技術(shù)優(yōu)勢外,它還代表了一種新的(早該出現(xiàn)的)網(wǎng)絡安全方法,它基于這樣一個現(xiàn)實,即沒有人可以修復每個安全漏洞或阻止每個威脅。相反,他們必須用Gartner所說的“轉(zhuǎn)移攻擊的務實性質(zhì)”來補充這些努力,以跟上現(xiàn)代網(wǎng)絡威脅的水平。

今天的安全團隊不能指望看到或阻止防御邊界上的每一次攻擊,因此他們需要在該邊界內(nèi)設置安全層,來保護常受到攻擊的敏感資產(chǎn)(如應用程序內(nèi)存)。這樣一來,即使攻擊在隨后的安全層中成功,但由于移動目標防御所應用的回避手法,它在到達最終目標時也會失敗。


7d4e6c62-af7c-11ec-82f6-dac502259ad0.gif

Gartner預測的MTD的未來

THE FUTURE OF MTD ACCORDING TO GARTNER

7d646918-af7c-11ec-82f6-dac502259ad0.gif

“到2025年,至少30%的商業(yè)網(wǎng)絡、主機和軟件安全解決方案將采用移動目標防御技術(shù),而現(xiàn)在還不到5%。

Gartner預計MTD將快速傳播,原因有二。首先,安全廠商可能會將MTD整合到現(xiàn)有的和新興的安全平臺中,既是為了升級這些平臺,也是為了將它們從競爭中區(qū)分出來。其次,像Morphisec這樣的公司將繼續(xù)在這一領(lǐng)域進行創(chuàng)新,使移動目標防御變得越來越容易獲得和強大。在任何一種情況下,客戶都會涌向這些解決方案,尋求先進的防御措施,以應對咄咄逼人的復雜網(wǎng)絡攻擊。

7d4e6c62-af7c-11ec-82f6-dac502259ad0.gif

Morhpisec——在網(wǎng)絡安全的前沿

MORPHISEC – ON THE LEADING EDGE OF CYBERSECURITY

7d646918-af7c-11ec-82f6-dac502259ad0.gif

Morphisec作為移動目標防御的領(lǐng)導者,已經(jīng)證明了這項技術(shù)的威力。我們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動的漏洞預防解決方案,每天保護800多萬個端點和服務器免受許多最先進的攻擊。事實上,Morphisec目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點保護平臺(EPP)未能檢測和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評論和PeerSpot評論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內(nèi)存信標)

供應鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

閱讀Gartner的《新興技術(shù)和趨勢影響雷達:安全》,更多地了解移動目標防御的威力。要了解有關(guān)Morphisec如何使用移動目標防御來提供端到端保護以抵御最具破壞性的網(wǎng)絡攻擊的更多信息,請聯(lián)系我們!

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 應用安全
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    1752
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    圓滿收官!方案重磅亮相「奇瑞-蓋世供應鏈技術(shù)共創(chuàng)交流日」

    新機遇、共贏產(chǎn)業(yè)新未來。科展品HongkeSolutions在本次活動的前沿技術(shù)展示與深度交流環(huán)節(jié),攜PCANXL套件和自研車輛網(wǎng)絡通訊測試主板重磅亮相,以
    的頭像 發(fā)表于 02-02 18:01 ?487次閱讀
    圓滿收官!<b class='flag-5'>虹</b><b class='flag-5'>科</b>方案重磅亮相「奇瑞-蓋世供應鏈<b class='flag-5'>技術(shù)</b>共創(chuàng)交流日」

    富士通入選2025年Gartner生成式AI工程新興市場象限領(lǐng)導者

    Engineering) 》。其中,富士通在該指南的《Gartner 生成式AI工程新興市場象限報告 (Gartner Emerging Market Quadrant for Generative AI
    的頭像 發(fā)表于 12-02 11:50 ?823次閱讀
    富士通入選2025年<b class='flag-5'>Gartner</b>生成式AI工程<b class='flag-5'>新興</b>市場象限領(lǐng)導者

    動態(tài) | ×長城汽車技術(shù)交流日圓滿落幕!

    11月25日,攜手長城汽車在保定·長城技術(shù)中心成功舉辦“X長城汽車技術(shù)交流日”系列wor
    的頭像 發(fā)表于 11-28 17:07 ?2096次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長城汽車<b class='flag-5'>技術(shù)</b>交流日圓滿落幕!

    動態(tài) | 精彩亮相第八屆進博會,賦能創(chuàng)新,智領(lǐng)未來!?

    近日,第八屆中國國際進口博覽會(以下簡稱“進博會”)在上海國家會展中心圓滿落幕。電子科技有限公司(以下簡稱“”)作為廣州開發(fā)區(qū)黃埔區(qū)重點企業(yè),攜多領(lǐng)域
    的頭像 發(fā)表于 11-10 18:02 ?1222次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 精彩亮相第八屆進博會,賦能創(chuàng)新,智領(lǐng)未來!?

    【「AI芯片:科技探索與AGI愿景」閱讀體驗】+半導體芯片產(chǎn)業(yè)的前沿技術(shù)

    工藝中性能與成本的平衡,并縮短較大規(guī)模芯片的設計時間,同時降低風險。 產(chǎn)業(yè)界將芯粒做成IP的例子: ①存儲器②光互連③片上網(wǎng)絡④FPGA⑤RISC-V 5)芯粒研發(fā)前沿 芯粒之間通訊的技術(shù)被稱為芯粒間
    發(fā)表于 09-15 14:50

    IBM 2025年 Gartner? 可觀測性平臺魔力象限? 評為領(lǐng)導者

    Gartner 發(fā)布的 2025年《可觀測性平臺魔力象限》[1]中,IBM 被評為領(lǐng)導者(Leader)。我們相信,這是對于我們持續(xù)致力于提供創(chuàng)新、易用的全??捎^測性軟件的認可,其中的核心產(chǎn)品正是 IBM Instana。
    的頭像 發(fā)表于 09-02 09:45 ?876次閱讀
    IBM<b class='flag-5'>被</b> 2025年 <b class='flag-5'>Gartner</b>? 可觀測性平臺魔力象限? <b class='flag-5'>評為</b>領(lǐng)導者

    Google Cloud展示一系列前沿技術(shù)更新

    在 2025 Google 谷歌開發(fā)者大會上,Google Cloud 展示了一系列前沿技術(shù)更新——不僅是模型升級,更是智能體、創(chuàng)意、行業(yè)應用的全面進化。這些前沿技術(shù),正為出海開發(fā)者提供強大的技術(shù)支撐,助力他們打造面向全球用戶的
    的頭像 發(fā)表于 08-29 09:38 ?1143次閱讀

    聲智科技與螞蟻集團共探聲學AI前沿技術(shù)

    當聲學AI遇上金融科技,會碰撞出怎樣的火花?當聲學AI模型賦能AI硬件產(chǎn)品,又將如何重塑人機交互的邊界?近日,聲智科技受邀參加螞蟻集團《AI圓桌派》內(nèi)部分享會,一場關(guān)于聲學AI前沿技術(shù)與未來應用的深度對話就此展開。
    的頭像 發(fā)表于 07-24 10:18 ?1031次閱讀

    MediaTek前沿技術(shù)開啟智能化未來

    為了搞定越來越龐大的 AI 運算需求,MediaTek 憑借先進制程解決方案、高速芯片互聯(lián)接口、采用先進封裝技術(shù),以及客制化高帶寬內(nèi)存(HBM)整合方案等,讓前沿技術(shù)的商業(yè)化落地成為可能。此外
    的頭像 發(fā)表于 06-25 16:09 ?1006次閱讀

    天合光能亮相第十八屆全球光伏前沿技術(shù)大會

    近日,第十八屆全球光伏前沿技術(shù)大會在上海開幕。天合光能戰(zhàn)略、產(chǎn)品與市場負責人張映斌博士受邀發(fā)表主題演講并倡導:隨著背面發(fā)電技術(shù)的進步,光伏行業(yè)應與時俱進、全面升級以組件綜合效率及綜合發(fā)電為核心指標的評價新體系。
    的頭像 發(fā)表于 06-16 10:47 ?974次閱讀

    青銅劍技術(shù)亮相第九屆電氣化交通前沿技術(shù)論壇

    此前,5月22-24日,第九屆電氣化交通前沿技術(shù)論壇在秦皇島成功舉辦。青銅劍技術(shù)攜功率器件驅(qū)動整體解決方案精彩亮相,全面展示了公司在驅(qū)動領(lǐng)域的技術(shù)優(yōu)勢與創(chuàng)新成果,成為現(xiàn)場關(guān)注的焦點。
    的頭像 發(fā)表于 05-28 18:10 ?1014次閱讀

    基于先進MCU的機器人運動控制系統(tǒng)設計:理論、實踐與前沿技術(shù)

    摘要 :隨著機器人技術(shù)的飛速發(fā)展,對運動控制系統(tǒng)的性能要求日益嚴苛。本文聚焦于基于先進MCU(微控制單元)的機器人運動控制系統(tǒng)設計,深入剖析其理論基礎(chǔ)、實踐方法與前沿技術(shù)。以國安芯的MCU芯片
    的頭像 發(fā)表于 04-27 10:58 ?937次閱讀

    榮獲TSN技術(shù)大賽優(yōu)勝獎!技術(shù)實力再獲行業(yè)級賽事認可

    前沿領(lǐng)域。資深TSN工程師羅顯志憑借主題論文《時間敏感網(wǎng)絡流量調(diào)度技術(shù)在延遲管理上的應用研究》榮獲大賽優(yōu)勝獎,彰顯了
    的頭像 發(fā)表于 04-16 17:04 ?1031次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>榮獲TSN<b class='flag-5'>技術(shù)</b>大賽優(yōu)勝獎!<b class='flag-5'>技術(shù)</b>實力再獲行業(yè)級賽事認可

    MediaTek在MWC 2025展示前沿技術(shù)

    MediaTek 在 MWC 2025 上展示了超多領(lǐng)域的前沿技術(shù),讓我們一起來回顧一下吧!
    的頭像 發(fā)表于 04-08 14:43 ?1055次閱讀

    陸上目標智能識別系統(tǒng)軟件:前沿技術(shù)驅(qū)動下的多領(lǐng)域應用解析

    智慧華盛恒輝陸上目標智能識別系統(tǒng)軟件:前沿技術(shù)驅(qū)動下的多領(lǐng)域應用解析 陸上目標智能識別系統(tǒng)軟件,作為專為識別與分類陸地上各類目標而精心打造的軟件體系,正憑借其卓越的性能在眾多領(lǐng)域發(fā)揮關(guān)
    的頭像 發(fā)表于 04-02 16:16 ?757次閱讀