91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【虹科技術(shù)分享】為什么EDR需要深度防御來打擊勒索軟件?

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-06-18 16:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

現(xiàn)在平均每10秒就會(huì)有一次新的勒索軟件攻擊。威脅者已經(jīng)變得足夠強(qiáng)大和老練,成功地勒索了包括愛爾蘭和哥斯達(dá)黎加在內(nèi)的各國政府。

這并不意味著國家層面才是他們的主要目標(biāo)。恰恰相反。勒索軟件集團(tuán)越來越多地針對(duì)企業(yè)和中小企業(yè),因?yàn)槠浠貓?bào)率很有吸引力。
終端檢測和響應(yīng)(EDR)和擴(kuò)展檢測和響應(yīng)(XDR)使用基于簽名和行為的檢測方法來有效防御已知攻擊。
然而,這些解決方案難以抵御高級(jí)和未知的攻擊。為了打擊無文件、內(nèi)存、零日和其他用于啟動(dòng)勒索軟件的高級(jí)攻擊,EDR和XDR必須調(diào)高到最積極的警報(bào)配置。這會(huì)對(duì)系統(tǒng)性能產(chǎn)生負(fù)面影響,并生成高水平的假陽性警報(bào)。
它還需要一組專業(yè)人員全天候24/7運(yùn)行和監(jiān)控。即使這樣,他們也不能捕捉到所有東西,或者在攻擊者已經(jīng)在網(wǎng)絡(luò)內(nèi)建立橫向移動(dòng)之后才這樣做。解決辦法?通過多層防御(也稱為深度防御策略)增強(qiáng)EDR并強(qiáng)化您的攻擊面。一種需要考慮的高效技術(shù)是移動(dòng)目標(biāo)防御(MTD),它是專門為阻止供應(yīng)鏈、數(shù)據(jù)竊取、勒索軟件和其他高級(jí)攻擊而構(gòu)建的。
下面的信息圖顯示了為什么EDR和XDR本身不足以打擊勒索軟件和其他高級(jí)攻擊。將這些解決方案與MTD配合使用將為您和您的組織帶來更大的安心。

9503b814-ee59-11ec-a2f4-dac502259ad0.png

有效的商業(yè)勒索軟件保護(hù)取決于在攻擊者能夠加密任何東西之前阻止攻擊。EDR和XDR是必要的,但在這場戰(zhàn)斗中需要幫助。
此外,許多EDR和XDR解決方案并不是專門為Linux而設(shè)計(jì)的。他們運(yùn)行通用的Windows戰(zhàn)術(shù),不保護(hù)云工作負(fù)載,在某些情況下,只是在服務(wù)器上運(yùn)行桌面解決方案。依賴于Linux服務(wù)器的組織被這些解決方案嚴(yán)重低估了–詳見Linux服務(wù)器:如何防御新的網(wǎng)絡(luò)攻擊前沿(白皮書)。

商業(yè)勒索軟件保護(hù)需要的不僅僅是EDR

勒索軟件的保護(hù)需要深度防御。EDR是這種防御的一個(gè)層次。Morphisec(摩菲斯)的專利、革命性的移動(dòng)目標(biāo)防御(MTD)技術(shù)提供了另一層,提升了EDR和XDR解決方案防御高級(jí)攻擊的能力。MTD使關(guān)鍵資產(chǎn)保持安全,而不需要預(yù)先知道威脅的特征或行為。它提供了勒索軟件戰(zhàn)略中缺失的預(yù)防層,是一項(xiàng)被Gartner譽(yù)為易于實(shí)施、互補(bǔ)和可擴(kuò)展的技術(shù)。

Morhpisec(摩菲斯)——增強(qiáng)您的EDR系統(tǒng)

Morphisec(摩菲斯)作為移動(dòng)目標(biāo)防御的領(lǐng)導(dǎo)者,已經(jīng)證明了這項(xiàng)技術(shù)的威力。他們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動(dòng)的漏洞預(yù)防解決方案,每天保護(hù)800多萬個(gè)端點(diǎn)和服務(wù)器免受許多最先進(jìn)的攻擊。事實(shí)上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點(diǎn)保護(hù)平臺(tái)(EPP)未能檢測和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評(píng)論和PeerSpot評(píng)論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內(nèi)存信標(biāo))

供應(yīng)鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關(guān)鍵應(yīng)用程序,windows和linux本地和云服務(wù)器提供解決方案,2MB大小快速部署。

免費(fèi)的Guard Lite解決方案,將微軟的Defener AV變成一個(gè)企業(yè)級(jí)的解決方案。讓企業(yè)可以從單一地點(diǎn)控制所有終端。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • EDR
    EDR
    +關(guān)注

    關(guān)注

    0

    文章

    25

    瀏覽量

    2367
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    CYPRESS FRAM實(shí)現(xiàn)EDR高速數(shù)據(jù)寫入

    賽普拉斯FRAM技術(shù)以納秒級(jí)寫入速度、百萬次擦寫壽命及10年數(shù)據(jù)保持能力,顯著提升EDR設(shè)備的數(shù)據(jù)可靠性。其低功耗與非易失性特性完美適配工業(yè)及車載嚴(yán)苛環(huán)境,為高可靠性數(shù)據(jù)記錄提供理想解決方案。
    的頭像 發(fā)表于 01-07 09:56 ?1194次閱讀
    CYPRESS FRAM實(shí)現(xiàn)<b class='flag-5'>EDR</b>高速數(shù)據(jù)寫入

    軟科技PSAI亮相2025服裝產(chǎn)業(yè)AI技術(shù)應(yīng)用大會(huì)

    本次大會(huì)以“AI之光點(diǎn)亮?xí)r尚未來”為主題,深度響應(yīng)國務(wù)院《關(guān)于深入實(shí)施“人工智能+”行動(dòng)的意見》的政策號(hào)召。大會(huì)現(xiàn)場,軟科技PSAI與超450+家國內(nèi)頭部服裝品牌、制造商、行業(yè)協(xié)會(huì)及科技企業(yè)的高層決策者匯聚一堂,共同探索AI技術(shù)
    的頭像 發(fā)表于 12-30 16:01 ?496次閱讀

    EiceDRIVER? 2EDR8259H等雙路隔離柵極驅(qū)動(dòng)器IC深度解析

    EiceDRIVER? 2EDR8259H等雙路隔離柵極驅(qū)動(dòng)器IC深度解析 在功率轉(zhuǎn)換系統(tǒng)的設(shè)計(jì)中,柵極驅(qū)動(dòng)器起著至關(guān)重要的作用,它直接影響著功率開關(guān)的性能和整個(gè)系統(tǒng)的穩(wěn)定性。今天,我們就來深入探討
    的頭像 發(fā)表于 12-21 09:30 ?822次閱讀

    消費(fèi)電子EMC整改:被動(dòng)應(yīng)對(duì)到主動(dòng)防御技術(shù)進(jìn)階之路

    消費(fèi)電子EMC整改:被動(dòng)應(yīng)對(duì)到主動(dòng)防御技術(shù)進(jìn)階之路|南柯電子
    的頭像 發(fā)表于 12-15 10:12 ?395次閱讀

    科動(dòng)態(tài) | 科×長城汽車技術(shù)交流日圓滿落幕!

    11月25日,科攜手長城汽車在保定·長城技術(shù)中心成功舉辦“科X長城汽車技術(shù)交流日”系列workshop活動(dòng),與長城技術(shù)中心的各位工程師共
    的頭像 發(fā)表于 11-28 17:07 ?2098次閱讀
    <b class='flag-5'>虹</b>科動(dòng)態(tài) | <b class='flag-5'>虹</b>科×長城汽車<b class='flag-5'>技術(shù)</b>交流日圓滿落幕!

    攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測試通過主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級(jí)規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測試方法不僅能精準(zhǔn)暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評(píng)估防御體系在面對(duì)隱蔽攻擊
    發(fā)表于 11-17 16:17

    直播預(yù)告 | 11月11日15點(diǎn)!科CAN XL總線技術(shù)直播,權(quán)威解讀下一代車載通信標(biāo)準(zhǔn)的技術(shù)革新與落地實(shí)踐

    CANXL,能為下一代E/E架構(gòu)和“軟件定義汽車”戰(zhàn)略帶來哪些具體收益?從CANFD遷移到CANXL,我的開發(fā)與測試流程需要做出多大改變?除了高帶寬,CANXL在實(shí)時(shí)性、可靠性和安全機(jī)制上有哪些質(zhì)
    的頭像 發(fā)表于 11-04 17:34 ?1324次閱讀
    直播預(yù)告 | 11月11日15點(diǎn)!<b class='flag-5'>虹</b>科CAN XL總線<b class='flag-5'>技術(shù)</b>直播,權(quán)威解讀下一代車載通信標(biāo)準(zhǔn)的<b class='flag-5'>技術(shù)</b>革新與落地實(shí)踐

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當(dāng)前,AI技術(shù)蓬勃發(fā)展,智能化轉(zhuǎn)型已成為企業(yè)發(fā)展的必由之路。各企業(yè)紛紛投身其中,在企業(yè)運(yùn)營中不斷創(chuàng)造出更多的數(shù)字資產(chǎn)。這些數(shù)字資產(chǎn)如同企業(yè)的“黃金寶藏”,已成為企業(yè)至關(guān)重要的生產(chǎn)要素。然而,一旦重要數(shù)據(jù)遭勒索加密,不僅會(huì)造成財(cái)產(chǎn)損失,更可能導(dǎo)致業(yè)務(wù)系統(tǒng)嚴(yán)重癱瘓,給企業(yè)帶來
    的頭像 發(fā)表于 08-11 10:44 ?928次閱讀
    華為星河AI融合SASE解決方案如何<b class='flag-5'>防御</b><b class='flag-5'>勒索</b>攻擊

    芯盾時(shí)代零信任業(yè)務(wù)安全解決方案助力應(yīng)對(duì)勒索軟件攻擊

    近年來,勒索攻擊活動(dòng)顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關(guān)注:
    的頭像 發(fā)表于 07-29 10:18 ?873次閱讀

    CAN XL安全實(shí)踐:深度防御下的密鑰協(xié)商優(yōu)化

    文章探討了車載通信系統(tǒng)中網(wǎng)絡(luò)整合的關(guān)鍵內(nèi)容和挑戰(zhàn),強(qiáng)調(diào)未來將采用多層安全架構(gòu),包括深度防御和MACsec/CANsec技術(shù)。同時(shí),文章也指出目前車載節(jié)點(diǎn)通信速率較低,凸顯了中低速通信的基礎(chǔ)性地位。
    的頭像 發(fā)表于 05-13 13:28 ?553次閱讀
    CAN XL安全實(shí)踐:<b class='flag-5'>深度</b><b class='flag-5'>防御</b>下的密鑰協(xié)商優(yōu)化

    解鎖未來汽車電子技術(shù)軟件定義車輛與區(qū)域架構(gòu)深度解析

    解鎖未來汽車電子技術(shù)軟件定義車輛與區(qū)域架構(gòu)深度解析 ——立即下載白皮書,搶占智能汽車發(fā)展先機(jī) *附件:解鎖未來汽車電子技術(shù)軟件定義車輛與
    的頭像 發(fā)表于 04-27 11:58 ?1406次閱讀

    靈信科技低空無人機(jī)防御系統(tǒng):守護(hù)城市低空安全新力量

    安防技術(shù),正加快在全國重點(diǎn)區(qū)域部署,成為構(gòu)建城市立體安全體系的重要組成部分。低空無人機(jī)防御系統(tǒng)是集雷達(dá)監(jiān)測、無線電頻譜偵測、光電識(shí)別、AI智能分析與多維反制打擊
    的頭像 發(fā)表于 04-22 15:30 ?1083次閱讀
    靈信科技低空無人機(jī)<b class='flag-5'>防御</b>系統(tǒng):守護(hù)城市低空安全新力量

    3000W激光反制無人機(jī)系統(tǒng) - 全天候守護(hù)重點(diǎn)區(qū)域安全防線

    起覆蓋探測、識(shí)別、打擊的全鏈條防御體系,為軍事基地、機(jī)場、能源設(shè)施等重點(diǎn)區(qū)域提供全天候安全防護(hù)。 一、核心技術(shù)突破:精準(zhǔn)打擊與智能決策的融合 該系統(tǒng)突破傳統(tǒng)反制手段的局限性,集成多模態(tài)
    發(fā)表于 03-31 10:19

    低功耗藍(lán)牙(BLE)與經(jīng)典藍(lán)牙(BR/EDR):技術(shù)對(duì)比與應(yīng)用場景解析

    藍(lán)牙技術(shù)自1994年由愛立信提出以來,已成為無線通信領(lǐng)域的核心技術(shù)之一。隨著物聯(lián)網(wǎng)(IoT)和可穿戴設(shè)備的興起,藍(lán)牙技術(shù)分化為兩大分支:經(jīng)典藍(lán)牙(Bluetooth Classic BR/ED
    的頭像 發(fā)表于 03-27 16:06 ?8282次閱讀
    低功耗藍(lán)牙(BLE)與經(jīng)典藍(lán)牙(BR/<b class='flag-5'>EDR</b>):<b class='flag-5'>技術(shù)</b>對(duì)比與應(yīng)用場景解析

    摩爾線程與當(dāng)科技達(dá)成深度合作

    近日,摩爾線程與當(dāng)科技達(dá)成深度合作,基于國產(chǎn)GPU成功完成了與BlackEye多模態(tài)視聽大模型的深度融合。雙方聯(lián)手打造專業(yè)級(jí)視聽“引擎”,并在超高清GPU算力場景中成功落地。
    的頭像 發(fā)表于 03-20 15:22 ?1506次閱讀