91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

2023Gartner?終端安全發(fā)展規(guī)律周期:AMTD引領(lǐng)未來(lái)

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-10-16 09:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

導(dǎo)語(yǔ):在2023年Gartner終端安全發(fā)展規(guī)律周期中,自動(dòng)移動(dòng)目標(biāo)防御(AMTD)嶄露頭角,虹科Morphisec被譽(yù)為AMTD領(lǐng)域的樣本供應(yīng)商。該周期呈現(xiàn)出終端安全領(lǐng)域的最新創(chuàng)新,旨在幫助安全領(lǐng)導(dǎo)者更好地規(guī)劃、采納和實(shí)施新技術(shù)。AMTD技術(shù)的預(yù)防性解決方案標(biāo)志著網(wǎng)絡(luò)安全邁出了新的一步,它以在攻擊開(kāi)始前預(yù)防和阻止攻擊為主,不同于傳統(tǒng)的檢測(cè)和響應(yīng)技術(shù)。

自動(dòng)移動(dòng)目標(biāo)防御(AMTD)首次被囊括在2023年Gartner Endpoint Security的發(fā)展規(guī)律周期中,作為一項(xiàng)正在崛起的技術(shù)。虹科Morphisec被評(píng)為AMTD類(lèi)別中的樣本供應(yīng)商。這一發(fā)展規(guī)律周期展示了終端安全領(lǐng)域最相關(guān)的創(chuàng)新,以幫助安全領(lǐng)導(dǎo)者規(guī)劃、采用和實(shí)施新興技術(shù)。終端安全創(chuàng)新側(cè)重于更快的自動(dòng)檢測(cè)和預(yù)防,以及威脅的補(bǔ)救,為集成的擴(kuò)展檢測(cè)和響應(yīng)(XDR)提供動(dòng)力,以將來(lái)自終端、網(wǎng)絡(luò)、網(wǎng)絡(luò)、電子郵件和身份識(shí)別等解決方案的數(shù)據(jù)點(diǎn)和遙測(cè)關(guān)聯(lián)起來(lái)?!?。正如Gartner所指出的,“企業(yè)需要尖端的解決方案來(lái)保護(hù)終端免受攻擊和入侵。”

從歷史上看,終端安全一直側(cè)重于檢測(cè)和響應(yīng)技術(shù)?!癆MTD從‘檢測(cè)和響應(yīng)’轉(zhuǎn)變?yōu)椤鲃?dòng)欺騙和不可預(yù)測(cè)的變化’,使攻擊者更難利用目標(biāo)IT環(huán)境中的漏洞?!弊鳛橐环N預(yù)防性解決方案,我們認(rèn)為AMTD被納入報(bào)告標(biāo)志著該行業(yè)發(fā)生了結(jié)構(gòu)性轉(zhuǎn)變,并重新調(diào)整了終端安全最佳實(shí)踐建議。

威脅正變得更加復(fù)雜和難以捉摸

從技術(shù)上講,檢測(cè)和響應(yīng)始于反病毒軟件的引入。反病毒程序?qū)ΧM(jìn)制文件和文件進(jìn)行靜態(tài)評(píng)估,以確定它們與已知惡意軟件的一致性。

下一代反病毒(NGAV)軟件和終端保護(hù)平臺(tái)隨后引入了動(dòng)態(tài)分析,這需要在受限環(huán)境中執(zhí)行文件,同時(shí)監(jiān)控它們的行為。

終端安全方面的下一項(xiàng)創(chuàng)新引入了業(yè)界當(dāng)前級(jí)別的EDR和擴(kuò)展檢測(cè)與響應(yīng)(XDR)技術(shù),并管理檢測(cè)和響應(yīng)(MDR)服務(wù)。這些產(chǎn)品使用行為分析來(lái)監(jiān)控計(jì)算機(jī)上進(jìn)程的執(zhí)行,攔截關(guān)鍵功能,并進(jìn)行調(diào)查以獲得對(duì)行為的實(shí)時(shí)洞察。這種方法不僅仔細(xì)檢查了二進(jìn)制代碼,還仔細(xì)檢查了圍繞執(zhí)行的上下文因素。

如今,NGAV、EDR和XDR為檢測(cè)和響應(yīng)基于特征碼的已知威脅提供了基準(zhǔn)安全。然而,包括內(nèi)存、無(wú)文件和勒索軟件攻擊在內(nèi)的復(fù)雜且無(wú)法檢測(cè)的威脅越來(lái)越多地繞過(guò)了NGAV和EDR等傳統(tǒng)安全控制,現(xiàn)在占外部檢測(cè)到的攻擊的30%。

最近的例子包括一種針對(duì)金融和物流公司的新型Chaes惡意軟件變種,GuLoader,一種針對(duì)美國(guó)法律和投資公司的高級(jí)威脅,以及InvalidPrint,一種高度隱身的加載程序,在很長(zhǎng)一段時(shí)間內(nèi)對(duì)病毒Total的檢測(cè)為零。

根據(jù)Gartner的報(bào)告:“在過(guò)度強(qiáng)調(diào)檢測(cè)和響應(yīng)策略未能防止入侵的背景下,AMTD技術(shù)已經(jīng)出現(xiàn),能夠在防御方面提供新的價(jià)值。”

AMTD提供的混淆和多態(tài)功能可以抵御攻擊

攻擊者在偵察方面投入了大量資金,以發(fā)現(xiàn)漏洞和利用機(jī)會(huì)。他們使用無(wú)文件惡意軟件和內(nèi)存攻擊等復(fù)雜技術(shù)來(lái)隱藏行為并逃避檢測(cè)。

防守者甚至可以在進(jìn)攻開(kāi)始之前就應(yīng)用類(lèi)似的戰(zhàn)術(shù),使用AMTD技術(shù)來(lái)摧毀攻擊。AMTD借鑒了成熟的軍事戰(zhàn)略,即移動(dòng)的目標(biāo)比靜止的目標(biāo)更難“擊中”。在網(wǎng)絡(luò)安全領(lǐng)域,AMTD部署的戰(zhàn)術(shù)可以在IT環(huán)境中設(shè)計(jì)跨越攻擊面的變化或變化。這種基于多態(tài)的方法增加了潛在攻擊者面臨的不可預(yù)測(cè)性和復(fù)雜性。

在一場(chǎng)永無(wú)止境的網(wǎng)絡(luò)軍備競(jìng)賽中,攻擊者將利用人工智能來(lái)生成能夠繞過(guò)基于人工智能的保護(hù)解決方案的威脅。生成性人工智能進(jìn)一步提高了攻擊的復(fù)雜性、速度和規(guī)模,因此安全領(lǐng)導(dǎo)者必須尋求使用先于反應(yīng)性和資源密集型檢測(cè)和響應(yīng)解決方案的主動(dòng)和預(yù)防性技術(shù)來(lái)加強(qiáng)防御。正如Gartner所指出的,“AMTD幫助普通公司應(yīng)對(duì)新出現(xiàn)的人工智能威脅。對(duì)于沒(méi)有預(yù)算、人員或時(shí)間使用人工智能的組織來(lái)說(shuō),AMTD是一種替代方案?!?/p>

安全團(tuán)隊(duì)的工作必須優(yōu)先考慮高保真警報(bào)

由于復(fù)雜且無(wú)法檢測(cè)的威脅向量(如前面提到的無(wú)文件、內(nèi)存和基于零日的技術(shù))繞過(guò)了傳統(tǒng)的安全控制以及檢測(cè)和響應(yīng)技術(shù),漏洞風(fēng)險(xiǎn)和警報(bào)隨之而來(lái)。

未知和無(wú)法檢測(cè)的攻擊造成了越來(lái)越多的入侵,超過(guò)30%的攻擊被反病毒和EDR系統(tǒng)漏掉。作為回應(yīng),IT和安全團(tuán)隊(duì)將檢測(cè)系統(tǒng)警報(bào)模型設(shè)置為最高設(shè)置,以標(biāo)記異常行為。但這些設(shè)置對(duì)系統(tǒng)性能產(chǎn)生了負(fù)面影響,并產(chǎn)生了大量警報(bào),目前約占通知總數(shù)的40%。

安全團(tuán)隊(duì)正被誤報(bào)警報(bào)和耗時(shí)的警報(bào)調(diào)查淹沒(méi)。全國(guó)草坪護(hù)理和治療服務(wù)提供商TruGreen就是這種情況。TruGreen使用了多層安全模型,但他們不相信這能保護(hù)他們免受躲避攻擊。它的性能開(kāi)銷(xiāo)很大,并且會(huì)產(chǎn)生大量的誤報(bào)警報(bào),每天都需要數(shù)小時(shí)的團(tuán)隊(duì)分析。該團(tuán)隊(duì)需要一個(gè)運(yùn)營(yíng)高效且對(duì)性能影響微乎其微的解決方案。

Morphisec幫助TruGreen將誤報(bào)減少了95%;首席安全架構(gòu)師Dale Slawinski指出:“使用我們之前的安全平臺(tái),我們過(guò)去每天都會(huì)收到多達(dá)50個(gè)警報(bào)。現(xiàn)在(有了Morphisec AMTD),我們可能只有一兩個(gè)。

Morphisec的確定性機(jī)制創(chuàng)建高優(yōu)先級(jí)和保真度警報(bào),幫助安全團(tuán)隊(duì)確定補(bǔ)救工作的優(yōu)先順序。Morphisec通過(guò)冷阻止攻擊并殺死惡意進(jìn)程來(lái)防止攻擊,從而為安全團(tuán)隊(duì)贏得時(shí)間。使用Morphisec AMTD,惡意進(jìn)程不再處于活動(dòng)狀態(tài);相比之下,EDR技術(shù)可能只會(huì)在惡意進(jìn)程仍處于活動(dòng)狀態(tài)時(shí)創(chuàng)建警報(bào)。

使用AMTD采取預(yù)防性的安全措施

將當(dāng)前的終端安全解決方案與AMTD相結(jié)合是網(wǎng)絡(luò)安全的下一步發(fā)展,是組織抵御不斷變化的威脅格局的必備條件,尤其是在保護(hù)傳統(tǒng)系統(tǒng)方面。隨著新的集成層覆蓋在舊的服務(wù)器和設(shè)備之上,攻擊面擴(kuò)大,與傳統(tǒng)IT相關(guān)的風(fēng)險(xiǎn)也隨之?dāng)U大。

在通常無(wú)法修補(bǔ)的遺留系統(tǒng)中,即使是眾所周知的攻擊載體,如Internet Explorer漏洞,仍在導(dǎo)致數(shù)據(jù)泄露。例如,在2021年,18%的攻擊利用了2013年或更早披露的漏洞。隨著Windows7和Windows 8從那時(shí)起退出支持,這個(gè)數(shù)字現(xiàn)在可能會(huì)高得多。

自動(dòng)移動(dòng)目標(biāo)防御(AMTD)是對(duì)保護(hù)遺留系統(tǒng)的挑戰(zhàn)的一種成熟的回應(yīng)。它通過(guò)預(yù)防而不是應(yīng)對(duì)威脅來(lái)克服終端安全的架構(gòu)、技術(shù)和文化挑戰(zhàn)。通過(guò)一個(gè)極其輕量級(jí)(6MB)的代理,Morphisec的AMTD可以在系統(tǒng)使用時(shí)改變運(yùn)行時(shí)內(nèi)存。它通過(guò)移動(dòng)系統(tǒng)資產(chǎn)并將誘餌留在原來(lái)的位置來(lái)減少遺留攻擊面。

以下是考慮使用AMTD的IT或安全領(lǐng)導(dǎo)者的其他優(yōu)勢(shì):

  • 深度防御-所有組織都面臨勒索軟件、供應(yīng)鏈零日和無(wú)文件攻擊的風(fēng)險(xiǎn)增加;多態(tài)防御隱藏漏洞,使其免受多態(tài)攻擊。
  • 運(yùn)營(yíng)效率-AMTD解決了遺留的安全問(wèn)題,并與您已經(jīng)使用的NGAV、EDR和XDR技術(shù)完全兼容,無(wú)需額外的員工或性能資源來(lái)運(yùn)行它。
  • 減少開(kāi)支-通過(guò)在攻擊開(kāi)始前停止攻擊,AMTD減少了誤報(bào)警報(bào),從而減少了對(duì)警報(bào)進(jìn)行分類(lèi)和分析的IT支持工單和人員需求。

據(jù)美國(guó)一家領(lǐng)先的對(duì)沖基金的CISO表示:“Morphisec提供了新型內(nèi)存保護(hù)技術(shù),維護(hù)成本低,管理費(fèi)用少。在我們的技術(shù)堆棧中,Morphisec需要的維護(hù)和維護(hù)最少,提供卓越的保護(hù)。“。AMTD技術(shù)標(biāo)志著網(wǎng)絡(luò)安全的下一步發(fā)展。與檢測(cè)和響應(yīng)技術(shù)不同,它專注于在攻擊開(kāi)始之前預(yù)防和阻止攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63423
  • 終端
    +關(guān)注

    關(guān)注

    1

    文章

    1258

    瀏覽量

    31679
  • 虹科電子
    +關(guān)注

    關(guān)注

    0

    文章

    759

    瀏覽量

    15302
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Splashtop 入選2026 Gartner 終端管理魔力象限

    近日,全球領(lǐng)先的遠(yuǎn)程連接解決方案提供商Splashtop榮獲2026年1月Gartner終端管理工具魔力象限“榮譽(yù)提名”。作為全球最具影響力的IT研究與咨詢機(jī)構(gòu)之一,Gartner魔力象限報(bào)告是全球
    的頭像 發(fā)表于 01-27 16:46 ?1186次閱讀
    Splashtop 入選2026 <b class='flag-5'>Gartner</b> <b class='flag-5'>終端</b>管理魔力象限

    研華科技斬獲2025年度凌云獎(jiǎng)技術(shù)引領(lǐng)獎(jiǎng)超級(jí)終端獎(jiǎng)

    研華科技憑借高性能AI邊緣推理服務(wù)器MIC-743-AT榮獲“凌云獎(jiǎng)—技術(shù)引領(lǐng)獎(jiǎng)·超級(jí)終端”,體現(xiàn)了業(yè)界對(duì)研華邊緣AI技術(shù)實(shí)力的認(rèn)可。
    的頭像 發(fā)表于 01-21 11:41 ?393次閱讀

    華為入選2025 Gartner?SIEM(安全信息和事件管理)魔力象限

    近日,Gartner發(fā)布2025年《Magic Quadrant for Security Information and Event Management》(《安全信息和事件管理魔力象限
    的頭像 發(fā)表于 10-21 09:21 ?782次閱讀

    掌控汽車(chē)信息安全全生命周期:合規(guī)、實(shí)現(xiàn)、驗(yàn)證的協(xié)同之道

    智能網(wǎng)聯(lián)汽車(chē)產(chǎn)業(yè)加速發(fā)展,信息安全挑戰(zhàn)日益嚴(yán)峻。經(jīng)緯恒潤(rùn)提供全生命周期解決方案,涵蓋MCU安全、軟件代碼管理和自動(dòng)化測(cè)試,確保滿足GB/R155/ISO等法規(guī)標(biāo)準(zhǔn)要求,助力企業(yè)實(shí)現(xiàn)合規(guī)
    的頭像 發(fā)表于 08-22 14:26 ?1698次閱讀
    掌控汽車(chē)信息<b class='flag-5'>安全</b>全生命<b class='flag-5'>周期</b>:合規(guī)、實(shí)現(xiàn)、驗(yàn)證的協(xié)同之道

    華為亮相第九屆未來(lái)網(wǎng)絡(luò)發(fā)展大會(huì)

    2025年8月20日,第九屆未來(lái)網(wǎng)絡(luò)發(fā)展大會(huì)在南京成功舉辦,華為數(shù)據(jù)通信產(chǎn)品線副總裁吳局業(yè)發(fā)表了主題演講《引領(lǐng)未來(lái)網(wǎng)絡(luò)創(chuàng)新,讓智能世界觸手可及》,深入分析了智能世界代際的網(wǎng)絡(luò)挑戰(zhàn)和關(guān)鍵
    的頭像 發(fā)表于 08-21 16:18 ?1391次閱讀

    芯科科技SiWG301無(wú)線SoC引領(lǐng)物聯(lián)網(wǎng)安全發(fā)展

    Silicon Labs(芯科科技)首席技術(shù)官Daniel Cooley先生近期制作一篇博文說(shuō)明未來(lái)物聯(lián)網(wǎng)發(fā)展的重中之重-安全性,同時(shí)也揭示了全球首款通過(guò)PSA 4級(jí)認(rèn)證的SiWG301無(wú)線SoC
    的頭像 發(fā)表于 08-20 15:46 ?1236次閱讀

    安全生產(chǎn)預(yù)警系統(tǒng):技術(shù)引領(lǐng),創(chuàng)新未來(lái)

    安全生產(chǎn)預(yù)警系統(tǒng):技術(shù)引領(lǐng),創(chuàng)新未來(lái)
    的頭像 發(fā)表于 07-28 10:15 ?680次閱讀
    <b class='flag-5'>安全</b>生產(chǎn)預(yù)警系統(tǒng):技術(shù)<b class='flag-5'>引領(lǐng)</b>,創(chuàng)新<b class='flag-5'>未來(lái)</b>

    CES Asia 2025蓄勢(shì)待發(fā),聚焦低空經(jīng)濟(jì)與AI,引領(lǐng)未來(lái)產(chǎn)業(yè)新變革

    Asia 2025 的舉辦,將為全球科技產(chǎn)業(yè)的發(fā)展注入新的動(dòng)力。通過(guò)深入探討低空經(jīng)濟(jì)與人工智能的技術(shù)突破、應(yīng)用落地、政策監(jiān)管與投資機(jī)遇,有望推動(dòng)這兩大領(lǐng)域?qū)崿F(xiàn)跨越式發(fā)展,引領(lǐng)未來(lái)產(chǎn)業(yè)
    發(fā)表于 07-09 10:29

    CES Asia 2025 低空經(jīng)濟(jì)專館:思想碰撞,引領(lǐng)低空經(jīng)濟(jì)規(guī)則升級(jí)

    思想的碰撞,共同引領(lǐng)低空經(jīng)濟(jì)產(chǎn)業(yè)規(guī)則的升級(jí),為產(chǎn)業(yè)的長(zhǎng)遠(yuǎn)發(fā)展奠定堅(jiān)實(shí)基礎(chǔ)。 權(quán)威力量齊聚,構(gòu)建產(chǎn)業(yè)規(guī)則創(chuàng)新引擎 CES Asia 2025 低空經(jīng)濟(jì)專館成為各方權(quán)威力量匯聚的平臺(tái)。有關(guān)部門(mén)領(lǐng)導(dǎo)
    發(fā)表于 07-04 17:04

    安全生產(chǎn)預(yù)警系統(tǒng):技術(shù)引領(lǐng),創(chuàng)新未來(lái)

    行業(yè)資訊
    北京華盛恒輝科技
    發(fā)布于 :2025年06月09日 21:08:17

    物聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    ,人們才會(huì)更加信任和接受物聯(lián)網(wǎng)技術(shù)。 綜上所述,物聯(lián)網(wǎng)行業(yè)的未來(lái)發(fā)展趨勢(shì)非常廣闊。智能家居、工業(yè)互聯(lián)網(wǎng)、智慧城市、醫(yī)療保健以及數(shù)據(jù)安全和隱私保護(hù)都將成為物聯(lián)網(wǎng)行業(yè)的熱點(diǎn)領(lǐng)域。我們有理由相信,在不久的將來(lái),物聯(lián)網(wǎng)將進(jìn)一步改變我們
    發(fā)表于 06-09 15:25

    Gartner發(fā)布云技術(shù)發(fā)展的六大趨勢(shì)

    Gartner發(fā)布未來(lái)四年云技術(shù)發(fā)展的六大趨勢(shì),包括對(duì)云技術(shù)不滿、人工智能/機(jī)器學(xué)習(xí)(AI/ML)、多云和跨云、可持續(xù)性、數(shù)字主權(quán)以及行業(yè)解決方案。Gartner顧問(wèn)總監(jiān)JoeRogu
    的頭像 發(fā)表于 05-19 11:40 ?1017次閱讀
    <b class='flag-5'>Gartner</b>發(fā)布云技術(shù)<b class='flag-5'>發(fā)展</b>的六大趨勢(shì)

    工業(yè)電機(jī)行業(yè)現(xiàn)狀及未來(lái)發(fā)展趨勢(shì)分析

    過(guò)大數(shù)據(jù)分析的部分觀點(diǎn),可能對(duì)您的企業(yè)規(guī)劃有一定的參考價(jià)值。點(diǎn)擊附件查看全文*附件:工業(yè)電機(jī)行業(yè)現(xiàn)狀及未來(lái)發(fā)展趨勢(shì)分析.doc 本文系網(wǎng)絡(luò)轉(zhuǎn)載,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問(wèn)題,請(qǐng)第一時(shí)間告知,刪除內(nèi)容!
    發(fā)表于 03-31 14:35

    漫途撞擊震動(dòng)預(yù)警終端助力廣告牌安全監(jiān)測(cè)!#

    終端
    無(wú)錫漫途科技有限公司
    發(fā)布于 :2025年03月14日 14:03:17

    安全可靠,飛騰D2000工控機(jī)讓金融終端發(fā)展更有保障

    隨著大數(shù)據(jù)時(shí)代的到來(lái)和物聯(lián)網(wǎng)終端在現(xiàn)實(shí)中的普及和使用,金融終端設(shè)備的穩(wěn)定性和安全性也成為許多金融企業(yè)需要面對(duì)的問(wèn)題。
    的頭像 發(fā)表于 03-11 09:07 ?547次閱讀