91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

勒索軟件發(fā)展趨勢愈演愈烈!網絡行為分析派上用場

pIuy_EAQapp ? 來源:YXQ ? 2019-07-03 14:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報道,最近發(fā)生的美國巴爾的摩和鋁制造商Norsk Hydro的網絡攻擊事件表明,勒索軟件仍對組織構成重大威脅。

自2017年WannaCry以來,勒索軟件隨著SimpleLocker、NotPetya、SamSam和LockerGoga等更新版本的出現(xiàn)而迅速發(fā)展。然而,勒索軟件的核心仍然是相同的。它們通過釣魚郵件或類似的策略進入端點系統(tǒng),安裝惡意軟件,獲取加密代碼,并加密整個網絡系統(tǒng)上的數(shù)據(jù),然后要求受害者支付贖金來解密數(shù)據(jù)。

組織受勒索軟件攻擊后的代價高昂——對巴爾的摩攻擊造成的損失至少為1800萬美元。2017年至2018年間,勒索軟件攻擊的數(shù)量有所下降,但針對企業(yè)的攻擊卻呈上升趨勢,這表明黑客會為了財富繼續(xù)推動勒索軟件攻擊。

黑客清楚,并不是每個組織都及時修補漏洞,所以即使是舊的勒索軟件也可能有效。因為規(guī)模較小的網絡犯罪組織沒有時間或金錢來投資開發(fā)新的威脅,所以這些舊的勒索軟件通常被規(guī)模較小的網絡犯罪組織使用。但是現(xiàn)在大多數(shù)的惡意軟件要么由國家運行,要么由專業(yè)的犯罪組織運行,這些組織的目標是那些嚴重依賴他們所擁有的數(shù)據(jù)并有能力將其取回的公司。

公司必須始終防范勒索軟件,但挑戰(zhàn)在于,它發(fā)展很快,使得簽名和模式匹配等傳統(tǒng)技術越來越難以成功檢測?,F(xiàn)在看到的更多的是試圖逃避防御技術的多態(tài)惡意軟件,而不是簽名可以識別的惡意軟件。

勒索軟件可以通過網絡上的行為分析功能被檢測,在它從受感染的系統(tǒng)傳播到網絡的其他部分之前將其關閉。勒索軟件已經進化,它的防御也必須隨之進化。

從分析的角度來看,我們正在尋找不尋常的行為。黑客現(xiàn)在很擅長隱藏他們的惡意軟件。一旦進入網絡,它們看起來就像一個擁有證書的合法用戶。惡意軟件不會輕易暴露自己,所以行為分析是反擊的關鍵方法。

當數(shù)據(jù)被加密時,分析變得很重要。web瀏覽器等應用程序正在轉向TLS加密。然而,惡意軟件也在做同樣的事情。行為分析和觀察加密網絡流量等可檢測惡意軟件的存在,并限制其可能造成的損害。

當惡意軟件攻擊時,端點第一個開始查找攻擊。端點具有基本的反病毒功能,但惡意軟件可能看到反病毒保護,并采取措施逃避或禁用它。

網絡在處理勒索軟件方面如此成功的一個原因是黑客無法關閉網絡,管理員可以在網絡上觀察不同類型的行為,而惡意軟件無法阻止他們這樣做。

機器學習可以在檢測網絡的異常行為方面發(fā)揮作用。在機器學習場景中,輸入的數(shù)據(jù)越多越好,系統(tǒng)會同時查看網絡數(shù)據(jù)包和來自不同系統(tǒng)的日志,從而更全面地了解正在發(fā)生的事情。系統(tǒng)所看到的99%可能是噪音,但機器學習擅長從大量數(shù)據(jù)中挑選出微弱的信號

隨著勒索軟件的快速發(fā)展,不太可能發(fā)現(xiàn)所有的惡意軟件,因此網絡行為分析派上了用場。該技術可以檢測惡意軟件并識別受感染的系統(tǒng),使管理員能夠阻止勒索軟件通過網絡傳播到其他設備和系統(tǒng)。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 深度學習
    +關注

    關注

    73

    文章

    5599

    瀏覽量

    124400
  • 勒索軟件
    +關注

    關注

    0

    文章

    39

    瀏覽量

    3877

原文標題:勒索軟件發(fā)展太快怎么辦?網絡行為分析來幫你!

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    芯科科技專家暢談2026年藍牙技術發(fā)展趨勢

    Labs(芯科科技)高級產品經理Parker Dorris參與了藍牙技術聯(lián)盟(Bluetooth SIG)的訪談進一步分享其看法,包括藍牙技術的重要發(fā)展趨勢:信道探測(Channel Sounding)、高吞吐量數(shù)據(jù)傳輸、健康醫(yī)療,以及邊緣人工智能(AI)與藍牙連接的融合應用等。
    的頭像 發(fā)表于 02-28 15:16 ?862次閱讀

    微電網保護的發(fā)展趨勢對相關產業(yè)有哪些影響?

    的影響。從核心設備制造到軟件技術服務,從通信保障到新能源協(xié)同,從標準規(guī)范到測試認證,微電網保護的發(fā)展趨勢正推動相關產業(yè)形成“技術協(xié)同創(chuàng)新、業(yè)態(tài)融合升級、生態(tài)共建共享”的新格局。下文將系統(tǒng)拆解五大發(fā)展趨勢對各相關產業(yè)的具體影響,厘
    的頭像 發(fā)表于 01-19 10:56 ?235次閱讀
    微電網保護的<b class='flag-5'>發(fā)展趨勢</b>對相關產業(yè)有哪些影響?

    微電網保護的發(fā)展趨勢是什么?

    、標準化落地”五大核心發(fā)展趨勢,為微電網安全穩(wěn)定運行提供更堅實的技術支撐。下文將系統(tǒng)拆解各發(fā)展趨勢的核心內涵、技術路徑與實踐價值。
    的頭像 發(fā)表于 01-17 11:21 ?1166次閱讀
    微電網保護的<b class='flag-5'>發(fā)展趨勢</b>是什么?

    室外單模光纖技術發(fā)展趨勢:邁向更高速度、更大容量

    隨著全球信息化進程的加速推進,對通信網絡的速度和容量提出了前所未有的挑戰(zhàn)。室外單模光纖作為現(xiàn)代通信網絡的核心傳輸介質,其技術發(fā)展趨勢直接關系到未來通信網絡的性能提升和業(yè)務拓展。本文將探
    的頭像 發(fā)表于 01-14 10:10 ?150次閱讀

    矢量網絡分析儀與標量網絡分析儀技術差異與應用場景解析

    Analyzer, SNA)作為兩種主流設備,雖同屬網絡分析儀器,卻在技術原理、測量維度、應用場景及系統(tǒng)架構上存在顯著差異。本文將從五個維度深入解析兩者的區(qū)別,為工程實踐中的選型決策提供依據(jù)。
    的頭像 發(fā)表于 12-11 17:16 ?1452次閱讀
    矢量<b class='flag-5'>網絡分析</b>儀與標量<b class='flag-5'>網絡分析</b>儀技術差異與應<b class='flag-5'>用場</b>景解析

    電磁環(huán)境模擬及偵察系統(tǒng)的作用、技術特點及未來發(fā)展趨勢

    電磁環(huán)境模擬及偵察系統(tǒng)的作用、技術特點及未來發(fā)展趨勢
    的頭像 發(fā)表于 12-07 11:30 ?652次閱讀
    電磁環(huán)境模擬及偵察系統(tǒng)的作用、技術特點及未來<b class='flag-5'>發(fā)展趨勢</b>

    遠距離無線控制模塊的應用場景和未來發(fā)展趨勢

    遠距離無線控制模塊正在成為現(xiàn)代科技中不可或缺的一部分。無論是家庭智能化、工業(yè)自動化,還是無人機控制、遠程監(jiān)控,它都展示了卓越的應用前景。本文深入探討了遠距離無線控制模塊的技術優(yōu)勢、市場趨勢及應用場景,帶你了解這一技術如何改變我們的生活與工作方式。
    的頭像 發(fā)表于 12-02 11:41 ?380次閱讀

    AI工藝優(yōu)化與協(xié)同應用的未來發(fā)展趨勢是什么?

    AI 工藝優(yōu)化與協(xié)同應用在制造業(yè)、醫(yī)療、能源等眾多領域已經展現(xiàn)出巨大潛力,未來,它將在技術融合、應用拓展、產業(yè)生態(tài)等多方面迎來新的發(fā)展趨勢
    的頭像 發(fā)表于 08-28 09:49 ?1003次閱讀
    AI工藝優(yōu)化與協(xié)同應用的未來<b class='flag-5'>發(fā)展趨勢</b>是什么?

    人工智能技術的現(xiàn)狀與未來發(fā)展趨勢

    人工智能技術的現(xiàn)狀與未來發(fā)展趨勢 ? ? 近年來,人工智能(AI)技術迅猛發(fā)展,深刻影響著各行各業(yè)。從計算機視覺到自然語言處理,從自動駕駛到醫(yī)療診斷,AI的應用場景不斷擴展,推動社會向智能化方向邁進
    的頭像 發(fā)表于 07-16 15:01 ?1876次閱讀

    工控機的現(xiàn)狀、應用與發(fā)展趨勢

    穩(wěn)定可靠地運行,并執(zhí)行實時控制、數(shù)據(jù)采集、過程監(jiān)控等關鍵任務。本文將深入探討工控機的現(xiàn)狀、廣闊應用以及未來的發(fā)展趨勢,以期更好地理解其在工業(yè)領域的價值和潛力。工控機
    的頭像 發(fā)表于 06-17 13:03 ?1154次閱讀
    工控機的現(xiàn)狀、應用與<b class='flag-5'>發(fā)展趨勢</b>

    物聯(lián)網未來發(fā)展趨勢如何?

    近年來,物聯(lián)網行業(yè)以其驚人的增長速度和無限的潛力成為了全球科技界的焦點。它正在改變我們的生活方式、商業(yè)模式和社會運轉方式。那么,物聯(lián)網行業(yè)的未來發(fā)展趨勢將會是怎樣的呢?讓我們一同探尋其中的奧秘
    發(fā)表于 06-09 15:25

    鋰電保護IC的應用場景和發(fā)展趨勢

    鋰電保護 IC 堪稱鋰電池的 “貼身保鏢”,在各類應用場景下高效保障鋰電池安全運行。讓鋰電池安全、穩(wěn)定地工作,為我們持續(xù)高效地服務。
    的頭像 發(fā)表于 04-09 09:36 ?1460次閱讀
    鋰電保護IC的應<b class='flag-5'>用場</b>景和<b class='flag-5'>發(fā)展趨勢</b>

    FPGA在數(shù)字化時代的主要發(fā)展趨勢

    隨著數(shù)字化時代的飛速發(fā)展,人工智能(AI)、大數(shù)據(jù)分析、自動駕駛等新興領域的需求不斷攀升。FPGA作為靈活可編程的硬件平臺,正成為AI與高性能計算等領域的重要支柱。這一趨勢不僅推動了FPGA架構
    的頭像 發(fā)表于 04-02 09:49 ?1739次閱讀
    FPGA在數(shù)字化時代的主要<b class='flag-5'>發(fā)展趨勢</b>

    混合信號設計的概念、挑戰(zhàn)與發(fā)展趨勢

    本文介紹了集成電路設計領域中混合信號設計的概念、挑戰(zhàn)與發(fā)展趨勢。
    的頭像 發(fā)表于 04-01 10:30 ?1716次閱讀

    工業(yè)電機行業(yè)現(xiàn)狀及未來發(fā)展趨勢分析

    的部分觀點,可能對您的企業(yè)規(guī)劃有一定的參考價值。點擊附件查看全文*附件:工業(yè)電機行業(yè)現(xiàn)狀及未來發(fā)展趨勢分析.doc 本文系網絡轉載,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請第一時間告知,刪除內容!
    發(fā)表于 03-31 14:35