0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

【虹科终端安全案例】中小企业如何通过移动目标防御(MTD)阻止下一次大型网络攻击

虹科网络可视化技术 ? 2022-05-07 10:01 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

对于中小型企业(SMB)来说,数字化转型一直是一把双刃剑。云技术和物联网设备在此次疫情中提高了生产力,每一美元都很重要。但这些进步是有代价的。现在,中小企业的网络安全无法应对海啸般的网络威胁。根据IBM的数据显示,52%的中小企业在去年可能经历了一次网络攻击。《网络犯罪杂志》报道说,数据泄露带来的财务压力和声誉损失导致大约60%的被黑小型组织在六个月内破产。所以对于许多人来说,下一次入侵也可能是他们的最后一次。

当涉及到网络威胁时,中小型企业有着很大的风险。他们缺乏大型企业承担赎金和重建费用的能力,也没有能力摆脱不良的公关。这意味着对于大多数中小型组织来说,被动的安全策略启动得太晚,无法真正发挥作用。因此,中小企业需要一种安全态势,在攻击发生之前就阻止它们。下一代防病毒(NGAV)、端点检测和响应(EDR)以及扩展检测和响应(XDR)等工具可以阻止和补救已经知道的威胁。然而,它们不能防止零日漏洞和内存攻击,但Morphisec(摩菲斯)的移动目标防御(MTD)可以做到。

86bfe068-cd5a-11ec-8521-dac502259ad0.png

中小企业面临极端的威胁水平

每一次抢占头条的企业网络攻击,都有数以千计不为人知的中小企业违规事件。虽然中小企业以前可能在网络犯罪名单上排名靠后,但它们现在正迅速成为一个主要焦点。网络安全和基础设施安全局(CISA)在今年2月发布的一份警报中强调了这一发展。根据CISA,威胁者在2021年果断地将他们的注意力从 "大型游戏 "目标转移到中小企业。

从商业角度来看,网络犯罪分子目标的这种转变是合理的。黑客攻击大型企业或像Colonial Pipeline这样的关键基础设施,可以获得令人难以置信的利润。但是,一个更快、更容易获得报酬的途径是黑掉一个防卫不严的中小企业。现在典型的赎金要求超过200万美元。因此,对于寻求高投资回报率的网络犯罪分子来说,导致 "平均 "赔付的低努力攻击可能是一条更容易的途径。

随着中小企业成为更具吸引力的目标,它们也比以往更加脆弱。虽然COVID-19在一夜之间扩大了攻击面,但缩小攻击面的速度却很慢。思科公司最近的一项调查指出,只有39%的中小企业安全专业人员说他们正在成功地管理他们的首要风险。中小企业的安全团队也比企业的安全团队更容易出现人员不足和工作过度的情况。瘦弱的IT团队往往被安全作为一项额外的责任而不是核心重点来负担。

86bfe068-cd5a-11ec-8521-dac502259ad0.png

中小企业的网络安全是困难的

传统上,中小企业网络安全有三个弱点:预算限制,缺乏IT人员,以及时间限制。这些限制是不太可能改善的。总体安全支出正在增加,但仍然大大落后于威胁水平。2021年,网络犯罪估计已经造成了6万亿美元的损失。企业在安全方面花费了约1500亿美元来应对这种损害。

中小企业的安全支出也极易受到经济贸易风的影响。如果商业环境恶化,中小企业领导人就很难维持或加倍增加安全支出。即使他们可以,网络安全的技能差距也在不断扩大。而中小企业即使增加薪酬,也比以往任何时候都更难找到有知识的人,目前,美国有近60万个空出的安全职位

同时,中小企业在部署解决方案或实施积极的安全措施时,总是会受到时间限制。很少有中小型企业能够容忍硬化端点和实施主动安全措施所需的停机时间。不幸的是,对于一个员工人数少于500人的组织来说,数据泄露的平均成本现在是298万美元。因此,专注于补救措施可能是一个致命的商业决定。

86bfe068-cd5a-11ec-8521-dac502259ad0.png

传统的安全解决方案不能满足中小企业要求

中小企业为了阻止威胁必须对其创新作出反应,而不仅仅是对它们作出反应。这意味着需要将处理下一代威胁的解决方案落实到位。

在传统的、静态的网络环境中,受害者的网络资产是威胁者可预测的目标。犯罪分子可以花时间找到并利用未打补丁的应用程序等弱点作为恶意软件的访问途径。传统的安全解决方案专注于扫描这些环境,寻找威胁在其身后留下的蛛丝马迹。但基于签名的检测对具有内存签名的恶意软件不起作用,对具有无法识别签名的零日攻击也不起作用。这意味着诸如Cobalt Strike后门等流行的攻击方法可以成功地部署到具有防病毒(AV)或端点保护和预防(EPP)解决方案的中小企业中。

86bfe068-cd5a-11ec-8521-dac502259ad0.png

移动目标防御技术将预防放在首位

面对飞速增长的威胁环境,中小企业需要一个翻转剧本的解决方案堆栈。进入Morphisec(摩菲斯)公司的移动目标防御(MTD)技术。通过变形设备内存,MTD创造了一个不可预测的环境,这使得威胁无法在第一时间侵入应用程序。MTD还为漏洞提供虚拟补丁,使中小企业有时间执行主动的网络安全战略。

Morphisec(摩菲斯)的MTD解决方案为中小企业提供了强大的、具有成本效益的保护,以应对高级威胁。事实上,Gartner称移动目标防御是当今安全市场上最具影响力的新兴技术之一。

Morphisec Guard轻量级,不需要人工干预,为端点提供高效的零信任安全。同时,Morphisec Keep能够为云和内部服务提供持续的运行保护,提供没有假阳性警报的保护。Morphisec的MTD增强了其他端点安全解决方案,并与Microsoft Defender for Endpoint(计划1和计划2)无缝集成。它提供了一个负担得起的、优雅的解决方案,可以防止其他解决方案所不具备的高级攻击。

875452a2-cd5a-11ec-8521-dac502259ad0.png

Morhpisec(摩菲斯)——在网络安全的前沿

875fd816-cd5a-11ec-8521-dac502259ad0.png

Morphisec(摩菲斯)作为移动目标防御的领导者,已经证明了这项技术的威力。他们已经在5000多家企业部署了MTD驱动的漏洞预防解决方案,每天保护800多万个端点和服务器免受许多最先进的攻击。事实上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索软件、恶意软件和无文件攻击,这些攻击是NGAV、EDR解决方案和端点保护平台(EPP)未能检测和/或阻止的。(例如,Morphisec(摩菲斯)客户的成功案例,Gartner同行洞察力评论和PeerSpot评论)在其他NGAV和EDR解决方案无法阻止的情况下,在第零日就被阻止的此类攻击的例子包括但不限于:

勒索软件(例如,Conti、Darkside、Lockbit)

后门程序(例如,Cobalt Strike、其他内存信标)

供应链(例如,CCleaner、华硕、Kaseya payloads、iTunes)

恶意软件下载程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec为关键应用程序windows和linux本地和云服务器提供解决方案,2MB大小快速部署。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3365

    浏览量

    61702
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    中小企业出海场景下,如何选择更可靠的SD-WAN服务商?

    ##中小企业出海场景下,如何选择更可靠的SD-WAN服务商?全球数字化浪潮下,中小企业出海已成必然趋势,但网络问题却成为首当其冲的“暗礁”。某制造业客户曾反馈:其东南亚分部访问国内ERP系统延迟高达
    的头像 发表于 08-06 10:21 ?197次阅读
    <b class='flag-5'>中小企业</b>出海场景下,如何选择更可靠的SD-WAN服务商?

    中小企业如何通过内网穿透产品提升效率

    中小企业面临的网络痛点 远程办公难:员工在外无法安全访问公司内部系统(如ERP、OA、文件服务器)。 多地协作低效:分公司、外包团队、客户需要频繁共享数据,但传统VPN速度慢、
    的头像 发表于 05-23 14:01 ?238次阅读
    <b class='flag-5'>中小企业</b>如何<b class='flag-5'>通过</b>内网穿透产品提升效率

    中小企业选择云MES,实现数字化转型

    中小企业选择云MES实现数字化转型是顺应时代发展的必然选择。通过充分发挥云MES系统的优势,结合企业自身实际情况,科学规划、稳步实施,中小企业能够在激烈的市场竞争中提升竞争力,实现可持
    的头像 发表于 05-06 14:51 ?253次阅读
    <b class='flag-5'>中小企业</b>选择云MES,实现数字化转型

    热烈祝贺向成电子荣获“专精特新中小企业”称号!

    。近日,广东省工业和信息化厅公布了2025年广东省“专精特新”中小企业名单,广州向成电子科技有限公司从万千企业中脱颖而出,成功通过了严格的申报和评审,荣获“专精特
    的头像 发表于 04-01 17:21 ?686次阅读
    热烈祝贺向成电子荣获“专精特新<b class='flag-5'>中小企业</b>”称号!

    中小企业预测性维护三大策略

    本文主要探讨了中小企业在工业物联网时代实施设备预测性维护的三大策略:巧用低成本传感技术、精准监测关键设备以及注重预防而非修理。中小企业通过合理采购、部署国产传感器和温度贴片等方法降低成本,以实现设备预测性维护的降本增效。
    的头像 发表于 03-25 10:21 ?329次阅读
    <b class='flag-5'>中小企业</b>预测性维护三大策略

    热烈祝贺凯米斯科技通过认证浙江省“专精特新”中小企业

    热烈祝贺凯米斯科技通过认证浙江省“专精特新”中小企业
    的头像 发表于 02-27 16:32 ?532次阅读
    热烈祝贺凯米斯科技<b class='flag-5'>通过</b>认证浙江省“专精特新”<b class='flag-5'>中小企业</b>!

    基础型企业云服务器在中小企业中的应用实践

    。本文将探讨基础型企业云服务器在中小企业中的应用实践及其带来的诸多优势。 传统的服务器需要企业自行购买、部署和维护,这意味着中小企业需要投入大量资金和人力资源。而基础型
    的头像 发表于 01-06 10:39 ?463次阅读

    北极芯微喜获“2024年专精特新中小企业”认定

    2024年12月30日,“2024年深圳市专精特新中小企业”名单正式公布,深圳北极芯微电子有限公司(以下简称“北极芯微”)凭借专业度较高的核心技术能力、精细化的管理水平,独特的产品和服务优势,以及
    的头像 发表于 12-31 16:41 ?1216次阅读
    北极芯微喜获“2024年专精特新<b class='flag-5'>中小企业</b>”认定

    联想按下“AI加速键”!目标:与5000万中小企业共创

    用AI助力中小企业开源、增效、降本
    的头像 发表于 12-05 20:04 ?552次阅读
    联想按下“AI加速键”!<b class='flag-5'>目标</b>:与5000万<b class='flag-5'>中小企业</b>共创

    联想即将发布中小企业IT服务智能体

    首个面向中小企业的IT服务智能体,旨在利用大模型和智能体技术,为中小企业的智能化转型加速。 该平台具有三大显著特点:站式整合交付,为中小企业提供“软件+硬件+服务+平台”的全方位解决
    的头像 发表于 11-19 15:01 ?604次阅读

    双十一华为云 Flexus X 实例重磅亮相!打造中小企业上云坚实底座

    中小企业联系千家万户,是推动创新、促进就业、改善民生的重要力量。近年来,国务院出台了系列助企发展政策措施,推动中小企业持续健康发展。其中,以数字化转型为切入口赋能中小企业,助推
    的头像 发表于 11-16 11:53 ?863次阅读
    双十一华为云 Flexus X 实例重磅亮相!打造<b class='flag-5'>中小企业</b>上云坚实底座

    828 就选华为云 Flexus X 实例!中小企业上云的最佳伙伴

    在数字经济蓬勃发展的当下,数字化转型成为中小企业提升抗风险能力、增强市场竞争力和实现效益增长的新机会。加速数字化转型,不仅能使中小企业在云计算、大数据、人工智能等新兴技术的赋能下,提升经营管理效率
    的头像 发表于 10-08 16:30 ?545次阅读
    828 就选华为云 Flexus X 实例!<b class='flag-5'>中小企业</b>上云的最佳伙伴

    步迈入数智化,华为坤灵助力中小企业轻松飞跃

    华为坤灵,做中小企业轻松数智化的那根“支撑杆”
    的头像 发表于 09-26 09:25 ?3138次阅读
    <b class='flag-5'>一</b>步迈入数智化,华为坤灵助力<b class='flag-5'>中小企业</b>轻松飞跃

    直击中小企业痛点!Flexus X 实例让中小企业也可以上好云、用好云

    云计算是数字经济的重要技术基座,加快推动云计算创新发展,顺应新轮科技革命和产业变革趋势,是推进中国式现代化进程的关键。国家层面,高度重视中小企业上云,《“十四五”促进中小企业发展规划》中明确指出
    的头像 发表于 09-11 15:54 ?598次阅读
    直击<b class='flag-5'>中小企业</b>痛点!Flexus X 实例让<b class='flag-5'>中小企业</b>也可以上好云、用好云

    华光光电通过山东省2024年度专精特新中小企业复核

    近日,山东省工业和信息化厅发布了《关于公布2024年度专精特新中小企业的通知》,经过合规性审核、专家评审和公示等流程,华光光电顺利通过2024年度山东省专精特新中小企业复核。
    的头像 发表于 08-26 09:36 ?680次阅读