0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

自动移动目标防御|为什么EDR不足以防止勒索软件|虹科分享

虹科网络可视化技术 ? 2023-05-31 09:34 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

现在平均每10秒就会有一次新的勒索软件攻击。威胁行为者已经变得足够强大和老练,足以成功地勒索爱尔兰和哥斯达黎加等国家政府。

这并不意味着州级实体是他们的主要目标。恰恰相反,勒索软件集团越来越多地针对企业和中小企业,因为有吸引力的报酬与努力的比率。

端点检测和响应(EDR)和扩展检测和响应(XDR)使用基于签名和行为的检测方法来有效防御已知攻击。

然而,这些解决方案难以抵御高级和未知的攻击。为了打击用于启动勒索软件的无文件、内存、零日和其他高级攻击,EDR和XDR必须拨号到其最具攻击性的警报设置。这会对系统性能产生负面影响,并生成高水平的误报警报。

它还需要一组专业人员全天候运行和监控。即使这样,他们也不能捕捉到所有东西,或者在攻击者已经在网络内建立横向移动之后才这样做。解决办法?增强EDR/XDR并通过多层防御强化您的攻击面,也称为纵深防御策略。

一种需要考虑的高效技术是自动移动目标防御(AMTD),它是专门为阻止供应链、数据盗窃、勒索软件和其他高级攻击而构建的,不需要额外的员工,并且误报或系统性能影响最小。

有效的商业勒索软件保护依赖于在攻击者可以加密任何东西之前阻止攻击。EDR和XDR是必要的,但在这场斗争中需要帮助。

此外,许多EDR和XDR解决方案并不是专门为Linux构建的。它们运行通用的Windows策略,不保护云工作负载,在某些情况下,只是在服务器上运行桌面解决方案。依赖Linux服务器的组织严重缺乏这些解决方案-参见Linux服务器:如何保卫新的网络攻击前沿。

商业勒索软件保护需要的不仅仅是EDR

勒索软件防护需要纵深防御。EDR是这一防御措施的一层。虹科摩菲斯获得专利的革命性自动移动目标防御(AMTD)技术提供了另一层,提升了EDR和XDR解决方案抵御高级攻击的能力。

TruGreen是美国最大的定制草坪护理和治疗服务提供商,拥有1.2万名员工,年收入超过15亿美元。该公司在其6,000多个工作站和分布式运营中面临着多种威胁。他们的安全平台虽然是多层的,但价格昂贵,而且在规避威胁防御方面没有完全的信心。该团队每天收到多个警报,所有这些都需要数小时的分析。

首席安全架构师Dale Slawinski说:“虹科摩菲斯现在是我们强化攻击面的深度防御战略的主要防御措施之一。虹科摩菲斯提供了强大的安全性,同时还与我们现有的技术堆栈无缝集成。”通过改用虹科摩菲斯,该团队报告了2.3倍的投资回报、7倍的终端安全性能和75%的警报减少,从而提高了运营效率。

仅靠静态防御是不够的

AMTD技术使用多态来移动、更改、混淆或变形攻击面,以扰乱对手的杀伤链。攻击者无法加密和利用隐藏的操作系统和应用程序目标。AMTD通过有效地变形运行时内存环境,同时不断改变攻击面来工作。它留下了原始结构的骨架来捕获邪恶的活动,并使其无法执行攻击有效载荷。

领先的分析公司Gartner在其最近的报告《新兴技术:安全-网络的未来是自动移动目标防御》中涵盖了AMTD。根据Gartner的说法,这项技术包括四个主要元素:“主动的网络防御机制;自动协调攻击面的移动或变化;欺骗技术的使用,以及执行智能(预先计划的变化决策)的能力。”

虹科摩菲斯 AMTD无缝集成到现有的安全堆栈中;它不会取代EDR解决方案,而是通过捕获遗漏的威胁和大幅削减您的团队必须筛选的误报警报数量来增强这些解决方案。

休斯顿眼科协会是德克萨斯州最大的眼科诊所,拥有24个地点、60名医生、600名员工和1200多个终端。CIO Tom Merkle将虹科摩菲斯与Microsoft Defender相结合,用于双层防御,从而增强了其分层网络安全战略。Tom估计,他和他的团队平均会收到5个来自虹科摩菲斯的警报--但这些只是更新,因为在警报点,所有威胁都已被识别并消除,而Tom的团队不需要采取任何行动。

AMTD可确保关键资产的安全,而无需预先了解威胁签名或行为。它弥补了勒索软件策略中缺少的防护层,是Gartner称赞的一种易于实施、互补和可扩展的技术。

今日推荐bc951de4-fa8f-11ed-ba01-dac502259ad0.png

虹科入侵防御方案

bca79442-fa8f-11ed-ba01-dac502259ad0.png

虹科终端安全解决方案,针对最高级的威胁提供了以预防为优先的安全,阻止从终端到云的其他攻击。虹科摩菲斯以自动移动目标防御(AMTD)技术为支持。AMTD是一项提高网络防御水平并改变游戏规则的新兴技术,能够阻止勒索软件、供应链攻击、零日攻击、无文件攻击和其他高级攻击。Gartner研究表明,AMTD是网络的未来,其提供了超轻量级深度防御安全层,以增强NGAV、EPP和EDR/XDR等解决方案。我们在不影响性能或不需要额外工作人员的情况下,针对无法检测的网络攻击缩小他们的运行时内存安全漏洞。超过5,000家组织信任摩菲斯来保护900万台Windows和Linux服务器、工作负载和终端。虹科摩菲斯每天都在阻止Lenovo, Motorola、TruGreen、Covenant Health、公民医疗中心等数千次高级攻击。
虹科摩菲斯的自动移动目标防御ATMD做到了什么?
1、主动进行预防(签名、规则、IOCs/IOA);
2、主动自动防御运行时内存攻击、防御规避、凭据盗窃、勒索软件;
3、在执行时立即阻止恶意软件;
4、为旧版本操作系统提供全面保护;
5、可以忽略不计的性能影响(CPU/RAM);
6、无误报,通过确定警报优先级来减少分析人员/SOC的工作量。

bcba30b6-fa8f-11ed-ba01-dac502259ad0.gif

虹科通过创新帮助客户成功,是您优选的解决方案合作伙伴。虹科网络安全事业部凭借深厚的行业经验和技术积累,近几年来与世界行业内顶级供应商Morphisec,DataLocker,Lepide,SecurityScorecard,veracode,Mend,Onekey,Allegro,Profitap,Apposite等建立了紧密的合作关系,提供包括网络全流量监控,数据安全,终端安全(动态防御),网络安全评级,网络仿真,软固件安全分析等行业领先解决方案。让网络安全更简单!

此外,我们积极参与工业互联网产业联盟、中国通信企业协会等行业协会的工作,为推广先进技术的普及做出了重要贡献。我们在不断创新和实践中总结可持续和可信赖的方案,坚持与客户一起思考,从工程师角度发现问题,解决问题,为客户提供完美的解决方案。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    69

    文章

    5182

    浏览量

    89658
  • EDR
    EDR
    +关注

    关注

    0

    文章

    24

    浏览量

    2246
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    新闻 | 再获行业认可!IO-Link模块荣获维科杯·OFweek 2025工业自动化「优秀产品奖」

    近日,在备受业界瞩目的「维科杯·OFweek2025中国工业自动化与数字化行业年度评选」中,IO-LinkOEM嵌入式开发模块凭借技术创新与应用价值,荣获「优秀产品奖」。颁奖理由
    的头像 发表于 08-05 17:32 ?532次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新闻 | 再获行业认可!<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link模块荣获维科杯·OFweek 2025工业<b class='flag-5'>自动</b>化「优秀产品奖」

    PCAN-GPS系列选型:从基础到高端的数采模块方案

    PCAN-GPS系列模块是专业定位与传感器数据采集方案,覆盖从基础定位到高速数据传输、复杂环境应用的全场景需求。该系列三款产品以CAN(FD)总线为核心,结合卫星导航与多传感器融合技术,为工业自动化、车载测量、
    的头像 发表于 07-09 16:41 ?230次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-GPS系列选型:从基础到高端的数采模块方案

    分享 | 赋能现代化矿业:Owasys坚固型车载通信终端方案

    导读在采矿行业,设备运行环境极端恶劣——高温、严寒、粉尘、震动、冲击无处不在。确保关键设备(如矿用卡车、挖掘机、钻机等)的可靠通信、精准定位与高效管理,是保障矿山安全运营和提升生产力的核心挑战。Owasys专为采矿行业设计的坚固型车载通信终端——
    的头像 发表于 06-24 17:04 ?234次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 赋能现代化矿业:<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys坚固型车载通信终端方案

    工程师必看!PWM波控制全攻略,LIN模块助力开发效率翻倍

    Baby-LIN-RM-III模块通过硬件和软件结合,简化PWM输出配置,方便PLC与LIN/CAN设备控制。软件配置简单上手,无需外接工具。
    的头像 发表于 04-11 14:56 ?574次阅读
    工程师必看!PWM波控制全攻略,<b class='flag-5'>虹</b><b class='flag-5'>科</b>LIN模块助力开发效率翻倍

    直播回放 | IO-Link技术概述与IO-Link OEM

    「一站式通讯解决方案」系列直播第1期圆满落幕!本期主题为「IO-Link技术概述与IO-LinkOEM」感谢各位朋友的热情参与!本期直播中
    的头像 发表于 02-19 17:34 ?780次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技术概述与<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    直播 | 2月18日开讲!IO-Link技术深度解析!解锁自研产品+积分好礼!

    ■IO-Link技术如何助力工业数字化转型升级?■如何选择适合自身需求的IO-Link解决方案?2月18日,「一站式通讯解决方案」系列免费技术直播课程重磅开启!首场直播将由智能
    的头像 发表于 02-08 17:33 ?462次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播 | 2月18日开讲!IO-Link技术深度解析!解锁<b class='flag-5'>虹</b><b class='flag-5'>科</b>自研产品+积分好礼!

    电子12月事件回顾

    2024年12月,及其姐妹公司与多家国际知名企业建立了正式的合作伙伴关系,同时通过一系列行业直播和培训课程,向广大观众展示了最新的技术趋势和应用案例。
    的头像 发表于 12-31 16:25 ?698次阅读

    培训 | 重磅来袭!波形分析课程全面上线!

    全新升级/技术提升/快速进阶&TG中心波形分析课程主办单位广州电子科技有限公司TechGear免拆诊断中心支持单位英国PicoTechnologyLtd.HongkePico你
    的头像 发表于 12-07 01:04 ?509次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>培训 | 重磅来袭!波形分析课程全面上线!

    活动回顾 | 波形诊断开放日-上海站圆满落幕!

    HongkePico波形诊断开放日2024年12月2日,Pico联手TechGear免拆诊断中心,在上海欣车汇成功举办首场波形诊断开放日!非常感谢大家远道而来的参与和支持,一起来看看在
    的头像 发表于 12-07 01:04 ?643次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>活动回顾 | 波形诊断开放日-上海站圆满落幕!

    培训 | 重磅升级!全新模式月底开班,你想学的都在这里!

    全新升级/技术提升/以技会友&TG中心波形诊断大师班上海:2024.11.30~12.2主办单位广州电子科技有限公司TechGear免拆诊断学院支持单位英国
    的头像 发表于 11-14 01:02 ?527次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>培训 | 重磅升级!全新模式月底开班,你想学的都在这里!

    应用 为什么PCAN方案能成为石油工程通讯的首选?

    在石油工程领域,实时监控钻井参数对于确保作业安全和提高效率至关重要。提供的PCAN解决方案凭借其高可靠性和便捷的安装维护特性,为石油钻井行业带来了显著的革新。PCAN石油钻井数
    的头像 发表于 11-08 16:48 ?679次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>应用 为什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成为石油工程通讯的首选?

    有什么办法可以防止和解决运放的自激问题?

    我经常会碰到当设计一些放大倍数很高的放大电路的时候,经过多级放大处理的话会直接导致,运放系统输出进入饱和区,加了一些衰减之后还是处于自激的状态,能够有什么办法可以防止和解决运放的自激问题
    发表于 09-26 08:10

    科展会丨再赴工博之约,来看玩转自动化科技!

    ,也是推动智能制造产业发展的关键平台。电子科技有限公司作为一家高科技解决方案提供商,专注于工业制造、汽车研发测试等领域。我们拥有超过70项专利
    的头像 发表于 09-03 08:00 ?516次阅读
    <b class='flag-5'>虹</b>科展会丨再赴工博之约,来看<b class='flag-5'>虹</b><b class='flag-5'>科</b>玩转<b class='flag-5'>自动</b>化科技!

    干货 轻松掌握PCAN-Explorer 6,dll调用一文打尽!

    导读:PCAN-Explorer 6(下称“PE6”)作为一款专业的CAN/CAN FD网络处理软件,不仅提供了强大的报文监控和发送功能,还通过其创新的dll加载功能,为用户带来了更加灵活和高效
    的头像 发表于 08-29 10:00 ?1056次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干货 轻松掌握PCAN-Explorer 6,dll调用一文打尽!

    方案 领航智能交通革新:PEAK智行定位车控系统Demo版亮相

    导读: 在智能汽车技术发展浪潮中,车辆控制系统的智能化、网络化已成为行业发展的必然趋势。PEAK智行定位车控系统,集成了尖端科技,能够实现车辆全方位监控与控制的先进系统。从实时GPS定位到CAN
    的头像 发表于 08-27 09:28 ?638次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  领航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位车控系统Demo版亮相