0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Morphisec?:改变东亚银行的网络安全格局

虹科网络可视化技术 ? 2023-12-02 08:04 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

东亚银行的网络安全战略通常是怎样的?为什么Morphisec移动目标防御对于东亚银行的全球安全架构至关重要?Morphisec又是如何实现东亚银行所需的最高级别的业务连续性,支撑业务运营?快到本文中寻找答案吧。

一、关于Morphisec

1、Morphisec的世界领先的预防优先软件可以阻止从终端到云的勒索软件和其他高级攻击。 Morphisec阻止了绕过基于签名或基于行为的检测的攻击,补充和提升了下一代防病毒和终端检测和响应解决方案。这一成功的关键是移动目标防御技术,它为最先进和未知的威胁提供简单、主动的预防。Morphisec可保护全球950多万个终端,每天可阻止多达30,000个勒索软件、零日攻击和其他规避攻击。

2、据全球金融科技报道,复杂的、基于内存的攻击正在呈指数级增长。2020年无文件恶意软件攻击数量增长近900%,而Morphisec每天阻止超过30,000次高级攻击

下图显示了Morphisec通过其独特的技术“开箱即用”阻止的攻击,在这些攻击为任何AV/NGAV/EDR解决方案所知且未出现在全球任何散列或病毒库中之前,Morpihsec就已经阻止了这些攻击。

54150182-90a6-11ee-9788-92fbcf53809c.png

二、Morphisec如何缩小差距?

在被覆盖时检测和响应已经造成内部损害的攻击,通过随机分配Windows和Linux系统中的应用程序内存来挫败攻击者。这种随机化技术被称为移动目标防御-MTD。

MTD意味着攻击不会扩散,并且会被完全阻止。世界上许多渗透测试公司都报告说,他们无法渗透到受Morphisec保护的环境中。

三、Morphisec对东亚银行的独特价值

如上所述,Morphisec MTD解决方案可防止高级攻击影响东亚银行,即使环境中存在其他领先的解决方案,如下一代反病毒和EDR。

通过将Morphisec部署到所有企业终端和服务器,东亚银行获得了哪些价值,我们来详细介绍一下:

1、增强EDR

EDR技术通常是事后检测和修复攻击的推荐解决方案,但其关键“缺口”在于防止恶意“隐藏”代码利用。这种“缺口”为攻击提供了利用漏洞的能力,植入诸如“Cobalt-Strike”(没有被所有领先的EDR检测到)等信标,并最终获得访问服务器的恶意代码执行和勒索软件攻击的权限。许多攻击在环境中存在数月,EDR却没有发出任何重大警报。

然而,Morphisec提供了真正的攻击预防,以防止上述复杂的内存攻击。

2、保护物理隔离系统

如上所述,Morphisec即使在物理隔离环境中也能有效工作,因为它不依赖于基于云的特征数据库或基于云的AI/机器学习

所有的攻击防御能力都驻留在设备上,并以一种确定的方式运行——根据恶意系统使用和进程内存来阻止攻击——而不必分析每个攻击匹配模式的传统防御。

3、遗留OS支持

Morphisec可用于更好地支持遗留操作系统,其中现代NGAV/EDR解决方案要么无法支持那些旧的操作系统,要么NGAV/EDR技术性能太重,无法在敏感系统上运行。

例如:被Morphisec阻止/未被CrowdStrike发现

下面是一个绕过CrowdStrike并随后被Morphisec阻止的攻击示例。该恶意软件能够窃取用户名和密码信息,并构成一些潜在危害。Morphisec在没有事先了解的情况下阻止了这种恶意软件(并且作为第一个发现它的人,Morphisec将为这个恶意软件命名)。

4、高效的部署和维护

部署Morphisec后,不需要定期更新。这对于以可靠性为关键的系统至关重要,在没有互联网连接或数据库更新也能正常运作。

5、没有明显的性能影响

Morphisec软件代理小于5MB,对安装它的端点或服务器的性能影响几乎为零。这意味着该软件可以放心地部署在所有Windows服务器和工作站,以及支持的Linux服务器上。

6、收集额外的攻击遥测数据

在检测到恶意代码后,Morphisec可以从网络安全事件中提供额外的遥测和证据。这些详细的日志和攻击遥测可以发送到统一数据库(SIEM),用于事件研究、上下文和关联。通常,Morphisec的运行时日志提供了更深入的上下文,以确定攻击的来源和路径。

艾特保公司(itbigtec.com)是一家前瞻性的技术企业,专注于提供尖端的数据存储、数据智能、全面的安全与合规性,以及高效的网络监控与优化服务解决方案。我们的使命是通过技术创新,赋能企业在复杂的数字化转型浪潮中实现卓越的运营。


我们拥有专业的技术团队,由经过美国和欧洲行业内顶尖专家培训的专业人才组成,他们不仅拥有包括红帽、思科、IBM等在内的专业认证资格,具备丰富的创新技术实践和成功案例经验。我们以创新为驱动,以技术为基础,持续推动技术前沿的发展。我们的目标是帮助企业在激烈的市场竞争中更快、更高效、更安全地应对业务扩展,从而脱颖而出。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    69

    文章

    5176

    浏览量

    89608
  • 检测
    +关注

    关注

    5

    文章

    4682

    浏览量

    93112
  • 架构
    +关注

    关注

    1

    文章

    530

    浏览量

    26088
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Claroty BMS 网络安全解决方案中文资料

    电子发烧友网站提供《Claroty BMS 网络安全解决方案中文资料.pdf》资料免费下载
    发表于 06-17 17:03 ?1次下载

    IPv6 与零信任架构重塑网络安全新格局

    现如今,网络安全形势日益严峻,传统网络安全架构的局限性愈发凸显。在此背景下,IPv6和零信任架构逐渐成为该领域的焦点,它们的融合正为网络安全防护带来全新变革。IPv6:开启网络新时代I
    的头像 发表于 06-10 13:25 ?775次阅读
    IPv6 与零信任架构重塑<b class='flag-5'>网络安全新格局</b>

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全的重要因素。 叁仟智慧路灯面临的网络安全威胁
    的头像 发表于 04-01 09:54 ?395次阅读

    华为网络安全产品荣获BSI首批漏洞管理体系认证

    MWC25巴塞罗那期间,华为面向全球网络安全技术精英、行业客户、专家学者等举办了网络安全专题研讨会(全球),共同研讨网络安全数据治理、安全技术、SASE(
    的头像 发表于 03-11 09:34 ?483次阅读
    华为<b class='flag-5'>网络安全</b>产品荣获BSI首批漏洞管理体系认证

    通信革新与网络安全重构:开源生态重塑未来格局

    通信与网络安全行业正处于技术革新与生态重构的关键时期。在通信领域,全球网络基础设施不断升级,5G 商用推动工业互联网和智慧城市等领域的数字化转型,而 6G 研发进入攻坚阶段,有望实现超高速传输和超低
    的头像 发表于 03-03 09:38 ?544次阅读

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 ?620次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之一。
    的头像 发表于 02-08 08:47 ?527次阅读

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 ?564次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发网络安全
    的头像 发表于 12-19 17:30 ?1222次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案

    哪吒汽车与印尼中亚银行续签合作协议

    近日,哪吒汽车印尼子公司在雅加达与印尼中亚银行(PT Bank Central Asia Tbk)成功续签了合作协议。根据协议内容,印尼中亚银行将继续为哪吒汽车提供全方位的融资服务,助力哪吒汽车在
    的头像 发表于 12-06 11:51 ?1193次阅读

    如何配置 VLAN 以提高网络安全

    配置虚拟局域网(VLAN)是一种在交换网络中提高网络安全的有效方法。VLAN通过将网络划分为多个逻辑分割,可以限制不同用户组之间的通信,从而减少潜在的安全威胁。以下是配置VLAN以提高
    的头像 发表于 11-19 09:17 ?1598次阅读

    常见的网络硬件设备有哪些?国产网络安全主板提供稳定的硬件支持

    随着网络技术的不断进步,网络安全问题日益严重,企业和个人对网络安全的重视程度不断加深,对于网络安全硬件设备的要求也越来越高,网络硬件设备不仅
    的头像 发表于 10-21 10:23 ?1013次阅读

    IP风险画像如何维护网络安全

    在当今数字化时代,互联网已成为我们生活、工作不可或缺的一部分。然而,随着网络应用的日益广泛,网络安全问题也日益凸显。为了有效应对网络安全挑战,IP风险画像技术应运而生,正逐步成为构建网络安全
    的头像 发表于 09-04 14:43 ?652次阅读

    MSPM0 MCU中的网络安全机制

    电子发烧友网站提供《MSPM0 MCU中的网络安全机制.pdf》资料免费下载
    发表于 08-29 10:05 ?1次下载
    MSPM0 MCU中的<b class='flag-5'>网络安全</b>机制

    网络安全技术商CrowdStrike与英伟达合作

    网络安全技术商CrowdStrike与英伟达合作共同研发更先进的网络防御解决方案;提升CrowdStrike Falcon平台的威胁检测速度和准确性。将通过人工智能原生平台CrowdStrike
    的头像 发表于 08-28 16:30 ?1978次阅读