国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享|關于SANS報告的頂級勒索軟件洞察

虹科網絡可視化技術 ? 2022-12-28 14:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近年來,勒索軟件攻擊經歷了大流行加速的演變,而防御系統則難以跟上。勒索軟件的第一階段已經讓位于新的、不同的、更好的和更壞的東西。為了幫助理解這一演變,Morphisec贊助了一份來自SANS的報告,探索勒索軟件防御的現狀。它研究了潛伏在攻擊版圖中的最新對手趨勢,以及對它們最有力的防御。

該報告證實,勒索軟件仍然是一種毀滅性的威脅,使每個組織都處于危險之中。但這份報告也帶來了希望:有了正確的團隊、技術和技巧,勒索軟件是可以避免的。

在這篇博客中,我們強調了SANS報告中的一些要點。然后,我們為那些認真防范勒索軟件的公司提出切實可行的下一步措施。

勒索軟件攻擊的新趨勢

公司突然轉向新的地點、技術和安全策略,同時將更多工作轉移到網絡和云。作為回應,勒索軟件攻擊變得更加頻繁、成功和毀滅性。威脅參與者采用了新的和更新的技術、戰術和程序(TTP)來幫助惡意軟件逃避檢測并繞過防御,包括以下內容。

情報收集

攻擊者“瀏覽”目標以獲取偵察信息,從而使他們的攻擊成為可能,或者鼓勵他們索要贖金。知道在組織內部何處以及如何橫向移動,可以使最終的攻擊更有可能成功并交付(或超過)預期的收益。但如果攻擊者遇到路障或情況與威脅行動者的情報計劃不匹配,這也可以對防御者有利。

競賽心態

當新的漏洞被發現時,它會引發一場競賽,一方面將它們武器化,另一方面進行防御。攻擊者通常獲勝是因為開發和實施補丁所需的時間--通常是幾周或幾個月--而一次攻擊只需要幾分鐘。威脅參與者的速度優勢加強了防御的必要性,以阻止攻擊鏈中更早出現的新威脅。廣泛使用的基于行為和簽名的防御措施,如下一代防病毒(NGAV)和終端檢測和響應(EDR),正在努力應對未知和逃避的威脅。

躲避攻擊

為了逃避NGAV和EDR等檢測解決方案,攻擊者采用了無文件、內存中、運行時攻擊,并在到達最終目標的途中利用本地二進制文件進行攻擊。防止勒索軟件依賴于及早發現并應對攻擊。因此,回避讓攻擊變得極其難以阻止。SANS的報告指出,傳統的防御措施,如基于磁盤的文件分析,不能勝任這項任務。

流網 VS 捕魚

許多惡意軟件攻擊撒下了一張大網。他們的目標不是特定的實體,而是使用自動化來嘗試并瞄準盡可能廣泛的目標。自動化的一個成功例子是最近勒索軟件集團與銀行家特洛伊木馬下載器合作的小趨勢。然而,如今成功的勒索軟件攻擊越來越多地是手動的和高度針對性的。這使他們能夠快速適應組織并定制他們的攻擊--帶來毀滅性的后果。

勒索軟件防御的最新技術

勒索軟件攻擊的演變迫使防御前線取得進展。因此,盡管這些攻擊的破壞性比以往任何時候都要大,但它們并不總是帶來不可避免的網絡緊急情況。SANS報告強調了幾種可用的應對勒索軟件攻擊的對策。

防止遠程訪問濫用

黑客利用遠程訪問進入網絡,在許多情況下,還利用橫向移動和找到高價值目標的特權。防止遠程訪問濫用需要多層安全措施。外部的VPN和MFA、用于發現和阻止傳入威脅的EDR和NDR工具,以及用于保護外部空間的縱深防御或零信任策略。自從COVID強制遠程工作出現以來,遠程訪問濫用激增。防止這種濫用的關鍵是實施深度防御方法。您應該始終假設任何給定的防御層最終都可以被穿透,因此您需要最后一層防御層來保護您的終端應用程序內存和資源。勒索軟件攻擊可以而且確實穿透了許多級別的安全。這就是為什么網絡防御正在擴展到邊界之外,以應對特定的應用程序。

防止無文件惡意軟件

大多數當前的安全解決方案不是為檢測或阻止無文件惡意軟件而設計的。這就是勒索軟件使用這種攻擊方法以及本機二進制利用的原因。在加密發生之前,很難檢測到滲透到網絡并向前推進而不發出警報的攻擊--但并非不可能。與其尋找傳統的危險信號,不如考慮監視本機系統文件中的異常行為,并尋找由對手C2通信創建的獨特模式。更廣泛地說,納入專門防止無文件攻擊的安全解決方案。你不想僅僅依靠安全團隊的勤奮來發現和阻止躲避的威脅。

邁向成功的勒索軟件策略

SANS報告強調了有效防御高級勒索軟件威脅的新技術和新興技術。無論是作為獨立的解決方案,還是作為集成的深度防御安全態勢的一部分,所有公司都應該在其武器庫中擁有這些安全堆棧。

加密流量分析(ETA)

攻擊者正在加密他們的網絡流量,以隱藏他們的移動,使其不被檢測工具發現。ETA可以搜索該流量留下的未加密的元數據簽名,以找到攻擊的證據。另一種選擇是依靠安全解決方案來防御攻擊,而不必事先檢測到攻擊。

移動目標防御(MTD)

這項創新技術通過變形和移動參與者期望找到的預期內存資源威脅來防止攻擊。MTD可以防御攻擊,而不必首先檢測到它們--對于高級、未知的攻擊來說,這是一個很大的優勢。由于受保護的資產只有授權用戶才能訪問,并且始終處于活動狀態,其他所有用戶都無法訪問,因此,無論是先前已知的攻擊還是全新的攻擊,所有攻擊都會失敗。MTD創造了一個玩家無法穿透的動態攻擊面威脅,所以他們轉移到更容易的目標上。

AI事件聚合、關聯和入侵防御

自動化可以越來越多地在網絡安全的各個方面運行,從關聯和檢測事件到運行補救行動手冊。自動化總是比人類做同樣的事情走得更快、更有條理。這對網絡安全來說是個好消息,因為它允許精簡、資源不足的安全團隊產生遠遠超出其員工規模的影響。換句話說,每個人都可以抵抗勒索軟件。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63411
  • 數據安全
    +關注

    關注

    2

    文章

    768

    瀏覽量

    30852
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    CAN軟件哪款好用?HK-CoreTest PK PCAN-View

    在汽車電子開發與測試中,選擇一款高效、易用的CAN測試軟件至關重要。面對市場上眾多工具,工程師常糾結于“CAN測試軟件哪款比較好用?”本文將從功能、易用性、兼容性等維度,對比國際主流工具(如PCAN-View)與國產軟件
    的頭像 發表于 02-05 17:02 ?566次閱讀
    CAN<b class='flag-5'>軟件</b>哪款好用?<b class='flag-5'>虹</b><b class='flag-5'>科</b>HK-CoreTest PK PCAN-View

    動態 | 2026年1月精彩回顧

    2026年1月精彩速覽——正式成為廣州開發區企業上市和新三板發展促進會理事單位;友思特獲“國家高新技術企業”資質;宏集「雙人成行」伙伴招募計劃正式啟航...下面讓我們一起回顧1
    的頭像 發表于 02-02 11:01 ?493次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態 | 2026年1月精彩回顧

    動態 | KOTRA廣州韓國貿易館 韓國商工會領導來訪總部

    1月7日下午,韓國貿易投資振興公社(KOTRA)廣州韓國貿易館與韓國商工會領導一行蒞臨廣州總部參觀交流,CEO陳秋苑女士攜團隊熱情接待,雙方圍繞資源對接與合作機遇展開深入探討。
    的頭像 發表于 01-12 16:19 ?713次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態 | KOTRA廣州韓國貿易館 韓國商工會領導來訪<b class='flag-5'>虹</b><b class='flag-5'>科</b>總部

    動態 | 2025年12月精彩回顧

    2025年12月精彩速覽——PCAN-Explorer7發布;德思特成功入選廣東省2025年第一批高新技術企業;宏集科技受邀參加賽峰蘇州飛機發動機公司“數字周”活動...感謝各
    的頭像 發表于 12-31 17:02 ?3584次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態 | 2025年12月精彩回顧

    PEAK解決方案

    PEAK解決方案
    發表于 12-19 14:45 ?0次下載

    答疑 | 使用PCAN-Explorer 6進行.DBC解析總共分幾步?

    各位的新老客戶朋友們,大家好!「科技術答疑專欄」今天正式和大家見面了~做這個專欄的初衷很簡單:平時收到不少朋友咨詢實操問題,與其零散回復,不如集中分享——每期聚焦一個高頻痛點,用
    的頭像 發表于 12-12 11:02 ?649次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>答疑 | 使用<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6進行.DBC解析總共分幾步?

    動態 | 2025年11月精彩回顧

    2025年11月精彩速覽——與CiA聯合主辦CANXL中國路演三城巡演;攜手長城汽車舉辦技術交流日系列workshop;2025Pico免拆診斷技術峰會現場群英集結...下面讓
    的頭像 發表于 12-01 10:33 ?767次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態 | 2025年11月精彩回顧

    動態 | ×長城汽車技術交流日圓滿落幕!

    11月25日,攜手長城汽車在保定·長城技術中心成功舉辦“X長城汽車技術交流日”系列workshop活動,與長城技術中心的各位工程師共同展望行業發展前景,為雙方未來更多的生態合作
    的頭像 發表于 11-28 17:07 ?2092次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長城汽車技術交流日圓滿落幕!

    免費試用!自研CAN分析軟件HK-CoreTest新版上線,建言有禮

    HK-CoreTest新版上線!中文操作更便捷告別繁瑣調試,迎接高效分析!自研中文版CAN總線分析軟件HK-CoreTest現已迎來版本更新!我們帶來了涵蓋操作界面、數據分析與報文編輯等十余項
    的頭像 發表于 11-20 17:04 ?1326次閱讀
    免費試用!<b class='flag-5'>虹</b><b class='flag-5'>科</b>自研CAN分析<b class='flag-5'>軟件</b>HK-CoreTest新版上線,建言有禮

    案例 | 礦業數字化轉型:owa5X如何贏得日立Wenco信任?

    owa5X用于采礦業的遠程信息處理方案礦業數字化轉型不僅是技術升級,更是一場信任構建的歷程。選擇何種技術伙伴,如何確保系統在惡劣環境下穩定可靠,是每一個礦業企業決策者必須審慎考慮的問題。在這
    的頭像 發表于 11-18 17:03 ?558次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 礦業數字化轉型:<b class='flag-5'>虹</b><b class='flag-5'>科</b>owa5X如何贏得日立Wenco信任?

    動態 | 2025年10月精彩回顧

    2025年10月精彩速覽——出席2025上海國際嵌入式會議并發表演講;自研HK-CoreTest車載總線測試軟件首發上線;多場技術直播圓滿收官...下面讓我們一起回顧10月的
    的頭像 發表于 11-01 09:02 ?1156次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態 | 2025年10月精彩回顧

    動態 | 2025年9月精彩回顧

    2025年9月精彩速覽——攜高新技術方案亮相上海工博會、深圳光博會;集團三家企業入選廣州市2025年創新型中小企業名單;宏集Web物聯網HMI榮獲CEC2025年度編輯推薦獎...下面讓我們一起
    的頭像 發表于 09-30 17:57 ?3759次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態 | 2025年9月精彩回顧

    動態 | 2025年8月精彩回顧

    2025年8月精彩速覽——攜高新技術方案亮相上海汽車測試展;成功舉辦汽車×AI×機器人技術融合研討會、LIN總線線下專場培訓;榮獲2025中國工業自動化與數字化行業年度評選「優秀產品獎
    的頭像 發表于 09-02 10:13 ?806次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態 | 2025年8月精彩回顧

    分享 | 賦能現代化礦業:Owasys堅固型車載通信終端方案

    導讀在采礦行業,設備運行環境極端惡劣——高溫、嚴寒、粉塵、震動、沖擊無處不在。確保關鍵設備(如礦用卡車、挖掘機、鉆機等)的可靠通信、精準定位與高效管理,是保障礦山安全運營和提升生產力的核心挑戰。Owasys專為采礦行業設計的堅固型車載通信終端——
    的頭像 發表于 06-24 17:04 ?586次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現代化礦業:<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅固型車載通信終端方案

    工程師必看!PWM波控制全攻略,LIN模塊助力開發效率翻倍

    Baby-LIN-RM-III模塊通過硬件和軟件結合,簡化PWM輸出配置,方便PLC與LIN/CAN設備控制。軟件配置簡單上手,無需外接工具。
    的頭像 發表于 04-11 14:56 ?1180次閱讀
    工程師必看!PWM波控制全攻略,<b class='flag-5'>虹</b><b class='flag-5'>科</b>LIN模塊助力開發效率翻倍