国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

自動移動目標(biāo)防御|為什么EDR不足以防止勒索軟件|虹科分享

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-05-31 09:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

現(xiàn)在平均每10秒就會有一次新的勒索軟件攻擊。威脅行為者已經(jīng)變得足夠強(qiáng)大和老練,足以成功地勒索愛爾蘭和哥斯達(dá)黎加等國家政府。

這并不意味著州級實(shí)體是他們的主要目標(biāo)。恰恰相反,勒索軟件集團(tuán)越來越多地針對企業(yè)和中小企業(yè),因?yàn)橛形Φ膱?bào)酬與努力的比率。

端點(diǎn)檢測和響應(yīng)(EDR)和擴(kuò)展檢測和響應(yīng)(XDR)使用基于簽名和行為的檢測方法來有效防御已知攻擊。

然而,這些解決方案難以抵御高級和未知的攻擊。為了打擊用于啟動勒索軟件的無文件、內(nèi)存、零日和其他高級攻擊,EDR和XDR必須撥號到其最具攻擊性的警報(bào)設(shè)置。這會對系統(tǒng)性能產(chǎn)生負(fù)面影響,并生成高水平的誤報(bào)警報(bào)。

它還需要一組專業(yè)人員全天候運(yùn)行和監(jiān)控。即使這樣,他們也不能捕捉到所有東西,或者在攻擊者已經(jīng)在網(wǎng)絡(luò)內(nèi)建立橫向移動之后才這樣做。解決辦法?增強(qiáng)EDR/XDR并通過多層防御強(qiáng)化您的攻擊面,也稱為縱深防御策略。

一種需要考慮的高效技術(shù)是自動移動目標(biāo)防御(AMTD),它是專門為阻止供應(yīng)鏈、數(shù)據(jù)盜竊、勒索軟件和其他高級攻擊而構(gòu)建的,不需要額外的員工,并且誤報(bào)或系統(tǒng)性能影響最小。

有效的商業(yè)勒索軟件保護(hù)依賴于在攻擊者可以加密任何東西之前阻止攻擊。EDR和XDR是必要的,但在這場斗爭中需要幫助。

此外,許多EDR和XDR解決方案并不是專門為Linux構(gòu)建的。它們運(yùn)行通用的Windows策略,不保護(hù)云工作負(fù)載,在某些情況下,只是在服務(wù)器上運(yùn)行桌面解決方案。依賴Linux服務(wù)器的組織嚴(yán)重缺乏這些解決方案-參見Linux服務(wù)器:如何保衛(wèi)新的網(wǎng)絡(luò)攻擊前沿。

商業(yè)勒索軟件保護(hù)需要的不僅僅是EDR

勒索軟件防護(hù)需要縱深防御。EDR是這一防御措施的一層。虹科摩菲斯獲得專利的革命性自動移動目標(biāo)防御(AMTD)技術(shù)提供了另一層,提升了EDR和XDR解決方案抵御高級攻擊的能力。

TruGreen是美國最大的定制草坪護(hù)理和治療服務(wù)提供商,擁有1.2萬名員工,年收入超過15億美元。該公司在其6,000多個(gè)工作站和分布式運(yùn)營中面臨著多種威脅。他們的安全平臺雖然是多層的,但價(jià)格昂貴,而且在規(guī)避威脅防御方面沒有完全的信心。該團(tuán)隊(duì)每天收到多個(gè)警報(bào),所有這些都需要數(shù)小時(shí)的分析。

首席安全架構(gòu)師Dale Slawinski說:“虹科摩菲斯現(xiàn)在是我們強(qiáng)化攻擊面的深度防御戰(zhàn)略的主要防御措施之一。虹科摩菲斯提供了強(qiáng)大的安全性,同時(shí)還與我們現(xiàn)有的技術(shù)堆棧無縫集成。”通過改用虹科摩菲斯,該團(tuán)隊(duì)報(bào)告了2.3倍的投資回報(bào)、7倍的終端安全性能和75%的警報(bào)減少,從而提高了運(yùn)營效率。

僅靠靜態(tài)防御是不夠的

AMTD技術(shù)使用多態(tài)來移動、更改、混淆或變形攻擊面,以擾亂對手的殺傷鏈。攻擊者無法加密和利用隱藏的操作系統(tǒng)和應(yīng)用程序目標(biāo)。AMTD通過有效地變形運(yùn)行時(shí)內(nèi)存環(huán)境,同時(shí)不斷改變攻擊面來工作。它留下了原始結(jié)構(gòu)的骨架來捕獲邪惡的活動,并使其無法執(zhí)行攻擊有效載荷。

領(lǐng)先的分析公司Gartner在其最近的報(bào)告《新興技術(shù):安全-網(wǎng)絡(luò)的未來是自動移動目標(biāo)防御》中涵蓋了AMTD。根據(jù)Gartner的說法,這項(xiàng)技術(shù)包括四個(gè)主要元素:“主動的網(wǎng)絡(luò)防御機(jī)制;自動協(xié)調(diào)攻擊面的移動或變化;欺騙技術(shù)的使用,以及執(zhí)行智能(預(yù)先計(jì)劃的變化決策)的能力。”

虹科摩菲斯 AMTD無縫集成到現(xiàn)有的安全堆棧中;它不會取代EDR解決方案,而是通過捕獲遺漏的威脅和大幅削減您的團(tuán)隊(duì)必須篩選的誤報(bào)警報(bào)數(shù)量來增強(qiáng)這些解決方案。

休斯頓眼科協(xié)會是德克薩斯州最大的眼科診所,擁有24個(gè)地點(diǎn)、60名醫(yī)生、600名員工和1200多個(gè)終端。CIO Tom Merkle將虹科摩菲斯與Microsoft Defender相結(jié)合,用于雙層防御,從而增強(qiáng)了其分層網(wǎng)絡(luò)安全戰(zhàn)略。Tom估計(jì),他和他的團(tuán)隊(duì)平均會收到5個(gè)來自虹科摩菲斯的警報(bào)--但這些只是更新,因?yàn)樵诰瘓?bào)點(diǎn),所有威脅都已被識別并消除,而Tom的團(tuán)隊(duì)不需要采取任何行動。

AMTD可確保關(guān)鍵資產(chǎn)的安全,而無需預(yù)先了解威脅簽名或行為。它彌補(bǔ)了勒索軟件策略中缺少的防護(hù)層,是Gartner稱贊的一種易于實(shí)施、互補(bǔ)和可擴(kuò)展的技術(shù)。

今日推薦bc951de4-fa8f-11ed-ba01-dac502259ad0.png

虹科入侵防御方案

bca79442-fa8f-11ed-ba01-dac502259ad0.png

虹科終端安全解決方案,針對最高級的威脅提供了以預(yù)防為優(yōu)先的安全,阻止從終端到云的其他攻擊。虹科摩菲斯以自動移動目標(biāo)防御(AMTD)技術(shù)為支持。AMTD是一項(xiàng)提高網(wǎng)絡(luò)防御水平并改變游戲規(guī)則的新興技術(shù),能夠阻止勒索軟件、供應(yīng)鏈攻擊、零日攻擊、無文件攻擊和其他高級攻擊。Gartner研究表明,AMTD是網(wǎng)絡(luò)的未來,其提供了超輕量級深度防御安全層,以增強(qiáng)NGAV、EPP和EDR/XDR等解決方案。我們在不影響性能或不需要額外工作人員的情況下,針對無法檢測的網(wǎng)絡(luò)攻擊縮小他們的運(yùn)行時(shí)內(nèi)存安全漏洞。超過5,000家組織信任摩菲斯來保護(hù)900萬臺Windows和Linux服務(wù)器、工作負(fù)載和終端。虹科摩菲斯每天都在阻止Lenovo, Motorola、TruGreen、Covenant Health、公民醫(yī)療中心等數(shù)千次高級攻擊。
虹科摩菲斯的自動移動目標(biāo)防御ATMD做到了什么?
1、主動進(jìn)行預(yù)防(簽名、規(guī)則、IOCs/IOA);
2、主動自動防御運(yùn)行時(shí)內(nèi)存攻擊、防御規(guī)避、憑據(jù)盜竊、勒索軟件;
3、在執(zhí)行時(shí)立即阻止惡意軟件;
4、為舊版本操作系統(tǒng)提供全面保護(hù);
5、可以忽略不計(jì)的性能影響(CPU/RAM);
6、無誤報(bào),通過確定警報(bào)優(yōu)先級來減少分析人員/SOC的工作量。

bcba30b6-fa8f-11ed-ba01-dac502259ad0.gif

虹科通過創(chuàng)新幫助客戶成功,是您優(yōu)選的解決方案合作伙伴。虹科網(wǎng)絡(luò)安全事業(yè)部憑借深厚的行業(yè)經(jīng)驗(yàn)和技術(shù)積累,近幾年來與世界行業(yè)內(nèi)頂級供應(yīng)商Morphisec,DataLocker,Lepide,SecurityScorecard,veracode,Mend,Onekey,Allegro,Profitap,Apposite等建立了緊密的合作關(guān)系,提供包括網(wǎng)絡(luò)全流量監(jiān)控,數(shù)據(jù)安全,終端安全(動態(tài)防御),網(wǎng)絡(luò)安全評級,網(wǎng)絡(luò)仿真,軟固件安全分析等行業(yè)領(lǐng)先解決方案。讓網(wǎng)絡(luò)安全更簡單!

此外,我們積極參與工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟、中國通信企業(yè)協(xié)會等行業(yè)協(xié)會的工作,為推廣先進(jìn)技術(shù)的普及做出了重要貢獻(xiàn)。我們在不斷創(chuàng)新和實(shí)踐中總結(jié)可持續(xù)和可信賴的方案,堅(jiān)持與客戶一起思考,從工程師角度發(fā)現(xiàn)問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5332

    瀏覽量

    91577
  • EDR
    EDR
    +關(guān)注

    關(guān)注

    0

    文章

    25

    瀏覽量

    2363
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    CAN軟件哪款好用?HK-CoreTest PK PCAN-View

    在汽車電子開發(fā)與測試中,選擇一款高效、易用的CAN測試軟件至關(guān)重要。面對市場上眾多工具,工程師常糾結(jié)于“CAN測試軟件哪款比較好用?”本文將從功能、易用性、兼容性等維度,對比國際主流工具(如PCAN-View)與國產(chǎn)軟件
    的頭像 發(fā)表于 02-05 17:02 ?564次閱讀
    CAN<b class='flag-5'>軟件</b>哪款好用?<b class='flag-5'>虹</b><b class='flag-5'>科</b>HK-CoreTest PK PCAN-View

    動態(tài) | 2026年1月精彩回顧

    2026年1月精彩速覽——正式成為廣州開發(fā)區(qū)企業(yè)上市和新三板發(fā)展促進(jìn)會理事單位;友思特獲“國家高新技術(shù)企業(yè)”資質(zhì);宏集「雙人成行」伙伴招募計(jì)劃正式啟航...下面讓我們一起回顧1
    的頭像 發(fā)表于 02-02 11:01 ?493次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2026年1月精彩回顧

    動態(tài) | 2025年12月精彩回顧

    2025年12月精彩速覽——PCAN-Explorer7發(fā)布;德思特成功入選廣東省2025年第一批高新技術(shù)企業(yè);宏集科技受邀參加賽峰蘇州飛機(jī)發(fā)動機(jī)公司“數(shù)字周”活動...感謝各
    的頭像 發(fā)表于 12-31 17:02 ?3584次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年12月精彩回顧

    PEAK解決方案

    PEAK解決方案
    發(fā)表于 12-19 14:45 ?0次下載

    答疑 | 使用PCAN-Explorer 6進(jìn)行.DBC解析總共分幾步?

    各位的新老客戶朋友們,大家好!「科技術(shù)答疑專欄」今天正式和大家見面了~做這個(gè)專欄的初衷很簡單:平時(shí)收到不少朋友咨詢實(shí)操問題,與其零散回復(fù),不如集中分享——每期聚焦一個(gè)高頻痛點(diǎn),用
    的頭像 發(fā)表于 12-12 11:02 ?647次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>答疑 | 使用<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6進(jìn)行.DBC解析總共分幾步?

    官方新品 | PCAN-Explorer 7發(fā)布:帶來Python腳本與靈活授權(quán)新體驗(yàn)

    PCAN-Explorer7支持Python腳本+授權(quán)管理升級在CAN總線技術(shù)持續(xù)進(jìn)化的當(dāng)下,我們始終相信,工具的革新應(yīng)與技術(shù)的前沿同頻,更應(yīng)讓復(fù)雜的研發(fā)與分析工作,回歸簡潔、高效的本質(zhì)。
    的頭像 發(fā)表于 12-05 11:03 ?957次閱讀
    官方新品 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 7發(fā)布:帶來Python腳本與靈活授權(quán)新體驗(yàn)

    動態(tài) | 2025年11月精彩回顧

    2025年11月精彩速覽——與CiA聯(lián)合主辦CANXL中國路演三城巡演;攜手長城汽車舉辦技術(shù)交流日系列workshop;2025Pico免拆診斷技術(shù)峰會現(xiàn)場群英集結(jié)...下面讓
    的頭像 發(fā)表于 12-01 10:33 ?767次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年11月精彩回顧

    動態(tài) | ×長城汽車技術(shù)交流日圓滿落幕!

    11月25日,攜手長城汽車在保定·長城技術(shù)中心成功舉辦“X長城汽車技術(shù)交流日”系列workshop活動,與長城技術(shù)中心的各位工程師共同展望行業(yè)發(fā)展前景,為雙方未來更多的生態(tài)合作
    的頭像 發(fā)表于 11-28 17:07 ?2092次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長城汽車技術(shù)交流日圓滿落幕!

    免費(fèi)試用!自研CAN分析軟件HK-CoreTest新版上線,建言有禮

    HK-CoreTest新版上線!中文操作更便捷告別繁瑣調(diào)試,迎接高效分析!自研中文版CAN總線分析軟件HK-CoreTest現(xiàn)已迎來版本更新!我們帶來了涵蓋操作界面、數(shù)據(jù)分析與報(bào)文編輯等十余項(xiàng)
    的頭像 發(fā)表于 11-20 17:04 ?1322次閱讀
    免費(fèi)試用!<b class='flag-5'>虹</b><b class='flag-5'>科</b>自研CAN分析<b class='flag-5'>軟件</b>HK-CoreTest新版上線,建言有禮

    動態(tài) | 2025年10月精彩回顧

    2025年10月精彩速覽——出席2025上海國際嵌入式會議并發(fā)表演講;自研HK-CoreTest車載總線測試軟件首發(fā)上線;多場技術(shù)直播圓滿收官...下面讓我們一起回顧10月的
    的頭像 發(fā)表于 11-01 09:02 ?1156次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年10月精彩回顧

    潤和軟件旗下捷中標(biāo)江蘇銀行AI移動自動化功能測試建設(shè)項(xiàng)目

    (以下簡稱“江蘇銀行”)AI移動自動化功能測試建設(shè)項(xiàng)目。此次中標(biāo)是捷在城商行領(lǐng)域的又一重要突破,不僅標(biāo)志著捷在金融AI智能測試領(lǐng)域的綜合實(shí)力獲得行業(yè)高度認(rèn)可,也為其持續(xù)深化金融科
    的頭像 發(fā)表于 09-22 14:09 ?721次閱讀

    動態(tài) | 2025年8月精彩回顧

    2025年8月精彩速覽——攜高新技術(shù)方案亮相上海汽車測試展;成功舉辦汽車×AI×機(jī)器人技術(shù)融合研討會、LIN總線線下專場培訓(xùn);榮獲2025中國工業(yè)自動化與數(shù)字化行業(yè)年度評選「優(yōu)秀產(chǎn)品獎
    的頭像 發(fā)表于 09-02 10:13 ?805次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年8月精彩回顧

    新聞 | 再獲行業(yè)認(rèn)可!IO-Link模塊榮獲維科杯·OFweek 2025工業(yè)自動化「優(yōu)秀產(chǎn)品獎」

    近日,在備受業(yè)界矚目的「維科杯·OFweek2025中國工業(yè)自動化與數(shù)字化行業(yè)年度評選」中,IO-LinkOEM嵌入式開發(fā)模塊憑借技術(shù)創(chuàng)新與應(yīng)用價(jià)值,榮獲「優(yōu)秀產(chǎn)品獎」。頒獎理由
    的頭像 發(fā)表于 08-05 17:32 ?1177次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新聞 | 再獲行業(yè)認(rèn)可!<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link模塊榮獲維科杯·OFweek 2025工業(yè)<b class='flag-5'>自動</b>化「優(yōu)秀產(chǎn)品獎」

    分享 | 賦能現(xiàn)代化礦業(yè):Owasys堅(jiān)固型車載通信終端方案

    導(dǎo)讀在采礦行業(yè),設(shè)備運(yùn)行環(huán)境極端惡劣——高溫、嚴(yán)寒、粉塵、震動、沖擊無處不在。確保關(guān)鍵設(shè)備(如礦用卡車、挖掘機(jī)、鉆機(jī)等)的可靠通信、精準(zhǔn)定位與高效管理,是保障礦山安全運(yùn)營和提升生產(chǎn)力的核心挑戰(zhàn)。Owasys專為采礦行業(yè)設(shè)計(jì)的堅(jiān)固型車載通信終端——
    的頭像 發(fā)表于 06-24 17:04 ?585次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現(xiàn)代化礦業(yè):<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅(jiān)固型車載通信終端方案

    工程師必看!PWM波控制全攻略,LIN模塊助力開發(fā)效率翻倍

    Baby-LIN-RM-III模塊通過硬件和軟件結(jié)合,簡化PWM輸出配置,方便PLC與LIN/CAN設(shè)備控制。軟件配置簡單上手,無需外接工具。
    的頭像 發(fā)表于 04-11 14:56 ?1180次閱讀
    工程師必看!PWM波控制全攻略,<b class='flag-5'>虹</b><b class='flag-5'>科</b>LIN模塊助力開發(fā)效率翻倍