女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

【虹科白皮書】通過移動目標防御阻止勒索軟件和其他高級威脅

虹科網絡可視化技術 ? 2022-06-09 10:16 ? 次閱讀

今天的網絡安全解決方案并不能對抗威脅者的高級攻擊。在SolarWinds漏洞事件發生后,即使是最大的公司和最安全的公共機構也有嚴重的漏洞暴露。如果現有的解決方案能夠發揮作用,勒索軟件漏洞就不會發生,也不會造成如此大的經濟破壞、品牌侵蝕和業務損失。在這種環境下,需要像移動目標防御(MTD)這樣的顛覆性創新技術來改善網絡安全。

技術研究公司Gartner確定了推動安全市場創新的最具影響力的新興技術。他們認為移動目標防御是提高內存、網絡、應用程序和操作系統安全性的關鍵技術。這是因為移動目標防御被證明可以阻止勒索軟件和其他高級零日攻擊,使預防為主的安全成為現實。

1b518596-e747-11ec-a2f4-dac502259ad0.png

但讓我們退一步講。到2025年,對網絡安全的投資預計將增長到3160億美元。但是,網絡攻擊造成的損失正以指數級的速度上升,預計到2025年將達到10萬億美元以上。Infosecurity雜志報道,2021年贖金軟件的平均付款額達到創紀錄的57萬美元,而2020年為31.2萬美元–這比2019年高出171%。

傳統的解決方案,如下一代防病毒(NGAV)、端點保護平臺(EPP)和端點檢測和響應(EDR)解決方案,確實可以通過公認的簽名和行為模式阻止已知的攻擊。但它們并不能防止先進的攻擊,而這些攻擊是當今對企業打擊最大的攻擊。繼續保持網絡安全的現狀,只會使這種情況變得更糟。

為什么?因為即使是由人工智能、機器學習或異常檢測輔助的傳統解決方案也需要事先接觸到攻擊,以 “學習 “如何阻止后續威脅。簽名和基于行為的防御措施在挫敗已知攻擊方面非常出色。但它們對高級持久性威脅,如零日、無文件、自定義打包的惡意軟件、內存中白名單繞過和運行時攻擊,基本上是盲目的。

1b8b0fc8-e747-11ec-a2f4-dac502259ad0.gif

為傳統的網絡安全解決方案提供動力

這意味著目前受信任的技術錯過了許多攻擊–包括最具破壞性的,如最初攻擊Minecraft的Log4J漏洞。當這些攻擊沒有被發現或預防時,安全團隊只能在損害開始后做出反應。僅僅基于這些解決方案的網絡安全使企業面臨重大的合規罰款、訴訟和品牌損害。

也就是說,已知的攻擊也必須被阻止。因此,基于簽名和類似的防御措施仍然是任何安全戰略所不可或缺的。NGAV、EPP和EDR是努力實現零信任架構(ZTA)框架的重要工具(如下所述)。然而,隨著現在的攻擊更加靈活和新穎,這些工具已經不夠用了。它們的終點就是基于移動目標防御的ZTA戰略的起點。

那么什么是ZTA?2020年8月,美國國家標準與技術研究所(NIST)發布了一個名為零信任架構(ZTA)的框架(800-207)。這份文件建議對端點采用零信任方法,以確保成熟的網絡安全態勢。在ZTA框架內,沒有任何東西具有信任狀態。相反,所有的東西都必須經過驗證和授權,早期和反復的驗證。移動目標防御幫助安全團隊采用ZTA并接受阻止高級攻擊所需的變化。

1b8b0fc8-e747-11ec-a2f4-dac502259ad0.gif

塞翁失馬,焉知非福

大多數的安全團隊都有很大的資源和時間限制。因此,他們往往無法實施一個完整的ZTA框架。他們通常專注于建立強大和可觀的防御,這些防御在本質上是靜態的–圍繞重要端點的防御’墻’。這種方法不再有效。

為什么?一個熟悉的、不變的攻擊面使壞人很容易找到、到達和破壞他們的預定目標。繞過現有防御措施(如NGAV、EPP和EDR解決方案)的威脅給IT安全團隊帶來巨大壓力。而且,它們導致了重大的經濟損失。如果感覺網絡安全總是在追趕,那是使用 “掘地三尺 “的防御措施的結果,這些防御措施對最具規避性的攻擊是無效的。

但是,如果你能創造一個靈活的攻擊面,就像一架能夠晃動的戰斗機一樣,會怎么樣呢?這就是移動目標防御背后的理念。這也是ZTA網絡安全的目標,它正在成為數字防御的主導范式。

1b8b0fc8-e747-11ec-a2f4-dac502259ad0.gif

什么是移動目標防御

移動目標防御是一種預防為主的網絡攻擊方法,它的運作原理是移動的目標比固定的目標更難擊中。它不斷轉移和隱藏犯罪分子的進入點,以拒絕他們的訪問,補充反應性的防御措施,如基于簽名的防病毒防御系統。此外,它還設置陷阱,捕捉威脅者的行動,以進一步防范未來的攻擊。一個更正式的定義如下:

“移動目標防御通過使用系統多態性來防止未知和零日攻擊,以不可預測的方式隱藏應用程序、操作系統和其他關鍵資產目標,導致攻擊面大幅減少,安全運營成本降低?!?/i>

有一個關于移動目標防御的工作方式的比喻。每家銀行的門上都有鎖(下一代防病毒),以防止騙子進入。也許還有錄像機(端點保護或端點檢測和響應)來警告犯罪者,并在犯罪分子穿透防線時記錄非法活動。

大多數攻擊都是按照規定的路線到達其預定目標。但是,如果該路線中的入口點一直處于運動狀態,那么它們就是不可預測的和未知的。因此,當攻擊者不能找到他們所期望的–進入一個組織的門或窗–他們就會失敗。鑒于延續這些攻擊的額外努力和成本,大多數攻擊者會轉向其他更容易的目標。

移動目標防御將漏洞和弱點隱藏起來,不影響當前的NGAV、EPP或EDR功能。它確保在零日、勒索軟件和其他高級攻擊造成損害之前就被阻止。

1c249030-e747-11ec-a2f4-dac502259ad0.png

MTD可以應用在網絡、主機和應用層面。這三種類型都有價值,但應用層面是最重要的。這是因為應用程序、操作系統和端點資源是最受歡迎的攻擊入口。

在應用層面上阻止攻擊意味著即使他們在之前的層面上取得成功,最終仍然會失敗。這是攻擊變成事件之前的最后一道防線。MTD在惡意軟件部署之前阻止攻擊。而且,它不需要設備資源的壓力,不需要人類分析員的干預,甚至不需要強大的互聯網連接。

移動目標防御的概念很簡單,但它的影響卻很深遠:網絡安全不再停滯不前。相反,它超越并戰勝了攻擊者。當防御系統保持移動時,他們會比攻擊者領先一步。面對MTD,處于劣勢的是攻擊者,而不是防御者。

對于一個現實世界的例子,Morphisec的MTD的三個步驟包括:

1.變形和隱蔽。當一個應用程序加載到內存空間時,Morphisec會安全地改變進程結構。這使得內存對攻擊者來說始終是不可預測的。

1c50bc8c-e747-11ec-a2f4-dac502259ad0.jpg

2.保護和欺騙。合法的應用程序代碼內存被動態更新以使用變形的資源。應用程序照常加載和運行。原有結構的架構被作為一個陷阱留下。

1cc92898-e747-11ec-a2f4-dac502259ad0.jpg

3.防止和暴露攻擊。攻擊以原始結構為目標,但無法找到他們期望和需要的資源。攻擊會被立即阻止、抓獲,并記錄下完整的取證細節。

1d0125a4-e747-11ec-a2f4-dac502259ad0.jpg

1d273064-e747-11ec-a2f4-dac502259ad0.png

1b8b0fc8-e747-11ec-a2f4-dac502259ad0.gif

什么是零信任架構

傳統的網絡安全是圍繞著一個防御性的外圍,允許任何有授權的人進入。然后,它 “相信 “發生在外圍的一切都有廣泛的權限。

不幸的是,攻擊者善于獲得證書,以潛入周邊地區。一旦進入,他們就會利用自己受信任的身份,在不觸發警報的情況下隨意行動。

在ZTA框架中,沒有任何東西具有信任狀態,包括筆記本電腦和移動設備等端點。相反,一切都必須盡早和反復地進行驗證和授權。零信任盡可能限制訪問權限,并驗證任何給定的訪問權限。當這種方法應用于網絡安全的各個方面時,攻擊必須克服反復出現的障礙并逃避不斷的審查。

ZTA在十年的時間里已經從一個假設的框架發展成為網絡安全的核心。2021年5月,拜登政府簽署了第14028號行政命令,指示NIST更新ZTA框架等授權。所有聯邦機構以及與這些機構有業務往來的人都必須遵守。

無數安全團隊要么首次采用NIST ZTA,要么將其推向安全戰略的最前沿。所有跡象都表明,ZTA將更多地成為網絡安全標準。

1b8b0fc8-e747-11ec-a2f4-dac502259ad0.gif

躲避攻擊的剖析

仔細研究規避攻擊可以清楚地了解為什么ZTA和移動目標防御對于網絡安全至關重要。在過去的一年里,零日漏洞利用和勒索軟件攻擊創下了記錄。隨著大量資源支撐著網絡犯罪,攻擊者在逃避檢測和預防方面只會越來越好。

攻擊可以通過多種方式隱藏惡意意圖并掩蓋自己的真實性。該列表始終在擴展和發展,但一些關鍵技術包括:

多態性 – 更改惡意軟件簽名

變形 – 在執行時更改惡意軟件代碼

混淆 – 混淆惡意活動

自加密 – 使用加密來隱藏惡意代碼和數據

反虛擬機/沙盒 – 更改行為以逃避取證分析

防調試 – 在取證環境中切換策略以中斷調試

加密漏洞 – 更改參數和簽名以逃避調查

行為更改 – 在執行之前等待使用活動

事實證明,這些規避技術非常有效,攻擊者的優勢隨著時間的推移而擴大。

零信任承認了這一現實。任何將攻擊與敏感資產保持距離的嘗試都不可避免地會失敗。因此,安全性必須圍繞資產本身。ZTA MTD保護目標而不是入口點。這縮小了攻擊面,并防止了破壞安全外層的攻擊。

1b8b0fc8-e747-11ec-a2f4-dac502259ad0.gif

終端:網絡安全的新前沿

近年來,終端已經從物理設備發展到各種虛擬等效設備。流行的例子包括虛擬桌面基礎架構(VDI)、云工作負載和遠程桌面,所有這些最近都得到了迅速的采用。它們已成為現代辦公室的重要工具。但是,在此過程中,它們也已成為嚴重的安全負擔 – 攻擊者敏銳地意識到了這一點。

針對遠程桌面協議 (RDP) 的攻擊增加了兩倍多,針對云服務的攻擊增加了500%以上。盡管存在令人不安的安全漏洞,但 VDI 使用率仍增加了 100%。這些新終結點的示例具有幾個共同點。傳統的終端安全方法不容易或充分保護它們。他們每個人都依賴眾多的信任關系,這些關系使他們面臨剝削,原因如前所述。

從勒索軟件到零日威脅,再到社會工程計劃,終端攻擊越來越普遍,而且具有破壞性。在一項調查中,近70%的受訪者看到終端攻擊增加,并成為至少一個攻擊的受害者。

向遠程工作的突然轉變使許多現有的終端防御措施不足或過時。它解釋了終端攻擊激增的部分原因。但更大的解釋是構成終端的擴展。這為黑客提供了更大的攻擊目標和新的漏洞利用。

移動目標防御具有無與倫比的能力,使ZTA終端安全變得簡單有效。MTD 將防御重點放在應用程序內存上,大多數攻擊都試圖攻擊應用程序內存。它可以挫敗這些攻擊,而無需提前發現它們或轉移攻擊。它使端點免受未知和規避威脅,而無需擴展的安全設備?;贛TD的ZTA使攻擊者最難贏得最后的戰斗。

1b8b0fc8-e747-11ec-a2f4-dac502259ad0.gif

移動目標防御是網絡安全的下一個時代

規避攻擊者專注于終端。隨著新的違規行為成為頭條新聞,安全團隊必須以不同的方式做出反應和思考,以保護其組織的福祉。

網絡攻擊的下一個時代已經到來。下一個網絡安全時代需要做出回應。當今同類最佳的網絡安全需要將 ZTA 技術與 MTD 技術相結合。安全團隊應該關注速度而不是實力;智能而不是規模。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 軟件
    +關注

    關注

    69

    文章

    5117

    瀏覽量

    88914
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    白皮書數據看北斗規?;瘧冒l展前景

    ?核心產值增速顯著 ? ? ?? 白皮書顯示,2024年我國衛星導航與位置服務產業總體產值達到5758億元人民幣,較2023年增長7.39%。其中,包括與衛星導航技術研發和應用直接相關的芯片、器件、算法、軟件、導航數據、終端設備、基礎設施等在內的產業核心產值
    的頭像 發表于 05-21 08:45 ?132次閱讀
    從<b class='flag-5'>白皮書</b>數據看北斗規模化應用發展前景

    中興通訊發布創新與知識產權白皮書

    在第25個世界知識產權日到來之際,中興通訊以“守護創新價值,共創數智未來”為主題,發布《中興通訊創新與知識產權白皮書》,白皮書系統梳理了中興通訊四十年來的創新歷程與知識產權管理體系建設實踐成果,全面展現公司在科技發展與知識產權融合實踐中的深厚積淀,并明晰未來知識產權戰略方
    的頭像 發表于 04-28 16:18 ?292次閱讀

    NVIDIA Blackwell白皮書:NVIDIA Blackwell Architecture Technical Brief

    NVIDIA Blackwell白皮書:NVIDIA Blackwell Architecture Technical Brief
    的頭像 發表于 03-20 18:35 ?458次閱讀

    解決電路噪聲難題:《電路噪聲防護與優化設計技術白皮書》工程師必備的全面指南

    和浪涌威脅,稍有不慎就可能導致系統失效、通信中斷甚至硬件損毀。如何精準識別噪聲類型?如何選擇最優防護方案?Panasonic最新發布的《電路噪聲防護與優化設計技術白皮書》為您提供一站式解決方案! 為什么這份白皮書值得您下載? 1
    的頭像 發表于 03-14 15:57 ?650次閱讀

    雷曼光電參編的COB顯示屏調研白皮書發布

    近日,2025中國國際LED產業發展大會暨首屆JM Insights春茗會&COB顯示屏調研白皮書發布在深圳舉辦,匯聚了數百家產業鏈頭部企業、權威專家及行業機構。會上,行業內首本定位于LED
    的頭像 發表于 02-24 14:24 ?507次閱讀

    微軟發布《GraphRAG實踐應用白皮書》助力開發者

    了其概述、表示、存儲、查詢與抽取方法,為讀者打下了堅實的理論基礎。隨后,白皮書深入剖析了GraphRAG的整體架構、實踐挑戰以及圖形化展示,并結合Agentic RAG所面臨的難題,提出了切實可行的應對方案。 此外,白皮書通過
    的頭像 發表于 01-13 16:11 ?854次閱讀

    Omdia與華為共發布NPS管理白皮書

    近日,全球知名分析師機構Omdia攜手華為,共同舉辦了“數據驅動的NPS管理白皮書”全球發布會。此次發布會旨在深入探討電信行業NPS(凈推薦值)管理的重要性、面臨的挑戰以及轉型路徑。 該白皮書深入
    的頭像 發表于 12-23 14:47 ?941次閱讀

    紫光同芯參編《智能底盤操作系統白皮書》發布

    白皮書》(以下簡稱“白皮書”)正式發布。白皮書匯集高校院所、主機廠、零部件、軟硬件等38家單位參與編寫和研討,旨在為智能底盤行業形成共識及產品落地做好架構先行、標準引領工作。紫光同芯作為該白皮
    的頭像 發表于 11-20 18:06 ?812次閱讀
    紫光同芯參編《智能底盤操作系統<b class='flag-5'>白皮書</b>》發布

    中國車規級芯片產業白皮書

    ? 中國車規級芯片產業白皮書 ?
    的頭像 發表于 11-18 10:02 ?1057次閱讀
    中國車規級芯片產業<b class='flag-5'>白皮書</b>

    華為發布天線數字化白皮書

    近日,2024 全球移動寬帶論壇(MBBF 2024)在伊斯坦布爾召開。華為發布了《天線數字化白皮書》,該白皮書深入探討了天線數字化的新趨勢和關鍵創新方向,與行業共同展望移動AI時代天
    的頭像 發表于 11-05 13:42 ?569次閱讀

    美通社推出《智能科技行業媒體概況》白皮書

    北京2024年8月16日?/美通社/ -- 近日,美通社推出《智能科技行業媒體概況與傳播案例》(下文簡稱白皮書),本白皮書為企業傳播部門梳理了智能科技行業的媒體概況,還調查了媒體熱門話題,以及各大
    的頭像 發表于 08-19 10:40 ?576次閱讀

    中科曙光聯合發布《智能算力產業發展白皮書

    近日,中科曙光聯合國家信息中心大數據發展部、上海人工智能研究院、東方證券—上海人工智能研究院聯合實驗室發布了《智能算力產業發展白皮書》(下稱“白皮書”)。
    的頭像 發表于 08-06 14:30 ?862次閱讀

    智能柵極驅動白皮書

    電子發燒友網站提供《智能柵極驅動白皮書.pdf》資料免費下載
    發表于 07-13 09:30 ?1次下載

    移遠通信《5G RedCap技術發展及應用白皮書》重磅發布

    全面分析,基于5G技術的發展和演進,并結合多家行業權威分析公司的觀點,探討了RedCap技術的發展趨勢及應用前景。我們希望通過這份白皮書,加深行業對RedCap的了
    的頭像 發表于 06-26 08:29 ?714次閱讀
    移遠通信《5G RedCap技術發展及應用<b class='flag-5'>白皮書</b>》重磅發布

    5G室內融合定位白皮書---中興通訊

    5G室內融合定位白皮書---中興通訊
    發表于 06-24 14:22 ?0次下載