91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【虹科技術(shù)分享】為什么EDR需要深度防御來打擊勒索軟件?

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-06-18 16:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

現(xiàn)在平均每10秒就會有一次新的勒索軟件攻擊。威脅者已經(jīng)變得足夠強大和老練,成功地勒索了包括愛爾蘭和哥斯達黎加在內(nèi)的各國政府。

這并不意味著國家層面才是他們的主要目標(biāo)。恰恰相反。勒索軟件集團越來越多地針對企業(yè)和中小企業(yè),因為其回報率很有吸引力。
終端檢測和響應(yīng)(EDR)和擴展檢測和響應(yīng)(XDR)使用基于簽名和行為的檢測方法來有效防御已知攻擊。
然而,這些解決方案難以抵御高級和未知的攻擊。為了打擊無文件、內(nèi)存、零日和其他用于啟動勒索軟件的高級攻擊,EDR和XDR必須調(diào)高到最積極的警報配置。這會對系統(tǒng)性能產(chǎn)生負面影響,并生成高水平的假陽性警報。
它還需要一組專業(yè)人員全天候24/7運行和監(jiān)控。即使這樣,他們也不能捕捉到所有東西,或者在攻擊者已經(jīng)在網(wǎng)絡(luò)內(nèi)建立橫向移動之后才這樣做。解決辦法?通過多層防御(也稱為深度防御策略)增強EDR并強化您的攻擊面。一種需要考慮的高效技術(shù)是移動目標(biāo)防御(MTD),它是專門為阻止供應(yīng)鏈、數(shù)據(jù)竊取、勒索軟件和其他高級攻擊而構(gòu)建的。
下面的信息圖顯示了為什么EDR和XDR本身不足以打擊勒索軟件和其他高級攻擊。將這些解決方案與MTD配合使用將為您和您的組織帶來更大的安心。

9503b814-ee59-11ec-a2f4-dac502259ad0.png

有效的商業(yè)勒索軟件保護取決于在攻擊者能夠加密任何東西之前阻止攻擊。EDR和XDR是必要的,但在這場戰(zhàn)斗中需要幫助。
此外,許多EDR和XDR解決方案并不是專門為Linux而設(shè)計的。他們運行通用的Windows戰(zhàn)術(shù),不保護云工作負載,在某些情況下,只是在服務(wù)器上運行桌面解決方案。依賴于Linux服務(wù)器的組織被這些解決方案嚴重低估了–詳見Linux服務(wù)器:如何防御新的網(wǎng)絡(luò)攻擊前沿(白皮書)。

商業(yè)勒索軟件保護需要的不僅僅是EDR

勒索軟件的保護需要深度防御。EDR是這種防御的一個層次。Morphisec(摩菲斯)的專利、革命性的移動目標(biāo)防御(MTD)技術(shù)提供了另一層,提升了EDR和XDR解決方案防御高級攻擊的能力。MTD使關(guān)鍵資產(chǎn)保持安全,而不需要預(yù)先知道威脅的特征或行為。它提供了勒索軟件戰(zhàn)略中缺失的預(yù)防層,是一項被Gartner譽為易于實施、互補和可擴展的技術(shù)。

Morhpisec(摩菲斯)——增強您的EDR系統(tǒng)

Morphisec(摩菲斯)作為移動目標(biāo)防御的領(lǐng)導(dǎo)者,已經(jīng)證明了這項技術(shù)的威力。他們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動的漏洞預(yù)防解決方案,每天保護800多萬個端點和服務(wù)器免受許多最先進的攻擊。事實上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點保護平臺(EPP)未能檢測和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評論和PeerSpot評論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內(nèi)存信標(biāo))

供應(yīng)鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關(guān)鍵應(yīng)用程序,windows和linux本地和云服務(wù)器提供解決方案,2MB大小快速部署。

免費的Guard Lite解決方案,將微軟的Defener AV變成一個企業(yè)級的解決方案。讓企業(yè)可以從單一地點控制所有終端。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • EDR
    EDR
    +關(guān)注

    關(guān)注

    0

    文章

    25

    瀏覽量

    2368
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    再獲國際權(quán)威認可!科方案榮登CiA官方期刊

    《CANNewsletter》。這不僅是對科在高速通信與控制測試領(lǐng)域技術(shù)實力的權(quán)威背書,也進一步彰顯了科在機器人產(chǎn)業(yè)鏈中的深度參與和持續(xù)貢獻。權(quán)威背書
    的頭像 發(fā)表于 03-10 15:02 ?220次閱讀
    再獲國際權(quán)威認可!<b class='flag-5'>虹</b>科方案榮登CiA官方期刊

    CYPRESS FRAM實現(xiàn)EDR高速數(shù)據(jù)寫入

    賽普拉斯FRAM技術(shù)以納秒級寫入速度、百萬次擦寫壽命及10年數(shù)據(jù)保持能力,顯著提升EDR設(shè)備的數(shù)據(jù)可靠性。其低功耗與非易失性特性完美適配工業(yè)及車載嚴苛環(huán)境,為高可靠性數(shù)據(jù)記錄提供理想解決方案。
    的頭像 發(fā)表于 01-07 09:56 ?1204次閱讀
    CYPRESS FRAM實現(xiàn)<b class='flag-5'>EDR</b>高速數(shù)據(jù)寫入

    軟科技PSAI亮相2025服裝產(chǎn)業(yè)AI技術(shù)應(yīng)用大會

    本次大會以“AI之光點亮?xí)r尚未來”為主題,深度響應(yīng)國務(wù)院《關(guān)于深入實施“人工智能+”行動的意見》的政策號召。大會現(xiàn)場,軟科技PSAI與超450+家國內(nèi)頭部服裝品牌、制造商、行業(yè)協(xié)會及科技企業(yè)的高層決策者匯聚一堂,共同探索AI技術(shù)
    的頭像 發(fā)表于 12-30 16:01 ?506次閱讀

    EiceDRIVER? 2EDR8259H等雙路隔離柵極驅(qū)動器IC深度解析

    EiceDRIVER? 2EDR8259H等雙路隔離柵極驅(qū)動器IC深度解析 在功率轉(zhuǎn)換系統(tǒng)的設(shè)計中,柵極驅(qū)動器起著至關(guān)重要的作用,它直接影響著功率開關(guān)的性能和整個系統(tǒng)的穩(wěn)定性。今天,我們就來深入探討
    的頭像 發(fā)表于 12-21 09:30 ?843次閱讀

    消費電子EMC整改:被動應(yīng)對到主動防御技術(shù)進階之路

    消費電子EMC整改:被動應(yīng)對到主動防御技術(shù)進階之路|南柯電子
    的頭像 發(fā)表于 12-15 10:12 ?408次閱讀

    科動態(tài) | 科×長城汽車技術(shù)交流日圓滿落幕!

    11月25日,科攜手長城汽車在保定·長城技術(shù)中心成功舉辦“科X長城汽車技術(shù)交流日”系列workshop活動,與長城技術(shù)中心的各位工程師共
    的頭像 發(fā)表于 11-28 17:07 ?2105次閱讀
    <b class='flag-5'>虹</b>科動態(tài) | <b class='flag-5'>虹</b>科×長城汽車<b class='flag-5'>技術(shù)</b>交流日圓滿落幕!

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術(shù),能夠深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力。這種測試方法不僅能精準(zhǔn)暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    直播預(yù)告 | 11月11日15點!科CAN XL總線技術(shù)直播,權(quán)威解讀下一代車載通信標(biāo)準(zhǔn)的技術(shù)革新與落地實踐

    CANXL,能為下一代E/E架構(gòu)和“軟件定義汽車”戰(zhàn)略帶來哪些具體收益?從CANFD遷移到CANXL,我的開發(fā)與測試流程需要做出多大改變?除了高帶寬,CANXL在實時性、可靠性和安全機制上有哪些質(zhì)
    的頭像 發(fā)表于 11-04 17:34 ?1336次閱讀
    直播預(yù)告 | 11月11日15點!<b class='flag-5'>虹</b>科CAN XL總線<b class='flag-5'>技術(shù)</b>直播,權(quán)威解讀下一代車載通信標(biāo)準(zhǔn)的<b class='flag-5'>技術(shù)</b>革新與落地實踐

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當(dāng)前,AI技術(shù)蓬勃發(fā)展,智能化轉(zhuǎn)型已成為企業(yè)發(fā)展的必由之路。各企業(yè)紛紛投身其中,在企業(yè)運營中不斷創(chuàng)造出更多的數(shù)字資產(chǎn)。這些數(shù)字資產(chǎn)如同企業(yè)的“黃金寶藏”,已成為企業(yè)至關(guān)重要的生產(chǎn)要素。然而,一旦重要數(shù)據(jù)遭勒索加密,不僅會造成財產(chǎn)損失,更可能導(dǎo)致業(yè)務(wù)系統(tǒng)嚴重癱瘓,給企業(yè)帶來
    的頭像 發(fā)表于 08-11 10:44 ?934次閱讀
    華為星河AI融合SASE解決方案如何<b class='flag-5'>防御</b><b class='flag-5'>勒索</b>攻擊

    芯盾時代零信任業(yè)務(wù)安全解決方案助力應(yīng)對勒索軟件攻擊

    近年來,勒索攻擊活動顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關(guān)注:
    的頭像 發(fā)表于 07-29 10:18 ?877次閱讀

    CAN XL安全實踐:深度防御下的密鑰協(xié)商優(yōu)化

    文章探討了車載通信系統(tǒng)中網(wǎng)絡(luò)整合的關(guān)鍵內(nèi)容和挑戰(zhàn),強調(diào)未來將采用多層安全架構(gòu),包括深度防御和MACsec/CANsec技術(shù)。同時,文章也指出目前車載節(jié)點通信速率較低,凸顯了中低速通信的基礎(chǔ)性地位。
    的頭像 發(fā)表于 05-13 13:28 ?562次閱讀
    CAN XL安全實踐:<b class='flag-5'>深度</b><b class='flag-5'>防御</b>下的密鑰協(xié)商優(yōu)化

    解鎖未來汽車電子技術(shù)軟件定義車輛與區(qū)域架構(gòu)深度解析

    解鎖未來汽車電子技術(shù)軟件定義車輛與區(qū)域架構(gòu)深度解析 ——立即下載白皮書,搶占智能汽車發(fā)展先機 *附件:解鎖未來汽車電子技術(shù)軟件定義車輛與
    的頭像 發(fā)表于 04-27 11:58 ?1435次閱讀

    3000W激光反制無人機系統(tǒng) - 全天候守護重點區(qū)域安全防線

    起覆蓋探測、識別、打擊的全鏈條防御體系,為軍事基地、機場、能源設(shè)施等重點區(qū)域提供全天候安全防護。 一、核心技術(shù)突破:精準(zhǔn)打擊與智能決策的融合 該系統(tǒng)突破傳統(tǒng)反制手段的局限性,集成多模態(tài)
    發(fā)表于 03-31 10:19

    低功耗藍牙(BLE)與經(jīng)典藍牙(BR/EDR):技術(shù)對比與應(yīng)用場景解析

    藍牙技術(shù)自1994年由愛立信提出以來,已成為無線通信領(lǐng)域的核心技術(shù)之一。隨著物聯(lián)網(wǎng)(IoT)和可穿戴設(shè)備的興起,藍牙技術(shù)分化為兩大分支:經(jīng)典藍牙(Bluetooth Classic BR/ED
    的頭像 發(fā)表于 03-27 16:06 ?8352次閱讀
    低功耗藍牙(BLE)與經(jīng)典藍牙(BR/<b class='flag-5'>EDR</b>):<b class='flag-5'>技術(shù)</b>對比與應(yīng)用場景解析

    摩爾線程與當(dāng)科技達成深度合作

    近日,摩爾線程與當(dāng)科技達成深度合作,基于國產(chǎn)GPU成功完成了與BlackEye多模態(tài)視聽大模型的深度融合。雙方聯(lián)手打造專業(yè)級視聽“引擎”,并在超高清GPU算力場景中成功落地。
    的頭像 發(fā)表于 03-20 15:22 ?1522次閱讀