成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

下一代終端保護六大支柱

安全
網絡攻擊逃逸技術的發展令新威脅十分難以偵測到。最近的Duqu 2.0惡意軟件就是主要例子,該惡意軟件曾被用于入侵伊朗核問題六方會談、卡巴斯基實驗室和和某工控/數據采集與監控硬件廠商。

網絡攻擊逃逸技術的發展令新威脅十分難以偵測到。

最近的Duqu 2.0惡意軟件就是主要例子,該惡意軟件曾被用于入侵伊朗核問題六方會談、卡巴斯基實驗室和和某工控/數據采集與監控硬件廠商。為跟上惡意軟件的發展,一種采用異于傳統“入侵證據”方法的新型安全模型被提了出來。

[[149456]]

此下一代終端保護(NGEPP)模型建立在6個核心支柱之上,若綜合使用,能在攻擊生命周期的每一個階段偵測到攻擊行為,哪怕是最高級攻擊的方法。

01.預防

NGEPP必須利用久經考驗的技術阻止已知威脅。先發制人的保護層可以在已知威脅在終端執行前就封殺它們。與以往只依賴于一家廠商的威脅情報的情況不同,如今已可以通過云服務聯合超過40家信譽良好的服務來主動封鎖威脅。這一方式還利用輕量級方法索引文件進行被動式掃描或選擇性掃描,取代極為占用資源的系統掃描。

02.動態漏洞利用檢測

用漏洞利用代碼攻破代碼級漏洞是攻擊者入侵系統并執行惡意程序的高級技術。偷渡式下載是實施漏洞利用攻擊的常用手段。NGEPP應提供反漏洞利用功能以防護基于應用程序和內存的攻擊。這一功能應通過檢測漏洞利用攻擊所用的真實技術來實現——如:堆噴射、棧扭轉(stack pivot)、面向返回編程(ROP)攻擊和內存權限修改——而非依賴于像溢出代碼掃描這樣的靜態方法。由于漏洞利用技術自身不像惡意軟件所用的溢出代碼、加密器、釋放器和載荷組件那么容易改變,檢測技術的方法會可靠得多。

03.動態惡意軟件檢測

檢測和封鎖零日漏洞攻擊及針對性攻擊是NGEPP的一個核心要求。這涉及到基于操作系統底層活動和操作對應用程序和進程行為的實時監視和分析,包括內存、磁盤、注冊表、網絡等等。因為很多攻擊掛鉤到系統進程和良性應用程序里來掩蓋他們的活動,能夠檢查到其執行并匯集出其真實運行環境就成為了關鍵。為使設備免遭各種各樣的攻擊侵害,這一檢測功能在設備上執行最為有效。比如說,即使一臺終端未接入網絡,也可以使它免遭記憶棒攻擊的毒手。

盡管很多廠商目前可以提供終端可見性,這是一個巨大的進步,但還是不能檢測沒有任何靜態入侵指征的零日攻擊。在處理真正的零日威脅時,是需要不依賴具體指征先備知識檢測攻擊的動態行為分析的。

04.損失減輕

威脅檢測是必要的,但還不足夠。減輕損失的能力必須成為NGEPP的一個必不可少的部分。損失減輕功能應該基于策略并足夠靈活,可以覆蓋范圍廣泛的用例,諸如隔離文件、殺死特定進程、斷開受感染主機與網絡的連接,或者甚至完全關停它。另外,損失減輕應該是自動化和及時的。在惡意軟件生命周期的初始階段快速減輕損失將最小化損害并快速修復。

05.修復

惡意軟件執行期間通常會創建、修改或刪除系統文件和注冊表設置,還會改變配置信息。這些殘留的修改會導致系統故障或不穩定。NGEPP必須能將終端恢復到被惡意軟件修改之前的可信狀態,并且記錄有哪些東西被修改了,又有哪些東西被成功修復了。

06.取證

鑒于沒有任何一種安全技術可以保證100%有效,提供終端實時取證和可見性就成為了NGEPP必須具備的能力。對整個組織中終端上發生的惡意行為清晰及時的可見性是快速評估攻擊范圍并采取適當響應的關鍵。這就要求能夠對攻擊中終端上發生的事情提供清楚的實時的審計跟蹤,以及能夠在所有終端上搜索入侵指征。

為達到完全替代現有傳統靜態終端防護技術保護能力的目的,NGEPP要能夠自行保護終端不受傳統和高級威脅在惡意軟件生命周期任何階段的危害。上面描述的六大支柱能提供終端已成為新安全邊界的云世代所要求的360度無死角防護。

原文地址http://www.aqniu.com/neo-points/10202.html

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2015-09-10 09:39:01

容器技術Docker

2009-02-09 09:38:00

2013-07-27 21:28:44

2012-12-28 13:48:16

2025-02-11 00:00:00

2013-06-27 11:21:17

2022-04-07 14:02:47

WAF瑞數信息

2020-09-16 10:28:54

邊緣計算云計算數據中心

2025-01-03 09:24:10

模型架構論文

2020-09-27 17:27:58

邊緣計算云計算技術

2019-09-25 17:56:12

戴爾

2013-09-09 16:28:36

2021-07-07 05:44:39

邊緣網絡網絡

2016-01-26 11:58:12

2012-07-16 09:27:19

BYOD下一代IT

2012-07-16 10:08:31

下一代ITBYOD

2023-04-28 10:02:50

2015-10-15 10:30:32

2020-06-02 08:05:28

智能電表蜂窩物聯網NB-IoT

2018-09-11 08:00:00

DevOpsAIOps機器學習
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人性视频在线播放 | 91秦先生艺校小琴 | 一区二区三区在线观看免费视频 | 中文字幕亚洲视频 | 欧美自拍日韩 | 国产色99| 四虎在线观看 | 国产日韩欧美 | 五月婷婷激情网 | 久久性色 | 一级片成人 | 久久精品国产一区二区三区不卡 | 亚洲 精品 综合 精品 自拍 | 免费在线成人 | 欧美成人免费在线视频 | 欧美二区乱c黑人 | 亚洲一区二区在线 | 午夜久久久 | 久久蜜桃资源一区二区老牛 | 久久精品一二三影院 | 国产精品资源在线 | 日韩在线电影 | 艹逼网 | 理论片午午伦夜理片影院 | 天天躁日日躁狠狠很躁 | 亚洲欧美综合 | 天天爱av| 欧美激情在线精品一区二区三区 | www.中文字幕.com | 亚洲视频在线观看 | 国产成人一区二区 | 精品久久成人 | 欧美日韩电影在线 | 成人亚洲综合 | 欧美福利三区 | 91啪亚洲精品 | 99精品视频免费在线观看 | 视频在线一区二区 | 日韩成人在线视频 | 日韩一级免费大片 | 91久久国产 |