成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何檢測無文件惡意軟件攻擊?

安全 應用安全
Malwarebytes報告稱最近無文件惡意軟件攻擊飆升,并建議企業監控進程內存以抵御這些威脅。那么,監控進程內存如何阻止無文件攻擊以及企業的做法是什么?

Malwarebytes報告稱最近無文件惡意軟件攻擊飆升,并建議企業監控進程內存以抵御這些威脅。那么,監控進程內存如何阻止無文件攻擊以及企業的做法是什么?

對于保護端點,最重要的是在端點部署可作為安全監控器的東西,這是指執行授權訪問策略的系統組件,在美國國防部“橙皮書”中被稱為參考監控器。

端點安全監控器獨立于操作系統,并跟蹤可能影響端點的任何不安全配置或惡意活動。Windows防病毒軟件用于監控大多數端點;該軟件旨在保護用戶免受各種威脅,包括惡意軟件、廣告軟件、特洛伊木馬和基于文件的攻擊。

[[260441]]

企業在評估無文件惡意軟件攻擊時,端點系統內存監控是應該考慮的安全工具,盡管它會產生大量數據。

通過監控內存,安全監控器可確定在系統上執行了哪些命令,包括檢測使用PowerShell的無文件惡意軟件攻擊。我們可監控內存以尋找正在系統上執行的某個操作–不管開始執行惡意代碼的程序是什么,以識別潛在有害的操作,例如程序或腳本被配置為在登錄時執行或在端點更改與持續性相關的其他方面。例如,如果Microsoft Word宏在執行復雜PowerShell下載程序作為攻擊的一個階段,我們可通過監控內存以檢測與Microsoft Word宏相關的活動。

同樣,系統內存監控可能產生大量數據。但企業可以使用策略(包括行為規則或簽名)來標記動作序列或嘗試訪問可能是惡意的內存。此時,該系統可以為分析師生成警報以進行調查。

最終,惡意軟件開發人員將找到方法來克服這種防御,部分是通過改變用于訪問內存的API來避免檢測,就像他們試圖操縱磁盤訪問API一樣。這樣的話,端點安全供應商將需要改進其防篡改保護措施,以防止這些攻擊禁用或繞過防病毒工具。

近日Malwarebytes實驗室發布的報告主要在研究這些無文件惡意軟件攻擊的演變。該實驗室建議,端點安全工具應包括監視內存的功能,以及診斷基于PowerShell攻擊的功能。如果你的端點安全工具無法抵御這些類型的攻擊,請確定供應商何時計劃添加這些功能或轉移到新產品。

責任編輯:武曉燕 來源: TechTarget中國
相關推薦

2016-03-01 11:47:16

2022-07-09 16:34:42

網絡攻擊惡意軟件

2020-03-10 15:43:10

網絡安全惡意軟件黑客

2018-09-03 15:28:56

2017-05-02 08:58:54

2019-02-19 12:29:51

2011-08-23 13:45:46

2013-12-19 09:23:15

2012-12-10 09:49:28

2024-11-26 08:32:34

2015-05-29 18:19:17

2012-03-23 09:28:14

2019-05-13 08:36:22

無文件惡意軟件

2022-07-28 11:54:03

惡意軟件網絡攻擊無文件

2022-05-05 09:04:33

惡意軟件黑客

2024-04-15 09:07:07

2013-10-29 15:17:41

2021-11-18 14:01:25

網絡安全數據技術

2019-01-07 10:24:41

2011-08-03 09:45:06

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品在线看 | 欧美精品第一区 | 久久精品国产清自在天天线 | 欧美专区在线 | 久久青| 丝袜 亚洲 另类 欧美 综合 | 在线亚洲一区 | 日本不卡免费新一二三区 | 国产美女福利在线观看 | 日本三级电影在线观看视频 | 国产色 | 日韩三级在线 | 中文字幕精品一区 | 欧美激情在线精品一区二区三区 | 国产在线一区观看 | 美女操网站| 四虎午夜剧场 | 国产一级毛片精品完整视频版 | 亚洲精品久久久一区二区三区 | 日韩综合在线视频 | 911精品国产 | www.日韩高清 | 天堂资源视频 | 久久久久国产一区二区 | 精品久久久网站 | 激情a| 一级片子| 国产日韩精品在线 | 国产欧美在线观看 | 久久久久亚洲精品 | 69av网 | 亚洲一区免费 | 在线视频国产一区 | 国产精品永久免费观看 | 久久精品国产久精国产 | 久久久成人动漫 | 国产一区二区三区在线看 | 草在线| 日韩中文字幕一区二区 | 午夜久久久| 久久成人一区 |