成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一文揭秘內(nèi)存安全

安全
過去的一年,內(nèi)存安全問題日益嚴(yán)峻,內(nèi)存保護(hù)技術(shù)也開始被重視,內(nèi)存安全問題是各類系統(tǒng)和應(yīng)用所面臨的主要攻擊來源,往往0day漏洞和無文件攻擊成為現(xiàn)階段黑客常用的攻擊手段,這也成為企業(yè)在安全能力建設(shè)中的痛點(diǎn)。

   微軟安全工程師馬特·米勒在2019年以色列安全大會(huì)上表示,微軟旗下的產(chǎn)品在過去12年修復(fù)的所有漏洞中,有七成是內(nèi)存安全問題。

  過去的一年,內(nèi)存安全問題日益嚴(yán)峻,內(nèi)存保護(hù)技術(shù)也開始被重視,內(nèi)存安全問題是各類系統(tǒng)和應(yīng)用所面臨的主要攻擊來源,往往0day漏洞和無文件攻擊成為現(xiàn)階段黑客常用的攻擊手段,這也成為企業(yè)在安全能力建設(shè)中的痛點(diǎn)。

  一、 內(nèi)存安全的概念

  內(nèi)存安全的核心原理是從計(jì)算機(jī)的體系結(jié)構(gòu)出發(fā),任何需要CPU執(zhí)行的代碼、處理的數(shù)據(jù)都需要經(jīng)過內(nèi)存進(jìn)行存儲(chǔ)。通過監(jiān)控CPU指令可以監(jiān)控內(nèi)存代碼和數(shù)據(jù)狀態(tài)。通過內(nèi)存虛擬化等技術(shù)來監(jiān)控內(nèi)存的讀、寫、執(zhí)行行為可以有效防御各種威脅。

  內(nèi)存安全由內(nèi)存監(jiān)控、程序行為監(jiān)控、智能分析、系統(tǒng)安全增強(qiáng)和安全響應(yīng)等構(gòu)成,可阻止異常內(nèi)存訪問和惡意代碼執(zhí)行等攻擊行為,為計(jì)算機(jī)系統(tǒng)構(gòu)建一個(gè)完整的內(nèi)存安全環(huán)境。

  二、 內(nèi)存安全主要功能

  1、漏洞檢測與防御:通過細(xì)粒度的監(jiān)控內(nèi)存讀、寫、執(zhí)行行為,可實(shí)時(shí)檢測內(nèi)存中存在堆棧代碼執(zhí)行、內(nèi)存數(shù)據(jù)覆蓋等異常行為,結(jié)合攔截模塊高效防御漏洞攻擊。

  2、內(nèi)存數(shù)據(jù)防竊取:通過硬件虛擬化技術(shù)對內(nèi)存中關(guān)鍵業(yè)務(wù)進(jìn)行打點(diǎn),并通過對業(yè)務(wù)的關(guān)聯(lián)分析,監(jiān)控應(yīng)用對業(yè)務(wù)相關(guān)內(nèi)存數(shù)據(jù)的多讀、掛鉤、篡改等行為,保護(hù)業(yè)務(wù)核心數(shù)據(jù)資產(chǎn)不被竊取。

  3、威脅行為分析:基于CPU指令集的監(jiān)控,監(jiān)控內(nèi)存代碼、數(shù)據(jù)狀態(tài),實(shí)時(shí)感知內(nèi)存數(shù)據(jù)流動(dòng)狀態(tài)和程序的具體行為動(dòng)作,配合AI技術(shù)實(shí)時(shí)對病毒進(jìn)行識(shí)別,能防御已知病毒和未知病毒。

  三、 內(nèi)存安全產(chǎn)品價(jià)值

  1、防護(hù)未知威脅攻擊

  網(wǎng)絡(luò)攻擊手段呈現(xiàn)復(fù)雜化、智能化、組織化等特點(diǎn),傳統(tǒng)老三樣(防火墻、入侵檢測、防病毒)僅僅是增加了攻擊者的攻擊成本,基于規(guī)則匹配模式的防護(hù)方案,在面對新型攻擊幾乎沒有任何防御能力。

  內(nèi)存安全產(chǎn)品不依賴于傳統(tǒng)的特征庫匹配模式,安芯網(wǎng)盾內(nèi)存安全產(chǎn)品智能內(nèi)存保護(hù)系統(tǒng)基于硬件虛擬化技術(shù)對內(nèi)存數(shù)據(jù)進(jìn)行監(jiān)控,并對內(nèi)存數(shù)據(jù)進(jìn)行分析,實(shí)現(xiàn)內(nèi)存級(jí)別的應(yīng)用程序監(jiān)控。通過監(jiān)控程序內(nèi)存行為及執(zhí)行路徑,有效防護(hù)新型攻擊。

  2、保護(hù)業(yè)務(wù)連續(xù)性

  傳統(tǒng)的安全方案側(cè)重于網(wǎng)絡(luò)保護(hù)和授權(quán),無法防御基于內(nèi)存的攻擊,而基于內(nèi)存的攻擊發(fā)生在應(yīng)用程序內(nèi)部。

  內(nèi)存保護(hù)技術(shù)通過映射程序的合法執(zhí)行路徑,實(shí)時(shí)檢測并阻止攻擊。確保核心業(yè)務(wù)應(yīng)用程序只按照預(yù)期的方式運(yùn)行,不會(huì)因病毒竊取、漏洞觸發(fā)而遭受攻擊,切實(shí)有效保護(hù)業(yè)務(wù)連續(xù)性。

  3、解決白名單安全無法阻止的威脅

  安全邊界正在消失,端點(diǎn)安全成為趨勢,但是大多數(shù)端點(diǎn)安全解決方案專注于用戶設(shè)備、系統(tǒng)合規(guī)性和系統(tǒng)安全性,并且會(huì)產(chǎn)生大量誤報(bào)。程序白名單技術(shù)的使用越來越多,但依然無法防御白利用和無文件攻擊,內(nèi)存安全可以有效防護(hù)這類威脅。

  4、立體、準(zhǔn)確防護(hù)

  傳統(tǒng)的安全產(chǎn)品只運(yùn)行在應(yīng)用層或者系統(tǒng)層,內(nèi)存安全產(chǎn)品能夠在應(yīng)用層、系統(tǒng)層、硬件層提供有機(jī)結(jié)合的立體防護(hù)。

  傳統(tǒng)的安全產(chǎn)品會(huì)產(chǎn)生大量報(bào)警卻難以響應(yīng),內(nèi)存安全產(chǎn)品可以準(zhǔn)確防御各種攻擊,并在威脅造成損害之前阻止它們。

  四、 內(nèi)存安全應(yīng)用場景

  盡管企業(yè)和機(jī)構(gòu)都部署了大量的安全防護(hù)產(chǎn)品,但攻擊者仍然能夠輕而易舉的突破層層防線,復(fù)雜的網(wǎng)絡(luò)攻擊在不斷增加。內(nèi)存安全產(chǎn)品基于實(shí)時(shí)的程序行為監(jiān)控、內(nèi)存操作監(jiān)控等技術(shù)實(shí)現(xiàn)在應(yīng)用程序級(jí)別保護(hù)內(nèi)存,確保用戶核心業(yè)務(wù)應(yīng)用程序只按照預(yù)期的方式運(yùn)行,不會(huì)因病毒竊取、漏洞觸發(fā)而遭受攻擊,切實(shí)有效的保護(hù)客戶核心業(yè)務(wù)不被阻斷,核心數(shù)據(jù)資產(chǎn)不被竊取。

  內(nèi)存安全相關(guān)產(chǎn)品在國外的應(yīng)用已經(jīng)初具規(guī)模,2016年Gartner將內(nèi)存保護(hù)技術(shù)列為面向未來的十大信息安全技術(shù)之一,2018年CRN將內(nèi)存安全產(chǎn)品列為20個(gè)熱門安全產(chǎn)品中的重要產(chǎn)品。安芯網(wǎng)盾作為國內(nèi)內(nèi)存安全領(lǐng)域的明星公司,其內(nèi)存安全產(chǎn)品安芯神甲智能內(nèi)存保護(hù)系統(tǒng)支持多種部署模式,廣泛應(yīng)用于政府、金融、醫(yī)療、軍工、能源等重要領(lǐng)域。

  2020年1月,由國內(nèi)網(wǎng)絡(luò)安全專業(yè)咨詢機(jī)構(gòu)數(shù)世咨詢發(fā)布的《中國網(wǎng)絡(luò)安全能力圖譜》中,內(nèi)存安全作為端點(diǎn)安全中一項(xiàng)新的主流及具備鮮明特點(diǎn)的分類被關(guān)注。

責(zé)任編輯:周雪 來源: 51CTO
相關(guān)推薦

2021-06-30 08:45:02

內(nèi)存管理面試

2021-05-12 18:22:36

Linux 內(nèi)存管理

2021-10-06 20:23:08

Linux共享內(nèi)存

2025-06-09 04:00:00

2025-04-30 08:00:55

2023-03-31 08:16:53

Flutter優(yōu)化內(nèi)存管理

2021-06-06 13:06:34

JVM內(nèi)存分布

2023-12-29 15:30:41

內(nèi)存存儲(chǔ)

2021-08-30 11:13:28

內(nèi)存交換機(jī)制

2020-11-08 13:33:05

機(jī)器學(xué)習(xí)數(shù)據(jù)中毒人工智能

2023-01-14 07:55:03

2022-04-11 10:56:43

線程安全

2025-01-08 10:30:24

2024-06-28 09:52:47

列表Python

2024-04-02 11:43:08

向量化編程NEON

2021-09-08 17:42:45

JVM內(nèi)存模型

2018-05-31 20:49:50

Spark堆內(nèi)內(nèi)存優(yōu)化機(jī)制

2021-12-20 07:59:07

Go語言結(jié)構(gòu)體

2021-04-30 19:53:53

HugePages大內(nèi)存頁物理

2021-04-24 09:02:36

Linux 內(nèi)存分配
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日本特黄a级高清免费大片 国产精品久久性 | 97精品超碰一区二区三区 | 欧美日韩亚洲系列 | 国产精品久久久乱弄 | 精品亚洲国产成av人片传媒 | www国产成人免费观看视频 | 三级成人在线 | 91豆花视频 | 久草热线 | 久久99精品久久久 | 国内毛片毛片毛片毛片 | 国产一级片91 | 自拍偷拍小视频 | 国产精品久久久久久久三级 | 久久一区二区三区四区 | 狠狠艹| 真人一级毛片 | 欧美一区二区三区在线观看 | 亚洲国产看片 | 九色一区| 欧美成人一区二区 | 日韩欧美网 | 国产成人网 | 亚洲成人自拍 | 午夜专区 | 国产精品成人国产乱 | 国产精品一区二区三 | 91p在线观看| 91在线看片 | 精品日韩在线观看 | 伊人操| 午夜精品久久久久久久99黑人 | 成人免费观看男女羞羞视频 | 亚洲一区二区三区视频 | 欧美在线观看黄色 | 伊大人久久 | 国产精品免费一区二区三区四区 | 草草视频在线免费观看 | 激情综合五月天 | 日本天堂一区 | 色天堂视频 |