0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

【虹科终端安全案例】中小企业如何通过移动目标防御(MTD)阻止下一次大型网络攻击

虹科网络可视化技术 2022-05-07 10:01 次阅读

对于中小型企业(SMB)来说,数字化转型一直是一把双刃剑。云技术和物联网设备在此次疫情中提高了生产力,每一美元都很重要。但这些进步是有代价的。现在,中小企业的网络安全无法应对海啸般的网络威胁。根据IBM的数据显示,52%的中小企业在去年可能经历了一次网络攻击。《网络犯罪杂志》报道说,数据泄露带来的财务压力和声誉损失导致大约60%的被黑小型组织在六个月内破产。所以对于许多人来说,下一次入侵也可能是他们的最后一次。

当涉及到网络威胁时,中小型企业有着很大的风险。他们缺乏大型企业承担赎金和重建费用的能力,也没有能力摆脱不良的公关。这意味着对于大多数中小型组织来说,被动的安全策略启动得太晚,无法真正发挥作用。因此,中小企业需要一种安全态势,在攻击发生之前就阻止它们。下一代防病毒(NGAV)、端点检测和响应(EDR)以及扩展检测和响应(XDR)等工具可以阻止和补救已经知道的威胁。然而,它们不能防止零日漏洞和内存攻击,但Morphisec(摩菲斯)的移动目标防御(MTD)可以做到。

86bfe068-cd5a-11ec-8521-dac502259ad0.png

中小企业面临极端的威胁水平

每一次抢占头条的企业网络攻击,都有数以千计不为人知的中小企业违规事件。虽然中小企业以前可能在网络犯罪名单上排名靠后,但它们现在正迅速成为一个主要焦点。网络安全和基础设施安全局(CISA)在今年2月发布的一份警报中强调了这一发展。根据CISA,威胁者在2021年果断地将他们的注意力从 "大型游戏 "目标转移到中小企业。

从商业角度来看,网络犯罪分子目标的这种转变是合理的。黑客攻击大型企业或像Colonial Pipeline这样的关键基础设施,可以获得令人难以置信的利润。但是,一个更快、更容易获得报酬的途径是黑掉一个防卫不严的中小企业。现在典型的赎金要求超过200万美元。因此,对于寻求高投资回报率的网络犯罪分子来说,导致 "平均 "赔付的低努力攻击可能是一条更容易的途径。

随着中小企业成为更具吸引力的目标,它们也比以往更加脆弱。虽然COVID-19在一夜之间扩大了攻击面,但缩小攻击面的速度却很慢。思科公司最近的一项调查指出,只有39%的中小企业安全专业人员说他们正在成功地管理他们的首要风险。中小企业的安全团队也比企业的安全团队更容易出现人员不足和工作过度的情况。瘦弱的IT团队往往被安全作为一项额外的责任而不是核心重点来负担。

86bfe068-cd5a-11ec-8521-dac502259ad0.png

中小企业的网络安全是困难的

传统上,中小企业网络安全有三个弱点:预算限制,缺乏IT人员,以及时间限制。这些限制是不太可能改善的。总体安全支出正在增加,但仍然大大落后于威胁水平。2021年,网络犯罪估计已经造成了6万亿美元的损失。企业在安全方面花费了约1500亿美元来应对这种损害。

中小企业的安全支出也极易受到经济贸易风的影响。如果商业环境恶化,中小企业领导人就很难维持或加倍增加安全支出。即使他们可以,网络安全的技能差距也在不断扩大。而中小企业即使增加薪酬,也比以往任何时候都更难找到有知识的人,目前,美国有近60万个空出的安全职位

同时,中小企业在部署解决方案或实施积极的安全措施时,总是会受到时间限制。很少有中小型企业能够容忍硬化端点和实施主动安全措施所需的停机时间。不幸的是,对于一个员工人数少于500人的组织来说,数据泄露的平均成本现在是298万美元。因此,专注于补救措施可能是一个致命的商业决定。

86bfe068-cd5a-11ec-8521-dac502259ad0.png

传统的安全解决方案不能满足中小企业要求

中小企业为了阻止威胁必须对其创新作出反应,而不仅仅是对它们作出反应。这意味着需要将处理下一代威胁的解决方案落实到位。

在传统的、静态的网络环境中,受害者的网络资产是威胁者可预测的目标。犯罪分子可以花时间找到并利用未打补丁的应用程序等弱点作为恶意软件的访问途径。传统的安全解决方案专注于扫描这些环境,寻找威胁在其身后留下的蛛丝马迹。但基于签名的检测对具有内存签名的恶意软件不起作用,对具有无法识别签名的零日攻击也不起作用。这意味着诸如Cobalt Strike后门等流行的攻击方法可以成功地部署到具有防病毒(AV)或端点保护和预防(EPP)解决方案的中小企业中。

86bfe068-cd5a-11ec-8521-dac502259ad0.png

移动目标防御技术将预防放在首位

面对飞速增长的威胁环境,中小企业需要一个翻转剧本的解决方案堆栈。进入Morphisec(摩菲斯)公司的移动目标防御(MTD)技术。通过变形设备内存,MTD创造了一个不可预测的环境,这使得威胁无法在第一时间侵入应用程序。MTD还为漏洞提供虚拟补丁,使中小企业有时间执行主动的网络安全战略。

Morphisec(摩菲斯)的MTD解决方案为中小企业提供了强大的、具有成本效益的保护,以应对高级威胁。事实上,Gartner称移动目标防御是当今安全市场上最具影响力的新兴技术之一。

Morphisec Guard轻量级,不需要人工干预,为端点提供高效的零信任安全。同时,Morphisec Keep能够为云和内部服务提供持续的运行保护,提供没有假阳性警报的保护。Morphisec的MTD增强了其他端点安全解决方案,并与Microsoft Defender for Endpoint(计划1和计划2)无缝集成。它提供了一个负担得起的、优雅的解决方案,可以防止其他解决方案所不具备的高级攻击。

875452a2-cd5a-11ec-8521-dac502259ad0.png

Morhpisec(摩菲斯)——在网络安全的前沿

875fd816-cd5a-11ec-8521-dac502259ad0.png

Morphisec(摩菲斯)作为移动目标防御的领导者,已经证明了这项技术的威力。他们已经在5000多家企业部署了MTD驱动的漏洞预防解决方案,每天保护800多万个端点和服务器免受许多最先进的攻击。事实上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索软件、恶意软件和无文件攻击,这些攻击是NGAV、EDR解决方案和端点保护平台(EPP)未能检测和/或阻止的。(例如,Morphisec(摩菲斯)客户的成功案例,Gartner同行洞察力评论和PeerSpot评论)在其他NGAV和EDR解决方案无法阻止的情况下,在第零日就被阻止的此类攻击的例子包括但不限于:

勒索软件(例如,Conti、Darkside、Lockbit)

后门程序(例如,Cobalt Strike、其他内存信标)

供应链(例如,CCleaner、华硕、Kaseya payloads、iTunes)

恶意软件下载程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec为关键应用程序windows和linux本地和云服务器提供解决方案,2MB大小快速部署。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2948

    浏览量

    58688
收藏 人收藏

    评论

    相关推荐

    森木磊石获评湖北省专精特新中小企业

    ▍专精特新专精特新中小企业是指具有“专业化、精细化、特色化、创新型”发展特征,长期专注细分市场、创新实力较强、配套能力突出的中小企业。专精特新中小企业在提升产业链供应链韧性和安全水平方
    的头像 发表于 04-17 08:23 111次阅读
    森木磊石获评湖北省专精特新<b class='flag-5'>中小企业</b>

    晶众地图荣获“专精特新中小企业”荣誉称号

    “专精特新”中小企业是以“专业化、精细化、特色化、创新型”为特征的中小企业,是国家引导中小企业增强自主创新能力和核心竞争力,不断提高中小企业发展质量和水平而实施的重大工程。
    的头像 发表于 04-02 09:56 164次阅读
    晶众地图荣获“专精特新<b class='flag-5'>中小企业</b>”荣誉称号

    明阳电路荣膺“创新型中小企业”与“专精特新中小企业”双项殊荣

    近日,深圳明阳电路科技股份有限公司(以下简称“明阳电路”)喜讯连连,凭借其在技术创新、产品特色化以及精细化管理等方面的卓越表现,成功荣获深圳市中小企业服务局颁发的“创新型中小企业”和“专精特新中小企业”两项荣誉称号。
    的头像 发表于 02-22 13:38 291次阅读
    明阳电路荣膺“创新型<b class='flag-5'>中小企业</b>”与“专精特新<b class='flag-5'>中小企业</b>”双项殊荣

    中小企业数字化转型关键因素、成熟度模型构建及实施路径

    重点。《中小企业数字化转型分析报告(2021)》数据显示,中小企业中79%的企业处于数字化转型的初级阶段,而大型企业超半数企业步入到了应用践
    的头像 发表于 01-15 10:39 143次阅读
    <b class='flag-5'>中小企业</b>数字化转型关键因素、成熟度模型构建及实施路径

    【虹科分享】一种动态防御策略——移动目标防御MTD

    文章主要探讨了网络安全领域中的动态防御策略,特别是针对规避性威胁的“移动目标防御”(MTD)技术
    的头像 发表于 01-04 14:07 195次阅读
    【虹科分享】一种动态<b class='flag-5'>防御</b>策略——<b class='flag-5'>移动</b><b class='flag-5'>目标</b><b class='flag-5'>防御</b>(<b class='flag-5'>MTD</b>)

    一种动态防御策略——移动目标防御MTD

    网络攻击的技术变得愈发难测,网络攻击者用多态性、混淆、加密和自我修改乔装他们的恶意软件,以此逃避防御性的检测,于是
    的头像 发表于 01-04 08:04 1086次阅读
    一种动态<b class='flag-5'>防御</b>策略——<b class='flag-5'>移动</b><b class='flag-5'>目标</b><b class='flag-5'>防御</b>(<b class='flag-5'>MTD</b>)

    喜报|立仪科技荣获“2023年深圳市专精特新中小企业

    喜报|立仪科技荣获“2023年深圳市专精特新中小企业” 12月27日,深圳市中小企业服务局公示了“2023年深圳市专精特新中小企业”名单。深圳立仪科技有限公司凭借在技术研发、产品创新、市场拓展等方面
    的头像 发表于 01-02 14:32 217次阅读
    喜报|立仪科技荣获“2023年深圳市专精特新<b class='flag-5'>中小企业</b>”

    深开鸿获评“2023年深圳市专精特新中小企业

    12月27日,深圳市中小企业服务局公示了“2023年深圳市专精特新中小企业”名单。深开鸿凭借在技术研发、产品创新、市场拓展、生态建设、企业管理等方面取得的突出成绩,成功获评“2023年深圳市专精
    的头像 发表于 12-29 08:32 356次阅读
    深开鸿获评“2023年深圳市专精特新<b class='flag-5'>中小企业</b>”

    喜报!通友获2023年省级专精特新中小企业认定

    近日,苏州市工信局官网公示了《江苏省2023年专精特新中小企业和2020年度专精特新企业复核通过企业名单》通友智能装备(江苏)有限公司榜上有名,列入
    的头像 发表于 12-22 17:03 1317次阅读
    喜报!通友获2023年省级专精特新<b class='flag-5'>中小企业</b>认定

    华为云耀云服务器 L 实例助力中小企业快速上云

      数字化浪潮袭来,中小企业正经历着前所未有的机遇和挑战。如何以最高效的方式实现快速扩展、业务高效运营成为了摆在企业面前的关键问题。根据 IDC 的调查数据,超过 70%的中小企业在选择云计算服务
    的头像 发表于 12-11 15:31 386次阅读
    华为云耀云服务器 L 实例助力<b class='flag-5'>中小企业</b>快速上云

    立芯科技入选福建省创新型中小企业

    近日,福建省工业和信息化厅公布了2023年第九批福建省创新型中小企业名单,福州立芯科技有限公司顺利通过认定,入选福建省创新型中小企业。 创新型中小企业是优质
    的头像 发表于 10-11 09:43 389次阅读

    攀登数字化高峰,中小企业如何找“搭子”?

    中小企业数字化,一样需要“搭子文化”
    的头像 发表于 09-28 09:12 894次阅读
    攀登数字化高峰,<b class='flag-5'>中小企业</b>如何找“搭子”?

    华为云 828 营销季收官,让中小企业数智化再上新高度

    中小企业数字化转型进程,2023 华为云 828 营销季聚合自身优势资源和超值福利,以量身定制的产品及解决方案帮助中小企业破解上云“难题”,同时通过线下 154 场系列区域活动卷动中小企业
    的头像 发表于 09-26 21:31 176次阅读

    惠科存储喜获“科技型中小企业”认定!

    根据《科技型中小企业评价办法》(国科发政〔2017〕115号)和《科技型中小企业评价服务工作指引》(国科火字〔2022〕67号)有关规定。
    的头像 发表于 08-21 13:40 709次阅读
    惠科存储喜获“科技型<b class='flag-5'>中小企业</b>”认定!

    中小企业如何应用大数据?

    随着信息技术的快速发展,大数据已经成为当今商业世界中的热门话题。大数据不仅对大型企业有益,对中小企业同样具有巨大潜力。然而,很多中小企业对于如何应用大数据感到困惑。
    的头像 发表于 07-05 10:38 408次阅读