0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

【虹科前沿技术分享】移动目标防御(MTD)被Gartner评为应用安全的新兴技术

广州虹科电子 2022-03-30 10:38 次阅读

Gartner发布了关于移动目标防御(动态防御,MTD)的新研究,希望引起您的注意。他们的发现表明,为什么MTD是预防为主的网络安全战略的重要组成部分。同样,他们的预测也预示着MTD在不久的将来会被供应商和安全团队迅速采用。最重要的是,Gartner关于MTD的发现验证了Morphisec所肩负的使命:利用移动目标防御的力量来击败现代网络攻击,特别是那些以前没有见过的攻击,从而为IT和安全专家带来安心。

7d4e6c62-af7c-11ec-82f6-dac502259ad0.gif

GARTNER 如何定义移动目标防御(动态防御)

HOW GARTNER DEFINES MOVING TARGET DEFENSE

7d646918-af7c-11ec-82f6-dac502259ad0.gif

“移动目标防御(动态防御,MTD)是一种技术趋势,通过动态或静态排列组合、变形、变换或混淆来转移攻击者攻击技术。”

这个定义还描述了Morphisec的工作。Morphisec的漏洞预防解决方案利用其获专利的移动目标防御技术的力量,通过边界内的零信任方法阻止高级攻击-我们实施MTD,通过隐藏攻击面来转移对应用程序运行时的攻击。Morphisec的MTD还通过并行调整凭证结构在终端上提供凭证保护。在应用程序资源上应用互补的MTD技术,以最大限度地减少对用户帐户管理的攻击面。

7d4e6c62-af7c-11ec-82f6-dac502259ad0.gif

为什么移动目标防御(动态防御)有效?

WHY MOVING TARGET DEFENSE WORKS

7d646918-af7c-11ec-82f6-dac502259ad0.gif

“假设一个行窃专家能够撬开任何一扇门的锁。MTD的目标不是要建造一把更好的锁。毫无疑问,这是提高门的安全性的一个值得称赞和必要的目标,但这个任务要留给其他安全解决方案。相反,MTD安全战略的目标是使门和门的锁难以或不可能被盗贼找到”。

移动目标防御的工作原理是将资产从黑客认为会出现的地方转移到一个未知位置。当攻击无法找到它打算利用的东西时,它就会变得良性。通过颠覆预期并将敏感资产隐藏起来,MTD成功地转移了攻击并防止(而不是减轻)损害。

除防御能力外,MTD还能对付未知的零日和无文件恶意软件攻击、内存中的漏洞以及其他即使是最先进的终端检测和预防工具也无法捕捉的威胁。由于MTD不像下一代防病毒(NGAV)工具那样依赖攻击签名来识别威胁,也不需要检测恶意意图来消除这些威胁,如终端检测和响应(EDR)解决方案,它能以同样的熟练程度阻止新旧威胁。


7d4e6c62-af7c-11ec-82f6-dac502259ad0.gif

为什么移动目标防御(动态防御)很重要?

WHY MOVING TARGET DEFENSE MATTERS

7d646918-af7c-11ec-82f6-dac502259ad0.gif

“攻击者的利用技术在执行攻击时依赖于软件、系统、系统服务或应用程序中漏洞的可预测性。例如,攻击者必须编写利用代码,以内存中存储数据的特定区域为目标,使用已知的应用程序运行时参数,或利用对网络应用程序代码的解析来执行对这些元素的利用”。

几乎所有的网络攻击都有一个共同点,那就是依赖于一个精确的攻击计划。在网络风险快速上升之际,给这些计划制造麻烦是一种合理而有力的防御策略。随着公司技术足迹的增长和攻击形势的恶化,公司比以往任何时候都更容易受到伤害,随着网络入侵成为每月的头条新闻,只有一个结论:现在是对网络安全工具和技术进行新思考的时候了。MTD对这两种情况都提出了新的视角。

事实上,在最近的一份报告中,Gartner确定了推动安全市场创新的最具影响力的新兴技术,并指出移动目标防御是提高内存、网络、应用程序和操作系统安全性的关键技术。(参考下图)

7db8b504-af7c-11ec-82f6-dac502259ad0.png

7d4e6c62-af7c-11ec-82f6-dac502259ad0.gif

什么让MTD与众不同?

WHAT MAKES MTD DIFFERENT?

7d646918-af7c-11ec-82f6-dac502259ad0.gif

Gartner强调,与其他漏洞评估和管理方法相比,MTD有三个明显的优势:

可访问性–实施MTD几乎不需要重构或中断,特别是当应用于终端或应用层面时,”MTD技术的使用可以立即实现”。

补充性– MTD工具不是现有安全解决方案的替代,而是在不造成冗余或性能问题的情况下增加重要防御的补充。

可扩展性–由于MTD工具可以抵御攻击,安全团队需要检测和应对的情况就会减少,因此可以更轻松地扩展系统,而不会被安全要求压垮。

除了MTD的技术优势外,它还代表了一种新的(早该出现的)网络安全方法,它基于这样一个现实,即没有人可以修复每个安全漏洞或阻止每个威胁。相反,他们必须用Gartner所说的“转移攻击的务实性质”来补充这些努力,以跟上现代网络威胁的水平。

今天的安全团队不能指望看到或阻止防御边界上的每一次攻击,因此他们需要在该边界内设置安全层,来保护常受到攻击的敏感资产(如应用程序内存)。这样一来,即使攻击在随后的安全层中成功,但由于移动目标防御所应用的回避手法,它在到达最终目标时也会失败。


7d4e6c62-af7c-11ec-82f6-dac502259ad0.gif

Gartner预测的MTD的未来

THE FUTURE OF MTD ACCORDING TO GARTNER

7d646918-af7c-11ec-82f6-dac502259ad0.gif

“到2025年,至少30%的商业网络、主机和软件安全解决方案将采用移动目标防御技术,而现在还不到5%。

Gartner预计MTD将快速传播,原因有二。首先,安全厂商可能会将MTD整合到现有的和新兴的安全平台中,既是为了升级这些平台,也是为了将它们从竞争中区分出来。其次,像Morphisec这样的公司将继续在这一领域进行创新,使移动目标防御变得越来越容易获得和强大。在任何一种情况下,客户都会涌向这些解决方案,寻求先进的防御措施,以应对咄咄逼人的复杂网络攻击。

7d4e6c62-af7c-11ec-82f6-dac502259ad0.gif

Morhpisec——在网络安全的前沿

MORPHISEC – ON THE LEADING EDGE OF CYBERSECURITY

7d646918-af7c-11ec-82f6-dac502259ad0.gif

Morphisec作为移动目标防御的领导者,已经证明了这项技术的威力。我们已经在5000多家企业部署了MTD驱动的漏洞预防解决方案,每天保护800多万个端点和服务器免受许多最先进的攻击。事实上,Morphisec目前每天阻止15,000至30,000次勒索软件、恶意软件和无文件攻击,这些攻击是NGAV、EDR解决方案和端点保护平台(EPP)未能检测和/或阻止的。(例如,Morphisec客户的成功案例,Gartner同行洞察力评论和PeerSpot评论)在其他NGAV和EDR解决方案无法阻止的情况下,在第零日就被阻止的此类攻击的例子包括但不限于:

勒索软件(例如,Conti、Darkside、Lockbit)

后门程序(例如,Cobalt Strike、其他内存信标)

供应链(例如,CCleaner、华硕、Kaseya payloads、iTunes)

恶意软件下载程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

阅读Gartner的《新兴技术和趋势影响雷达:安全》,更多地了解移动目标防御的威力。要了解有关Morphisec如何使用移动目标防御来提供端到端保护以抵御最具破坏性的网络攻击的更多信息,请联系我们!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 应用安全
    +关注

    关注

    0

    文章

    5

    浏览量

    1556
收藏 人收藏

    评论

    相关推荐

    高通在MWC 2024展示前沿技术和合作成果

    产品,还携手全球和中国合作伙伴共同展示了在连接、AI、汽车、XR、手机、5G Advanced、6G等领域的前沿技术和合作成果。
    的头像 发表于 02-29 09:49 239次阅读

    知语云智能科技无人机防御系统:应对新兴威胁的先锋力量

    随着科技的飞速发展,无人机技术在各个领域的应用日益广泛,但随之而来的是无人机威胁的不断升级。为了有效应对这些新兴威胁,知语云智能科技推出了先进的无人机防御系统,为空中安全保驾护航。 无
    发表于 02-26 16:35

    知语云全景监测技术:现代安全防护的全面解决方案

    技术能够精准判断安全威胁的来源和意图,为企业和个人提供及时、准确的安全预警。 主动防御,有效应对:在发现安全威胁后,知语云全景监测
    发表于 02-23 16:40

    【虹科分享】一种动态防御策略——移动目标防御MTD

    文章主要探讨了网络安全领域中的动态防御策略,特别是针对规避性威胁的“移动目标防御”(MTD
    的头像 发表于 01-04 14:07 234次阅读
    【虹科分享】一种动态<b class='flag-5'>防御</b>策略——<b class='flag-5'>移动</b><b class='flag-5'>目标</b><b class='flag-5'>防御</b>(<b class='flag-5'>MTD</b>)

    一种动态防御策略——移动目标防御MTD

    网络攻击的技术变得愈发难测,网络攻击者用多态性、混淆、加密和自我修改乔装他们的恶意软件,以此逃避防御性的检测,于是移动目标防御
    的头像 发表于 01-04 08:04 1123次阅读
    一种动态<b class='flag-5'>防御</b>策略——<b class='flag-5'>移动</b><b class='flag-5'>目标</b><b class='flag-5'>防御</b>(<b class='flag-5'>MTD</b>)

    Morphisec革命:利用移动目标防御增强Windows安全

    Windows10安全工具阵列仍然存在明显的防御漏洞,Morphisec通过其革命性的自动移动目标防御(AutomatedMovingTar
    的头像 发表于 12-09 10:00 699次阅读
    Morphisec革命:利用<b class='flag-5'>移动</b><b class='flag-5'>目标</b><b class='flag-5'>防御</b>增强Windows<b class='flag-5'>安全</b>性

    毫米波雷达在环境监测中的应用:气象学和气候研究的前沿技术

    随着气候变化和环境问题的日益突出,科学家们正在寻找更先进的技术来监测大气和气候变化。毫米波雷达技术正崭露头角,成为气象学和气候研究领域的一项重要工具。本文将探讨毫米波雷达在环境监测中的应用,特别聚焦于其在气象学和气候研究方面的前沿技术
    的头像 发表于 11-08 16:22 325次阅读

    技术筑生态,智联赢未来 第二届OpenHarmony技术大会即将在京启幕

    万物互联的智慧蓝图。 升级规格与规模,展现前沿技术进展与实践 OpenHarmony是由开放原子开源基金会(OpenAtom Foundation)孵化及运营的开源项目,目标是面向全场景、全连接
    发表于 10-31 11:27

    2023Gartner®终端安全发展规律周期:AMTD引领未来

    导语:在2023年Gartner终端安全发展规律周期中,自动移动目标防御(AMTD)崭露头角,虹科Morphisec被誉为AMTD领域的样本
    的头像 发表于 10-16 09:49 529次阅读
    2023<b class='flag-5'>Gartner</b>®终端<b class='flag-5'>安全</b>发展规律周期:AMTD引领未来

    Gartner:2023年数据安全五大新兴技术

    Gartner指出,一些CISO已经将量子计算视为一种不断变化的潜在威胁进行监控,并将监控委托给战略IT规划团队。Gartner还在今年的技术成熟度曲线(下图)中引入了加密敏捷性,以满足客户对该领域尽可能多的数据和知识的要求。
    的头像 发表于 09-04 16:52 906次阅读
    <b class='flag-5'>Gartner</b>:2023年数据<b class='flag-5'>安全</b>五大<b class='flag-5'>新兴</b><b class='flag-5'>技术</b>

    如何防御生成式AI的攻击 | 自动移动目标防御

    随着ChatGPT、Copilot、Bard等人工智能(AI)工具的复杂性持续增长,它们给安全防御者带来了更大的风险,并给采用AI驱动的攻击技术的攻击者带来了更大的回报。作为一名安全专业人员,您必须
    的头像 发表于 08-14 10:42 553次阅读
    如何<b class='flag-5'>防御</b>生成式AI的攻击 | 自动<b class='flag-5'>移动</b><b class='flag-5'>目标</b><b class='flag-5'>防御</b>

    虹科分享丨终端安全最佳实践:使用AMTD阻止NGAV、EPP和EDR漏掉的未知和不可检测的攻击

    自动移动目标防御——AMTD终端安全最佳实践在Gartner发布的《新兴
    的头像 发表于 06-21 10:09 1005次阅读
    虹科分享丨终端<b class='flag-5'>安全</b>最佳实践:使用AMTD阻止NGAV、EPP和EDR漏掉的未知和不可检测的攻击

    一起云逛展,带你感受英特尔开源前沿技术的魅力!

          原文标题:一起云逛展,带你感受英特尔开源前沿技术的魅力! 文章出处:【微信公众号:英特尔中国】欢迎添加关注!文章转载请注明出处。
    的头像 发表于 06-17 10:20 361次阅读
    一起云逛展,带你感受英特尔开源<b class='flag-5'>前沿技术</b>的魅力!

    多场景展现行业最新前沿技术,2023世亚数博会,世亚软博会,推进产业数字化转型

    多场景展现行业最新前沿技术,2023世亚数博会,世亚软博会,推进产业数字化转型
    的头像 发表于 06-12 13:47 465次阅读
    多场景展现行业最新<b class='flag-5'>前沿技术</b>,2023世亚数博会,世亚软博会,推进产业数字化转型

    MAXIEYE荣获智能网联汽车创新应用及前沿技术金奖

    2023中国(亦庄)智能网联汽车科技周暨第十届国际智能网联汽车技术年会(CICV2023)在北京落下帷幕,同期举办的科技创新发布活动——“2023智能网联汽车创新应用及前沿技术”专场发布会也于现场
    的头像 发表于 05-23 15:20 745次阅读