0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

【虹科终端安全案例】Radwell如何有效防止无文件攻击和内存中的威胁?

广州虹科电子 2022-05-07 09:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

c4732b76-c7d9-11ec-8521-dac502259ad0.png

ONE

c48a689a-c7d9-11ec-8521-dac502259ad0.png

客户简介:制造业

c497c940-c7d9-11ec-8521-dac502259ad0.png

Radwell是世界上最大的新旧剩余设备供应商,工业电气和电子控制设备的最大供应商。Radwell为许多制造公司提供专业的工业电子设备,包括汽车制造商、化工厂、食品加工厂、市政当局、政府机构、发电厂、出口商、塑料成型、钢铁厂和其他许多商业部门。全球有900多名员工,都是使用windows10操作系统,使用微软自带安全卫士进行EDR(端点检测与响应)。

c4732b76-c7d9-11ec-8521-dac502259ad0.png

TWO

c48a689a-c7d9-11ec-8521-dac502259ad0.png

挑战

c497c940-c7d9-11ec-8521-dac502259ad0.png

Radwell公司的信息技术副总裁John Janthor说,公司主要密切关注关于网络攻击的新闻。该公司的创始人和董事会主要关注无文件和规避威胁的风险上,并将安全变成他们业务持续规划和风险管理过程的一个关键组成部分。

Janthor还指出,Radwell作为一家全球公司,在数据安全和隐私方面需要遵守GDPR和PCI标准。这些要求迫使Radwell仔细思考他们的市场以及如何在放大镜下保护客户。再加上他们对无文件威胁的担忧,这些隐私法规使Radwell强烈需要寻求一个高性能的网络安全解决方案。

Janthor说:“对我们来说,安全关乎业务的连续性,我们的风险评估显示,我们的安全态势存在一个漏洞:防止未知的攻击进入内存并使用无文件技术,我们还需要有即时的可见度和精简的行动。”

最终,Radwell公司希望积极主动地进行网络防御,以减轻无文件、规避性威胁的风险。他们评估了网络攻击造成的停工和不可挽回的损失,并意识到这些成本使任何网络安全解决方案的成本相形见绌。

c4732b76-c7d9-11ec-8521-dac502259ad0.png

THREE

c48a689a-c7d9-11ec-8521-dac502259ad0.png

解决方案

c497c940-c7d9-11ec-8521-dac502259ad0.png

Radwell最近采用了微软的整体安全战略,并寻求一种能与他们现有的微软终端防御许可紧密结合的解决方案。作为评估过程的一部分,Janthor说他们测试了所有主要的终端保护供应商对无文件攻击、规避性恶意软件和内存漏洞的保护。


c4f70220-c7d9-11ec-8521-dac502259ad0.png

"安全对我们来说是一个从未完成的旅程。当你满足于你的成就时,坏人就会寻找新的创新方法来绕过你所实施的系统。将Morphisec插入与微软终端防御系统的连接是我们安全之旅的一个重要里程碑。我们第一次高度确信,零日的极端高级威胁将被Morphisec阻止,并可以无缝进入终端卫士,以获得全面的可见性、报告和补救步骤。"

- John Janthor, Radwell 国际公司信息技术副总裁

c4ffd418-c7d9-11ec-8521-dac502259ad0.pngc50e739c-c7d9-11ec-8521-dac502259ad0.png

Morphisec是在经过严格的评估后被选中的,因为它能够为Radwell阻挡威胁,以及它与微软的紧密结合。Janthor说:“Morphisec整合得非常好,看起来就像他们在使用一个供应商的解决方案。我们变得真正专注于在实际犯罪发生之前阻止复杂的内存攻击和无文件攻击。只有Morphisec能够防止我们看到的越来越普遍的未知内存攻击。对我们来说,它在这之中是最好的,感觉它是作为一个单一的包来设计和实施的。”

c4732b76-c7d9-11ec-8521-dac502259ad0.png

FOUR

c48a689a-c7d9-11ec-8521-dac502259ad0.png

结论

c497c940-c7d9-11ec-8521-dac502259ad0.png

有了Morphisec和Microsoft Defender for Endpoint,Radwell现在可以防止未知的无文件攻击和内存中的威胁,并在Microsoft Defender for Endpoint安全中心内获得全面的可视性。Morphisec的零信任运行时的解决方案是基于移动目标防御技术,使攻击者对内存环境一无所知,并在Microsoft Defender for Endpoint Security Center中迅速浮出威胁。这使分析人员能够快速识别和补救Morphisec所阻挡的威胁。


c53751ae-c7d9-11ec-8521-dac502259ad0.png

Morhpisec——在网络安全的前沿

c543a774-c7d9-11ec-8521-dac502259ad0.png

Morphisec作为移动目标防御的领导者,已经证明了这项技术的威力。他们已经在5000多家企业部署了MTD驱动的漏洞预防解决方案,每天保护800多万个端点和服务器免受许多最先进的攻击。事实上,Morphisec目前每天阻止15,000至30,000次勒索软件、恶意软件和无文件攻击,这些攻击是NGAV、EDR解决方案和端点保护平台(EPP)未能检测和/或阻止的。(例如,Morphisec客户的成功案例,Gartner同行洞察力评论和PeerSpot评论)在其他NGAV和EDR解决方案无法阻止的情况下,在第零日就被阻止的此类攻击的例子包括但不限于:

勒索软件(例如,Conti、Darkside、Lockbit)

后门程序(例如,Cobalt Strike、其他内存信标)

供应链(例如,CCleaner、华硕、Kaseya payloads、iTunes)

恶意软件下载程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec为关键应用程序windows和linux本地和云服务器提供解决方案,2MB大小快速部署。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3516

    浏览量

    63569
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    艾体宝方案|APT攻击下USB安全风险解析及企业防御体系构建

    在当前企业安全建设,网络边界防护体系已日趋完善,防火墙、EDR(终端检测与响应)、零信任等技术的部署,有效抵御了大部分远程网络攻击。但一个
    的头像 发表于 04-15 10:35 129次阅读

    再获国际权威认可!方案荣登CiA官方期刊

    《CANNewsletter》。这不仅是对在高速通信与控制测试领域技术实力的权威背书,也进一步彰显了在机器人产业链的深度参与和持续
    的头像 发表于 03-10 15:02 446次阅读
    再获国际权威认可!<b class='flag-5'>虹</b><b class='flag-5'>科</b>方案荣登CiA官方期刊

    动态 | 2026年1月精彩回顾

    !01动态1合作交流1月26日至27日,CEO陈秋苑受香港贸易发展局邀请出席第十九届亚洲金融论坛。本届论坛以“变局协力新局
    的头像 发表于 02-02 11:01 704次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2026年1月精彩回顾

    动态 | KOTRA广州韩国贸易馆 韩国商工会领导来访总部

    全球KOTRA作为韩国政府直属的非营利性贸易投资促进机构,核心职能是为中韩企业提供双向投资服务。此次交流,KOTRA简要介绍了可赋能的资源体系:外商投资咨询
    的头像 发表于 01-12 16:19 912次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | KOTRA广州韩国贸易馆 韩国商工会领导来访<b class='flag-5'>虹</b><b class='flag-5'>科</b>总部

    动态 | 2025年12月精彩回顾

    2025年12月精彩速览——PCAN-Explorer7发布;德思特成功入选广东省2025年第一批高新技术企业;宏集科技受邀参加赛峰苏州飞机发动机公司“数字周”活动...感谢各
    的头像 发表于 12-31 17:02 3748次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年12月精彩回顾

    PEAK解决方案

    PEAK解决方案
    发表于 12-19 14:45 0次下载

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁

    在云计算和数字化业务高度普及的今天,网络攻击早已不再是偶发事件,而成为企业运营必须长期应对的现实风险。从最初的大规模 DDoS 攻击,到如今更加隐蔽、持续、自动化的攻击形态,
    的头像 发表于 12-17 09:53 557次阅读

    动态 | ×长城汽车技术交流日圆满落幕!

    11月25日,携手长城汽车在保定·长城技术中心成功举办“X长城汽车技术交流日”系列workshop活动,与长城技术中心的各位工程师共同展望行业发展前景,为双方未来更多的生态合作
    的头像 发表于 11-28 17:07 2235次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×长城汽车技术交流日圆满落幕!

    在物联网设备面临的多种安全威胁,数据传输安全威胁和设备身份安全威胁有何本质区别?

    在物联网设备面临的多种安全威胁,数据传输安全威胁和设备身份安全
    发表于 11-18 06:41

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    中一种极具威胁性的高级攻击手法。攻击者通过精心构造恶意流量,使其能够成功绕过各类安全设备的检测机制,实现“隐身”攻击。这种
    发表于 11-17 16:17

    芯源半导体安全芯片技术原理

    可能被窃取、篡改或监听。例如,智能家居中的摄像头视频流若在传输过程中被截获,会侵犯用户隐私;工业物联网设备的控制指令被篡改,可能导致生产事故。​ 设备身份安全威胁攻击者可能伪造设备
    发表于 11-13 07:29

    华为智能终端安全系统HiSec Endpoint硬核守护鸿蒙电脑

    基础。然而,在企业办公场景终端仍面临一些特定的高级威胁:例如员工在上网时可能遭遇钓鱼攻击,或企业应用因存在漏洞被利用;同时,个人空间中的文件
    的头像 发表于 11-12 11:07 1367次阅读
    华为智能<b class='flag-5'>终端</b><b class='flag-5'>安全</b>系统HiSec Endpoint硬核守护鸿蒙电脑

    智能制造新升级 | 看CEO陈秋苑揭秘如何全流程赋能?

    新升级》。陈总围绕电子产业智能化趋势,分享了在电子制造领域的创新实践与技术布局。从产线构建与智能通信、产线监控与安全管理到产品质量检测与过程优化,系统展示了
    的头像 发表于 11-05 18:07 798次阅读
    智能制造新升级 | 看CEO陈秋苑揭秘<b class='flag-5'>虹</b><b class='flag-5'>科</b>如何全流程赋能?

    案例 | 为什么汽车零部件头部企业,选择方案做方向盘EOL测试?

    的产线测试现场,看Baby-LIN方案如何助力行业头部汽车安全系统供应商,在保障质量与效率的道路上稳健前行。严苛测试为方向盘安全加一道「锁」方向盘作为车辆操控
    的头像 发表于 10-29 17:33 524次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 为什么汽车零部件头部企业,选择<b class='flag-5'>虹</b><b class='flag-5'>科</b>方案做方向盘EOL测试?

    分享 | 赋能现代化矿业:Owasys坚固型车载通信终端方案

    导读在采矿行业,设备运行环境极端恶劣——高温、严寒、粉尘、震动、冲击无处不在。确保关键设备(如矿用卡车、挖掘机、钻机等)的可靠通信、精准定位与高效管理,是保障矿山安全运营和提升生产力的核心挑战。Owasys专为采矿行业设计的
    的头像 发表于 06-24 17:04 754次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 赋能现代化矿业:<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys坚固型车载通信<b class='flag-5'>终端</b>方案