0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

【虹科终端安全案例】Radwell如何有效防止无文件攻击和内存中的威胁?

广州虹科电子 2022-05-07 09:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

c4732b76-c7d9-11ec-8521-dac502259ad0.png

ONE

c48a689a-c7d9-11ec-8521-dac502259ad0.png

客户简介:制造业

c497c940-c7d9-11ec-8521-dac502259ad0.png

Radwell是世界上最大的新旧剩余设备供应商,工业电气和电子控制设备的最大供应商。Radwell为许多制造公司提供专业的工业电子设备,包括汽车制造商、化工厂、食品加工厂、市政当局、政府机构、发电厂、出口商、塑料成型、钢铁厂和其他许多商业部门。全球有900多名员工,都是使用windows10操作系统,使用微软自带安全卫士进行EDR(端点检测与响应)。

c4732b76-c7d9-11ec-8521-dac502259ad0.png

TWO

c48a689a-c7d9-11ec-8521-dac502259ad0.png

挑战

c497c940-c7d9-11ec-8521-dac502259ad0.png

Radwell公司的信息技术副总裁John Janthor说,公司主要密切关注关于网络攻击的新闻。该公司的创始人和董事会主要关注无文件和规避威胁的风险上,并将安全变成他们业务持续规划和风险管理过程的一个关键组成部分。

Janthor还指出,Radwell作为一家全球公司,在数据安全和隐私方面需要遵守GDPR和PCI标准。这些要求迫使Radwell仔细思考他们的市场以及如何在放大镜下保护客户。再加上他们对无文件威胁的担忧,这些隐私法规使Radwell强烈需要寻求一个高性能的网络安全解决方案。

Janthor说:“对我们来说,安全关乎业务的连续性,我们的风险评估显示,我们的安全态势存在一个漏洞:防止未知的攻击进入内存并使用无文件技术,我们还需要有即时的可见度和精简的行动。”

最终,Radwell公司希望积极主动地进行网络防御,以减轻无文件、规避性威胁的风险。他们评估了网络攻击造成的停工和不可挽回的损失,并意识到这些成本使任何网络安全解决方案的成本相形见绌。

c4732b76-c7d9-11ec-8521-dac502259ad0.png

THREE

c48a689a-c7d9-11ec-8521-dac502259ad0.png

解决方案

c497c940-c7d9-11ec-8521-dac502259ad0.png

Radwell最近采用了微软的整体安全战略,并寻求一种能与他们现有的微软终端防御许可紧密结合的解决方案。作为评估过程的一部分,Janthor说他们测试了所有主要的终端保护供应商对无文件攻击、规避性恶意软件和内存漏洞的保护。


c4f70220-c7d9-11ec-8521-dac502259ad0.png

"安全对我们来说是一个从未完成的旅程。当你满足于你的成就时,坏人就会寻找新的创新方法来绕过你所实施的系统。将Morphisec插入与微软终端防御系统的连接是我们安全之旅的一个重要里程碑。我们第一次高度确信,零日的极端高级威胁将被Morphisec阻止,并可以无缝进入终端卫士,以获得全面的可见性、报告和补救步骤。"

- John Janthor, Radwell 国际公司信息技术副总裁

c4ffd418-c7d9-11ec-8521-dac502259ad0.pngc50e739c-c7d9-11ec-8521-dac502259ad0.png

Morphisec是在经过严格的评估后被选中的,因为它能够为Radwell阻挡威胁,以及它与微软的紧密结合。Janthor说:“Morphisec整合得非常好,看起来就像他们在使用一个供应商的解决方案。我们变得真正专注于在实际犯罪发生之前阻止复杂的内存攻击和无文件攻击。只有Morphisec能够防止我们看到的越来越普遍的未知内存攻击。对我们来说,它在这之中是最好的,感觉它是作为一个单一的包来设计和实施的。”

c4732b76-c7d9-11ec-8521-dac502259ad0.png

FOUR

c48a689a-c7d9-11ec-8521-dac502259ad0.png

结论

c497c940-c7d9-11ec-8521-dac502259ad0.png

有了Morphisec和Microsoft Defender for Endpoint,Radwell现在可以防止未知的无文件攻击和内存中的威胁,并在Microsoft Defender for Endpoint安全中心内获得全面的可视性。Morphisec的零信任运行时的解决方案是基于移动目标防御技术,使攻击者对内存环境一无所知,并在Microsoft Defender for Endpoint Security Center中迅速浮出威胁。这使分析人员能够快速识别和补救Morphisec所阻挡的威胁。


c53751ae-c7d9-11ec-8521-dac502259ad0.png

Morhpisec——在网络安全的前沿

c543a774-c7d9-11ec-8521-dac502259ad0.png

Morphisec作为移动目标防御的领导者,已经证明了这项技术的威力。他们已经在5000多家企业部署了MTD驱动的漏洞预防解决方案,每天保护800多万个端点和服务器免受许多最先进的攻击。事实上,Morphisec目前每天阻止15,000至30,000次勒索软件、恶意软件和无文件攻击,这些攻击是NGAV、EDR解决方案和端点保护平台(EPP)未能检测和/或阻止的。(例如,Morphisec客户的成功案例,Gartner同行洞察力评论和PeerSpot评论)在其他NGAV和EDR解决方案无法阻止的情况下,在第零日就被阻止的此类攻击的例子包括但不限于:

勒索软件(例如,Conti、Darkside、Lockbit)

后门程序(例如,Cobalt Strike、其他内存信标)

供应链(例如,CCleaner、华硕、Kaseya payloads、iTunes)

恶意软件下载程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec为关键应用程序windows和linux本地和云服务器提供解决方案,2MB大小快速部署。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3451

    浏览量

    62983
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    动态 | 2025年11月精彩回顾

    2025年11月精彩速览——与CiA联合主办CANXL中国路演三城巡演;携手长城汽车举办技术交流日系列workshop;2025Pico免拆诊断技术峰会现场群英集结...下面让
    的头像 发表于 12-01 10:33 503次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年11月精彩回顾

    动态 | ×长城汽车技术交流日圆满落幕!

    11月25日,携手长城汽车在保定·长城技术中心成功举办“X长城汽车技术交流日”系列workshop活动,与长城技术中心的各位工程师共同展望行业发展前景,为双方未来更多的生态合作
    的头像 发表于 11-28 17:07 1783次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×长城汽车技术交流日圆满落幕!

    在物联网设备面临的多种安全威胁,数据传输安全威胁和设备身份安全威胁有何本质区别?

    在物联网设备面临的多种安全威胁,数据传输安全威胁和设备身份安全
    发表于 11-18 06:41

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    中一种极具威胁性的高级攻击手法。攻击者通过精心构造恶意流量,使其能够成功绕过各类安全设备的检测机制,实现“隐身”攻击。这种
    发表于 11-17 16:17

    芯源半导体安全芯片技术原理

    可能被窃取、篡改或监听。例如,智能家居中的摄像头视频流若在传输过程中被截获,会侵犯用户隐私;工业物联网设备的控制指令被篡改,可能导致生产事故。​ 设备身份安全威胁攻击者可能伪造设备
    发表于 11-13 07:29

    华为智能终端安全系统HiSec Endpoint硬核守护鸿蒙电脑

    基础。然而,在企业办公场景终端仍面临一些特定的高级威胁:例如员工在上网时可能遭遇钓鱼攻击,或企业应用因存在漏洞被利用;同时,个人空间中的文件
    的头像 发表于 11-12 11:07 722次阅读
    华为智能<b class='flag-5'>终端</b><b class='flag-5'>安全</b>系统HiSec Endpoint硬核守护鸿蒙电脑

    智能制造新升级 | 看CEO陈秋苑揭秘如何全流程赋能?

    新升级》。陈总围绕电子产业智能化趋势,分享了在电子制造领域的创新实践与技术布局。从产线构建与智能通信、产线监控与安全管理到产品质量检测与过程优化,系统展示了
    的头像 发表于 11-05 18:07 516次阅读
    智能制造新升级 | 看CEO陈秋苑揭秘<b class='flag-5'>虹</b><b class='flag-5'>科</b>如何全流程赋能?

    动态 | 2025年10月精彩回顾

    2025年10月精彩速览——出席2025上海国际嵌入式会议并发表演讲;自研HK-CoreTest车载总线测试软件首发上线;多场技术直播圆满收官...下面让我们一起回顾10月的
    的头像 发表于 11-01 09:02 863次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年10月精彩回顾

    10大终端防护实践,筑牢企业远程办公安全防线

    终端设备,特别是远程设备,正面临着日益复杂的安全威胁:✦通用漏洞披露:历史上已公开的安全漏洞可能被利用✦未受保护的设备:缺乏基础安全防护,
    的头像 发表于 10-30 17:01 857次阅读
    10大<b class='flag-5'>终端</b>防护实践,筑牢企业远程办公<b class='flag-5'>安全</b>防线

    案例 | 为什么汽车零部件头部企业,选择方案做方向盘EOL测试?

    的产线测试现场,看Baby-LIN方案如何助力行业头部汽车安全系统供应商,在保障质量与效率的道路上稳健前行。严苛测试为方向盘安全加一道「锁」方向盘作为车辆操控
    的头像 发表于 10-29 17:33 179次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 为什么汽车零部件头部企业,选择<b class='flag-5'>虹</b><b class='flag-5'>科</b>方案做方向盘EOL测试?

    方案 | 数据不缺位,监控不滞后:车辆信息远程监控系统

    引言在智能网联与电动化推进,车队管理、远程诊断和智能驾驶常被这些问题困扰:多车型数据采集要反复适配、网络波动时数据丢了难追溯、原始数据看不懂没法用...车辆信息远程监控系统,用「即插即用+数据
    的头像 发表于 09-18 17:33 660次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 数据不缺位,监控不滞后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>车辆信息远程监控系统

    动态 | 2025年8月精彩回顾

    2025年8月精彩速览——携高新技术方案亮相上海汽车测试展;成功举办汽车×AI×机器人技术融合研讨会、LIN总线线下专场培训;荣获2025国工业自动化与数字化行业年度评选「优秀产品奖
    的头像 发表于 09-02 10:13 661次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年8月精彩回顾

    分享 | 赋能现代化矿业:Owasys坚固型车载通信终端方案

    导读在采矿行业,设备运行环境极端恶劣——高温、严寒、粉尘、震动、冲击无处不在。确保关键设备(如矿用卡车、挖掘机、钻机等)的可靠通信、精准定位与高效管理,是保障矿山安全运营和提升生产力的核心挑战。Owasys专为采矿行业设计的
    的头像 发表于 06-24 17:04 427次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 赋能现代化矿业:<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys坚固型车载通信<b class='flag-5'>终端</b>方案

    直播回放 | IO-Link技术概述与IO-Link OEM

    「一站式通讯解决方案」系列直播第1期圆满落幕!本期主题为「IO-Link技术概述与IO-LinkOEM」感谢各位朋友的热情参与!本期直播
    的头像 发表于 02-19 17:34 1148次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技术概述与<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    在线研讨会 | @2/27 威胁侦测与回应:AI在车联网安全的应用

    近年来车辆被黑客攻击的事件频发,如何保护车联网安全成为焦点!大联大世平集团联合VicOne 将在直播揭秘攻击路径、漏洞发现过程,并分享AI如何加速
    的头像 发表于 01-21 12:00 498次阅读
    在线研讨会 | @2/27 <b class='flag-5'>威胁</b>侦测与回应:AI在车联网<b class='flag-5'>安全</b><b class='flag-5'>中</b>的应用