0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

【虹科技术分享】为什么EDR需要深度防御来打击勒索软件?

虹科网络可视化技术 2022-06-18 16:01 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

现在平均每10秒就会有一次新的勒索软件攻击。威胁者已经变得足够强大和老练,成功地勒索了包括爱尔兰和哥斯达黎加在内的各国政府。

这并不意味着国家层面才是他们的主要目标。恰恰相反。勒索软件集团越来越多地针对企业和中小企业,因为其回报率很有吸引力。
终端检测和响应(EDR)和扩展检测和响应(XDR)使用基于签名和行为的检测方法来有效防御已知攻击。
然而,这些解决方案难以抵御高级和未知的攻击。为了打击无文件、内存、零日和其他用于启动勒索软件的高级攻击,EDR和XDR必须调高到最积极的警报配置。这会对系统性能产生负面影响,并生成高水平的假阳性警报。
它还需要一组专业人员全天候24/7运行和监控。即使这样,他们也不能捕捉到所有东西,或者在攻击者已经在网络内建立横向移动之后才这样做。解决办法?通过多层防御(也称为深度防御策略)增强EDR并强化您的攻击面。一种需要考虑的高效技术是移动目标防御(MTD),它是专门为阻止供应链、数据窃取、勒索软件和其他高级攻击而构建的。
下面的信息图显示了为什么EDR和XDR本身不足以打击勒索软件和其他高级攻击。将这些解决方案与MTD配合使用将为您和您的组织带来更大的安心。

9503b814-ee59-11ec-a2f4-dac502259ad0.png

有效的商业勒索软件保护取决于在攻击者能够加密任何东西之前阻止攻击。EDR和XDR是必要的,但在这场战斗中需要帮助。
此外,许多EDR和XDR解决方案并不是专门为Linux而设计的。他们运行通用的Windows战术,不保护云工作负载,在某些情况下,只是在服务器上运行桌面解决方案。依赖于Linux服务器的组织被这些解决方案严重低估了–详见Linux服务器:如何防御新的网络攻击前沿(白皮书)。

商业勒索软件保护需要的不仅仅是EDR

勒索软件的保护需要深度防御。EDR是这种防御的一个层次。Morphisec(摩菲斯)的专利、革命性的移动目标防御(MTD)技术提供了另一层,提升了EDR和XDR解决方案防御高级攻击的能力。MTD使关键资产保持安全,而不需要预先知道威胁的特征或行为。它提供了勒索软件战略中缺失的预防层,是一项被Gartner誉为易于实施、互补和可扩展的技术。

Morhpisec(摩菲斯)——增强您的EDR系统

Morphisec(摩菲斯)作为移动目标防御的领导者,已经证明了这项技术的威力。他们已经在5000多家企业部署了MTD驱动的漏洞预防解决方案,每天保护800多万个端点和服务器免受许多最先进的攻击。事实上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索软件、恶意软件和无文件攻击,这些攻击是NGAV、EDR解决方案和端点保护平台(EPP)未能检测和/或阻止的。(例如,Morphisec客户的成功案例,Gartner同行洞察力评论和PeerSpot评论)在其他NGAV和EDR解决方案无法阻止的情况下,在第零日就被阻止的此类攻击的例子包括但不限于:

勒索软件(例如,Conti、Darkside、Lockbit)

后门程序(例如,Cobalt Strike、其他内存信标)

供应链(例如,CCleaner、华硕、Kaseya payloads、iTunes)

恶意软件下载程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)为关键应用程序windows和linux本地和云服务器提供解决方案,2MB大小快速部署。

免费的Guard Lite解决方案,将微软的Defener AV变成一个企业级的解决方案。让企业可以从单一地点控制所有终端。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • EDR
    EDR
    +关注

    关注

    0

    文章

    25

    浏览量

    2404
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    圆满收官!科硬核方案亮相「北汽 - 盖世供应链技术共创交流日」

    1科「走进北汽」技术共创交流日圆满落幕3月26日,北汽集团主办的「供应链技术共创交流日」活动圆满落幕!科携智能互联、德思特、康谋三大核心板块重磅方案亮相,
    的头像 发表于 03-27 17:35 1389次阅读
    圆满收官!<b class='flag-5'>虹</b>科硬核方案亮相「北汽 - 盖世供应链<b class='flag-5'>技术</b>共创交流日」

    再获国际权威认可!科方案荣登CiA官方期刊

    《CANNewsletter》。这不仅是对科在高速通信与控制测试领域技术实力的权威背书,也进一步彰显了科在机器人产业链中的深度参与和持续贡献。权威背书
    的头像 发表于 03-10 15:02 555次阅读
    再获国际权威认可!<b class='flag-5'>虹</b>科方案荣登CiA官方期刊

    圆满收官!科方案重磅亮相「奇瑞-盖世供应链技术共创交流日」

    新机遇、共赢产业新未来。科展品HongkeSolutions在本次活动的前沿技术展示与深度交流环节,科携PCANXL套件和自研车辆网络通讯测试主板重磅亮相,以
    的头像 发表于 02-02 18:01 764次阅读
    圆满收官!<b class='flag-5'>虹</b>科方案重磅亮相「奇瑞-盖世供应链<b class='flag-5'>技术</b>共创交流日」

    CYPRESS FRAM实现EDR高速数据写入

    赛普拉斯FRAM技术以纳秒级写入速度、百万次擦写寿命及10年数据保持能力,显著提升EDR设备的数据可靠性。其低功耗与非易失性特性完美适配工业及车载严苛环境,为高可靠性数据记录提供理想解决方案。
    的头像 发表于 01-07 09:56 1396次阅读
    CYPRESS FRAM实现<b class='flag-5'>EDR</b>高速数据写入

    软科技PSAI亮相2025服装产业AI技术应用大会

    本次大会以“AI之光点亮时尚未来”为主题,深度响应国务院《关于深入实施“人工智能+”行动的意见》的政策号召。大会现场,软科技PSAI与超450+家国内头部服装品牌、制造商、行业协会及科技企业的高层决策者汇聚一堂,共同探索AI技术
    的头像 发表于 12-30 16:01 754次阅读

    EiceDRIVER™ 2EDR8259H等双路隔离栅极驱动器IC深度解析

    EiceDRIVER™ 2EDR8259H等双路隔离栅极驱动器IC深度解析 在功率转换系统的设计中,栅极驱动器起着至关重要的作用,它直接影响着功率开关的性能和整个系统的稳定性。今天,我们就来深入探讨
    的头像 发表于 12-21 09:30 1181次阅读

    消费电子EMC整改:被动应对到主动防御技术进阶之路

    消费电子EMC整改:被动应对到主动防御技术进阶之路|南柯电子
    的头像 发表于 12-15 10:12 614次阅读

    寻找中文版CAN总线分析软件科HK-CoreTest:更懂中国工程师的智能选择

    功能强大、原生中文界面且易于上手的CAN总线分析软件,那么科HK-CoreTest无疑是您的理想选择。它不仅是语言的本地化,更是从用户体验、技术支持和成本效益上,为国内用户量身打造的综合测试平台。 一、核心痛点:为什么我们
    的头像 发表于 12-11 15:00 623次阅读

    科动态 | 科×长城汽车技术交流日圆满落幕!

    11月25日,科携手长城汽车在保定·长城技术中心成功举办“科X长城汽车技术交流日”系列workshop活动,与长城技术中心的各位工程师共
    的头像 发表于 11-28 17:07 2350次阅读
    <b class='flag-5'>虹</b>科动态 | <b class='flag-5'>虹</b>科×长城汽车<b class='flag-5'>技术</b>交流日圆满落幕!

    科峰会 | 科峰会 | 倒计时一周!群英集结上海虹桥,科邀您共赴盛会!

    11月25日,科Pico波形诊断技术峰会即将在上海虹桥·恺畅酒店拉开序幕!这场汇集了全国顶尖波形诊断大师与免拆诊断爱好者们的年终盛会,将会予你一场怎样的学习之旅?倒计时一周!科Pico带你提前直
    的头像 发表于 11-19 17:52 1635次阅读
    <b class='flag-5'>虹</b>科峰会 | <b class='flag-5'>虹</b>科峰会 | 倒计时一周!群英集结上海虹桥,<b class='flag-5'>虹</b>科邀您共赴盛会!

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    直播预告 | 11月11日15点!科CAN XL总线技术直播,权威解读下一代车载通信标准的技术革新与落地实践

    CANXL,能为下一代E/E架构和“软件定义汽车”战略带来哪些具体收益?从CANFD迁移到CANXL,我的开发与测试流程需要做出多大改变?除了高带宽,CANXL在实时性、可靠性和安全机制上有哪些质
    的头像 发表于 11-04 17:34 1625次阅读
    直播预告 | 11月11日15点!<b class='flag-5'>虹</b>科CAN XL总线<b class='flag-5'>技术</b>直播,权威解读下一代车载通信标准的<b class='flag-5'>技术</b>革新与落地实践

    科动态 | 2025年10月精彩回顾

    2025年10月科精彩速览——出席2025上海国际嵌入式会议并发表演讲;自研HK-CoreTest车载总线测试软件首发上线;多场技术直播圆满收官...下面让我们一起回顾10月的科动
    的头像 发表于 11-01 09:02 1548次阅读
    <b class='flag-5'>虹</b>科动态 | 2025年10月精彩回顾

    华为星河AI融合SASE解决方案如何防御勒索攻击

    当前,AI技术蓬勃发展,智能化转型已成为企业发展的必由之路。各企业纷纷投身其中,在企业运营中不断创造出更多的数字资产。这些数字资产如同企业的“黄金宝藏”,已成为企业至关重要的生产要素。然而,一旦重要数据遭勒索加密,不仅会造成财产损失,更可能导致业务系统严重瘫痪,给企业带来
    的头像 发表于 08-11 10:44 1085次阅读
    华为星河AI融合SASE解决方案如何<b class='flag-5'>防御</b><b class='flag-5'>勒索</b>攻击

    芯盾时代零信任业务安全解决方案助力应对勒索软件攻击

    近年来,勒索攻击活动显著增加,给企业造成了巨大损失,引发了大众的广泛关注:
    的头像 发表于 07-29 10:18 1072次阅读