0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享 | 移动目标防御 | 使用Microsoft Defender和MORPHISEC停止勒索软件

虹科网络可视化技术 2023-03-02 14:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

勒索软件攻击从未像现在这样危险,也从未如此频繁。安全专家和媒体将2020年描述为“勒索软件有史以来最糟糕的一年”。然后,勒索软件攻击在2020至2021年间增长了105%。这场网络战摧毁了无数中小企业、企业、关键基础设施公司,甚至政府。当Conti勒索软件攻击使爱尔兰的医疗服务下线时,整个国家实际上都被勒索了。公平地说,勒索软件防御目前正在失败。

许多因素促成了勒索软件的迅速增长,但最具影响力的因素之一是远程和混合工作的兴起。2018年,大约五分之一的人有时能够在家工作。今天,超过92%的人希望每周至少有一天能够远程工作。VPN和远程桌面协议等远程友好技术的商业使用,以及云技术,也同样飙升。

面对快速变化的威胁格局和创纪录的漏洞数量,许多组织已通过增加安全预算来应对。不幸的是,更多的安全支出并不能保证网络更安全。

即使增加了网络安全投资,也没有几家公司拥有合适的工具来对抗现代勒索软件攻击链。勒索软件攻击者已经发展出复杂的方法来逃避基于检测的安全,开发隐藏在设备内存中的攻击。反击勒索软件带来的不断变化的威胁需要以预防为重点的技术,如Morphisec的移动目标防御(MTD)。

是什么造就了完美的勒索软件受害者?

看看新闻标题,很容易认为勒索软件攻击者更喜欢大型企业。在现实中,企业规模并不总是网络罪犯最大的担忧。更重要的是,潜在目标持有什么样的数据。这是因为勒索软件不再是简单地关闭公司的系统。

相反,现代勒索软件业务为威胁参与者提供了两个免费的盈利机会——加密和外泄。

像Revil这样的勒索软件组织已经开发出同时泄露数据和关闭网络的能力。这使得双重敲诈勒索成为许多网络犯罪分子获利的关键途径。威胁参与者知道他们的受害者会支付几乎任何费用,以最大限度地减少干扰并确保个人身份信息(PII)的安全。

与此同时,组织正在以数字方式收集、处理和存储比以往任何时候都更多的PII。这场流行病迫使整个行业立即将其客户的信息数字化。这意味着难以想象的PII数据量将从本地服务器直接迁移到云中,有时还会从文件柜中迁移。然而,保护这些数据往往是事后才想到的,云错误配置的数量不断增加就是明证,高达70%的云安全漏洞都是由云错误配置造成的。

与此同时,立法正在增加不保护敏感信息的公司的风险和成本。在欧盟,GDPR的执法力度明显加大,罚款也在不断增加。2021年第三季度,组织遭受了超过10亿美元的罚款。这是第一季度和第二季度总和的20倍。网络犯罪分子现在甚至威胁说,如果没有支付赎金,他们就会向有关当局报告受害者。

在美国,不存在相当于GDPR的联邦政府。但新一代州级立法,如CPRA(加州隐私权法案)正在获得吸引力。因此,如果客户或员工的PII数据在数据泄露中暴露,越来越多的企业将面临罚款。

标准安全工具不是勒索软件防御

组织正在大力投资安全解决方案,如下一代防病毒(NGAV)、终端保护和响应(EDR)以及扩展检测和响应(XDR),以防范不断上升的勒索软件风险。然而,这些解决方案对勒索软件的有效性正在下降。

这一趋势的一个明显迹象是选择支付赎金的组织数量。去年,63%的公司向网络犯罪分子支付了赎金。2017年,这一数字还不到40%。虽然他们的受害者正在加倍使用依赖于按规则玩的威胁的安全工具,但威胁参与者正在变得更加创新。

在过去,像WannaCry这样的勒索软件会自动传播。如今,勒索软件越来越多地通过人为攻击进行传递。也被称为“动手键盘”攻击,有经验的网络犯罪分子直接控制恶意软件的感染路径。使用远程访问特洛伊木马程序(RAT),犯罪分子可以根据他们在受害者环境中发现的内容定制感染路径。然后,他们使用Cobalt Strike等工具,在运行时从设备内存启动-没有解决方案可以可靠地扫描——部署勒索软件,而不触发防御。

虽然传统安全工具很好地发现了已知威胁,但它们没有针对动态、躲避威胁的关键威胁载体提供保护。

改变对抗不可预测威胁的对抗规则

也就是说,每个人都需要有效的防病毒保护,以抵御轰炸企业IT环境的日常、更常见的威胁。而Microsoft Defender for Endpoint提供的效率可与供应商提供的替代方案相媲美,甚至更好。

与所有基于签名的解决方案一样,Microsoft Defender无法可靠地防止利用设备内存或零日攻击的规避威胁。但Morphisec已经开发了一套使用其移动目标防御(MTD)技术的工具,增强了Defender和其他反病毒解决方案,阻止了高级攻击。

MTD将保护提升到了另一个水平。通过在运行时动态变形设备内存,MTD使攻击者不可能找到他们正在寻找的应用程序或漏洞。这是终极勒索软件防御。

强大的反勒索软件创新

与Microsoft Defender等基于签名的强大工具相结合,MTD可有效防止零日攻击、无文件攻击和内存攻击。关键的是,MTD在不增加防守人员工作量的情况下起作用。Morphisec的MTD解决方案(如用于终端的Morphisec Guard和用于服务器的Morphisec Keep)与Microsoft Defender无缝集成。这为您提供了整个环境的单一管理面板概览。

Morphisec提供针对高级网络威胁的主动防御。将Morphisec与Microsoft Defender相结合,将使创新的天秤对您更有利。

今日推荐

虹科入侵防御解决方案,是移动目标防御技术的领导者,已经证明了这项技术的威力。我们已经在5000多家企业部署了MTD驱动的漏洞预防解决方案,每天保护800多万个端点和服务器免受许多最先进的攻击。事实上,摩菲斯目前每天阻止15,000至30,000次勒索软件、恶意软件和无文件攻击,这些攻击是NGAV、EDR解决方案和端点保护平台(EPP)未能检测和/或阻止的。(例如,摩菲斯客户的成功案例,Gartner同行洞察力评论和PeerSpot评论)在其他NGAV和EDR解决方案无法阻止的情况下,在第零日就被阻止的此类攻击的例子包括但不限于:

勒索软件(例如,Conti、Darkside、Lockbit)

后门程序(例如,Cobalt Strike、其他内存信标)

供应链(例如,CCleaner、华硕、Kaseya payloads、iTunes)

恶意软件下载程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

虹科摩菲斯为关键应用程序windows和linux本地和云服务器提供解决方案,2MB大小快速部署。

虹科是在各细分专业技术领域内的资源整合及技术服务落地供应商。虹科网络安全事业部的宗旨是:让网络安全更简单!凭借深厚的行业经验和技术积累,近几年来与世界行业内顶级供应商Morphisec,DataLocker,Allegro,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了紧密的合作关系。我们的解决方案包括网络全流量监控,数据安全,终端安全(动态防御),网络安全评级,网络仿真物联网设备漏洞扫描,安全网络时间同步等行业领先解决方案。虹科的工程师积极参与国内外专业协会和联盟的活动,重视技术培训和积累。

此外,我们积极参与工业互联网产业联盟、中国通信企业协会等行业协会的工作,为推广先进技术的普及做出了重要贡献。我们在不断创新和实践中总结可持续和可信赖的方案,坚持与客户一起思考,从工程师角度发现问题,解决问题,为客户提供完美的解决方案。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全
    +关注

    关注

    1

    文章

    367

    浏览量

    36641
  • 网络
    +关注

    关注

    14

    文章

    8130

    浏览量

    93075
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    动态 | 2025年11月精彩回顾

    2025年11月精彩速览——与CiA联合主办CANXL中国路演三城巡演;携手长城汽车举办技术交流日系列workshop;2025Pico免拆诊断技术峰会现场群英集结...下面让
    的头像 发表于 12-01 10:33 474次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年11月精彩回顾

    动态 | ×长城汽车技术交流日圆满落幕!

    11月25日,携手长城汽车在保定·长城技术中心成功举办“X长城汽车技术交流日”系列workshop活动,与长城技术中心的各位工程师共同展望行业发展前景,为双方未来更多的生态合作
    的头像 发表于 11-28 17:07 1765次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×长城汽车技术交流日圆满落幕!

    免费试用!自研CAN分析软件HK-CoreTest新版上线,建言有礼

    HK-CoreTest新版上线!中文操作更便捷告别繁琐调试,迎接高效分析!自研中文版CAN总线分析软件HK-CoreTest现已迎来版本更新!我们带来了涵盖操作界面、数据分析与报文编辑等十余项
    的头像 发表于 11-20 17:04 924次阅读
    免费试用!<b class='flag-5'>虹</b><b class='flag-5'>科</b>自研CAN分析<b class='flag-5'>软件</b>HK-CoreTest新版上线,建言有礼

    案例 | 矿业数字化转型:owa5X如何赢得日立Wenco信任?

    owa5X用于采矿业的远程信息处理方案矿业数字化转型不仅是技术升级,更是一场信任构建的历程。选择何种技术伙伴,如何确保系统在恶劣环境下稳定可靠,是每一个矿业企业决策者必须审慎考虑的问题。在这
    的头像 发表于 11-18 17:03 373次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 矿业数字化转型:<b class='flag-5'>虹</b><b class='flag-5'>科</b>owa5X如何赢得日立Wenco信任?

    智能制造新升级 | 看CEO陈秋苑揭秘如何全流程赋能?

    10月30日,CEO陈秋苑受工控兄弟连邀请,出席在深圳国际电子元器件及物料采购展览会(ESSHOW)同期举办的“电子产业智能制造高质量发展论坛”,并发表主题演讲《从元件到系统:
    的头像 发表于 11-05 18:07 509次阅读
    智能制造新升级 | 看CEO陈秋苑揭秘<b class='flag-5'>虹</b><b class='flag-5'>科</b>如何全流程赋能?

    动态 | 2025年10月精彩回顾

    2025年10月精彩速览——出席2025上海国际嵌入式会议并发表演讲;自研HK-CoreTest车载总线测试软件首发上线;多场技术直播圆满收官...下面让我们一起回顾10月的
    的头像 发表于 11-01 09:02 852次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年10月精彩回顾

    动态 | 2025年9月精彩回顾

    2025年9月精彩速览——携高新技术方案亮相上海工博会、深圳光博会;集团三家企业入选广州市2025年创新型中小企业名单;宏集Web物联网HMI荣获CEC2025年度编辑推荐奖...下面让我们一起
    的头像 发表于 09-30 17:57 3404次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年9月精彩回顾

    方案 | 数据不缺位,监控不滞后:车辆信息远程监控系统

    引言在智能网联与电动化推进中,车队管理、远程诊断和智能驾驶常被这些问题困扰:多车型数据采集要反复适配、网络波动时数据丢了难追溯、原始数据看不懂没法用...车辆信息远程监控系统,用「即插即用+数据
    的头像 发表于 09-18 17:33 647次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 数据不缺位,监控不滞后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>车辆信息远程监控系统

    动态 | 2025年8月精彩回顾

    2025年8月精彩速览——携高新技术方案亮相上海汽车测试展;成功举办汽车×AI×机器人技术融合研讨会、LIN总线线下专场培训;荣获2025中国工业自动化与数字化行业年度评选「优秀产品奖
    的头像 发表于 09-02 10:13 657次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年8月精彩回顾

    Microsoft AD究竟有多重要

    勒索软件攻防已成一场永无止境的猫鼠游戏——在IT和安全团队不断提升能力的同时,攻击者也在不断寻找新的攻击路径,而AD作为集中管理的核心要素,已成为勒索软件攻击的主要
    的头像 发表于 07-22 13:57 559次阅读

    分享 | 赋能现代化矿业:Owasys坚固型车载通信终端方案

    导读在采矿行业,设备运行环境极端恶劣——高温、严寒、粉尘、震动、冲击无处不在。确保关键设备(如矿用卡车、挖掘机、钻机等)的可靠通信、精准定位与高效管理,是保障矿山安全运营和提升生产力的核心挑战。Owasys专为采矿行业设计的坚固型车载通信终端——
    的头像 发表于 06-24 17:04 425次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 赋能现代化矿业:<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys坚固型车载通信终端方案

    软助力路虎全新一代Defender卫士系列上市

    近期,全球知名豪华汽车品牌路虎正式宣布全新一代Defender卫士系列在英国市场率先上市。作为服务于该车型生态体系的智能视觉AI技术提供方之一,软祝贺这款兼具硬核性能与智能体验的代表性越野座驾焕新登场。
    的头像 发表于 06-05 17:34 638次阅读

    工程师必看!PWM波控制全攻略,LIN模块助力开发效率翻倍

    Baby-LIN-RM-III模块通过硬件和软件结合,简化PWM输出配置,方便PLC与LIN/CAN设备控制。软件配置简单上手,无需外接工具。
    的头像 发表于 04-11 14:56 927次阅读
    工程师必看!PWM波控制全攻略,<b class='flag-5'>虹</b><b class='flag-5'>科</b>LIN模块助力开发效率翻倍

    直播回放 | IO-Link技术概述与IO-Link OEM

    「一站式通讯解决方案」系列直播第1期圆满落幕!本期主题为「IO-Link技术概述与IO-LinkOEM」感谢各位朋友的热情参与!本期直播中
    的头像 发表于 02-19 17:34 1139次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技术概述与<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    电子12月事件回顾

    2024年12月,及其姐妹公司与多家国际知名企业建立了正式的合作伙伴关系,同时通过一系列行业直播和培训课程,向广大观众展示了最新的技术趋势和应用案例。
    的头像 发表于 12-31 16:25 916次阅读