0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

2023Gartner®终端安全发展规律周期:AMTD引领未来

虹科网络可视化技术 2023-10-16 09:49 次阅读

导语:在2023年Gartner终端安全发展规律周期中,自动移动目标防御(AMTD)崭露头角,虹科Morphisec被誉为AMTD领域的样本供应商。该周期呈现出终端安全领域的最新创新,旨在帮助安全领导者更好地规划、采纳和实施新技术。AMTD技术的预防性解决方案标志着网络安全迈出了新的一步,它以在攻击开始前预防和阻止攻击为主,不同于传统的检测和响应技术。

自动移动目标防御(AMTD)首次被囊括在2023年Gartner Endpoint Security的发展规律周期中,作为一项正在崛起的技术。虹科Morphisec被评为AMTD类别中的样本供应商。这一发展规律周期展示了终端安全领域最相关的创新,以帮助安全领导者规划、采用和实施新兴技术。终端安全创新侧重于更快的自动检测和预防,以及威胁的补救,为集成的扩展检测和响应(XDR)提供动力,以将来自终端、网络、网络、电子邮件和身份识别等解决方案的数据点和遥测关联起来。“。正如Gartner所指出的,“企业需要尖端的解决方案来保护终端免受攻击和入侵。”

从历史上看,终端安全一直侧重于检测和响应技术。“AMTD从‘检测和响应’转变为‘主动欺骗和不可预测的变化’,使攻击者更难利用目标IT环境中的漏洞。”作为一种预防性解决方案,我们认为AMTD被纳入报告标志着该行业发生了结构性转变,并重新调整了终端安全最佳实践建议。

威胁正变得更加复杂和难以捉摸

从技术上讲,检测和响应始于反病毒软件的引入。反病毒程序对二进制文件和文件进行静态评估,以确定它们与已知恶意软件的一致性。

下一代反病毒(NGAV)软件和终端保护平台随后引入了动态分析,这需要在受限环境中执行文件,同时监控它们的行为。

终端安全方面的下一项创新引入了业界当前级别的EDR和扩展检测与响应(XDR)技术,并管理检测和响应(MDR)服务。这些产品使用行为分析来监控计算机上进程的执行,拦截关键功能,并进行调查以获得对行为的实时洞察。这种方法不仅仔细检查了二进制代码,还仔细检查了围绕执行的上下文因素。

如今,NGAV、EDR和XDR为检测和响应基于特征码的已知威胁提供了基准安全。然而,包括内存、无文件和勒索软件攻击在内的复杂且无法检测的威胁越来越多地绕过了NGAV和EDR等传统安全控制,现在占外部检测到的攻击的30%。

最近的例子包括一种针对金融和物流公司的新型Chaes恶意软件变种,GuLoader,一种针对美国法律和投资公司的高级威胁,以及InvalidPrint,一种高度隐身的加载程序,在很长一段时间内对病毒Total的检测为零。

根据Gartner的报告:“在过度强调检测和响应策略未能防止入侵的背景下,AMTD技术已经出现,能够在防御方面提供新的价值。”

AMTD提供的混淆和多态功能可以抵御攻击

攻击者在侦察方面投入了大量资金,以发现漏洞和利用机会。他们使用无文件恶意软件和内存攻击等复杂技术来隐藏行为并逃避检测。

防守者甚至可以在进攻开始之前就应用类似的战术,使用AMTD技术来摧毁攻击。AMTD借鉴了成熟的军事战略,即移动的目标比静止的目标更难“击中”。在网络安全领域,AMTD部署的战术可以在IT环境中设计跨越攻击面的变化或变化。这种基于多态的方法增加了潜在攻击者面临的不可预测性和复杂性。

在一场永无止境的网络军备竞赛中,攻击者将利用人工智能来生成能够绕过基于人工智能的保护解决方案的威胁。生成性人工智能进一步提高了攻击的复杂性、速度和规模,因此安全领导者必须寻求使用先于反应性和资源密集型检测和响应解决方案的主动和预防性技术来加强防御。正如Gartner所指出的,“AMTD帮助普通公司应对新出现的人工智能威胁。对于没有预算、人员或时间使用人工智能的组织来说,AMTD是一种替代方案。”

安全团队的工作必须优先考虑高保真警报

由于复杂且无法检测的威胁向量(如前面提到的无文件、内存和基于零日的技术)绕过了传统的安全控制以及检测和响应技术,漏洞风险和警报随之而来。

未知和无法检测的攻击造成了越来越多的入侵,超过30%的攻击被反病毒和EDR系统漏掉。作为回应,IT和安全团队将检测系统警报模型设置为最高设置,以标记异常行为。但这些设置对系统性能产生了负面影响,并产生了大量警报,目前约占通知总数的40%。

安全团队正被误报警报和耗时的警报调查淹没。全国草坪护理和治疗服务提供商TruGreen就是这种情况。TruGreen使用了多层安全模型,但他们不相信这能保护他们免受躲避攻击。它的性能开销很大,并且会产生大量的误报警报,每天都需要数小时的团队分析。该团队需要一个运营高效且对性能影响微乎其微的解决方案。

Morphisec帮助TruGreen将误报减少了95%;首席安全架构师Dale Slawinski指出:“使用我们之前的安全平台,我们过去每天都会收到多达50个警报。现在(有了Morphisec AMTD),我们可能只有一两个。

Morphisec的确定性机制创建高优先级和保真度警报,帮助安全团队确定补救工作的优先顺序。Morphisec通过冷阻止攻击并杀死恶意进程来防止攻击,从而为安全团队赢得时间。使用Morphisec AMTD,恶意进程不再处于活动状态;相比之下,EDR技术可能只会在恶意进程仍处于活动状态时创建警报。

使用AMTD采取预防性的安全措施

将当前的终端安全解决方案与AMTD相结合是网络安全的下一步发展,是组织抵御不断变化的威胁格局的必备条件,尤其是在保护传统系统方面。随着新的集成层覆盖在旧的服务器和设备之上,攻击面扩大,与传统IT相关的风险也随之扩大。

在通常无法修补的遗留系统中,即使是众所周知的攻击载体,如Internet Explorer漏洞,仍在导致数据泄露。例如,在2021年,18%的攻击利用了2013年或更早披露的漏洞。随着Windows7和Windows 8从那时起退出支持,这个数字现在可能会高得多。

自动移动目标防御(AMTD)是对保护遗留系统的挑战的一种成熟的回应。它通过预防而不是应对威胁来克服终端安全的架构、技术和文化挑战。通过一个极其轻量级(6MB)的代理,Morphisec的AMTD可以在系统使用时改变运行时内存。它通过移动系统资产并将诱饵留在原来的位置来减少遗留攻击面。

以下是考虑使用AMTD的IT或安全领导者的其他优势:

  • 深度防御-所有组织都面临勒索软件、供应链零日和无文件攻击的风险增加;多态防御隐藏漏洞,使其免受多态攻击。
  • 运营效率-AMTD解决了遗留的安全问题,并与您已经使用的NGAV、EDR和XDR技术完全兼容,无需额外的员工或性能资源来运行它。
  • 减少开支-通过在攻击开始前停止攻击,AMTD减少了误报警报,从而减少了对警报进行分类和分析的IT支持工单和人员需求。

据美国一家领先的对冲基金的CISO表示:“Morphisec提供了新型内存保护技术,维护成本低,管理费用少。在我们的技术堆栈中,Morphisec需要的维护和维护最少,提供卓越的保护。“。AMTD技术标志着网络安全的下一步发展。与检测和响应技术不同,它专注于在攻击开始之前预防和阻止攻击。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2945

    浏览量

    58678
  • 终端
    +关注

    关注

    1

    文章

    998

    浏览量

    29599
  • 虹科电子
    +关注

    关注

    0

    文章

    542

    浏览量

    14051
收藏 人收藏

    评论

    相关推荐

    2023充电桩行业:驶入快充时代,智能化引领未来发展

    随着全球对可持续发展的追求以及对新能源汽车市场的不断扩大,充电桩行业作为支撑电动汽车发展的重要基础设施,正在以前所未有的速度发展2023年,充电桩行业已经驶入快充时代,智能化技术正
    的头像 发表于 02-21 09:46 217次阅读

    OpenHarmony社区运营报告(2023年12月)

    2023 年 12 月 12 日,由开放原子开源基金会指导,OpenHarmony 项目群工作委员会主办,华为终端有限公司、深圳开鸿数字产业发展有限公司、江苏润开鸿数字科技有限公司、鸿湖万联(江苏
    发表于 01-10 15:44

    华秋喜获“2023深圳行业领袖企业100强”称号

    11月25日,由深圳市行业领袖企业发展促进会与深圳商报/读创共同主办的“2023深圳行业领袖企业100强”与“深圳未来行业领袖企业50强”颁奖典礼隆重举行。 华秋以“电子产业一站式服务平台”的领先
    发表于 12-08 09:57

    持续科技赋能,引领电子产业链新范式!华秋喜获“2023深圳行业领袖企业100强”称号

    11月25日,由深圳市行业领袖企业发展促进会与深圳商报/读创共同主办的“2023深圳行业领袖企业100强”与“深圳未来行业领袖企业50强”颁奖典礼隆重举行。 华秋以“电子产业一站式服务平台”的领先
    发表于 12-08 09:55

    OpenHarmony社区运营报告(2023年10月)

    智能物联行业产教融合共同体成立大会、全国新一代自主安全计算系统产教融合共同体成立大会、2023软件和信息技术服务业创新发展论坛、第60届中国高等教育博览会、第二十届中国国际煤炭采矿技术交流及设备展览会
    发表于 11-09 08:42

    2023概伦电子技术研讨会:汇聚创新力量,技术引领未来

    10月18日,2023概伦电子技术研讨会在上海浦东嘉里大酒店成功举办。本次大会以“创芯聚力 引领未来”为主题,通过主论坛、三场技术分论坛及品牌联展,围绕前沿技术、创新成果、应用实例、生态合作以及
    的头像 发表于 10-23 10:15 384次阅读
    <b class='flag-5'>2023</b>概伦电子技术研讨会:汇聚创新力量,技术<b class='flag-5'>引领</b><b class='flag-5'>未来</b>

    BlackBerry评为2023终端保护平台(EPP)的客户之选

    BlackBerry今日宣布,该公司被Gartner Peer Insights评为2023终端保护平台(EPP)的客户之选。此前,BlackBerry曾荣膺Gartner Peer
    的头像 发表于 09-28 10:36 477次阅读

    智算引领·创新未来|紫光展锐2023泛物联网终端生态论坛成功举办

    9月21日,紫光展锐在深圳成功举办2023泛物联网终端生态论坛。论坛以“智算引领·创新未来”为主题,吸引了来自信通院、中国联通、中国移动、中国电信、金融机构、
    的头像 发表于 09-24 09:50 666次阅读

    智算引领,创新未来2023紫光展锐泛物联网终端生态论坛,即将开启

    ​ 原文标题:智算引领,创新未来2023紫光展锐泛物联网终端生态论坛,即将开启 文章出处:【微信公众号:紫光展锐UNISOC】欢迎添加关注!文章转载请注明出处。
    的头像 发表于 09-19 17:55 440次阅读

    面向OpenHarmony终端的密码安全关键技术

    了多款特定行业的商业发行版,一大批商用终端设备纷纷落地。 物联网安全架构体系 1.2►►挑战 在抓住时代发展潜在机遇的同时,OpenHarmony生态的发展需要面对哪些挑战? 其一,
    发表于 09-13 19:20

    OpenHarmony Meetup 2023 广州站圆满举办,城市巡回全面启航

    协会秘书长杨楚州为活动做开场致辞 第一个议题由来自广鸿会创始人、OpenHarmony教育工作组副组长连志安带来《OpenHarmony介绍与未来展望》的主题演讲,介绍了操作系统的发展规律
    发表于 08-30 17:57

    虹科分享丨终端安全最佳实践:使用AMTD阻止NGAV、EPP和EDR漏掉的未知和不可检测的攻击

    自动移动目标防御——AMTD终端安全最佳实践在Gartner发布的《新兴技术:自动化移动目标防御的安全浮现
    的头像 发表于 06-21 10:09 918次阅读
    虹科分享丨<b class='flag-5'>终端</b><b class='flag-5'>安全</b>最佳实践:使用<b class='flag-5'>AMTD</b>阻止NGAV、EPP和EDR漏掉的未知和不可检测的攻击

    华为高品质万兆园区蝉联2023Gartner客户之选!

    近日, Gartner 正式发布 《2023企业有线和无线LAN基础设施客户之声》(2023年5月)报告, 华为凭借其有线和无线LAN产品, 获2023年“客户之选”称号。 华为已连续
    的头像 发表于 06-19 19:25 332次阅读
    华为高品质万兆园区蝉联<b class='flag-5'>2023</b>年<b class='flag-5'>Gartner</b>客户之选!

    2023开放原子全球开源峰会即将盛大举行,开源赋能,普惠未来

    160秒看懂你身边离不开的开源科技# 作为当下最重要的技术创新和协同发展模式,这份开源“说明书”居然和七巧板如此适配!6月11-13日,2023开放原子全球开源峰会# 即将盛大举行,开源赋能,普惠未来!官方报名通道已开启,让我们
    发表于 06-02 15:32

    虹科分享|自动移动目标防御AMTD是网络安全未来——Gartner|自动移动目标防御

    Gartner发布了一份专注于自动移动目标防御(AMTD)技术的新报告。该公司将其称为“一种新兴的改变游戏规则的技术,用于改善网络防御……。有效地缓解了许多已知的威胁,并可能在十年内缓解大多数
    的头像 发表于 05-16 09:52 1247次阅读
    虹科分享|自动移动目标防御<b class='flag-5'>AMTD</b>是网络<b class='flag-5'>安全</b>的<b class='flag-5'>未来</b>——<b class='flag-5'>Gartner</b>|自动移动目标防御