0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Morphisec :改变东亚银行的网络安全格局

虹科网络可视化技术 2023-12-02 08:04 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

东亚银行的网络安全战略通常是怎样的?为什么Morphisec移动目标防御对于东亚银行的全球安全架构至关重要?Morphisec又是如何实现东亚银行所需的最高级别的业务连续性,支撑业务运营?快到本文中寻找答案吧。

一、关于Morphisec

1、Morphisec的世界领先的预防优先软件可以阻止从终端到云的勒索软件和其他高级攻击。 Morphisec阻止了绕过基于签名或基于行为的检测的攻击,补充和提升了下一代防病毒和终端检测和响应解决方案。这一成功的关键是移动目标防御技术,它为最先进和未知的威胁提供简单、主动的预防。Morphisec可保护全球950多万个终端,每天可阻止多达30,000个勒索软件、零日攻击和其他规避攻击。

2、据全球金融科技报道,复杂的、基于内存的攻击正在呈指数级增长。2020年无文件恶意软件攻击数量增长近900%,而Morphisec每天阻止超过30,000次高级攻击

下图显示了Morphisec通过其独特的技术“开箱即用”阻止的攻击,在这些攻击为任何AV/NGAV/EDR解决方案所知且未出现在全球任何散列或病毒库中之前,Morpihsec就已经阻止了这些攻击。

54150182-90a6-11ee-9788-92fbcf53809c.png

二、Morphisec如何缩小差距?

在被覆盖时检测和响应已经造成内部损害的攻击,通过随机分配Windows和Linux系统中的应用程序内存来挫败攻击者。这种随机化技术被称为移动目标防御-MTD。

MTD意味着攻击不会扩散,并且会被完全阻止。世界上许多渗透测试公司都报告说,他们无法渗透到受Morphisec保护的环境中。

三、Morphisec对东亚银行的独特价值

如上所述,Morphisec MTD解决方案可防止高级攻击影响东亚银行,即使环境中存在其他领先的解决方案,如下一代反病毒和EDR。

通过将Morphisec部署到所有企业终端和服务器,东亚银行获得了哪些价值,我们来详细介绍一下:

1、增强EDR

EDR技术通常是事后检测和修复攻击的推荐解决方案,但其关键“缺口”在于防止恶意“隐藏”代码利用。这种“缺口”为攻击提供了利用漏洞的能力,植入诸如“Cobalt-Strike”(没有被所有领先的EDR检测到)等信标,并最终获得访问服务器的恶意代码执行和勒索软件攻击的权限。许多攻击在环境中存在数月,EDR却没有发出任何重大警报。

然而,Morphisec提供了真正的攻击预防,以防止上述复杂的内存攻击。

2、保护物理隔离系统

如上所述,Morphisec即使在物理隔离环境中也能有效工作,因为它不依赖于基于云的特征数据库或基于云的AI/机器学习

所有的攻击防御能力都驻留在设备上,并以一种确定的方式运行——根据恶意系统使用和进程内存来阻止攻击——而不必分析每个攻击匹配模式的传统防御。

3、遗留OS支持

Morphisec可用于更好地支持遗留操作系统,其中现代NGAV/EDR解决方案要么无法支持那些旧的操作系统,要么NGAV/EDR技术性能太重,无法在敏感系统上运行。

例如:被Morphisec阻止/未被CrowdStrike发现

下面是一个绕过CrowdStrike并随后被Morphisec阻止的攻击示例。该恶意软件能够窃取用户名和密码信息,并构成一些潜在危害。Morphisec在没有事先了解的情况下阻止了这种恶意软件(并且作为第一个发现它的人,Morphisec将为这个恶意软件命名)。

4、高效的部署和维护

部署Morphisec后,不需要定期更新。这对于以可靠性为关键的系统至关重要,在没有互联网连接或数据库更新也能正常运作。

5、没有明显的性能影响

Morphisec软件代理小于5MB,对安装它的端点或服务器的性能影响几乎为零。这意味着该软件可以放心地部署在所有Windows服务器和工作站,以及支持的Linux服务器上。

6、收集额外的攻击遥测数据

在检测到恶意代码后,Morphisec可以从网络安全事件中提供额外的遥测和证据。这些详细的日志和攻击遥测可以发送到统一数据库(SIEM),用于事件研究、上下文和关联。通常,Morphisec的运行时日志提供了更深入的上下文,以确定攻击的来源和路径。

艾特保公司(itbigtec.com)是一家前瞻性的技术企业,专注于提供尖端的数据存储、数据智能、全面的安全与合规性,以及高效的网络监控与优化服务解决方案。我们的使命是通过技术创新,赋能企业在复杂的数字化转型浪潮中实现卓越的运营。


我们拥有专业的技术团队,由经过美国和欧洲行业内顶尖专家培训的专业人才组成,他们不仅拥有包括红帽、思科、IBM等在内的专业认证资格,具备丰富的创新技术实践和成功案例经验。我们以创新为驱动,以技术为基础,持续推动技术前沿的发展。我们的目标是帮助企业在激烈的市场竞争中更快、更高效、更安全地应对业务扩展,从而脱颖而出。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    69

    文章

    5368

    浏览量

    91972
  • 检测
    +关注

    关注

    5

    文章

    4945

    浏览量

    94329
  • 架构
    +关注

    关注

    1

    文章

    537

    浏览量

    26650
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    前言 随着汽车智能化、网联化的深度发展,车辆电子电气架构从分布式向域控化、中央计算架构演进,车辆对外连接接口(5G、WiFi、蓝牙等)持续增多,网络攻击面呈指数级扩大。网络安全已从车辆的增值功能
    发表于 04-27 15:32

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    一、前言:汽车行业正在经历一场“安全革命” 各位行业同仁,相信大家已经感受到,2024年以来,汽车行业的竞争维度正在发生根本性变化。过去,我们拼的是动力、续航、智能座舱;如今,网络安全合规已经成为
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全称为《Road vehicles—Cybersecurity engineering》(道路车辆—网络安全工程),是汽车行业首个全球统一的网络安全工程国际标准,由
    发表于 04-07 10:37

    汽车网络安全:法规、强标、标准的关系(二)

    在汽车网络安全领域,法规、强制性标准(简称“强标”)及 标准三者紧密关联,共同构成车辆上市销售的合规体系,其中法规和强标均有强制约束力,直接决定车辆能否合法入市,推荐性标准则为合规落地提供具体实施
    发表于 04-03 15:25

    光庭信息通过ISO 21434汽车网络安全流程认证

    近日,国际公认的测试、检验和认证机构SGS为光庭信息颁发ISO/SAE 21434:2021汽车网络安全流程认证证书。此次认证的通过,标志着光庭信息已建立起符合ISO/SAE 21434:2021
    的头像 发表于 03-12 17:35 1552次阅读
    光庭信息通过ISO 21434汽车<b class='flag-5'>网络安全</b>流程认证

    国产网络安全整机在工控网络安全上的保护策略

    网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,确保系统连续可靠正常地运行,网络服务不中断。
    的头像 发表于 01-27 10:27 291次阅读
    国产<b class='flag-5'>网络安全</b>整机在工控<b class='flag-5'>网络安全</b>上的保护策略

    解读“网络安全等级保护”:守护网络空间的法律基石与实战指南

    前言服务器上稳定闪烁的指示灯背后,是等级保护制度为海量数据流动筑起的无形防线——它们不仅是技术标准,更是《网络安全法》规定的国家基石。人们经常听到“等保二级”、“等保三级”,它们并非简单的数字标签
    的头像 发表于 01-12 17:31 757次阅读
    解读“<b class='flag-5'>网络安全</b>等级保护”:守护<b class='flag-5'>网络</b>空间的法律基石与实战指南

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警分析、态势感知
    的头像 发表于 12-02 16:05 597次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    国产“芯”防线!工控机如何筑牢网络安全屏障

    在当今世界,信息化和数字化已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之一。在这个防护网络安全的战场上,国产工控机正以自主创新的实力捍卫网络安全屏障,在银行、机关部门、
    的头像 发表于 09-29 17:32 1005次阅读

    商汤科技亮相2025国家网络安全宣传周

    近日,2025年国家网络安全宣传周网络安全企业家座谈会在昆明滇池国际会展中心举行。中央网信办有关司局负责同志以及36家企业50余位代表参会。
    的头像 发表于 09-23 17:56 1356次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 1331次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    wifi解决方案实现了网络安全

    silex希来科wifi解决方案实现了网络安全
    的头像 发表于 08-27 15:01 811次阅读

    Claroty BMS 网络安全解决方案中文资料

    电子发烧友网站提供《Claroty BMS 网络安全解决方案中文资料.pdf》资料免费下载
    发表于 06-17 17:03 1次下载

    IPv6 与零信任架构重塑网络安全新格局

    现如今,网络安全形势日益严峻,传统网络安全架构的局限性愈发凸显。在此背景下,IPv6和零信任架构逐渐成为该领域的焦点,它们的融合正为网络安全防护带来全新变革。IPv6:开启网络新时代I
    的头像 发表于 06-10 13:25 1529次阅读
    IPv6 与零信任架构重塑<b class='flag-5'>网络安全新格局</b>