0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

【虹科前沿技術(shù)分享】移動目標防御(MTD)被Gartner評為應用安全的新興技術(shù)

虹科網(wǎng)絡可視化技術(shù) ? 2022-03-25 15:32 ? 次閱讀

GartnerReport

0b99a592-ab4d-11ec-82f6-dac502259ad0.png0bb069e4-ab4d-11ec-82f6-dac502259ad0.png

Gartner發(fā)布了關于移動目標防御(動態(tài)防御,MTD)的新研究,希望引起您的注意。他們的發(fā)現(xiàn)表明,為什么MTD是預防為主的網(wǎng)絡安全戰(zhàn)略的重要組成部分。同樣,他們的預測也預示著MTD在不久的將來會被供應商和安全團隊迅速采用。最重要的是,Gartner關于MTD的發(fā)現(xiàn)驗證了Morphisec所肩負的使命:利用移動目標防御的力量來擊敗現(xiàn)代網(wǎng)絡攻擊,特別是那些以前沒有見過的攻擊,從而為IT和安全專家?guī)戆残摹?/span>

0bca508e-ab4d-11ec-82f6-dac502259ad0.gif

GARTNER 如何定義移動目標防御(動態(tài)防御)

HOW GARTNER DEFINES MOVING TARGET DEFENSE

0bdd0f30-ab4d-11ec-82f6-dac502259ad0.gif

“移動目標防御(動態(tài)防御,MTD)是一種技術(shù)趨勢,通過動態(tài)或靜態(tài)排列組合、變形、變換或混淆來轉(zhuǎn)移攻擊者攻擊技術(shù)?!?/i>

這個定義還描述了Morphisec的工作。Morphisec的漏洞預防解決方案利用其獲專利的移動目標防御技術(shù)的力量,通過邊界內(nèi)的零信任方法阻止高級攻擊-我們實施MTD,通過隱藏攻擊面來轉(zhuǎn)移對應用程序運行時的攻擊。Morphisec的MTD還通過并行調(diào)整憑證結(jié)構(gòu)在終端上提供憑證保護。在應用程序資源上應用互補的MTD技術(shù),以最大限度地減少對用戶帳戶管理的攻擊面。

0bca508e-ab4d-11ec-82f6-dac502259ad0.gif

為什么移動目標防御(動態(tài)防御)有效?

WHY MOVING TARGET DEFENSE WORKS

0bdd0f30-ab4d-11ec-82f6-dac502259ad0.gif

“假設一個行竊專家能夠撬開任何一扇門的鎖。MTD的目標不是要建造一把更好的鎖。毫無疑問,這是提高門的安全性的一個值得稱贊和必要的目標,但這個任務要留給其他安全解決方案。相反,MTD安全戰(zhàn)略的目標是使門和門的鎖難以或不可能被盜賊找到”。

移動目標防御的工作原理是將資產(chǎn)從黑客認為會出現(xiàn)的地方轉(zhuǎn)移到一個未知位置。當攻擊無法找到它打算利用的東西時,它就會變得良性。通過顛覆預期并將敏感資產(chǎn)隱藏起來,MTD成功地轉(zhuǎn)移了攻擊并防止(而不是減輕)損害。

除防御能力外,MTD還能對付未知的零日和無文件惡意軟件攻擊、內(nèi)存中的漏洞以及其他即使是最先進的終端檢測和預防工具也無法捕捉的威脅。由于MTD不像下一代防病毒(NGAV)工具那樣依賴攻擊簽名來識別威脅,也不需要檢測惡意意圖來消除這些威脅,如終端檢測和響應(EDR)解決方案,它能以同樣的熟練程度阻止新舊威脅。


0bca508e-ab4d-11ec-82f6-dac502259ad0.gif

為什么移動目標防御(動態(tài)防御)很重要?

WHY MOVING TARGET DEFENSE MATTERS

0bdd0f30-ab4d-11ec-82f6-dac502259ad0.gif

“攻擊者的利用技術(shù)在執(zhí)行攻擊時依賴于軟件、系統(tǒng)、系統(tǒng)服務或應用程序中漏洞的可預測性。例如,攻擊者必須編寫利用代碼,以內(nèi)存中存儲數(shù)據(jù)的特定區(qū)域為目標,使用已知的應用程序運行時參數(shù),或利用對網(wǎng)絡應用程序代碼的解析來執(zhí)行對這些元素的利用”。

幾乎所有的網(wǎng)絡攻擊都有一個共同點,那就是依賴于一個精確的攻擊計劃。在網(wǎng)絡風險快速上升之際,給這些計劃制造麻煩是一種合理而有力的防御策略。隨著公司技術(shù)足跡的增長和攻擊形勢的惡化,公司比以往任何時候都更容易受到傷害,隨著網(wǎng)絡入侵成為每月的頭條新聞,只有一個結(jié)論:現(xiàn)在是對網(wǎng)絡安全工具和技術(shù)進行新思考的時候了。MTD對這兩種情況都提出了新的視角。

事實上,在最近的一份報告中,Gartner確定了推動安全市場創(chuàng)新的最具影響力的新興技術(shù),并指出移動目標防御是提高內(nèi)存、網(wǎng)絡、應用程序和操作系統(tǒng)安全性的關鍵技術(shù)。(參考下圖)

0c28f300-ab4d-11ec-82f6-dac502259ad0.png

0bca508e-ab4d-11ec-82f6-dac502259ad0.gif

什么讓MTD與眾不同?

WHAT MAKES MTD DIFFERENT?

0bdd0f30-ab4d-11ec-82f6-dac502259ad0.gif

Gartner強調(diào),與其他漏洞評估和管理方法相比,MTD有三個明顯的優(yōu)勢:

可訪問性–實施MTD幾乎不需要重構(gòu)或中斷,特別是當應用于終端或應用層面時,”MTD技術(shù)的使用可以立即實現(xiàn)”。

補充性– MTD工具不是現(xiàn)有安全解決方案的替代,而是在不造成冗余或性能問題的情況下增加重要防御的補充。

可擴展性–由于MTD工具可以抵御攻擊,安全團隊需要檢測和應對的情況就會減少,因此可以更輕松地擴展系統(tǒng),而不會被安全要求壓垮。

除了MTD的技術(shù)優(yōu)勢外,它還代表了一種新的(早該出現(xiàn)的)網(wǎng)絡安全方法,它基于這樣一個現(xiàn)實,即沒有人可以修復每個安全漏洞或阻止每個威脅。相反,他們必須用Gartner所說的“轉(zhuǎn)移攻擊的務實性質(zhì)”來補充這些努力,以跟上現(xiàn)代網(wǎng)絡威脅的水平。

今天的安全團隊不能指望看到或阻止防御邊界上的每一次攻擊,因此他們需要在該邊界內(nèi)設置安全層,來保護常受到攻擊的敏感資產(chǎn)(如應用程序內(nèi)存)。這樣一來,即使攻擊在隨后的安全層中成功,但由于移動目標防御所應用的回避手法,它在到達最終目標時也會失敗。


0bca508e-ab4d-11ec-82f6-dac502259ad0.gif

Gartner預測的MTD的未來

THE FUTURE OF MTD ACCORDING TO GARTNER

0bdd0f30-ab4d-11ec-82f6-dac502259ad0.gif

“到2025年,至少30%的商業(yè)網(wǎng)絡、主機和軟件安全解決方案將采用移動目標防御技術(shù),而現(xiàn)在還不到5%。

Gartner預計MTD將快速傳播,原因有二。首先,安全廠商可能會將MTD整合到現(xiàn)有的和新興的安全平臺中,既是為了升級這些平臺,也是為了將它們從競爭中區(qū)分出來。其次,像Morphisec這樣的公司將繼續(xù)在這一領域進行創(chuàng)新,使移動目標防御變得越來越容易獲得和強大。在任何一種情況下,客戶都會涌向這些解決方案,尋求先進的防御措施,以應對咄咄逼人的復雜網(wǎng)絡攻擊。

0bca508e-ab4d-11ec-82f6-dac502259ad0.gif

Morhpisec——在網(wǎng)絡安全的前沿

MORPHISEC – ON THE LEADING EDGE OF CYBERSECURITY

0bdd0f30-ab4d-11ec-82f6-dac502259ad0.gif

Morphisec作為移動目標防御的領導者,已經(jīng)證明了這項技術(shù)的威力。我們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動的漏洞預防解決方案,每天保護800多萬個端點和服務器免受許多最先進的攻擊。事實上,Morphisec目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點保護平臺(EPP)未能檢測和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評論和PeerSpot評論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內(nèi)存信標)

供應鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

閱讀Gartner的《新興技術(shù)和趨勢影響雷達:安全》,更多地了解移動目標防御的威力。要了解有關Morphisec如何使用移動目標防御來提供端到端保護以抵御最具破壞性的網(wǎng)絡攻擊的更多信息,請聯(lián)系我們!

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關推薦

    案例 從設備連接到精準監(jiān)控:溫度采集模塊技術(shù)精講

    在精密工程和智能監(jiān)控的前沿,溫度監(jiān)測已成為確保設備性能和安全不可或缺的一環(huán)。MU-Thermocouple CAN/CAN FD系列模塊以其卓越的性能和靈活性,成為實現(xiàn)高精度實時溫
    的頭像 發(fā)表于 07-22 17:33 ?164次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 從設備連接到精準監(jiān)控:<b class='flag-5'>虹</b><b class='flag-5'>科</b>溫度采集模塊<b class='flag-5'>技術(shù)</b>精講

    AI驅(qū)動的雷達目標檢測:前沿技術(shù)與實現(xiàn)策略

    傳統(tǒng)的雷達目標檢測方法,主要圍繞雷達回波信號的統(tǒng)計特性進行建模,進而在噪聲和雜波的背景下對目標存在與否進行判決,常用的典型算法如似然比檢測(LRT)、檢測前跟蹤(TBD)以及恒虛警(CFAR)等。
    發(fā)表于 03-01 12:26 ?1552次閱讀
    AI驅(qū)動的雷達<b class='flag-5'>目標</b>檢測:<b class='flag-5'>前沿技術(shù)</b>與實現(xiàn)策略

    高通在MWC 2024展示前沿技術(shù)和合作成果

    產(chǎn)品,還攜手全球和中國合作伙伴共同展示了在連接、AI、汽車、XR、手機、5G Advanced、6G等領域的前沿技術(shù)和合作成果。
    的頭像 發(fā)表于 02-29 09:49 ?506次閱讀

    深企“芯”勢力:技術(shù)爭當FPGA創(chuàng)新應用先鋒

    數(shù)字化浪潮之下,芯片技術(shù)是連接現(xiàn)在與未來的橋梁,更是影響科技產(chǎn)品質(zhì)效的核心要素。憑借在現(xiàn)場可編程門陣列(FPGA)領域的出色表現(xiàn),深圳市技術(shù)股份有限公司(下文簡稱“
    的頭像 發(fā)表于 02-27 14:10 ?266次閱讀

    知語云智能科技無人機防御系統(tǒng):應對新興威脅的先鋒力量

    隨著科技的飛速發(fā)展,無人機技術(shù)在各個領域的應用日益廣泛,但隨之而來的是無人機威脅的不斷升級。為了有效應對這些新興威脅,知語云智能科技推出了先進的無人機防御系統(tǒng),為空中安全保駕護航。 無
    發(fā)表于 02-26 16:35

    知語云全景監(jiān)測技術(shù):現(xiàn)代安全防護的全面解決方案

    技術(shù)能夠精準判斷安全威脅的來源和意圖,為企業(yè)和個人提供及時、準確的安全預警。 主動防御,有效應對:在發(fā)現(xiàn)安全威脅后,知語云全景監(jiān)測
    發(fā)表于 02-23 16:40

    分享】一種動態(tài)防御策略——移動目標防御MTD

    文章主要探討了網(wǎng)絡安全領域中的動態(tài)防御策略,特別是針對規(guī)避性威脅的“移動目標防御”(MTD
    的頭像 發(fā)表于 01-04 14:07 ?432次閱讀
    【<b class='flag-5'>虹</b><b class='flag-5'>科</b>分享】一種動態(tài)<b class='flag-5'>防御</b>策略——<b class='flag-5'>移動</b><b class='flag-5'>目標</b><b class='flag-5'>防御</b>(<b class='flag-5'>MTD</b>)

    一種動態(tài)防御策略——移動目標防御MTD

    網(wǎng)絡攻擊的技術(shù)變得愈發(fā)難測,網(wǎng)絡攻擊者用多態(tài)性、混淆、加密和自我修改喬裝他們的惡意軟件,以此逃避防御性的檢測,于是移動目標防御
    的頭像 發(fā)表于 01-04 08:04 ?1363次閱讀
    一種動態(tài)<b class='flag-5'>防御</b>策略——<b class='flag-5'>移動</b><b class='flag-5'>目標</b><b class='flag-5'>防御</b>(<b class='flag-5'>MTD</b>)

    干貨】Linux越來越容易受到攻擊,怎么防御?

    隨著網(wǎng)絡攻擊手段的不斷進化,傳統(tǒng)的安全機制(如基于簽名的防病毒程序和機器學習防御)已不足以應對高級網(wǎng)絡攻擊。本文探討了Linux服務器的安全漏洞,特別是針對企業(yè)和云服務的威脅,并提出了基于移動
    的頭像 發(fā)表于 12-25 15:33 ?388次閱讀
    【<b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨】Linux越來越容易受到攻擊,怎么<b class='flag-5'>防御</b>?

    Linux越來越容易受到攻擊,怎么防御?

    ?文章速覽:Linux難逃高級網(wǎng)絡攻擊原因分析·Linux自身原因·軟件供應鏈的入口·其他防御機制基于移動目標防御技術(shù)的MorphisecK
    的頭像 發(fā)表于 12-23 08:04 ?848次閱讀
    Linux越來越容易受到攻擊,怎么<b class='flag-5'>防御</b>?

    Morphisec革命:利用移動目標防御增強Windows安全

    Windows10安全工具陣列仍然存在明顯的防御漏洞,Morphisec通過其革命性的自動移動目標防御(AutomatedMovingTar
    的頭像 發(fā)表于 12-09 10:00 ?841次閱讀
    Morphisec革命:利用<b class='flag-5'>移動</b><b class='flag-5'>目標</b><b class='flag-5'>防御</b>增強Windows<b class='flag-5'>安全</b>性

    技術(shù)筑生態(tài),智聯(lián)贏未來 第二屆OpenHarmony技術(shù)大會即將在京啟幕

    萬物互聯(lián)的智慧藍圖。 升級規(guī)格與規(guī)模,展現(xiàn)前沿技術(shù)進展與實踐 OpenHarmony是由開放原子開源基金會(OpenAtom Foundation)孵化及運營的開源項目,目標是面向全場景、全連接
    發(fā)表于 10-31 11:27

    擔心數(shù)據(jù)泄露?2023 年數(shù)據(jù)安全防御的 6 個關鍵策略

    進入2023年,數(shù)據(jù)安全問題已經(jīng)變得日益重要,近年來,網(wǎng)絡安全事件頻發(fā),從大規(guī)模數(shù)據(jù)泄露到網(wǎng)絡釣魚攻擊,一個個威脅警醒著我們數(shù)據(jù)安全防御的重要性。這一背景下,
    的頭像 發(fā)表于 10-21 08:04 ?1147次閱讀
    擔心數(shù)據(jù)泄露?2023 年數(shù)據(jù)<b class='flag-5'>安全防御</b>的 6 個關鍵策略

    2023Gartner?終端安全發(fā)展規(guī)律周期:AMTD引領未來

    導語:在2023年Gartner終端安全發(fā)展規(guī)律周期中,自動移動目標防御(AMTD)嶄露頭角,
    的頭像 發(fā)表于 10-16 09:49 ?688次閱讀
    2023<b class='flag-5'>Gartner</b>?終端<b class='flag-5'>安全</b>發(fā)展規(guī)律周期:AMTD引領未來

    圓滿收官!請查收今年份的工博會精彩~

    亮相,為客戶帶來最新的工業(yè)前沿技術(shù)和行業(yè)領先的解決方案。/智能自動化團隊/幫你輕松實現(xiàn)工業(yè)連接智能自動化事業(yè)部為客戶提供各類通信協(xié)議
    的頭像 發(fā)表于 09-27 08:04 ?405次閱讀
    圓滿收官!請查收今年份的<b class='flag-5'>虹</b><b class='flag-5'>科</b>工博會精彩~