0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分析 | 終端安全 | 移動目標防御是“變革性”技術(shù)——GARTNER

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-12-02 17:51 ? 次閱讀

使用前Gartner連續(xù)第二年將移動目標防御(MTD)作為特色技術(shù),并將Morphisec作為該技術(shù)的樣本供應(yīng)商,在其報告《新興技術(shù)影響雷達:安全》中。作者將MTD定義為“...一種技術(shù)趨勢,其中動態(tài)或靜態(tài)排列變形、轉(zhuǎn)換或混淆被用來阻止攻擊者利用技術(shù)。

Morphisec革命性的專利MTD技術(shù)使用系統(tǒng)多態(tài)性在運行時創(chuàng)建隨機,不可預(yù)測的內(nèi)存環(huán)境。這使得攻擊者無法找到操作系統(tǒng)和應(yīng)用程序目標。

01 MTD 適合需要更高級解決方案的用戶

Gartner預(yù)測,“MTD預(yù)計將達到早期多數(shù)......隨著技術(shù)買家和客戶轉(zhuǎn)向更先進的解決方案,以應(yīng)對不斷增長的網(wǎng)絡(luò)攻擊范圍和數(shù)量。最新的網(wǎng)絡(luò)攻擊往往針對軟件供應(yīng)鏈、移動和下一代物聯(lián)網(wǎng)解決方案。

報告發(fā)現(xiàn)“...激進的技術(shù)早期采用者現(xiàn)在正在投資MTD,試圖減少其應(yīng)用程序代碼的可利用性。Gartner的發(fā)現(xiàn)驗證了Morphisec的使命:使用移動目標防御來主動防止最復(fù)雜和最具破壞性的網(wǎng)絡(luò)攻擊,而無需檢測到它們或需要事先了解它們。Morphisec的MTD在削減誤報警報的同時,也需要分析師對其進行調(diào)查。MTD 采用超輕量級代理,不會降低性能,易于部署,易于技術(shù)堆棧集成,無需維護或更新,從而大大降低了總擁有成本。

綜上所述,Morphisec的MTD并不能防御針對光盤或操作系統(tǒng)的攻擊,因為每個組織都需要下一代防病毒(NGAV),端點保護平臺(EPP)或端點檢測和響應(yīng)(EDR / XDR)。相反,MTD 填補了這些解決方案的內(nèi)存安全漏洞,增強了這些解決方案的功能。它可以防御最復(fù)雜和最具破壞性的攻擊,這些攻擊正是為了逃避 NGAV、EPP 和 EDR/XDR 而構(gòu)建的,這些攻擊在運行時以內(nèi)存為目標。

02 移動目標防御的工作原理

移動目標防御在運行時隨機變形內(nèi)存環(huán)境,因此黑客無法找到目標。他們能找到的只是誘餌,可以捕獲他們的信息進行取證分析。當(dāng)攻擊找不到它要查找的內(nèi)容時,它就會被抵消。通過隱藏關(guān)鍵資產(chǎn),美特達成功地防止了損失,而不是減輕了損害。

MTD 可抵御零日攻擊、內(nèi)存中/無文件攻擊、供應(yīng)鏈攻擊以及其他即使是最先進的 EDR 工具也無法捕獲的欺騙性和復(fù)雜威脅。這是因為 MTD 不像 NGAV 工具那樣依賴攻擊特征來識別威脅?;蛘咝枰獧z測惡意意圖以消除威脅,就像 EDR 所做的那樣。它只是平等地阻止未知和已知的威脅。

03 為什么移動目標防御很重要

幾乎所有的網(wǎng)絡(luò)攻擊都依賴于精確的攻擊計劃。破壞這些計劃是一種強大的防御策略。盡管網(wǎng)絡(luò)安全投資不斷增加,但今天的組織可以說比以往任何時候都更容易受到攻擊,尤其是在 COVID 加速遷移到云的情況下,這迅速擴大了攻擊面。他們正陷入安全解決方案的重壓以及部署和維護需求的泥潭。隨著網(wǎng)絡(luò)漏洞繼續(xù)占據(jù)即使是防御最好的組織的月度頭條新聞,很明顯需要對網(wǎng)絡(luò)安全工具和技術(shù)進行新的思考。美特達為兩者提供了一種全新的方法。

Gartner的報告確定了推動安全市場創(chuàng)新的最具影響力的新興技術(shù)。它引用移動目標防御作為提高內(nèi)存、網(wǎng)絡(luò)、應(yīng)用程序和操作系統(tǒng)安全性的關(guān)鍵技術(shù)。

poYBAGOJtsaAcuooAANvqP3DkwU591.png

04 MTD對市場的影響

Gartner稱MTD“..。對從以開發(fā)人員為中心的應(yīng)用程序安全測試到面向運行時的漏洞管理解決方案的大量安全市場領(lǐng)域具有潛在的重大和廣泛的影響?!啊?/p>

應(yīng)用程序、網(wǎng)絡(luò)、內(nèi)存和操作系統(tǒng)受到保護的變革性方式將對這些市場產(chǎn)生重大影響,從而提供更高的安全性和抵御攻擊的恢復(fù)能力。

如今,領(lǐng)先組織的安全團隊知道,他們不能指望在防御邊界看到或阻止每一次攻擊。這意味著他們需要周界內(nèi)的安全層來保護敏感資產(chǎn),如應(yīng)用程序內(nèi)存,這些資產(chǎn)通常會受到攻擊。這樣,即使攻擊在一個安全級別成功,它最終也會失敗,這要歸功于移動目標防御提供的無與倫比的縱深防御。

05 MORPHISEC-在網(wǎng)絡(luò)安全的前沿

作為移動目標防御領(lǐng)域的領(lǐng)導(dǎo)者,Morphisec的產(chǎn)品已經(jīng)證明了這項技術(shù)的威力。超過5,000家企業(yè)信任Morphisec的超輕量級MTD技術(shù)來保護他們最關(guān)鍵的資產(chǎn),從而保護Windows和Linux設(shè)備上的近900萬個終端和服務(wù)器。事實上,Morphisec每天阻止10,000次隱蔽和高級攻擊-NGAV、EPP和EDR解決方案未能檢測或阻止的攻擊。有關(guān)Morphisec有效性的證據(jù),只需看看Morphisec的客戶成功案例、Gartner Peer Insights評論和PeerSpot評論即可。Morphisec阻止了其他解決方案無法阻止的攻擊,包括但不限于:

·勒索軟件:Conti、Darkside、Lockbit;

·后門病毒:Cobalt Strike和其他內(nèi)存中的信標;

·供應(yīng)鏈攻擊:CCleaner、華碩、Kaseya有效負載、iTunes;

·惡意軟件下載程序:Emotet、QBot、Qakbot、Trickbot、IceDid。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    應(yīng)用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領(lǐng)域,實時監(jiān)控鉆井參數(shù)對于確保作業(yè)安全和提高效率至關(guān)重要。提供的PCAN解決方案憑借其高可靠和便捷的安裝維護特性,為石油鉆井行業(yè)帶來了顯著的革新。
    的頭像 發(fā)表于 11-08 16:48 ?96次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成為石油工程通訊的首選?

    陸地移動無線電調(diào)制分析儀的技術(shù)原理和應(yīng)用場景

    系統(tǒng)中的傳輸情況,確保列車之間的通信安全。 現(xiàn)場維護和技術(shù)支持:對于數(shù)字集群通信(LMR)和專業(yè)移動射頻(PMR)技術(shù)人員來說,陸地移動無線
    發(fā)表于 11-05 14:28

    移動終端測試儀的技術(shù)原理和應(yīng)用場景

    移動終端測試儀是確保移動設(shè)備如智能手機、平板電腦等性能和質(zhì)量的關(guān)鍵工具。隨著無線通信技術(shù)的快速發(fā)展,移動
    發(fā)表于 11-04 16:01

    應(yīng)用 | 煤礦機械數(shù)據(jù)傳輸監(jiān)測難?試試PCAN優(yōu)選方案

    ,痛點頻現(xiàn)。推出的基于CAN總線技術(shù)的煤礦安全監(jiān)控系統(tǒng),融合多傳感器信息,顯著提升了監(jiān)測實時、數(shù)據(jù)傳輸效率和系統(tǒng)抗干擾能力,為煤礦
    的頭像 發(fā)表于 10-17 08:01 ?274次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 | 煤礦機械數(shù)據(jù)傳輸監(jiān)測難?試試<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN優(yōu)選方案

    方案 領(lǐng)航智能交通革新:PEAK智行定位車控系統(tǒng)Demo版亮相

    /CANFD信號處理,方案不僅提升了車輛的智能化水平,更在安全性和效率上邁出了革命的一步。
    的頭像 發(fā)表于 08-27 09:28 ?224次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領(lǐng)航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統(tǒng)Demo版亮相

    應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)PCAN-Explorer 6

    在CAN總線分析軟件領(lǐng)域,當(dāng)CANoe不再是唯一選擇時,PCAN-Explorer 6軟件成為了一個有競爭力的解決方案。在現(xiàn)代工業(yè)控制和汽車領(lǐng)域,CAN總線分析軟件的重要
    的頭像 發(fā)表于 08-16 13:08 ?366次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    案例 從設(shè)備連接到精準監(jiān)控:溫度采集模塊技術(shù)精講

    在精密工程和智能監(jiān)控的前沿,溫度監(jiān)測已成為確保設(shè)備性能和安全不可或缺的一環(huán)。MU-Thermocouple CAN/CAN FD系列模塊以其卓越的性能和靈活性,成為實現(xiàn)高精度實時溫度監(jiān)測的理想選擇。本文將深入探討如何利用該模
    的頭像 發(fā)表于 07-22 17:33 ?296次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 從設(shè)備連接到精準監(jiān)控:<b class='flag-5'>虹</b><b class='flag-5'>科</b>溫度采集模塊<b class='flag-5'>技術(shù)</b>精講

    知語云智能科技無人機防御系統(tǒng):應(yīng)對新興威脅的先鋒力量

    作為知語云智能科技的創(chuàng)新產(chǎn)品,具備高效、智能、安全等特點。該系統(tǒng)通過先進的雷達探測技術(shù),能夠迅速發(fā)現(xiàn)目標無人機,并進行精確跟蹤。同時,結(jié)合高速計算機處理技術(shù)和智能算法,無人機
    發(fā)表于 02-26 16:35

    知語云全景監(jiān)測技術(shù):現(xiàn)代安全防護的全面解決方案

    防護的全面解決方案,憑借其強大的實時監(jiān)測、智能分析、主動防御等功能,以及易于部署、易于管理的優(yōu)勢,正在為越來越多的用戶所認可和應(yīng)用。在未來,隨著技術(shù)的不斷進步和應(yīng)用場景的不斷拓展,知語云全景監(jiān)測
    發(fā)表于 02-23 16:40

    分享】一種動態(tài)防御策略——移動目標防御(MTD)

    文章主要探討了網(wǎng)絡(luò)安全領(lǐng)域中的動態(tài)防御策略,特別是針對規(guī)避威脅的“移動目標防御”(MTD)
    的頭像 發(fā)表于 01-04 14:07 ?508次閱讀
    【<b class='flag-5'>虹</b><b class='flag-5'>科</b>分享】一種動態(tài)<b class='flag-5'>防御</b>策略——<b class='flag-5'>移動</b><b class='flag-5'>目標</b><b class='flag-5'>防御</b>(MTD)

    一種動態(tài)防御策略——移動目標防御(MTD)

    網(wǎng)絡(luò)攻擊的技術(shù)變得愈發(fā)難測,網(wǎng)絡(luò)攻擊者用多態(tài)、混淆、加密和自我修改喬裝他們的惡意軟件,以此逃避防御性的檢測,于是移動目標
    的頭像 發(fā)表于 01-04 08:04 ?1422次閱讀
    一種動態(tài)<b class='flag-5'>防御</b>策略——<b class='flag-5'>移動</b><b class='flag-5'>目標</b><b class='flag-5'>防御</b>(MTD)

    干貨】Linux越來越容易受到攻擊,怎么防御

    隨著網(wǎng)絡(luò)攻擊手段的不斷進化,傳統(tǒng)的安全機制(如基于簽名的防病毒程序和機器學(xué)習(xí)防御)已不足以應(yīng)對高級網(wǎng)絡(luò)攻擊。本文探討了Linux服務(wù)器的安全漏洞,特別是針對企業(yè)和云服務(wù)的威脅,并提出了基于移動
    的頭像 發(fā)表于 12-25 15:33 ?432次閱讀
    【<b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨】Linux越來越容易受到攻擊,怎么<b class='flag-5'>防御</b>?

    Linux越來越容易受到攻擊,怎么防御?

    ?文章速覽:Linux難逃高級網(wǎng)絡(luò)攻擊原因分析·Linux自身原因·軟件供應(yīng)鏈的入口·其他防御機制基于移動目標防御
    的頭像 發(fā)表于 12-23 08:04 ?992次閱讀
    Linux越來越容易受到攻擊,怎么<b class='flag-5'>防御</b>?

    分享】針對終端的Defender:Morphisec彌補Windows10安全防護

    的、成本效益高的防御堆棧,極大地簡化了安全操作。通過這種集成,Morphisec不僅加強了Windows 10的安全功能,還為企業(yè)提供了強大的防護靈活性和功能。
    的頭像 發(fā)表于 12-12 13:51 ?446次閱讀
    【<b class='flag-5'>虹</b><b class='flag-5'>科</b>分享】針對<b class='flag-5'>終端</b>的Defender:Morphisec彌補Windows10<b class='flag-5'>安全</b>防護

    Morphisec革命:利用移動目標防御增強Windows安全性

    Windows10安全工具陣列仍然存在明顯的防御漏洞,Morphisec通過其革命的自動移動目標防御
    的頭像 發(fā)表于 12-09 10:00 ?1015次閱讀
    Morphisec革命:利用<b class='flag-5'>移動</b><b class='flag-5'>目標</b><b class='flag-5'>防御</b>增強Windows<b class='flag-5'>安全性</b>