0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華為安全大咖談 | 華為終端檢測(cè)與響應(yīng)EDR 第03期:全棧數(shù)據(jù)采集如何使威脅“被看到”

華為數(shù)據(jù)通信 ? 來源:未知 ? 2023-09-07 18:20 ? 次閱讀

wKgaomT5pQOAdz38AABjgHuIEnU559.jpg

wKgaomT5pQSAVHc_AAABJAUF5GU189.png ?本期講解嘉賓 wKgaomT5pQSAVHc_AAABJAUF5GU189.png

wKgaomT5pQSAZ1DdAACLN3InnkQ636.jpg

EDR終端檢測(cè)與響應(yīng)是一種新型的智能化、迅捷的主動(dòng)防御概念,以給企業(yè)帶來攻擊全路徑的可視、防御、檢測(cè)、溯源和響應(yīng)為價(jià)值。其中威脅可視是第一步,各類網(wǎng)絡(luò)空間破壞活動(dòng)的承載主體絕大部分是惡意代碼,不論是肉眼可見的可執(zhí)行文件、一段注入到系統(tǒng)進(jìn)程的代碼片段,還是幾行僅僅在內(nèi)存中“閃現(xiàn)”的Shellcode,能否“被看到”,決定了檢測(cè)防御的可行性和能力上限。威脅“被看到”勢(shì)必需要獲取全面的數(shù)據(jù),全棧數(shù)據(jù)采集可以被喻為EDR的能力基石和黑土地。

為什么數(shù)據(jù)采集在EDR
或終端安全防護(hù)軟件中如此重要

數(shù)據(jù)采集是終端安全防護(hù)軟件中與操作系統(tǒng)甚至硬件關(guān)系最緊密的能力。從功能上看,需要對(duì)系統(tǒng)中的行為、資源、運(yùn)行狀態(tài)等多方面進(jìn)行監(jiān)控及記錄;從重要性上看,數(shù)據(jù)采集捕獲到的信息,是終端安全防護(hù)軟件核心業(yè)務(wù)的下層基礎(chǔ),采集信息的準(zhǔn)確性、效率和完備度,決定了行為判定、處置和溯源的有效性。數(shù)據(jù)采集內(nèi)容既包括簡(jiǎn)單的文件哈希信息、可執(zhí)行程序數(shù)字簽名,也包括關(guān)鍵的API調(diào)用,敏感資源的訪問,甚至還包括線程調(diào)用棧、CPU的執(zhí)行指令序列等,更豐富的信息才能滿足復(fù)雜的安全需求,不錯(cuò)過惡意行為的蛛絲馬跡。

數(shù)據(jù)采集在哪些方面發(fā)揮關(guān)鍵作用

1實(shí)時(shí)監(jiān)控與防護(hù)

數(shù)據(jù)采集可以實(shí)時(shí)監(jiān)控終端設(shè)備上的活動(dòng),包括但不限于進(jìn)程操作、文件操作、注冊(cè)表操作、網(wǎng)絡(luò)連接等,把這些數(shù)據(jù)內(nèi)容作為行為檢測(cè)引擎的輸入,就可以根據(jù)規(guī)則實(shí)現(xiàn)對(duì)主機(jī)的防護(hù),即HIPS(Host-based Intrusion Prevention System,主機(jī)入侵防御系統(tǒng)),這也是大部分終端安全防護(hù)軟件具備的關(guān)鍵能力之一,而其中的進(jìn)程啟動(dòng)和文件操作又可以同病毒掃描引擎協(xié)同,實(shí)現(xiàn)病毒實(shí)時(shí)防護(hù)的基本能力。

2威脅檢測(cè)

數(shù)據(jù)采集的多種數(shù)據(jù)源,可以幫助EDR產(chǎn)品實(shí)現(xiàn)對(duì)惡意軟件行為的抽象,通過以主體操作客體的表達(dá)方式,來對(duì)多種進(jìn)程行為、系統(tǒng)行為進(jìn)行描述,大量的描述匯聚成圖,然后通過檢測(cè)引擎可識(shí)別出諸如惡意腳本執(zhí)行、進(jìn)程挖空、Shellcode異常外連等行為,進(jìn)一步可以確定勒索、挖礦、橫向移動(dòng)等多種攻擊場(chǎng)景,以此發(fā)現(xiàn)環(huán)境中的已知威脅、未知威脅,促進(jìn)提升安全防御能力。

3威脅響應(yīng)

在終端安全防護(hù)軟件尤其是EDR產(chǎn)品中,通過HIPS規(guī)則檢測(cè)、病毒查殺、聯(lián)動(dòng)等手段,可以識(shí)別到目標(biāo)惡意程序,但在處置過程,單純的對(duì)目標(biāo)文件清理往往并不能達(dá)到最佳效果,多種持久化手段可以讓惡意程序反復(fù)生成,頻繁發(fā)作,觸發(fā)惡意行為。借助數(shù)據(jù)采集的能力,可以對(duì)惡意程序從初始訪問到持久化,從持久化到命令執(zhí)行等每個(gè)階段的行為進(jìn)行記錄,甚至也可以做到多終端的協(xié)同運(yùn)作,這樣在處置階段更容易對(duì)整個(gè)執(zhí)行鏈路進(jìn)行清理,達(dá)到有效清除威脅、防止進(jìn)一步擴(kuò)散的目的。

數(shù)據(jù)采集需要采集哪些行為信息

操作系統(tǒng)對(duì)不同的系統(tǒng)資源提供了訪問、修改方式,針對(duì)經(jīng)常面臨安全風(fēng)險(xiǎn)的資源和敏感操作,通常包括以下采集項(xiàng):

進(jìn)程行為、文件行為、注冊(cè)表行為、網(wǎng)絡(luò)連接、DNS訪問、內(nèi)核對(duì)象創(chuàng)建

一段惡意的代碼、一個(gè)惡意的模塊,一般都是通過獨(dú)立進(jìn)程或者利用系統(tǒng)進(jìn)程來承載,而惡意進(jìn)程對(duì)資源的訪問方式有多種,例如執(zhí)行勒索通常會(huì)頻繁重命名、刪除文件;持久化過程需要操作注冊(cè)表等啟動(dòng)項(xiàng);木馬竊密存在可疑網(wǎng)絡(luò)連接以及對(duì)隱私文件的訪問;程序挖礦會(huì)發(fā)起特殊的DNS域名請(qǐng)求,此外很多惡意程序還會(huì)創(chuàng)建自己的內(nèi)核對(duì)象,如互斥體、管道等。

登錄、退出

系統(tǒng)的登錄退出信息可以用來輔助分析爆力破解過程,例如審計(jì)歷史的登錄失敗數(shù)據(jù)和登錄來源等。

啟動(dòng)項(xiàng)增加

惡意程序通過持久化,保證操作系統(tǒng)重啟后可以繼續(xù)留存,觸發(fā)惡意代碼的執(zhí)行,主要的手段包括注冊(cè)表啟動(dòng)項(xiàng)的增加、啟動(dòng)目錄文件的增加、創(chuàng)建系統(tǒng)服務(wù)、安裝內(nèi)核模塊等。

API調(diào)用、系統(tǒng)調(diào)用

API調(diào)用采集,即對(duì)系統(tǒng)中一些重要行為對(duì)應(yīng)的API進(jìn)行記錄,如網(wǎng)絡(luò)下載、權(quán)限修改、內(nèi)存修改、進(jìn)程注入、鉤子設(shè)置等,這些行為雖然并不代表惡意行為,但在惡意程序執(zhí)行過程中卻經(jīng)常被使用。系統(tǒng)調(diào)用的采集與API調(diào)用采集類似,目的是識(shí)別出系統(tǒng)中發(fā)生的某一次對(duì)資源的訪問、控制,對(duì)系統(tǒng)配置的修改。

業(yè)界有哪些數(shù)據(jù)采集方法或手段

基于操作系統(tǒng)以及處理器的能力,在Windows和Linux中有多種數(shù)據(jù)采集方法,因其使用到的技術(shù)不同,在穩(wěn)定性、可靠性及兼容性等方面有較大差異,圖1-1以Windows系統(tǒng)數(shù)據(jù)采集的不同方法為例做簡(jiǎn)單對(duì)比。

wKgaomT5pQSAJm_DAADRa8lCZSc085.png

圖1-1Windows系統(tǒng)數(shù)據(jù)采集方法對(duì)比

華為終端檢測(cè)與響應(yīng)EDR數(shù)據(jù)采集

華為終端檢測(cè)與響應(yīng)EDR產(chǎn)品,結(jié)合上述多種采集技術(shù),包括Windows內(nèi)核驅(qū)動(dòng)、API Hook、ETW以及其他輔助采集技術(shù),汲取多項(xiàng)技術(shù)的優(yōu)點(diǎn),對(duì)系統(tǒng)進(jìn)程、線程、注冊(cè)表、文件、網(wǎng)絡(luò)、DNS請(qǐng)求、API調(diào)用等進(jìn)行監(jiān)控,基本架構(gòu)如圖1-2所示。

wKgaomT5pQSAbQ7VAAAjg545goc662.png

圖1-2華為終端檢測(cè)與響應(yīng)EDR數(shù)據(jù)采集架構(gòu)

在數(shù)據(jù)采集架構(gòu)中,EDR內(nèi)核態(tài)實(shí)現(xiàn)對(duì)系統(tǒng)進(jìn)程、文件、注冊(cè)表、網(wǎng)絡(luò)等資源的監(jiān)控,通過內(nèi)核事件過濾器完成數(shù)據(jù)篩選。用戶態(tài)對(duì)內(nèi)核生成的事件進(jìn)行處理,同時(shí)也主動(dòng)采集DNS請(qǐng)求、CPU占用等事件,并接收來自EDR進(jìn)程外的API調(diào)用事件,多種信息經(jīng)過渲染后被發(fā)送至用戶態(tài)事件過濾器完成篩選,并生成原始事件,最后將原始事件傳遞至上層檢測(cè)引擎等安全模塊處理。

根據(jù)數(shù)據(jù)采集的具體實(shí)現(xiàn),華為終端檢測(cè)與響應(yīng)EDR數(shù)據(jù)采集在功能和安全性方面具備如圖1-3所示的六大特點(diǎn)。

wKgaomT5pQSAa-cMAAEGci1L-qA012.png

圖1-3華為終端檢測(cè)與響應(yīng)EDR數(shù)據(jù)采集特點(diǎn)

wKgaomT5pQSAEcIxAAAAjgjvZ2U394.png

1數(shù)據(jù)完整性

在EDR場(chǎng)景中涉及到檢測(cè)、處置、溯源、取證等多方面操作,數(shù)據(jù)完整性尤為重要,包括用于建立進(jìn)程樹的進(jìn)程關(guān)系、命令行、事件觸發(fā)時(shí)間、文件修改過程、移動(dòng)過程、文件真實(shí)類型及HASH變化、注冊(cè)表變化、網(wǎng)絡(luò)連接信息、DNS請(qǐng)求信息等。華為終端檢測(cè)與響應(yīng)EDR與傳統(tǒng)EPP(Endpoint Protection Platform,終端防護(hù)平臺(tái))產(chǎn)品的重要差異之一是數(shù)據(jù)采集的能力必須滿足進(jìn)程調(diào)用鏈構(gòu)建、威脅圖的構(gòu)建,要包含完整的事件主體信息,客體信息和行為的詳細(xì)類型,使安全系統(tǒng)發(fā)現(xiàn)威脅后可分析、可處置、可溯源。

2深度采集

隨著安全對(duì)抗進(jìn)入白熱化階段,基礎(chǔ)的數(shù)據(jù)采集能力已經(jīng)很難應(yīng)對(duì)高級(jí)威脅,多種繞過、躲避手段層出不窮,因此必須持續(xù)獲取攻防領(lǐng)地的制高點(diǎn),并且可以動(dòng)態(tài)應(yīng)對(duì)變幻莫測(cè)的攻擊手法。華為終端檢測(cè)與響應(yīng)EDR在惡意軟件泛化行為上提供多種打點(diǎn),從進(jìn)程行為到線程行為,從文件行為到內(nèi)存行為,由淺入深;在攻擊路徑上全段覆蓋,從網(wǎng)絡(luò)連接到爆破登錄,從注冊(cè)表變化到啟動(dòng)項(xiàng)增加,由粗到細(xì)。

為保證數(shù)據(jù)采集的有效性,為抵御繞過、篡改等對(duì)抗行為,數(shù)據(jù)采集內(nèi)部也構(gòu)建了進(jìn)程、文件、注冊(cè)表、服務(wù)等多方位的自身防護(hù)能力。

3行為抽象

在華為終端檢測(cè)與響應(yīng)EDR中,除常規(guī)的數(shù)據(jù)采集能力外,還包含由多種單獨(dú)事件組合而成的復(fù)合行為采集,由內(nèi)核采集、API調(diào)用采集等抽象而成。這種方式可以在不降低置信度的前提下,直接在采集器內(nèi)部識(shí)別出行為異常,降低下游檢測(cè)引擎規(guī)則的復(fù)雜程度,例如以下兩種:

  • 注入行為采集:在終端設(shè)備中,注入行為由多個(gè)不同事件組合而成,終端安全防護(hù)軟件通常會(huì)將這些事件直接提供給檢測(cè)引擎做判定處理,這種方式會(huì)導(dǎo)致事件處理流程過長(zhǎng),性能下降。在華為終端檢測(cè)與響應(yīng)EDR中,數(shù)據(jù)采集引擎內(nèi)部即可直接識(shí)別出大部分注入行為,提前做出有效判定。

  • Shellcode采集:借助安全專家能力,持續(xù)針對(duì)Metasploit及Cobalt Strike生成Shellcode方法跟蹤分析,對(duì)內(nèi)存變化、Shellcode產(chǎn)生、代碼執(zhí)行多點(diǎn)監(jiān)控,結(jié)合關(guān)鍵數(shù)據(jù)提取,數(shù)據(jù)采集引擎直接抽象出高置信度的惡意Shellcode執(zhí)行行為。

4高性能

在多種采集技術(shù)中,如文件事件采集、注冊(cè)表事件采集,以及API調(diào)用采集,由于安插了眾多采集點(diǎn),性能成為數(shù)據(jù)采集技術(shù)挑戰(zhàn)之一。華為終端檢測(cè)與響應(yīng)EDR對(duì)此做了大量?jī)?yōu)化和創(chuàng)新,內(nèi)核和用戶態(tài)模塊均內(nèi)置過濾引擎,可針對(duì)主體、客體、行為等多元素進(jìn)行高效過濾,在數(shù)據(jù)采集最前端實(shí)現(xiàn)篩選,并結(jié)合可信進(jìn)程樹和專利威脅圖降噪技術(shù),單終端數(shù)據(jù)上報(bào)可控制在20MB/天以下,保證關(guān)鍵數(shù)據(jù)不被丟棄,滿足下游檢測(cè)、防護(hù)業(yè)務(wù)的需求。

5精細(xì)化控制

對(duì)于輕量化安全防護(hù)場(chǎng)景,華為終端檢測(cè)與響應(yīng)EDR專為數(shù)據(jù)采集提供了精細(xì)化的開關(guān)控制,可有針對(duì)性地開啟、關(guān)閉或者部分關(guān)閉采集功能,進(jìn)一步降低資源消耗。在對(duì)帶寬有限制時(shí),也可達(dá)到靈活控制數(shù)據(jù)上報(bào)的目的。

6多平臺(tái)支持

除Windows平臺(tái)外,華為終端檢測(cè)與響應(yīng)EDR還支持Linux平臺(tái)數(shù)據(jù)采集,以基于BPF(Berkeley Packet Filter,伯克利包過濾器)的高性能數(shù)據(jù)采集為主,同時(shí)兼顧差異化的操作系統(tǒng)版本,借助內(nèi)核模塊以及系統(tǒng)回調(diào)機(jī)制,在文件、進(jìn)程、網(wǎng)絡(luò)、DNS請(qǐng)求等多方面構(gòu)筑數(shù)據(jù)采集及防護(hù)技術(shù),為上層勒索、挖礦、木馬、橫向移動(dòng)等檢測(cè)和防護(hù)場(chǎng)景提供能力基礎(chǔ)。

結(jié)束語(yǔ)

華為終端檢測(cè)與響應(yīng)EDR數(shù)據(jù)采集,通過文件、網(wǎng)絡(luò)過濾,內(nèi)核監(jiān)控、API Hook、日志采集等機(jī)制,結(jié)合多項(xiàng)創(chuàng)新技術(shù),多維度感知系統(tǒng)異常和風(fēng)險(xiǎn),為檢測(cè)、處置和溯源提供全棧深度可視數(shù)據(jù),輕松應(yīng)對(duì)勒索、挖礦、木馬和其他未知威脅,為構(gòu)筑終端安全能力提供黑土地。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    215

    文章

    34128

    瀏覽量

    249464

原文標(biāo)題:華為安全大咖談 | 華為終端檢測(cè)與響應(yīng)EDR 第03期:全棧數(shù)據(jù)采集如何使威脅“被看到”

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    軟通動(dòng)力鴻蒙生態(tài)應(yīng)用式服務(wù)亮相華為云云商店數(shù)智創(chuàng)新峰會(huì)

    明星商品,分享最新技術(shù)成果與實(shí)踐案例,共同探索城市數(shù)字化轉(zhuǎn)型和數(shù)字經(jīng)濟(jì)發(fā)展的新機(jī)遇。作為華為鴻蒙生態(tài)長(zhǎng)期并肩攜手的親密"蒙"友、華為云全球核心合作伙伴,軟通動(dòng)力攜鴻蒙生態(tài)應(yīng)用式服務(wù)
    的頭像 發(fā)表于 07-30 07:05 ?263次閱讀
    軟通動(dòng)力鴻蒙生態(tài)應(yīng)用<b class='flag-5'>全</b><b class='flag-5'>棧</b>式服務(wù)亮相<b class='flag-5'>華為</b>云云商店數(shù)智創(chuàng)新峰會(huì)

    數(shù)據(jù)采集終端是什么

    數(shù)據(jù)采集終端是一種電子設(shè)備,主要用于收集、存儲(chǔ)和傳輸各種類型的數(shù)據(jù)。這種設(shè)備在物聯(lián)網(wǎng)(IoT)、工業(yè)自動(dòng)化、科研實(shí)驗(yàn)、環(huán)境監(jiān)測(cè)等領(lǐng)域有廣泛的應(yīng)用。 數(shù)據(jù)采集
    的頭像 發(fā)表于 07-16 15:38 ?486次閱讀
    <b class='flag-5'>數(shù)據(jù)采集</b><b class='flag-5'>終端</b>是什么

    軟通動(dòng)力攜數(shù)字技術(shù)最新成果亮相華為開發(fā)者大會(huì)2024

    級(jí))贊助合作伙伴,軟通動(dòng)力攜數(shù)字技術(shù)產(chǎn)品和服務(wù)、鴻蒙生態(tài)、AI領(lǐng)域最新技術(shù)、產(chǎn)品與解決方案亮相大會(huì)。此外,軟通動(dòng)力還將于22日舉辦“云云協(xié)同,以新質(zhì)動(dòng)力驅(qū)動(dòng)智能化躍進(jìn)”為主題的獨(dú)立分論壇。 在大會(huì)首日的主題峰會(huì)上,華為常務(wù)董
    的頭像 發(fā)表于 06-24 11:11 ?615次閱讀

    數(shù)據(jù)采集終端是什么

    數(shù)據(jù)采集終端(Data Acquisition Terminal, DAT)是一種能夠收集、處理和存儲(chǔ)數(shù)據(jù)的電子設(shè)備。它通常用于工業(yè)和科研領(lǐng)域,以監(jiān)測(cè)和記錄來自傳感器、儀器或其他數(shù)據(jù)
    的頭像 發(fā)表于 05-30 09:21 ?936次閱讀

    華為高端閃存榮獲DCIG年度存儲(chǔ)數(shù)據(jù)安全首位推薦

    全球知名技術(shù)評(píng)估機(jī)構(gòu)DCIG近日發(fā)布的《DCIG 2024-25高端閃存存儲(chǔ)安全TOP5》報(bào)告中,華為OceanStor Dorado 18000高端閃存憑借其卓越的
    的頭像 發(fā)表于 05-24 10:04 ?398次閱讀

    華為高端閃存榮獲DCIG年度存儲(chǔ)數(shù)據(jù)安全首位推薦

    近日,全球著名技術(shù)分析機(jī)構(gòu)DCI(Data Center Intelligence Group)發(fā)布報(bào)告《DCIG 2024-25高端閃存存儲(chǔ)安全TOP5》(以下簡(jiǎn)稱“報(bào)告”),華為
    發(fā)表于 05-13 09:13 ?266次閱讀

    edr系統(tǒng)軟件有什么用 EDR系統(tǒng)與傳統(tǒng)殺毒軟件有什么區(qū)別

    能夠?qū)崟r(shí)監(jiān)測(cè)和檢測(cè)終端設(shè)備上的惡意活動(dòng),包括惡意軟件的啟動(dòng)、數(shù)據(jù)泄露和異常行為等。通過全面分析終端設(shè)備的活動(dòng)記錄、網(wǎng)絡(luò)流量和系統(tǒng)日志等數(shù)據(jù),
    的頭像 發(fā)表于 01-19 10:15 ?6511次閱讀

    RTU數(shù)據(jù)采集終端的工作原理

    在現(xiàn)代工業(yè)控制系統(tǒng)中,數(shù)據(jù)采集是一個(gè)至關(guān)重要的步驟。RTU(遠(yuǎn)程終端單元)作為一種常用的數(shù)據(jù)采集終端設(shè)備,不僅可以實(shí)現(xiàn)數(shù)據(jù)
    的頭像 發(fā)表于 01-05 14:27 ?1729次閱讀
    RTU<b class='flag-5'>數(shù)據(jù)采集</b><b class='flag-5'>終端</b>的工作原理

    數(shù)據(jù)采集網(wǎng)關(guān):工業(yè)數(shù)據(jù)采集上云

    數(shù)據(jù)采集網(wǎng)關(guān),以其高效、便捷的特點(diǎn),成為了現(xiàn)代工業(yè)物聯(lián)網(wǎng)數(shù)據(jù)采集處理的重要工具。它是連接不同數(shù)據(jù)源和數(shù)據(jù)接收設(shè)備的橋梁,將各種形式和格式的數(shù)據(jù)
    的頭像 發(fā)表于 12-12 16:46 ?620次閱讀
    <b class='flag-5'>數(shù)據(jù)采集</b>網(wǎng)關(guān):工業(yè)<b class='flag-5'>數(shù)據(jù)采集</b>上云

    華為安全 | 華為終端檢測(cè)響應(yīng)EDR 06:斬殺幽靈-高級(jí)威脅之三十六計(jì)

    本期講解嘉賓 ? 華為數(shù)據(jù)通信產(chǎn)品線安全產(chǎn)品領(lǐng)域自2023年9月份以來,圍繞華為終端防護(hù)與響應(yīng)
    的頭像 發(fā)表于 11-18 15:50 ?693次閱讀

    華為鴻蒙系統(tǒng)

    華為鴻蒙系統(tǒng)(HUAWEI Harmony OS),是華為公司在2019年8月9日于東莞舉行的華為開發(fā)者大會(huì)(HDC.2019)上正式發(fā)布的操作系統(tǒng)。 華為鴻蒙系統(tǒng)是一款全新的面向全場(chǎng)
    發(fā)表于 11-02 19:39

    華為安全 | 華為終端檢測(cè)響應(yīng)EDR 05:挖礦木馬防御新視角:從攻擊鏈檢測(cè)到深度處置

    本期講解嘉賓 ? 近年來,加密貨幣作為新興產(chǎn)業(yè),發(fā)展速度令人矚目。挖礦木馬是黑客進(jìn)行網(wǎng)絡(luò)交易并獲取加密貨幣的主要手段之一, 為了應(yīng)對(duì)挖礦木馬的威脅,基于人工智能的挖礦木馬檢測(cè)成為一種有效的解決方案
    的頭像 發(fā)表于 10-24 16:05 ?1062次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>安全</b>大<b class='flag-5'>咖</b><b class='flag-5'>談</b> | <b class='flag-5'>華為</b><b class='flag-5'>終端</b><b class='flag-5'>檢測(cè)</b>與<b class='flag-5'>響應(yīng)</b><b class='flag-5'>EDR</b> <b class='flag-5'>第</b>05<b class='flag-5'>期</b>:挖礦木馬防御新視角:從攻擊鏈<b class='flag-5'>檢測(cè)</b>到深度處置

    蜂窩物聯(lián)4G DTU數(shù)據(jù)采集傳輸終端

    蜂窩物聯(lián)4G DTU數(shù)據(jù)采集終端,幫您實(shí)現(xiàn)遠(yuǎn)程作業(yè),數(shù)據(jù)采集無憂,再也不擔(dān)心人不在場(chǎng)無法進(jìn)行數(shù)據(jù)工作!
    的頭像 發(fā)表于 10-23 16:23 ?588次閱讀
    蜂窩物聯(lián)4G DTU<b class='flag-5'>數(shù)據(jù)采集</b>傳輸<b class='flag-5'>終端</b>

    HarmonyOS/OpenHarmony原生應(yīng)用開發(fā)-華為Serverless云端服務(wù)支持說明(一)

    、華為Serverless服務(wù)框架 提供了多種云端服務(wù): 認(rèn)證服務(wù):助力應(yīng)用快速構(gòu)建安全可靠的用戶認(rèn)證系統(tǒng)。 云函數(shù):提供Serverless化的代碼開發(fā)與運(yùn)行平臺(tái)。 云數(shù)據(jù)庫(kù):提供端云數(shù)據(jù)
    發(fā)表于 10-08 10:22

    華為聯(lián)接大會(huì)2023|華為多層聯(lián)動(dòng)勒索攻擊防護(hù)(MRP)系統(tǒng)通過中國(guó)泰爾實(shí)驗(yàn)室檢測(cè)

    華為頒發(fā)檢測(cè)證書。 泰爾系統(tǒng)實(shí)驗(yàn)室主任周開波為華為頒發(fā)檢測(cè)證書 華為首創(chuàng)網(wǎng)存聯(lián)動(dòng)的MRP系統(tǒng),構(gòu)筑“網(wǎng)絡(luò)+存儲(chǔ)”數(shù)字
    的頭像 發(fā)表于 09-26 18:45 ?540次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>全</b>聯(lián)接大會(huì)2023|<b class='flag-5'>華為</b>多層聯(lián)動(dòng)勒索攻擊防護(hù)(MRP)系統(tǒng)通過中國(guó)泰爾實(shí)驗(yàn)室<b class='flag-5'>檢測(cè)</b>