0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

2023Gartner?終端安全發(fā)展規(guī)律周期:AMTD引領未來

虹科網(wǎng)絡可視化技術 ? 2023-10-16 09:49 ? 次閱讀

導語:在2023年Gartner終端安全發(fā)展規(guī)律周期中,自動移動目標防御(AMTD)嶄露頭角,虹科Morphisec被譽為AMTD領域的樣本供應商。該周期呈現(xiàn)出終端安全領域的最新創(chuàng)新,旨在幫助安全領導者更好地規(guī)劃、采納和實施新技術。AMTD技術的預防性解決方案標志著網(wǎng)絡安全邁出了新的一步,它以在攻擊開始前預防和阻止攻擊為主,不同于傳統(tǒng)的檢測和響應技術。

自動移動目標防御(AMTD)首次被囊括在2023年Gartner Endpoint Security的發(fā)展規(guī)律周期中,作為一項正在崛起的技術。虹科Morphisec被評為AMTD類別中的樣本供應商。這一發(fā)展規(guī)律周期展示了終端安全領域最相關的創(chuàng)新,以幫助安全領導者規(guī)劃、采用和實施新興技術。終端安全創(chuàng)新側重于更快的自動檢測和預防,以及威脅的補救,為集成的擴展檢測和響應(XDR)提供動力,以將來自終端、網(wǎng)絡、網(wǎng)絡、電子郵件和身份識別等解決方案的數(shù)據(jù)點和遙測關聯(lián)起來?!?。正如Gartner所指出的,“企業(yè)需要尖端的解決方案來保護終端免受攻擊和入侵?!?/p>

從歷史上看,終端安全一直側重于檢測和響應技術?!癆MTD從‘檢測和響應’轉(zhuǎn)變?yōu)椤鲃悠垓_和不可預測的變化’,使攻擊者更難利用目標IT環(huán)境中的漏洞。”作為一種預防性解決方案,我們認為AMTD被納入報告標志著該行業(yè)發(fā)生了結構性轉(zhuǎn)變,并重新調(diào)整了終端安全最佳實踐建議。

威脅正變得更加復雜和難以捉摸

從技術上講,檢測和響應始于反病毒軟件的引入。反病毒程序?qū)ΧM制文件和文件進行靜態(tài)評估,以確定它們與已知惡意軟件的一致性。

下一代反病毒(NGAV)軟件和終端保護平臺隨后引入了動態(tài)分析,這需要在受限環(huán)境中執(zhí)行文件,同時監(jiān)控它們的行為。

終端安全方面的下一項創(chuàng)新引入了業(yè)界當前級別的EDR和擴展檢測與響應(XDR)技術,并管理檢測和響應(MDR)服務。這些產(chǎn)品使用行為分析來監(jiān)控計算機上進程的執(zhí)行,攔截關鍵功能,并進行調(diào)查以獲得對行為的實時洞察。這種方法不僅仔細檢查了二進制代碼,還仔細檢查了圍繞執(zhí)行的上下文因素。

如今,NGAV、EDR和XDR為檢測和響應基于特征碼的已知威脅提供了基準安全。然而,包括內(nèi)存、無文件和勒索軟件攻擊在內(nèi)的復雜且無法檢測的威脅越來越多地繞過了NGAV和EDR等傳統(tǒng)安全控制,現(xiàn)在占外部檢測到的攻擊的30%。

最近的例子包括一種針對金融和物流公司的新型Chaes惡意軟件變種,GuLoader,一種針對美國法律和投資公司的高級威脅,以及InvalidPrint,一種高度隱身的加載程序,在很長一段時間內(nèi)對病毒Total的檢測為零。

根據(jù)Gartner的報告:“在過度強調(diào)檢測和響應策略未能防止入侵的背景下,AMTD技術已經(jīng)出現(xiàn),能夠在防御方面提供新的價值。”

AMTD提供的混淆和多態(tài)功能可以抵御攻擊

攻擊者在偵察方面投入了大量資金,以發(fā)現(xiàn)漏洞和利用機會。他們使用無文件惡意軟件和內(nèi)存攻擊等復雜技術來隱藏行為并逃避檢測。

防守者甚至可以在進攻開始之前就應用類似的戰(zhàn)術,使用AMTD技術來摧毀攻擊。AMTD借鑒了成熟的軍事戰(zhàn)略,即移動的目標比靜止的目標更難“擊中”。在網(wǎng)絡安全領域,AMTD部署的戰(zhàn)術可以在IT環(huán)境中設計跨越攻擊面的變化或變化。這種基于多態(tài)的方法增加了潛在攻擊者面臨的不可預測性和復雜性。

在一場永無止境的網(wǎng)絡軍備競賽中,攻擊者將利用人工智能來生成能夠繞過基于人工智能的保護解決方案的威脅。生成性人工智能進一步提高了攻擊的復雜性、速度和規(guī)模,因此安全領導者必須尋求使用先于反應性和資源密集型檢測和響應解決方案的主動和預防性技術來加強防御。正如Gartner所指出的,“AMTD幫助普通公司應對新出現(xiàn)的人工智能威脅。對于沒有預算、人員或時間使用人工智能的組織來說,AMTD是一種替代方案?!?/p>

安全團隊的工作必須優(yōu)先考慮高保真警報

由于復雜且無法檢測的威脅向量(如前面提到的無文件、內(nèi)存和基于零日的技術)繞過了傳統(tǒng)的安全控制以及檢測和響應技術,漏洞風險和警報隨之而來。

未知和無法檢測的攻擊造成了越來越多的入侵,超過30%的攻擊被反病毒和EDR系統(tǒng)漏掉。作為回應,IT和安全團隊將檢測系統(tǒng)警報模型設置為最高設置,以標記異常行為。但這些設置對系統(tǒng)性能產(chǎn)生了負面影響,并產(chǎn)生了大量警報,目前約占通知總數(shù)的40%。

安全團隊正被誤報警報和耗時的警報調(diào)查淹沒。全國草坪護理和治療服務提供商TruGreen就是這種情況。TruGreen使用了多層安全模型,但他們不相信這能保護他們免受躲避攻擊。它的性能開銷很大,并且會產(chǎn)生大量的誤報警報,每天都需要數(shù)小時的團隊分析。該團隊需要一個運營高效且對性能影響微乎其微的解決方案。

Morphisec幫助TruGreen將誤報減少了95%;首席安全架構師Dale Slawinski指出:“使用我們之前的安全平臺,我們過去每天都會收到多達50個警報?,F(xiàn)在(有了Morphisec AMTD),我們可能只有一兩個。

Morphisec的確定性機制創(chuàng)建高優(yōu)先級和保真度警報,幫助安全團隊確定補救工作的優(yōu)先順序。Morphisec通過冷阻止攻擊并殺死惡意進程來防止攻擊,從而為安全團隊贏得時間。使用Morphisec AMTD,惡意進程不再處于活動狀態(tài);相比之下,EDR技術可能只會在惡意進程仍處于活動狀態(tài)時創(chuàng)建警報。

使用AMTD采取預防性的安全措施

將當前的終端安全解決方案與AMTD相結合是網(wǎng)絡安全的下一步發(fā)展,是組織抵御不斷變化的威脅格局的必備條件,尤其是在保護傳統(tǒng)系統(tǒng)方面。隨著新的集成層覆蓋在舊的服務器和設備之上,攻擊面擴大,與傳統(tǒng)IT相關的風險也隨之擴大。

在通常無法修補的遺留系統(tǒng)中,即使是眾所周知的攻擊載體,如Internet Explorer漏洞,仍在導致數(shù)據(jù)泄露。例如,在2021年,18%的攻擊利用了2013年或更早披露的漏洞。隨著Windows7和Windows 8從那時起退出支持,這個數(shù)字現(xiàn)在可能會高得多。

自動移動目標防御(AMTD)是對保護遺留系統(tǒng)的挑戰(zhàn)的一種成熟的回應。它通過預防而不是應對威脅來克服終端安全的架構、技術和文化挑戰(zhàn)。通過一個極其輕量級(6MB)的代理,Morphisec的AMTD可以在系統(tǒng)使用時改變運行時內(nèi)存。它通過移動系統(tǒng)資產(chǎn)并將誘餌留在原來的位置來減少遺留攻擊面。

以下是考慮使用AMTD的IT或安全領導者的其他優(yōu)勢:

  • 深度防御-所有組織都面臨勒索軟件、供應鏈零日和無文件攻擊的風險增加;多態(tài)防御隱藏漏洞,使其免受多態(tài)攻擊。
  • 運營效率-AMTD解決了遺留的安全問題,并與您已經(jīng)使用的NGAV、EDR和XDR技術完全兼容,無需額外的員工或性能資源來運行它。
  • 減少開支-通過在攻擊開始前停止攻擊,AMTD減少了誤報警報,從而減少了對警報進行分類和分析的IT支持工單和人員需求。

據(jù)美國一家領先的對沖基金的CISO表示:“Morphisec提供了新型內(nèi)存保護技術,維護成本低,管理費用少。在我們的技術堆棧中,Morphisec需要的維護和維護最少,提供卓越的保護?!啊MTD技術標志著網(wǎng)絡安全的下一步發(fā)展。與檢測和響應技術不同,它專注于在攻擊開始之前預防和阻止攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡安全

    關注

    10

    文章

    3181

    瀏覽量

    59988
  • 終端
    +關注

    關注

    1

    文章

    1148

    瀏覽量

    29944
  • 虹科電子
    +關注

    關注

    0

    文章

    611

    瀏覽量

    14386
收藏 人收藏

    評論

    相關推薦

    DS90CF384AMTD LVDS轉(zhuǎn)TTL,出現(xiàn)低位(LSB)無信號輸出怎么解決?

    最近有個項目需要將LVDS轉(zhuǎn)TTL 數(shù)據(jù)。調(diào)試過程中出現(xiàn)如下問題: 數(shù)據(jù)轉(zhuǎn)換芯片采用 DS90CF384AMTD ,就用需求:將LVDS信號經(jīng)DS90CF384AMTD轉(zhuǎn)換成TTL(RGB 888
    發(fā)表于 01-06 08:14

    金球榮耀!弘正聚焦場景化需求,引領儲能價值重塑

    雙碳背景下,新型儲能作為支撐新能源體系和電力系統(tǒng)的關鍵技術,正迎來前所未有的發(fā)展機遇。同時,儲能產(chǎn)業(yè)也面臨著市場競爭激烈、技術創(chuàng)新、成本降低、產(chǎn)能過剩等多重挑戰(zhàn)。儲能產(chǎn)業(yè)的周期發(fā)展規(guī)律愈發(fā)凸顯
    的頭像 發(fā)表于 12-16 12:21 ?202次閱讀
    金球榮耀!弘正聚焦場景化需求,<b class='flag-5'>引領</b>儲能價值重塑

    戶外探險新體驗:單北斗有源終端引領戶外通信保障

    戶外探險的廣闊天地中,精準的定位與可靠的通信是確保探險者安全、順利穿越山河的重要保障。近年來,隨著科技的飛速發(fā)展,基于中國自主研發(fā)的北斗衛(wèi)星導航系統(tǒng)的頂堅單北斗有源終端,憑借其高精度定位、強大的通信
    的頭像 發(fā)表于 11-27 10:44 ?404次閱讀
    戶外探險新體驗:單北斗有源<b class='flag-5'>終端</b><b class='flag-5'>引領</b>戶外通信保障

    頂堅單北斗防爆手持終端安全引領工業(yè)防爆新紀元

    在當今工業(yè)智能化快速發(fā)展的時代,安全生產(chǎn)已成為企業(yè)生產(chǎn)過程中不可忽視的重要環(huán)節(jié)。面對各種復雜且危險的工業(yè)環(huán)境,如何確保巡檢人員的人身安全,提高作業(yè)效率,成為企業(yè)亟待解決的問題。頂堅單北斗防爆
    的頭像 發(fā)表于 11-21 10:59 ?138次閱讀
    頂堅單北斗防爆手持<b class='flag-5'>終端</b>:<b class='flag-5'>安全</b><b class='flag-5'>引領</b>工業(yè)防爆新紀元

    未來智慧城市發(fā)展的四大引領方向

    隨著全球城市化進程的加速和科技創(chuàng)新的不斷推動,智慧城市作為未來城市發(fā)展的重要方向,將在多個領域引領城市實現(xiàn)可持續(xù)、智能、高效的發(fā)展。以下是古河云科技智慧城市
    的頭像 發(fā)表于 10-21 11:12 ?289次閱讀

    單臂螺旋天線:打破傳統(tǒng),引領未來通信

    深圳特信探測器|單臂螺旋天線:打破傳統(tǒng),引領未來通信
    的頭像 發(fā)表于 10-17 09:06 ?382次閱讀

    請回答OpenHarmony | 關于開源生態(tài)的未來想象,我們現(xiàn)場回答

    第三屆OpenHarmony技術大會即將啟幕 今年相聚,OpenHarmony又迎來了怎樣的突破與發(fā)展? 在萬物智聯(lián)的時代,如何通過技術創(chuàng)新引領智能未來? OpenHarmony的開源力量如何推動
    發(fā)表于 10-12 00:09

    石化安全新標準:頂堅防爆手持終端的卓越表現(xiàn)

    在石油化工這一高風險行業(yè)中,安全始終是企業(yè)發(fā)展的基石。隨著技術的不斷進步和安全生產(chǎn)標準的日益嚴格,石化企業(yè)對于設備的安全性和智能化需求愈發(fā)迫切。在這一背景下,頂堅防爆手持
    的頭像 發(fā)表于 10-11 11:05 ?276次閱讀
    石化<b class='flag-5'>安全</b>新標準:頂堅防爆手持<b class='flag-5'>終端</b>的卓越表現(xiàn)

    智造未來:國產(chǎn)工控主板引領產(chǎn)業(yè)革新

    “十四五”規(guī)劃和2035年遠景目標綱要的發(fā)布,未來產(chǎn)業(yè)的發(fā)展藍圖已被清晰勾勒,指引著我們邁向更加輝煌的未來。 在這個歷史性的轉(zhuǎn)折點上,自主創(chuàng)新的重要性愈發(fā)凸顯。深入理解未來產(chǎn)業(yè)的
    的頭像 發(fā)表于 09-09 14:30 ?294次閱讀
    智造<b class='flag-5'>未來</b>:國產(chǎn)工控主板<b class='flag-5'>引領</b>產(chǎn)業(yè)革新

    電梯物聯(lián)網(wǎng):智能科技引領安全出行

    隨著科技的飛速發(fā)展,物聯(lián)網(wǎng)技術已經(jīng)滲透到我們生活的方方面面,電梯物聯(lián)網(wǎng)作為其中的重要分支,正以其獨特的優(yōu)勢引領著電梯行業(yè)進入智能、安全、高效的新紀元。本文梯云物聯(lián)小編將探討電梯物聯(lián)網(wǎng)的概念、特點、應用場景及
    的頭像 發(fā)表于 07-03 09:57 ?526次閱讀
    電梯物聯(lián)網(wǎng):智能科技<b class='flag-5'>引領</b><b class='flag-5'>安全</b>出行

    北斗防爆巡檢終端守護工業(yè)安全新篇章

    隨著工業(yè)智能化的深入發(fā)展,安全巡檢已成為企業(yè)生產(chǎn)中不可或缺的一環(huán)。在眾多的巡檢設備中,北斗防爆巡檢終端憑借其獨特的技術優(yōu)勢,逐漸嶄露頭角,成為眾多企業(yè)的首選。今天,我們就來聊聊這款由頂堅廠家精心打造
    的頭像 發(fā)表于 05-07 11:59 ?319次閱讀
    北斗防爆巡檢<b class='flag-5'>終端</b>守護工業(yè)<b class='flag-5'>安全</b>新篇章

    未來交通:UWB模塊引領智能交通系統(tǒng)的發(fā)展方向

    響應、抗干擾等特點,為智能交通系統(tǒng)的構建提供了新的可能性。本文將探討UWB模塊引領智能交通系統(tǒng)的發(fā)展方向,包括其應用場景、技術優(yōu)勢和未來發(fā)展趨勢,旨在為推動智能交通技術的創(chuàng)新和應用提供
    的頭像 發(fā)表于 04-18 15:43 ?543次閱讀

    Gartner發(fā)布2023Q4全球外部存儲市場報告 浪潮存儲全球第三!

    近日,Gartner發(fā)布2023Q4全球外部存儲市場報告。數(shù)據(jù)顯示,2023年全球外部存儲市場(ECB)銷售額為21043.3M$,同比下降8.7%,裝機容量達到55868PB,同比下降3.4%。
    的頭像 發(fā)表于 04-07 10:19 ?875次閱讀
    <b class='flag-5'>Gartner</b>發(fā)布<b class='flag-5'>2023</b>Q4全球外部存儲市場報告 浪潮存儲全球第三!

    探尋未來顯示技術:LCD、LED、OLED誰將引領潮流?

    隨著科技的不斷進步,顯示技術也在不斷演進,LCD、LED和OLED顯示技術作為主流,各自展現(xiàn)出獨特的特點和優(yōu)勢。那么在未來,誰將引領顯示屏的潮流呢? 本文勛瑞光電科技將帶您深入了解LCD、LED、OLED三大顯示技術,探尋未來
    的頭像 發(fā)表于 03-18 09:44 ?1155次閱讀
    探尋<b class='flag-5'>未來</b>顯示技術:LCD、LED、OLED誰將<b class='flag-5'>引領</b>潮流?

    2023充電樁行業(yè):駛入快充時代,智能化引領未來發(fā)展

    隨著全球?qū)沙掷m(xù)發(fā)展的追求以及對新能源汽車市場的不斷擴大,充電樁行業(yè)作為支撐電動汽車發(fā)展的重要基礎設施,正在以前所未有的速度發(fā)展2023年,充電樁行業(yè)已經(jīng)駛入快充時代,智能化技術正
    的頭像 發(fā)表于 02-21 09:46 ?526次閱讀