《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 通過MTD技術應對勒索軟件和其他高級威脅

通過MTD技術應對勒索軟件和其他高級威脅

2022-11-12
來源:安全牛
關鍵詞: MTD技術 勒索軟件

  當類似SolarWinds漏洞事件發生時,很多大型企業組織機構也被發現存在嚴重的漏洞暴露,這反映出目前的網絡安全解決方案并不足以對抗不斷演變的高級攻擊威脅。在此背景下,行業需要像移動目標防御(MTD)這樣的創新技術來改善網絡安全。研究機構Gartner認為,MTD已被證明可以有效阻止勒索軟件和其他高級零日攻擊,將會成為提高內存、網絡、應用程序和操作系統安全性的關鍵技術,讓主動安全防護理念成為現實。

  微信圖片_20221112153722.png

  安全防護技術的變革

  網絡攻擊包括已知和未知兩種形態,已知攻擊必須被阻止,因此基于簽名技術等防御措施仍然是任何組織的安全戰略中不可或缺的部分。然而,隨著現在的攻擊更加靈活和新穎,這些工具已經不夠用了,企業安全建設的終極目標應該是以MTD為起點,實現零信任(ZTA)戰略架構的構建與升級。在美國國家標準與技術研究所(NIST)發布的零信任架構框架(800-207)中,明確建議企業組織對端點安全采用零信任方法,以確保更加可靠的網絡安全防護態勢。在ZTA框架內,所有的東西都必須經過持續不斷驗證和授權,MTD技術可以幫助企業安全團隊更容易的向ZTA架構演進。

  由于時間和資源的限制,大多數企業的安全團隊短時間內還難以實施一個完整的ZTA框架。他們通常會優先在網絡的邊界處建立靜態的防御體系,這種方法不再有效。

  為什么?一個熟悉的、固化的攻擊面很容易被攻擊者發現、到達并利用,這將導致重大的經濟損失。如果感覺網絡安全總是在追趕,那么網絡攻防兩端的平衡將永遠無法建立。但是,如果企業能創造一個靈活的攻擊面,就像一架能夠高速飛行的戰斗機一樣,結果將會大為改善。這就是移動目標防御背后的理念。這也是ZTA網絡安全的目標之一,它正在成為數字防御的主導范式。

  什么是MTD?

  Gartner對MTD進行了正式的定義:MTD通過使用系統多態性來防止未知和零日攻擊,以不可預測的方式隱藏應用程序、操作系統和其他關鍵資產目標,導致攻擊面大幅減少,安全運營成本降低。從定義可以看出,MTD是一種預防為主的網絡攻擊方法,它的運作原理是移動的目標比固定的目標更難擊中,因此可以通過動態或靜態排列、變形、變換或混淆應用訪問入口,來達到轉移網絡攻擊的目的。此外,MTD還可以設置陷阱,捕捉威脅者的行動,以進一步防范未來的攻擊。通過MTD技術的引用,企業可以將漏洞和弱點隱藏起來,不影響當前的NGAV、EPP或EDR等防護產品的功能。它可以讓勒索軟件和其他高級攻擊造成損害之前就被發現并快速得到阻斷。

  微信圖片_20221112153725.png

  MTD可以應用在網絡、主機和應用層面。這三種類型都有價值,但應用層面是最重要的。這是因為應用程序、操作系統和端點資源是最受歡迎的攻擊入口。在應用層面上阻止攻擊意味著即使他們在之前的層面上取得成功,最終仍然會失敗。這是攻擊變成事件之前的最后一道防線。而且,MTD不需要占用太多的設備計算資源,也不需要安全分析師的頻繁干預,甚至不會占用太多的網絡連接帶寬。

  盡管MTD的概念聽起來很簡單,但它的影響卻很深遠:讓網絡安全防護真正的動起來。當防御系統保持移動狀態時,他們會比攻擊者領先一步。網絡安全的本質是攻與防的對抗,MTD的應用,將改變一直以來的攻防力量態勢,處于劣勢的將會是攻擊者,而不是防御者。

  以Morphisec公司的MTD方案為例,其安全防護主要包括三個步驟:

  1)變形和隱蔽

  當一個應用程序加載到內存空間時,Morphisec會安全地改變進程結構。這使得內存對攻擊者來說始終是不可預測的。

  微信圖片_20221112153728.jpg

  2) 保護和欺騙

  合法的應用程序代碼內存會被動態更新以使用變形的資源,應用程序照常加載和運行。原有的內存空間被作為一個陷阱留下。

  微信圖片_20221112153730.jpg

  3) 防止和暴露攻擊

  如果攻擊以原始內存結構為目標發起,將無法找到他們期望和需要的資源。攻擊會被立即阻止、抓獲,并記錄下完整的取證細節。

  微信圖片_20221112153732.jpg

  微信圖片_20221112153734.png

  網絡安全的下一個時代

  網絡安全的下一個時代已經到來。安全團隊應該關注對安全威脅的反應速度而不是安全能力的堆疊。傳統的網絡安全是圍繞著一個防御性的外圍,允許任何有授權的人進入。而在ZTA框架中,沒有任何東西具有信任狀態,包括筆記本電腦和移動設備等端點。很多跡象都表明,ZTA將更可能成為未來網絡安全建設的新標準。

  在過去的一年里,攻擊者在逃避檢測和預防方面做的越來越好,攻擊可以通過多種方式隱藏惡意意圖并掩蓋自己的真實性,其使用的一些關鍵技術包括:

  多態性 – 更改惡意軟件簽名

  變形 – 在執行時更改惡意軟件代碼

  混淆 – 混淆惡意活動

  自加密 – 使用加密來隱藏惡意代碼和數據

  反虛擬機/沙盒 – 更改行為以逃避取證分析

  防調試 – 在取證環境中切換策略以中斷調試

  加密漏洞 – 更改參數和簽名以逃避調查

  行為更改 – 在執行之前等待使用活動

  事實證明,這些技術在規避檢測的時候非常有效,攻擊者的優勢會隨著時間的推移而擴大。任何將攻擊與敏感資產保持距離的嘗試都不可避免地會失敗。因此,安全性必須圍繞資產本身。安全團隊應該為MTD技術應用提前做好準備,它可以幫助企業更好地保護資產本身而不是攻擊入口,將防御重點放在應用程序運行時所分配內存資源上,實現對未知威脅的主動防御。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲欧美日韩视频二区| 一本久道久久综合中文字幕| 在线免费观看视频一区| 国产乱码精品1区2区3区| 欧美日韩视频在线第一区| 欧美成人午夜激情| 另类尿喷潮videofree| 久久精品91久久久久久再现| 午夜亚洲伦理| 亚洲欧美中文日韩在线| 亚洲网站在线播放| 一本久久综合| 99re8这里有精品热视频免费| 亚洲精品欧洲| 亚洲乱码久久| 亚洲美女黄网| 一区二区欧美激情| 国产精品99久久99久久久二8 | 亚洲国产欧美一区二区三区同亚洲| 黑人操亚洲美女惩罚| 国产一区欧美日韩| 狠狠色丁香婷综合久久| 精品二区视频| 亚洲国产精品专区久久| 亚洲啪啪91| av不卡在线看| 亚洲视频欧美在线| 亚洲自拍偷拍麻豆| 欧美一区三区三区高中清蜜桃| 欧美一区二区三区四区在线观看地址| 香蕉成人久久| 亚洲高清影视| 日韩亚洲精品在线| 亚洲一区二区三区精品在线| 亚洲欧美日韩成人| 久久九九精品| 免费视频一区| 欧美日韩麻豆| 国产伦精品一区二区| 好看的日韩视频| 亚洲精品护士| 亚洲影视在线| 亚洲福利视频免费观看| 夜夜嗨av一区二区三区中文字幕| 亚洲网友自拍| 久久精品国内一区二区三区| 美女国产精品| 欧美性大战久久久久久久| 国产精品一区二区久久精品| 激情av一区二区| 最新亚洲一区| 亚洲天天影视| 亚洲高清在线精品| 亚洲视频999| 久久精品国产清高在天天线| 欧美va亚洲va国产综合| 欧美日韩黄视频| 国产亚洲精品福利| 亚洲人成网站777色婷婷| 亚洲视频在线一区| 亚洲高清色综合| 亚洲一区一卡| 另类尿喷潮videofree | 亚洲欧美国产高清va在线播| 亚洲国产mv| 亚洲性感激情| 开心色5月久久精品| 欧美日韩第一页| 国产日韩欧美高清免费| 亚洲国产精品一区制服丝袜 | 在线看欧美日韩| 亚洲特黄一级片| 亚洲国产精品一区二区久| 日韩写真视频在线观看| 久久精品亚洲精品国产欧美kt∨| 欧美美女喷水视频| 国内激情久久| 亚洲色图自拍| 亚洲精品一区中文| 久久国内精品自在自线400部| 欧美另类极品videosbest最新版本| 国产精品一区一区| 在线观看欧美日本| 亚洲女同同性videoxma| 99re这里只有精品6| 久久全球大尺度高清视频| 国产精品久久久久7777婷婷| 亚洲国产精品专区久久| 欧美一区二区视频在线| 亚洲综合99| 欧美日韩精品免费观看| 在线看欧美视频| 午夜综合激情| 亚洲小说春色综合另类电影| 欧美刺激性大交免费视频| 黑人一区二区| 亚洲欧美日本在线| 亚洲小视频在线| 欧美精品亚洲精品| 在线精品福利| 久久精品国产成人| 久久国产精品免费一区| 国产精品久久久久免费a∨大胸| 亚洲国产婷婷香蕉久久久久久99 | 久久国产精品久久久久久久久久| 亚洲欧美国产不卡| 欧美日韩成人在线播放| 亚洲国产一区在线观看| 亚洲国产高清一区| 久久久精品国产免费观看同学| 国产精品毛片在线看| 日韩网站在线观看| 一区二区福利| 欧美日韩成人综合天天影院| 亚洲国产精品久久久久秋霞不卡| 亚洲国产另类精品专区| 久久综合中文色婷婷| 韩国v欧美v日本v亚洲v| 欧美一区二区三区视频在线| 久久成人这里只有精品| 国产欧美日韩另类视频免费观看| 亚洲一区二区高清| 午夜精品久久久久久久久久久久| 国产精品久久9| 一区二区三区欧美日韩| 亚洲无毛电影| 欧美午夜精品久久久久免费视| 日韩午夜在线播放| 亚洲一区精品电影| 国产精品久久久久一区二区三区共| 一区二区三区精品在线| 亚洲一区二区三区视频播放| 国产精品二区三区四区| 亚洲欧美国产77777| 久久精品亚洲精品国产欧美kt∨| 国产一区二区福利| 久久精彩免费视频| 麻豆精品一区二区综合av| 在线看欧美日韩| 999在线观看精品免费不卡网站| 欧美日本一区二区三区| 亚洲最新在线| 午夜精品福利视频| 国产亚洲激情| 亚洲高清不卡av| 欧美激情影音先锋| 99国产精品一区| 欧美伊人久久| 激情视频一区| 日韩写真视频在线观看| 欧美午夜精品电影| 午夜精品一区二区三区四区| 久久久久国色av免费观看性色| 黄色av日韩| 亚洲精选成人| 国产精品久久久久aaaa九色| 亚洲欧美视频一区二区三区| 久久综合久久综合这里只有精品| 亚洲国产日韩欧美在线图片| 亚洲伊人色欲综合网| 国产日韩三区| 亚洲毛片视频| 国产精品美女一区二区在线观看| 性欧美xxxx视频在线观看| 免费短视频成人日韩| 亚洲美女毛片| 欧美一区二区免费观在线| 黄色国产精品一区二区三区| 亚洲精品一区二区三| 国产精品拍天天在线| 久久精品国产免费观看| 欧美精品自拍偷拍动漫精品| 亚洲永久精品大片| 欧美freesex交免费视频| 一本一本久久a久久精品综合妖精| 欧美伊人久久久久久久久影院| 怡红院精品视频在线观看极品| 国产精品99久久久久久有的能看| 国产午夜一区二区三区| 99精品欧美一区| 国产午夜亚洲精品羞羞网站| 日韩一级黄色片| 国产视频一区三区| 在线中文字幕不卡| 黄色在线一区| 亚洲欧美在线一区二区| 1024日韩| 羞羞色国产精品| 亚洲欧洲日本国产| 久久国产毛片| 日韩一级在线| 蜜臀av在线播放一区二区三区| 一区二区高清视频| 久久国产欧美| 99国产精品视频免费观看| 久久亚洲一区二区| 亚洲视频在线播放| 欧美区一区二| 久久精品一本久久99精品| 国产精品久久久久永久免费观看 |