0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅析Nexus Firewall自动恶意软件检测平台

工程师邓生 来源:哲想软件 作者:哲想软件 2022-08-30 11:15 次阅读

阻止恶意开源风险进入您的软件供应链。

阻止已知和未知的开源风险下载到您的存储库中。

与过去相比,打击现代供应链攻击要复杂得多。对手越来越狡猾,不再等待利用公开披露的漏洞发动网络攻击。这些下一代攻击需要下一代开源安全解决方案。NexusFirewall提供了一个早期预警检测系统,防止恶意和可疑的开源组件进入您的SDLC。

b306146a-2428-11ed-ba43-dac502259ad0.gif  

应用程序安全软件的优点 早期识别和预警

b33bfe86-2428-11ed-ba43-dac502259ad0.png

通过自动阻止已知漏洞和有害的OSS版本,降低安全漏洞的风险。

针对未知风险的自动保护

b34e5b58-2428-11ed-ba43-dac502259ad0.png

严重恶意组件和新发布的可疑组件会被自动阻止,因此您的SDLC始终是安全的。

自动释放

b360ce64-2428-11ed-ba43-dac502259ad0.png

清除可疑评级的组件会自动发布,供开发人员使用,减少了审查组件的时间,减少了摩擦。

全面控制您的SDLC

b37195dc-2428-11ed-ba43-dac502259ad0.png

根据常见的风险因素,包括年龄、流行程度和许可证书,决定允许哪些组件进入SDLC。

开发者优先 b3853ba0-2428-11ed-ba43-dac502259ad0.png

防火墙自动返回请求的组件版本范围的安全版本,以便开发人员花更少的时间选择最安全的版本。

通用存储库支持

b396acbe-2428-11ed-ba43-dac502259ad0.png

与Nexus存储库的本机集成以及对JFrogArtifictory Enterprise的高可用性支持。

自动检测并防止恶意网络攻击

Sonatype的人工智能基于不同的行为评估开放源码软件(OSS)组件,并确定某些东西是否是潜在威胁。那些“已知错误”(恶意/有害的OSS版本)会被自动阻止下载。您的开发人员甚至没有机会选择具有已知漏洞的组件。

那些被确定为NPM软件包特定潜在威胁的软件也会被隔离,直到Sonatype的安全研究团队确认或清除漏洞。如果清除,它将根据您的策略自动释放。

b3e1712c-2428-11ed-ba43-dac502259ad0.png  

创建我们将强制执行的基于策略的规则

使用Sonatype的现成策略选项或自定义自己的策略选项。您的策略设置决定了允许哪些OSS组件进入您的SDLC、将哪些组件放入隔离区以及从隔离区释放哪些组件。根据常见风险因素(如流行度和许可凭证)自定义规则,并通过Sonatype的完整性评级解决已知和未知漏洞。在此基础上,配置策略操作以自动防止应用程序使用不需要的或未经批准的组件。

b415715c-2428-11ed-ba43-dac502259ad0.png

常见问题解答

为什么我应该选择NexusFirewall

NexusFirewall是唯一能够大规模检测和阻止已知和未知风险进入SDLC的解决方案。

自动检测并防止恶意网络攻击

创建基于策略的规则,我们将强制执行这些规则以阻止组件

针对未知风险的自动保护

阻止漏洞进入您的环境

提供消除漏洞的建议

如何开始使用NexusFirewall

步骤1:安装并启动IQ服务器

步骤2:导入参考策略

步骤3:配置策略操作

步骤4:NexusRepository Manager配置

步骤5:查看存储库结果

步骤6:调查并纠正违规行为

我们全面的入门文档是了解如何开始使用NexusFirewall的好地方。

哪些存储库管理器是兼容的?

NexusFirewall与NexusRepository和JFrogArtifictory兼容。

如果您想从两个兼容的存储库管理器中查找更多信息,可以找到以下内容:

请阅读我们的NexusFirewall以获取Artifictory插件概述文档。

请阅读我们的NexusFirewall for Nexus Repository Manager概述文档。

NexusFirewall如何阻止已知和未知风险?

我们的ML/AI系统全天候监控整个NPM生态系统,并观察每个代码提交和发布的每个新包。我们观察表示恶意活动的异常行为,如果观察到异常行为,我们会做四件事:

将这些部件标记为可疑部件

将其隔离

阻止他们进入我们客户的软件供应链

与人类研究人员一起验证可疑活动是否恶意。

如果发现恶意,这些组件将被隔离并阻止。如果发现安全,他们将自动从隔离中释放出来,并被允许进入软件供应链。

NexusFirewall有助于防止什么类型的攻击?

NexusFirewall有助于防止供应链攻击来自公共已知或未知漏洞。更具体地说,NexusFirewall有助于阻止依赖混淆、加密挖掘恶意软件、勒索软件和其他来自不良行为者的攻击。



审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 检测系统
    +关注

    关注

    3

    文章

    922

    浏览量

    42850
  • 服务器
    +关注

    关注

    12

    文章

    8347

    浏览量

    83523

原文标题:Nexus Firewall:自动恶意软件检测平台

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Sentinel One数据:今年1-5月针对苹果macOS系统的恶意软件数量占比

    其中,勒索软件、木马以及后门程序依旧占较大比重。值得注意的是,近期愈发猖獗的恶意软件为Atomic Stealer(AMOS),其能从多种浏览器获取iCloud Keychain密码及其他敏感信息。
    的头像 发表于 05-20 10:30 195次阅读

    Zscaler揭秘“模块化设计”恶意载入器:可逃过检测并注入脚本

    据了解,此类加载器有能力绕过UAC防护,将黑客恶意软件纳入Microsoft Defender白名单,并支持进程空洞、管道触发激活及进程分身等多种策略。此外,它还具备额外的脱钩技术。
    的头像 发表于 05-10 15:14 311次阅读

    恶意代码辅助检测系统:“降低、保障、智能”缺一不可

    的基础上,自主研发出了符合国家保密局要求的恶意代码检测产品: 国联易安恶意代码辅助检测系统(主机版)V2.0 。其产品优异性主要集中在以下三个方面:        一是“降低”信息泄露
    的头像 发表于 03-28 16:15 278次阅读

    全球数千台路由器及物联网设备遭"TheMoon"恶意软件感染

    3月初发现此恶意活动后,经观察,短短72小时已有6000台华硕路由器被盯梢。黑客运用IcedID、Solarmarker等恶意软件,透过代理僵尸网络掩饰其线上行为。此次行动中,TheMoon在一周内入侵设备超过7000台,尤其锁
    的头像 发表于 03-27 14:58 231次阅读

    准确识别APT,选对恶意代码检测系统最重要

    通过APT检测出已知和未知恶意代码,提高网络安全主动防御能力,是网络安全解决方案中需要重视的地方。然而,目前业界普通的恶意代码检测系统难以准确识别APT,给政府、企事业单位的安全防护工
    的头像 发表于 03-12 16:03 256次阅读

    亚马逊云科技在中国区域推出Amazon Network Firewall

    Network Firewall,帮助客户更轻松地为其运行在亚马逊云科技上的工作负载提供网络安全防护。Amazon Network Firewall是一项完全托管的服务,客户无需设置或维护底层基础设施,即可根据客户的网络流量自动
    的头像 发表于 03-07 16:02 408次阅读

    隐蔽性极强的新版Atomic Stealer恶意软件威力惊人

    新Atomic Stealer其主要功能是用Python脚本和Apple Script实现对使用者敏感文件的收集,该特征类似被报道过的RustDoor恶意软件。两种Apple Script均注重获取机密文件。
    的头像 发表于 02-28 11:03 416次阅读

    edr系统软件有什么用 EDR系统与传统杀毒软件有什么区别

    能够实时监测和检测终端设备上的恶意活动,包括恶意软件的启动、数据泄露和异常行为等。通过全面分析终端设备的活动记录、网络流量和系统日志等数据,EDR系统
    的头像 发表于 01-19 10:15 3778次阅读

    分析蔡司工业CT中的自动缺陷检测

    蔡司 自动缺陷检测:适用于您的应用领域的AI软件 蔡司自动化缺陷检测机器学习软件将人工智能应用于
    的头像 发表于 11-15 11:14 335次阅读

    Chae$4:针对金融和物流客户的新Chaes恶意软件变体

    恶意软件的新的高级变体的攻击。据观察,从2023年4月到6月,威胁的复杂程度在多次迭代中增加。由于Morphisec的尖端AMTD(自动移动目标防御)技术,这些攻
    的头像 发表于 09-09 08:04 846次阅读
    Chae$4:针对金融和物流客户的新Chaes<b class='flag-5'>恶意</b><b class='flag-5'>软件</b>变体

    Commvault宣布其平台2023E版全面可用 支持主动识别恶意软件威胁

    恶意软件威胁,帮助IT管理员加强对于自身备份数据的掌控和保护。 以积极主动,换岿然不动 勒索软件会对企业造成巨大的破坏。它们通过网络钓鱼、窃取凭证或漏洞访问企业数据,之后横向移动,造成严重后果:数据的破坏、加密和渗漏。备份无时无
    的头像 发表于 09-08 16:35 662次阅读

    赛门铁克恶意软件分析服务

    电子发烧友网站提供《赛门铁克恶意软件分析服务.pdf》资料免费下载
    发表于 09-08 09:39 0次下载
    赛门铁克<b class='flag-5'>恶意</b><b class='flag-5'>软件</b>分析服务

    如何甄选一款优异的“恶意代码辅助检测系统”

    恶意代码辅助检测系统是一款保密资质认证、涉密资质认证、保密条件备案认证、军工资质认证、涉密信息系统集成资质认证、保密室建设中必配的安全保密产品之一,但是如何甄选一款优异的“恶意代码辅助检测
    的头像 发表于 08-24 10:23 397次阅读

    一波未平一波又起?AI大模型再出邪恶攻击工具

    近期在暗网上流通,并被犯罪分子用于编写网络钓鱼电子邮件和开发恶意软件。 黑客在售卖页表示,该工具可用于编写恶意代码、创建出“一系列杀毒软件无法检测
    的头像 发表于 08-09 14:48 645次阅读

    新型Windows恶意软件盗取用户大量数据

    报告指出,Meduza Stealer 的管理员一直在使用 “复杂的营销策略” 在推广该恶意软件。他们使用了一些业界最知名的防病毒软件对 Meduza 窃取文件进行静态和动态扫描。随后分享检测
    的头像 发表于 07-13 10:32 590次阅读
    新型Windows<b class='flag-5'>恶意</b><b class='flag-5'>软件</b>盗取用户大量数据