0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

【虹科前沿技术分享】移动目标防御(MTD)被Gartner评为应用安全的新兴技术

虹科网络可视化技术 2022-03-25 15:32 次阅读

GartnerReport

0b99a592-ab4d-11ec-82f6-dac502259ad0.png0bb069e4-ab4d-11ec-82f6-dac502259ad0.png

Gartner发布了关于移动目标防御(动态防御,MTD)的新研究,希望引起您的注意。他们的发现表明,为什么MTD是预防为主的网络安全战略的重要组成部分。同样,他们的预测也预示着MTD在不久的将来会被供应商和安全团队迅速采用。最重要的是,Gartner关于MTD的发现验证了Morphisec所肩负的使命:利用移动目标防御的力量来击败现代网络攻击,特别是那些以前没有见过的攻击,从而为IT和安全专家带来安心。

0bca508e-ab4d-11ec-82f6-dac502259ad0.gif

GARTNER 如何定义移动目标防御(动态防御)

HOW GARTNER DEFINES MOVING TARGET DEFENSE

0bdd0f30-ab4d-11ec-82f6-dac502259ad0.gif

“移动目标防御(动态防御,MTD)是一种技术趋势,通过动态或静态排列组合、变形、变换或混淆来转移攻击者攻击技术。”

这个定义还描述了Morphisec的工作。Morphisec的漏洞预防解决方案利用其获专利的移动目标防御技术的力量,通过边界内的零信任方法阻止高级攻击-我们实施MTD,通过隐藏攻击面来转移对应用程序运行时的攻击。Morphisec的MTD还通过并行调整凭证结构在终端上提供凭证保护。在应用程序资源上应用互补的MTD技术,以最大限度地减少对用户帐户管理的攻击面。

0bca508e-ab4d-11ec-82f6-dac502259ad0.gif

为什么移动目标防御(动态防御)有效?

WHY MOVING TARGET DEFENSE WORKS

0bdd0f30-ab4d-11ec-82f6-dac502259ad0.gif

“假设一个行窃专家能够撬开任何一扇门的锁。MTD的目标不是要建造一把更好的锁。毫无疑问,这是提高门的安全性的一个值得称赞和必要的目标,但这个任务要留给其他安全解决方案。相反,MTD安全战略的目标是使门和门的锁难以或不可能被盗贼找到”。

移动目标防御的工作原理是将资产从黑客认为会出现的地方转移到一个未知位置。当攻击无法找到它打算利用的东西时,它就会变得良性。通过颠覆预期并将敏感资产隐藏起来,MTD成功地转移了攻击并防止(而不是减轻)损害。

除防御能力外,MTD还能对付未知的零日和无文件恶意软件攻击、内存中的漏洞以及其他即使是最先进的终端检测和预防工具也无法捕捉的威胁。由于MTD不像下一代防病毒(NGAV)工具那样依赖攻击签名来识别威胁,也不需要检测恶意意图来消除这些威胁,如终端检测和响应(EDR)解决方案,它能以同样的熟练程度阻止新旧威胁。


0bca508e-ab4d-11ec-82f6-dac502259ad0.gif

为什么移动目标防御(动态防御)很重要?

WHY MOVING TARGET DEFENSE MATTERS

0bdd0f30-ab4d-11ec-82f6-dac502259ad0.gif

“攻击者的利用技术在执行攻击时依赖于软件、系统、系统服务或应用程序中漏洞的可预测性。例如,攻击者必须编写利用代码,以内存中存储数据的特定区域为目标,使用已知的应用程序运行时参数,或利用对网络应用程序代码的解析来执行对这些元素的利用”。

几乎所有的网络攻击都有一个共同点,那就是依赖于一个精确的攻击计划。在网络风险快速上升之际,给这些计划制造麻烦是一种合理而有力的防御策略。随着公司技术足迹的增长和攻击形势的恶化,公司比以往任何时候都更容易受到伤害,随着网络入侵成为每月的头条新闻,只有一个结论:现在是对网络安全工具和技术进行新思考的时候了。MTD对这两种情况都提出了新的视角。

事实上,在最近的一份报告中,Gartner确定了推动安全市场创新的最具影响力的新兴技术,并指出移动目标防御是提高内存、网络、应用程序和操作系统安全性的关键技术。(参考下图)

0c28f300-ab4d-11ec-82f6-dac502259ad0.png

0bca508e-ab4d-11ec-82f6-dac502259ad0.gif

什么让MTD与众不同?

WHAT MAKES MTD DIFFERENT?

0bdd0f30-ab4d-11ec-82f6-dac502259ad0.gif

Gartner强调,与其他漏洞评估和管理方法相比,MTD有三个明显的优势:

可访问性–实施MTD几乎不需要重构或中断,特别是当应用于终端或应用层面时,”MTD技术的使用可以立即实现”。

补充性– MTD工具不是现有安全解决方案的替代,而是在不造成冗余或性能问题的情况下增加重要防御的补充。

可扩展性–由于MTD工具可以抵御攻击,安全团队需要检测和应对的情况就会减少,因此可以更轻松地扩展系统,而不会被安全要求压垮。

除了MTD的技术优势外,它还代表了一种新的(早该出现的)网络安全方法,它基于这样一个现实,即没有人可以修复每个安全漏洞或阻止每个威胁。相反,他们必须用Gartner所说的“转移攻击的务实性质”来补充这些努力,以跟上现代网络威胁的水平。

今天的安全团队不能指望看到或阻止防御边界上的每一次攻击,因此他们需要在该边界内设置安全层,来保护常受到攻击的敏感资产(如应用程序内存)。这样一来,即使攻击在随后的安全层中成功,但由于移动目标防御所应用的回避手法,它在到达最终目标时也会失败。


0bca508e-ab4d-11ec-82f6-dac502259ad0.gif

Gartner预测的MTD的未来

THE FUTURE OF MTD ACCORDING TO GARTNER

0bdd0f30-ab4d-11ec-82f6-dac502259ad0.gif

“到2025年,至少30%的商业网络、主机和软件安全解决方案将采用移动目标防御技术,而现在还不到5%。

Gartner预计MTD将快速传播,原因有二。首先,安全厂商可能会将MTD整合到现有的和新兴的安全平台中,既是为了升级这些平台,也是为了将它们从竞争中区分出来。其次,像Morphisec这样的公司将继续在这一领域进行创新,使移动目标防御变得越来越容易获得和强大。在任何一种情况下,客户都会涌向这些解决方案,寻求先进的防御措施,以应对咄咄逼人的复杂网络攻击。

0bca508e-ab4d-11ec-82f6-dac502259ad0.gif

Morhpisec——在网络安全的前沿

MORPHISEC – ON THE LEADING EDGE OF CYBERSECURITY

0bdd0f30-ab4d-11ec-82f6-dac502259ad0.gif

Morphisec作为移动目标防御的领导者,已经证明了这项技术的威力。我们已经在5000多家企业部署了MTD驱动的漏洞预防解决方案,每天保护800多万个端点和服务器免受许多最先进的攻击。事实上,Morphisec目前每天阻止15,000至30,000次勒索软件、恶意软件和无文件攻击,这些攻击是NGAV、EDR解决方案和端点保护平台(EPP)未能检测和/或阻止的。(例如,Morphisec客户的成功案例,Gartner同行洞察力评论和PeerSpot评论)在其他NGAV和EDR解决方案无法阻止的情况下,在第零日就被阻止的此类攻击的例子包括但不限于:

勒索软件(例如,Conti、Darkside、Lockbit)

后门程序(例如,Cobalt Strike、其他内存信标)

供应链(例如,CCleaner、华硕、Kaseya payloads、iTunes)

恶意软件下载程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

阅读Gartner的《新兴技术和趋势影响雷达:安全》,更多地了解移动目标防御的威力。要了解有关Morphisec如何使用移动目标防御来提供端到端保护以抵御最具破坏性的网络攻击的更多信息,请联系我们!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3127

    浏览量

    59600
收藏 人收藏

    评论

    相关推荐

    智能工业检测:海康威视HK-100C网络控制板的前沿技术

    智能工业检测:海康威视HK-100C网络控制板的前沿技术
    的头像 发表于 10-15 14:20 233次阅读

    方案 领航智能交通革新:PEAK智行定位车控系统Demo版亮相

    导读: 在智能汽车技术发展浪潮中,车辆控制系统的智能化、网络化已成为行业发展的必然趋势。PEAK智行定位车控系统,集成了尖端科技,能够实现车辆全方位监控与控制的先进系统。从实时GPS定位到CAN
    的头像 发表于 08-27 09:28 235次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  领航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位车控系统Demo版亮相

    技术前沿 TSN网络中时间感知整形器的性能验证实测

    本文旨在验证时间敏感网络(TSN)中时间感知整形器(TAS)的性能,通过实施IEEE 802.1Qbv和IEEE 802.1AS-2020标准测试用例,确保其在网络中的准确性。我们选用了
    的头像 发表于 07-30 11:04 342次阅读
    <b class='flag-5'>虹</b>科<b class='flag-5'>技术前沿</b>  TSN网络中时间感知整形器的性能验证实测

    案例 从设备连接到精准监控:温度采集模块技术精讲

    在精密工程和智能监控的前沿,温度监测已成为确保设备性能和安全不可或缺的一环。MU-Thermocouple CAN/CAN FD系列模块以其卓越的性能和灵活性,成为实现高精度实时温
    的头像 发表于 07-22 17:33 314次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 从设备连接到精准监控:<b class='flag-5'>虹</b><b class='flag-5'>科</b>温度采集模块<b class='flag-5'>技术</b>精讲

    倒计时7天抢先预约!邀您共赴国际CiA中国技术

    )活动。作为业界领先的科技企业,荣幸地受邀参加此次盛会并出席主题演讲。本次活动,将会带来全面的CAN/CANFD/CANXL解决方案,首席
    的头像 发表于 06-06 08:04 514次阅读
    倒计时7天抢先预约!<b class='flag-5'>虹</b><b class='flag-5'>科</b>邀您共赴国际CiA中国<b class='flag-5'>技术</b>日

    AI驱动的雷达目标检测:前沿技术与实现策略

    传统的雷达目标检测方法,主要围绕雷达回波信号的统计特性进行建模,进而在噪声和杂波的背景下对目标存在与否进行判决,常用的典型算法如似然比检测(LRT)、检测前跟踪(TBD)以及恒虚警(CFAR)等。
    发表于 03-01 12:26 2489次阅读
    AI驱动的雷达<b class='flag-5'>目标</b>检测:<b class='flag-5'>前沿技术</b>与实现策略

    高通在MWC 2024展示前沿技术和合作成果

    产品,还携手全球和中国合作伙伴共同展示了在连接、AI、汽车、XR、手机、5G Advanced、6G等领域的前沿技术和合作成果。
    的头像 发表于 02-29 09:49 601次阅读

    深企“芯”势力:技术争当FPGA创新应用先锋

    数字化浪潮之下,芯片技术是连接现在与未来的桥梁,更是影响科技产品质效的核心要素。凭借在现场可编程门阵列(FPGA)领域的出色表现,深圳市技术股份有限公司(下文简称“
    的头像 发表于 02-27 14:10 333次阅读

    知语云智能科技无人机防御系统:应对新兴威胁的先锋力量

    随着科技的飞速发展,无人机技术在各个领域的应用日益广泛,但随之而来的是无人机威胁的不断升级。为了有效应对这些新兴威胁,知语云智能科技推出了先进的无人机防御系统,为空中安全保驾护航。 无
    发表于 02-26 16:35

    知语云全景监测技术:现代安全防护的全面解决方案

    技术能够精准判断安全威胁的来源和意图,为企业和个人提供及时、准确的安全预警。 主动防御,有效应对:在发现安全威胁后,知语云全景监测
    发表于 02-23 16:40

    分享】一种动态防御策略——移动目标防御MTD

    文章主要探讨了网络安全领域中的动态防御策略,特别是针对规避性威胁的“移动目标防御”(MTD
    的头像 发表于 01-04 14:07 526次阅读
    【<b class='flag-5'>虹</b><b class='flag-5'>科</b>分享】一种动态<b class='flag-5'>防御</b>策略——<b class='flag-5'>移动</b><b class='flag-5'>目标</b><b class='flag-5'>防御</b>(<b class='flag-5'>MTD</b>)

    一种动态防御策略——移动目标防御MTD

    网络攻击的技术变得愈发难测,网络攻击者用多态性、混淆、加密和自我修改乔装他们的恶意软件,以此逃避防御性的检测,于是移动目标防御
    的头像 发表于 01-04 08:04 1441次阅读
    一种动态<b class='flag-5'>防御</b>策略——<b class='flag-5'>移动</b><b class='flag-5'>目标</b><b class='flag-5'>防御</b>(<b class='flag-5'>MTD</b>)

    干货】Linux越来越容易受到攻击,怎么防御

    随着网络攻击手段的不断进化,传统的安全机制(如基于签名的防病毒程序和机器学习防御)已不足以应对高级网络攻击。本文探讨了Linux服务器的安全漏洞,特别是针对企业和云服务的威胁,并提出了基于移动
    的头像 发表于 12-25 15:33 448次阅读
    【<b class='flag-5'>虹</b><b class='flag-5'>科</b>干货】Linux越来越容易受到攻击,怎么<b class='flag-5'>防御</b>?

    Linux越来越容易受到攻击,怎么防御

    ?文章速览:Linux难逃高级网络攻击原因分析·Linux自身原因·软件供应链的入口·其他防御机制基于移动目标防御技术的MorphisecK
    的头像 发表于 12-23 08:04 1052次阅读
    Linux越来越容易受到攻击,怎么<b class='flag-5'>防御</b>?

    Morphisec革命:利用移动目标防御增强Windows安全

    Windows10安全工具阵列仍然存在明显的防御漏洞,Morphisec通过其革命性的自动移动目标防御(AutomatedMovingTar
    的头像 发表于 12-09 10:00 1036次阅读
    Morphisec革命:利用<b class='flag-5'>移动</b><b class='flag-5'>目标</b><b class='flag-5'>防御</b>增强Windows<b class='flag-5'>安全</b>性