0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

【虹科终端安全案例】Radwell如何有效防止无文件攻击和内存中的威胁?

广州虹科电子 2022-05-07 09:45 次阅读

c4732b76-c7d9-11ec-8521-dac502259ad0.png

ONE

c48a689a-c7d9-11ec-8521-dac502259ad0.png

客户简介:制造业

c497c940-c7d9-11ec-8521-dac502259ad0.png

Radwell是世界上最大的新旧剩余设备供应商,工业电气电子控制设备的最大供应商。Radwell为许多制造公司提供专业的工业电子设备,包括汽车制造商、化工厂、食品加工厂、市政当局、政府机构、发电厂、出口商、塑料成型、钢铁厂和其他许多商业部门。全球有900多名员工,都是使用windows10操作系统,使用微软自带安全卫士进行EDR(端点检测与响应)。

c4732b76-c7d9-11ec-8521-dac502259ad0.png

TWO

c48a689a-c7d9-11ec-8521-dac502259ad0.png

挑战

c497c940-c7d9-11ec-8521-dac502259ad0.png

Radwell公司的信息技术副总裁John Janthor说,公司主要密切关注关于网络攻击的新闻。该公司的创始人和董事会主要关注无文件和规避威胁的风险上,并将安全变成他们业务持续规划和风险管理过程的一个关键组成部分。

Janthor还指出,Radwell作为一家全球公司,在数据安全和隐私方面需要遵守GDPR和PCI标准。这些要求迫使Radwell仔细思考他们的市场以及如何在放大镜下保护客户。再加上他们对无文件威胁的担忧,这些隐私法规使Radwell强烈需要寻求一个高性能的网络安全解决方案。

Janthor说:“对我们来说,安全关乎业务的连续性,我们的风险评估显示,我们的安全态势存在一个漏洞:防止未知的攻击进入内存并使用无文件技术,我们还需要有即时的可见度和精简的行动。”

最终,Radwell公司希望积极主动地进行网络防御,以减轻无文件、规避性威胁的风险。他们评估了网络攻击造成的停工和不可挽回的损失,并意识到这些成本使任何网络安全解决方案的成本相形见绌。

c4732b76-c7d9-11ec-8521-dac502259ad0.png

THREE

c48a689a-c7d9-11ec-8521-dac502259ad0.png

解决方案

c497c940-c7d9-11ec-8521-dac502259ad0.png

Radwell最近采用了微软的整体安全战略,并寻求一种能与他们现有的微软终端防御许可紧密结合的解决方案。作为评估过程的一部分,Janthor说他们测试了所有主要的终端保护供应商对无文件攻击、规避性恶意软件和内存漏洞的保护。


c4f70220-c7d9-11ec-8521-dac502259ad0.png

"安全对我们来说是一个从未完成的旅程。当你满足于你的成就时,坏人就会寻找新的创新方法来绕过你所实施的系统。将Morphisec插入与微软终端防御系统的连接是我们安全之旅的一个重要里程碑。我们第一次高度确信,零日的极端高级威胁将被Morphisec阻止,并可以无缝进入终端卫士,以获得全面的可见性、报告和补救步骤。"

- John Janthor, Radwell 国际公司信息技术副总裁

c4ffd418-c7d9-11ec-8521-dac502259ad0.pngc50e739c-c7d9-11ec-8521-dac502259ad0.png

Morphisec是在经过严格的评估后被选中的,因为它能够为Radwell阻挡威胁,以及它与微软的紧密结合。Janthor说:“Morphisec整合得非常好,看起来就像他们在使用一个供应商的解决方案。我们变得真正专注于在实际犯罪发生之前阻止复杂的内存攻击和无文件攻击。只有Morphisec能够防止我们看到的越来越普遍的未知内存攻击。对我们来说,它在这之中是最好的,感觉它是作为一个单一的包来设计和实施的。”

c4732b76-c7d9-11ec-8521-dac502259ad0.png

FOUR

c48a689a-c7d9-11ec-8521-dac502259ad0.png

结论

c497c940-c7d9-11ec-8521-dac502259ad0.png

有了Morphisec和Microsoft Defender for Endpoint,Radwell现在可以防止未知的无文件攻击和内存中的威胁,并在Microsoft Defender for Endpoint安全中心内获得全面的可视性。Morphisec的零信任运行时的解决方案是基于移动目标防御技术,使攻击者对内存环境一无所知,并在Microsoft Defender for Endpoint Security Center中迅速浮出威胁。这使分析人员能够快速识别和补救Morphisec所阻挡的威胁。


c53751ae-c7d9-11ec-8521-dac502259ad0.png

Morhpisec——在网络安全的前沿

c543a774-c7d9-11ec-8521-dac502259ad0.png

Morphisec作为移动目标防御的领导者,已经证明了这项技术的威力。他们已经在5000多家企业部署了MTD驱动的漏洞预防解决方案,每天保护800多万个端点和服务器免受许多最先进的攻击。事实上,Morphisec目前每天阻止15,000至30,000次勒索软件、恶意软件和无文件攻击,这些攻击是NGAV、EDR解决方案和端点保护平台(EPP)未能检测和/或阻止的。(例如,Morphisec客户的成功案例,Gartner同行洞察力评论和PeerSpot评论)在其他NGAV和EDR解决方案无法阻止的情况下,在第零日就被阻止的此类攻击的例子包括但不限于:

勒索软件(例如,Conti、Darkside、Lockbit)

后门程序(例如,Cobalt Strike、其他内存信标)

供应链(例如,CCleaner、华硕、Kaseya payloads、iTunes)

恶意软件下载程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec为关键应用程序windows和linux本地和云服务器提供解决方案,2MB大小快速部署。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3132

    浏览量

    59622
收藏 人收藏

    评论

    相关推荐

    航空发动机面临的终端威胁作用机理及威胁模式解析

    摘要 战机及其配装的发动机在战场执行任务时,不可避免地会遭遇敌方防空武器的威胁终端威胁对施加损伤起关键作用。针对发动机(飞机)在战场执行攻击任务时可能遭遇的不同类型
    的头像 发表于 11-18 11:13 230次阅读
    航空发动机面临的<b class='flag-5'>终端</b><b class='flag-5'>威胁</b>作用机理及<b class='flag-5'>威胁</b>模式解析

    应用 为什么PCAN方案能成为石油工程通讯的首选?

    在石油工程领域,实时监控钻井参数对于确保作业安全和提高效率至关重要。提供的PCAN解决方案凭借其高可靠性和便捷的安装维护特性,为石油钻井行业带来了显著的革新。
    的头像 发表于 11-08 16:48 179次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>应用 为什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成为石油工程通讯的首选?

    cdn为什么能防止ddos攻击呢?

    Cdn技术的发展相当速度,除了可以为网页进行简单的提速外,还可以更好的保护网站安全的运行。也就是保护它不被黑客的攻击。但很多人对它能抵抗ddos攻击,并不是特别了解。那么抗攻击cdn为
    的头像 发表于 09-04 11:59 163次阅读

    识别IP地址威胁,构筑安全防线

    安全威胁,在必要的情况下采取有效的防范措施。 IP地址相关常见的安全威胁 1.IP地址欺骗:攻击
    的头像 发表于 09-03 16:13 290次阅读

    方案 领航智能交通革新:PEAK智行定位车控系统Demo版亮相

    导读: 在智能汽车技术发展浪潮,车辆控制系统的智能化、网络化已成为行业发展的必然趋势。PEAK智行定位车控系统,集成了尖端科技,能够实现车辆全方位监控与控制的先进系统。从实时GPS定位到CAN
    的头像 发表于 08-27 09:28 246次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  领航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位车控系统Demo版亮相

    工业控制系统面临的网络安全威胁有哪些

    ,随着技术的发展,工业控制系统也面临着越来越多的网络安全威胁。本文将详细介绍工业控制系统面临的网络安全威胁,并提出相应的防护措施。 恶意软件攻击
    的头像 发表于 06-16 11:43 1385次阅读

    干货丨轻松掌握PCAN-Explorer 6,dll调用一文打尽!

    逻辑操作体验。本文将详细介绍如何在PE6高效调用dll,包括如何加载和使用dll文件,以及如何创建自定义的dll项目。
    的头像 发表于 04-19 10:36 757次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干货丨轻松掌握PCAN-Explorer 6,dll调用一文打尽!

    新品 | E-Val Pro Plus有线验证解决方案

    标准-全新的外观和使用体验,改进屏幕导航功能-功率、内存和通道容量均有所提升-完全兼容现有的E-ValPro硬件、配件和ValSuite早期版本在发布
    的头像 发表于 04-19 08:04 335次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有线验证解决方案

    干货】长文预警!使用ntopng和NetFlow/IPFIX检测Dos攻击(下)

    本文深入研究了网络DoS攻击的现象,并介绍了如何利用NetFlow协议进行威胁检测和分析。通过使用工具如Ntopng和Wireshark,我们可以监控网络流量并及时识别潜在的DoS攻击,从而保护网络
    的头像 发表于 04-15 16:18 273次阅读
    【<b class='flag-5'>虹</b><b class='flag-5'>科</b>干货】长文预警!使用ntopng和NetFlow/IPFIX检测Dos<b class='flag-5'>攻击</b>(下)

    干货 | 长文预警!使用ntopng和NetFlow/IPFIX检测Dos攻击(上)

    本文深入研究了网络DoS攻击的现象,并介绍了如何利用NetFlow协议进行威胁检测和分析。通过使用工具如Ntopng和Wireshark,我们可以监控网络流量并及时识别潜在的DoS攻击,从而保护网络
    的头像 发表于 04-15 16:04 363次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干货 | 长文预警!使用ntopng和NetFlow/IPFIX检测Dos<b class='flag-5'>攻击</b>(上)

    知语云智能科技揭秘:无人机威胁如何破解?国家安全新防线!

    对国家安全构成了严重威胁。因此,如何有效破解无人机威胁,成为了摆在我们面前的一大挑战。 二、知语云智能科技的破解之道 知语云智能科技凭借其强大的研发实力和技术积累,针对无人机
    发表于 02-27 10:41

    知语云智能科技无人机防御系统:应对新兴威胁的先锋力量

    随着科技的飞速发展,无人机技术在各个领域的应用日益广泛,但随之而来的是无人机威胁的不断升级。为了有效应对这些新兴威胁,知语云智能科技推出了先进的无人机防御系统,为空中安全保驾护航。 无
    发表于 02-26 16:35

    知语云全景监测技术:现代安全防护的全面解决方案

    大型企业、政府机构还是个人用户,都可以通过该技术有效提升安全防护能力。例如,在企业内部网络中部署知语云全景监测技术,可以实时监测员工行为、网络攻击等情况,有效
    发表于 02-23 16:40

    分享】一种动态防御策略——移动目标防御(MTD)

    文章主要探讨了网络安全领域中的动态防御策略,特别是针对规避性威胁的“移动目标防御”(MTD)技术。本文分析了攻击者常用的规避技术,并探讨了如何利用移动目标防御技术来对抗这些威胁。传统的
    的头像 发表于 01-04 14:07 539次阅读
    【<b class='flag-5'>虹</b><b class='flag-5'>科</b>分享】一种动态防御策略——移动目标防御(MTD)

    干货】Linux越来越容易受到攻击,怎么防御?

    随着网络攻击手段的不断进化,传统的安全机制(如基于签名的防病毒程序和机器学习防御)已不足以应对高级网络攻击。本文探讨了Linux服务器的安全漏洞,特别是针对企业和云服务的
    的头像 发表于 12-25 15:33 455次阅读
    【<b class='flag-5'>虹</b><b class='flag-5'>科</b>干货】Linux越来越容易受到<b class='flag-5'>攻击</b>,怎么防御?