0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分析 | 终端安全 | 移动目标防御是“变革性”技术——GARTNER

虹科网络可视化技术 2022-12-02 17:51 次阅读

使用前Gartner连续第二年将移动目标防御(MTD)作为特色技术,并将Morphisec作为该技术的样本供应商,在其报告《新兴技术影响雷达:安全》中。作者将MTD定义为“...一种技术趋势,其中动态或静态排列变形、转换或混淆被用来阻止攻击者利用技术。

Morphisec革命性的专利MTD技术使用系统多态性在运行时创建随机,不可预测的内存环境。这使得攻击者无法找到操作系统和应用程序目标。

01 MTD 适合需要更高级解决方案的用户

Gartner预测,“MTD预计将达到早期多数......随着技术买家和客户转向更先进的解决方案,以应对不断增长的网络攻击范围和数量。最新的网络攻击往往针对软件供应链、移动和下一代物联网解决方案。

报告发现“...激进的技术早期采用者现在正在投资MTD,试图减少其应用程序代码的可利用性。Gartner的发现验证了Morphisec的使命:使用移动目标防御来主动防止最复杂和最具破坏性的网络攻击,而无需检测到它们或需要事先了解它们。Morphisec的MTD在削减误报警报的同时,也需要分析师对其进行调查。MTD 采用超轻量级代理,不会降低性能,易于部署,易于技术堆栈集成,无需维护或更新,从而大大降低了总拥有成本。

综上所述,Morphisec的MTD并不能防御针对光盘或操作系统的攻击,因为每个组织都需要下一代防病毒(NGAV),端点保护平台(EPP)或端点检测和响应(EDR / XDR)。相反,MTD 填补了这些解决方案的内存安全漏洞,增强了这些解决方案的功能。它可以防御最复杂和最具破坏性的攻击,这些攻击正是为了逃避 NGAV、EPP 和 EDR/XDR 而构建的,这些攻击在运行时以内存为目标

02 移动目标防御的工作原理

移动目标防御在运行时随机变形内存环境,因此黑客无法找到目标。他们能找到的只是诱饵,可以捕获他们的信息进行取证分析。当攻击找不到它要查找的内容时,它就会被抵消。通过隐藏关键资产,美特达成功地防止了损失,而不是减轻了损害。

MTD 可抵御零日攻击、内存中/无文件攻击、供应链攻击以及其他即使是最先进的 EDR 工具也无法捕获的欺骗性和复杂威胁。这是因为 MTD 不像 NGAV 工具那样依赖攻击特征来识别威胁。或者需要检测恶意意图以消除威胁,就像 EDR 所做的那样。它只是平等地阻止未知和已知的威胁。

03 为什么移动目标防御很重要

几乎所有的网络攻击都依赖于精确的攻击计划。破坏这些计划是一种强大的防御策略。尽管网络安全投资不断增加,但今天的组织可以说比以往任何时候都更容易受到攻击,尤其是在 COVID 加速迁移到云的情况下,这迅速扩大了攻击面。他们正陷入安全解决方案的重压以及部署和维护需求的泥潭。随着网络漏洞继续占据即使是防御最好的组织的月度头条新闻,很明显需要对网络安全工具和技术进行新的思考。美特达为两者提供了一种全新的方法。

Gartner的报告确定了推动安全市场创新的最具影响力的新兴技术。它引用移动目标防御作为提高内存、网络、应用程序和操作系统安全性的关键技术。

poYBAGOJtsaAcuooAANvqP3DkwU591.png

04 MTD对市场的影响

Gartner称MTD“..。对从以开发人员为中心的应用程序安全测试到面向运行时的漏洞管理解决方案的大量安全市场领域具有潜在的重大和广泛的影响。“。

应用程序、网络、内存和操作系统受到保护的变革性方式将对这些市场产生重大影响,从而提供更高的安全性和抵御攻击的恢复能力。

如今,领先组织的安全团队知道,他们不能指望在防御边界看到或阻止每一次攻击。这意味着他们需要周界内的安全层来保护敏感资产,如应用程序内存,这些资产通常会受到攻击。这样,即使攻击在一个安全级别成功,它最终也会失败,这要归功于移动目标防御提供的无与伦比的纵深防御

05 MORPHISEC-在网络安全的前沿

作为移动目标防御领域的领导者,Morphisec的产品已经证明了这项技术的威力。超过5,000家企业信任Morphisec的超轻量级MTD技术来保护他们最关键的资产,从而保护Windows和Linux设备上的近900万个终端和服务器。事实上,Morphisec每天阻止10,000次隐蔽和高级攻击-NGAV、EPP和EDR解决方案未能检测或阻止的攻击。有关Morphisec有效性的证据,只需看看Morphisec的客户成功案例、Gartner Peer Insights评论和PeerSpot评论即可。Morphisec阻止了其他解决方案无法阻止的攻击,包括但不限于:

·勒索软件:Conti、Darkside、Lockbit;

·后门病毒:Cobalt Strike和其他内存中的信标;

·供应链攻击:CCleaner、华硕、Kaseya有效负载、iTunes;

·恶意软件下载程序:Emotet、QBot、Qakbot、Trickbot、IceDid。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3129

    浏览量

    59607
收藏 人收藏

    评论

    相关推荐

    应用 为什么PCAN方案能成为石油工程通讯的首选?

    在石油工程领域,实时监控钻井参数对于确保作业安全和提高效率至关重要。提供的PCAN解决方案凭借其高可靠和便捷的安装维护特性,为石油钻井行业带来了显著的革新。
    的头像 发表于 11-08 16:48 170次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>应用 为什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成为石油工程通讯的首选?

    陆地移动无线电调制分析仪的技术原理和应用场景

    系统中的传输情况,确保列车之间的通信安全。 现场维护和技术支持:对于数字集群通信(LMR)和专业移动射频(PMR)技术人员来说,陆地移动无线
    发表于 11-05 14:28

    移动终端测试仪的技术原理和应用场景

    移动终端测试仪是确保移动设备如智能手机、平板电脑等性能和质量的关键工具。随着无线通信技术的快速发展,移动
    发表于 11-04 16:01

    应用 | 煤矿机械数据传输监测难?试试PCAN优选方案

    ,痛点频现。推出的基于CAN总线技术的煤矿安全监控系统,融合多传感器信息,显著提升了监测实时、数据传输效率和系统抗干扰能力,为煤矿
    的头像 发表于 10-17 08:01 298次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>应用 | 煤矿机械数据传输监测难?试试<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN优选方案

    方案 领航智能交通革新:PEAK智行定位车控系统Demo版亮相

    /CANFD信号处理,方案不仅提升了车辆的智能化水平,更在安全性和效率上迈出了革命的一步。
    的头像 发表于 08-27 09:28 236次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  领航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位车控系统Demo版亮相

    应用 当CANoe不是唯一选择:发现PCAN-Explorer 6

    在CAN总线分析软件领域,当CANoe不再是唯一选择时,PCAN-Explorer 6软件成为了一个有竞争力的解决方案。在现代工业控制和汽车领域,CAN总线分析软件的重要
    的头像 发表于 08-16 13:08 412次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>应用 当CANoe不是唯一选择:发现<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    案例 从设备连接到精准监控:温度采集模块技术精讲

    在精密工程和智能监控的前沿,温度监测已成为确保设备性能和安全不可或缺的一环。MU-Thermocouple CAN/CAN FD系列模块以其卓越的性能和灵活性,成为实现高精度实时温度监测的理想选择。本文将深入探讨如何利用该模
    的头像 发表于 07-22 17:33 318次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 从设备连接到精准监控:<b class='flag-5'>虹</b><b class='flag-5'>科</b>温度采集模块<b class='flag-5'>技术</b>精讲

    知语云智能科技无人机防御系统:应对新兴威胁的先锋力量

    作为知语云智能科技的创新产品,具备高效、智能、安全等特点。该系统通过先进的雷达探测技术,能够迅速发现目标无人机,并进行精确跟踪。同时,结合高速计算机处理技术和智能算法,无人机
    发表于 02-26 16:35

    知语云全景监测技术:现代安全防护的全面解决方案

    防护的全面解决方案,凭借其强大的实时监测、智能分析、主动防御等功能,以及易于部署、易于管理的优势,正在为越来越多的用户所认可和应用。在未来,随着技术的不断进步和应用场景的不断拓展,知语云全景监测
    发表于 02-23 16:40

    分享】一种动态防御策略——移动目标防御(MTD)

    文章主要探讨了网络安全领域中的动态防御策略,特别是针对规避威胁的“移动目标防御”(MTD)
    的头像 发表于 01-04 14:07 532次阅读
    【<b class='flag-5'>虹</b><b class='flag-5'>科</b>分享】一种动态<b class='flag-5'>防御</b>策略——<b class='flag-5'>移动</b><b class='flag-5'>目标</b><b class='flag-5'>防御</b>(MTD)

    一种动态防御策略——移动目标防御(MTD)

    网络攻击的技术变得愈发难测,网络攻击者用多态、混淆、加密和自我修改乔装他们的恶意软件,以此逃避防御性的检测,于是移动目标
    的头像 发表于 01-04 08:04 1441次阅读
    一种动态<b class='flag-5'>防御</b>策略——<b class='flag-5'>移动</b><b class='flag-5'>目标</b><b class='flag-5'>防御</b>(MTD)

    干货】Linux越来越容易受到攻击,怎么防御

    随着网络攻击手段的不断进化,传统的安全机制(如基于签名的防病毒程序和机器学习防御)已不足以应对高级网络攻击。本文探讨了Linux服务器的安全漏洞,特别是针对企业和云服务的威胁,并提出了基于移动
    的头像 发表于 12-25 15:33 448次阅读
    【<b class='flag-5'>虹</b><b class='flag-5'>科</b>干货】Linux越来越容易受到攻击,怎么<b class='flag-5'>防御</b>?

    Linux越来越容易受到攻击,怎么防御

    ?文章速览:Linux难逃高级网络攻击原因分析·Linux自身原因·软件供应链的入口·其他防御机制基于移动目标防御
    的头像 发表于 12-23 08:04 1055次阅读
    Linux越来越容易受到攻击,怎么<b class='flag-5'>防御</b>?

    分享】针对终端的Defender:Morphisec弥补Windows10安全防护

    的、成本效益高的防御堆栈,极大地简化了安全操作。通过这种集成,Morphisec不仅加强了Windows 10的安全功能,还为企业提供了强大的防护灵活性和功能。
    的头像 发表于 12-12 13:51 462次阅读
    【<b class='flag-5'>虹</b><b class='flag-5'>科</b>分享】针对<b class='flag-5'>终端</b>的Defender:Morphisec弥补Windows10<b class='flag-5'>安全</b>防护

    Morphisec革命:利用移动目标防御增强Windows安全性

    Windows10安全工具阵列仍然存在明显的防御漏洞,Morphisec通过其革命的自动移动目标防御
    的头像 发表于 12-09 10:00 1039次阅读
    Morphisec革命:利用<b class='flag-5'>移动</b><b class='flag-5'>目标</b><b class='flag-5'>防御</b>增强Windows<b class='flag-5'>安全性</b>