精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

攻擊者使用“非惡意軟件”也能識別,將在RSA 2017上發布的新技術

責任編輯:editor005 作者:cxt |來源:企業網D1Net  2017-02-13 14:41:01 本文摘自:黑客與極客

常見的黑客攻擊往往以病毒程序或惡意文件為載體,通過網絡進行傳播——這種攻擊方式較容易被端點防護程序所檢測到。但是如果黑客不走尋常路呢?在下周即將到來的RSA Conference 2017 (美國信息安全大會)上,Carbon Black(美國信息安全公司,也就是原來的Bit9)將推出新的解決方案來針對那些另辟蹊徑的攻擊。

即將揭曉的技術被稱作數據流防護技術(Streaming Prevention),能夠通過云端分析引擎,對用戶終端一系列活動的前后的行為進行分析比對,既可以偵測傳統的惡意程序攻擊,也可以偵測利用非惡意程序開展的攻擊。

該技術的主要實現方式是先為終端發生的事件打上標記,再將其上傳到Carbon Black的云端分析平臺。數據引擎會判斷該事件是否屬攻擊行為的某一環。如確認,則將指示終端做好相應的防護措施。

Carbon Black為全球兩千多家企業提供端點威脅解決方案,擁有海量終端設備所提交、反饋的數據,Streaming Prevention中利用的云端分析引擎正是建立在這個基礎上。通過對終端數據建立統計模型,云端引擎可以甄別那些看似無害的行為是否為惡意攻擊。

作為補充,安全分析者還會挑出那些云端引擎沒能識別出來的攻擊行為去分析究竟,并依此對數據統計的算法進行調整和改進,確保系統不會再對類似的攻擊判斷失誤。

許多非惡意軟件攻擊會嘗試利用合法工具,如PowerShell,Remote Desktop(遠程桌面)和Flash來掩蓋惡意行為。例如,通過Remote Desktop連接其他設備是很正常的一件事,但與一些不懷好意的手法相結合,Remote Desktop可能就被黑客利用,成為暗渡陳倉的幌子。傳統單點防護技術如果習慣于把簽名或信譽已記錄在案的惡意文件當做單一的威脅指示器,就可能被黑客繞過。

不過Streaming Prevention的出現使得對此類惡意行為進行定位變得可能。分析引擎不僅會對單一事件進行標記,還會對事件前后發生的活動進行分析,比較。用Carbon Black自己的話說,“Carbon Black Defense(CB Defense)的云端平臺收集匯總上千萬終端的數據,這將有效減少威脅誤報和漏報的發生。”

Streaming Prevention技術將應用于Carbon Black端點威脅解決方案的下一次升級,預計將在4月份實施。由于針對端點設備的攻擊層出不窮,端點安全一直是RSA大會的一個重要議題。

關鍵字:Carbon云端

本文摘自:黑客與極客

x 攻擊者使用“非惡意軟件”也能識別,將在RSA 2017上發布的新技術 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

攻擊者使用“非惡意軟件”也能識別,將在RSA 2017上發布的新技術

責任編輯:editor005 作者:cxt |來源:企業網D1Net  2017-02-13 14:41:01 本文摘自:黑客與極客

常見的黑客攻擊往往以病毒程序或惡意文件為載體,通過網絡進行傳播——這種攻擊方式較容易被端點防護程序所檢測到。但是如果黑客不走尋常路呢?在下周即將到來的RSA Conference 2017 (美國信息安全大會)上,Carbon Black(美國信息安全公司,也就是原來的Bit9)將推出新的解決方案來針對那些另辟蹊徑的攻擊。

即將揭曉的技術被稱作數據流防護技術(Streaming Prevention),能夠通過云端分析引擎,對用戶終端一系列活動的前后的行為進行分析比對,既可以偵測傳統的惡意程序攻擊,也可以偵測利用非惡意程序開展的攻擊。

該技術的主要實現方式是先為終端發生的事件打上標記,再將其上傳到Carbon Black的云端分析平臺。數據引擎會判斷該事件是否屬攻擊行為的某一環。如確認,則將指示終端做好相應的防護措施。

Carbon Black為全球兩千多家企業提供端點威脅解決方案,擁有海量終端設備所提交、反饋的數據,Streaming Prevention中利用的云端分析引擎正是建立在這個基礎上。通過對終端數據建立統計模型,云端引擎可以甄別那些看似無害的行為是否為惡意攻擊。

作為補充,安全分析者還會挑出那些云端引擎沒能識別出來的攻擊行為去分析究竟,并依此對數據統計的算法進行調整和改進,確保系統不會再對類似的攻擊判斷失誤。

許多非惡意軟件攻擊會嘗試利用合法工具,如PowerShell,Remote Desktop(遠程桌面)和Flash來掩蓋惡意行為。例如,通過Remote Desktop連接其他設備是很正常的一件事,但與一些不懷好意的手法相結合,Remote Desktop可能就被黑客利用,成為暗渡陳倉的幌子。傳統單點防護技術如果習慣于把簽名或信譽已記錄在案的惡意文件當做單一的威脅指示器,就可能被黑客繞過。

不過Streaming Prevention的出現使得對此類惡意行為進行定位變得可能。分析引擎不僅會對單一事件進行標記,還會對事件前后發生的活動進行分析,比較。用Carbon Black自己的話說,“Carbon Black Defense(CB Defense)的云端平臺收集匯總上千萬終端的數據,這將有效減少威脅誤報和漏報的發生。”

Streaming Prevention技術將應用于Carbon Black端點威脅解決方案的下一次升級,預計將在4月份實施。由于針對端點設備的攻擊層出不窮,端點安全一直是RSA大會的一個重要議題。

關鍵字:Carbon云端

本文摘自:黑客與極客

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 厦门市| 读书| 阜平县| 色达县| 梧州市| 海淀区| 弋阳县| 霍邱县| 新乡市| 什邡市| 蓬溪县| 林州市| 霍州市| 广安市| 普陀区| 巴南区| 固始县| 广德县| 从江县| 孟州市| 左云县| 孟州市| 昆明市| 周至县| 汪清县| 沂源县| 新化县| 荥经县| 罗平县| 廉江市| 沁阳市| 新建县| 巴彦县| 龙山县| 常熟市| 台南县| 余干县| 都江堰市| 威信县| 青河县| 瑞安市|