当前位置: 首页 > news >正文

高级终端防护的七大趋势

本文讲的是 高级终端防护的七大趋势,对10种高级终端防护产品进行广泛测试后,一系列业界趋势浮现出来:

image

  1. 病毒签名已过时

近几年来,在网上充斥的几乎自动化的病毒构建包面前,为每个病毒赋予一个唯一签名的做法实在不够看。今天的很多高级终端防护产品,都利用报告最新攻击的安全新闻反馈,比如VirusTotal.com和其他信誉管理服务。有些产品,比如CrowdStrike,与大量安全和日志管理工具集成,以便在发现攻击趋势上更有效。

  1. 跟踪可执行程序已成明日黄花

恶意软件早期,漏洞利用包通常都会在终端上留下某种载荷或残留:文件、注册表键什么的。后来,坏人也进修升级了,恶意进程运行在内存中,几乎追踪不到它们的活动,或者隐藏在PDF或Word文档中,要不干脆就强制用户浏览器访问包含有Java漏洞利用代码的钓鱼网站。

今天的黑客则更为高端,利用 Windows PowerShell 建立远程命令shell,传递文本命令,几乎不留痕迹地入侵终端。为有效应对这一新型入侵行为,今天的防护产品将目光放在了攻击者对终端的影响上:看有没有释放什么文件,包括乍看之下像是良性文本的文件;或者对Windows注册表有没有做什么修改。想找出这些并不容易,很多产品都专注于这一领域以防止坏人获取用户电脑的控制权。

  1. 产品能否跟踪权限提升或其他凭证欺诈活动?

在安装SQL服务器或其他什么产品时,有时候会留下一些使用了默认设置的合法用户凭证,现代攻击者便会试图利用这些凭证渗透公司网络,然后再提升权限,成为域管理员或其他拥有更高网络权限的重要用户。

  1. 内部人威胁愈加致命,封锁他们也变得更为艰难

传统杀毒防护产品不起作用的原因之一,便是因为攻击者可以从以前信任的终端,获取到公司内部网络的访问权,从而大搞破坏。要封锁此类行为,今天的工具需要映射内部或横向网络活动,追踪哪些PC被入侵,并在整个网络陷落前控制住局势。

  1. 数据渗漏愈演愈烈

将私人用户数据或机密客户信息弄出公司网络就是所谓的数据渗漏。不用舍近求远,看看索尼或塔吉特,就知道EDR工具不得不处理的是什么了。能追踪这些渗漏的工具还更有用些。

  1. 很多工具都采用大数据和云分析来追踪网络活动

传感器和代理如此紧凑的原因之一,是很多重要功能都放在云端,云端是实现大数据技术和数据可视化以发现并封锁潜在攻击的地方。SentinelOne和 Outlier Security 使用这些技术实时关联用户整个网络中的数据。

  1. 攻击报告标准,比如CEF、STIX和OpenIOC,正被集成到今天的终端防护产品中

SentinelOne是例子之一。这是个颇受欢迎的发展,更多产品有望朝着这一方向前进。

原文发布时间为:七月 20, 2016
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/17842.html

相关文章:

  • 部署SOA的五大核心原则
  • 《社交网站界面设计(原书第2版)》——第二部分 我是某某 第3章 3.0邀你加入...
  • 《中国人工智能学会通讯》——12.24 问题与挑战
  • MYSQL explain详解
  • mvc简介
  • 多线程下HashMap的死循环问题
  • 在gin框架下集成UEditor富文本编辑器
  • 调用百度地图API搜索地名和关键词
  • 听IBM解读什么是认知商业
  • 知名企业采用Saas 羊群效应或催生行业霸主
  • .net分布式压力测试工具(Beetle.DT)
  • Python中str的format()方法
  • 云计算促使IT体制健全
  • Win10 UWP再支持Facebook React Native开源框架
  • 谭浩强 c++程序设计第一章课后习题 第7题
  • 实现windows 窗体的自己画,网上摘抄的,学习了
  • [译] 怎样写一个基础的编译器
  • “寒冬”下的金三银四跳槽季来了,帮你客观分析一下局面
  • Angular 响应式表单 基础例子
  • Django 博客开发教程 16 - 统计文章阅读量
  • ES6系统学习----从Apollo Client看解构赋值
  • Java 最常见的 200+ 面试题:面试必备
  • JWT究竟是什么呢?
  • Map集合、散列表、红黑树介绍
  • PAT A1120
  • PHP面试之三:MySQL数据库
  • python学习笔记 - ThreadLocal
  • vuex 学习笔记 01
  • weex踩坑之旅第一弹 ~ 搭建具有入口文件的weex脚手架
  • WordPress 获取当前文章下的所有附件/获取指定ID文章的附件(图片、文件、视频)...
  • 从tcpdump抓包看TCP/IP协议
  • 从输入URL到页面加载发生了什么
  • 大整数乘法-表格法
  • 分享一份非常强势的Android面试题
  • - 概述 - 《设计模式(极简c++版)》
  • 更好理解的面向对象的Javascript 1 —— 动态类型和多态
  • 我有几个粽子,和一个故事
  • 译米田引理
  • [Shell 脚本] 备份网站文件至OSS服务(纯shell脚本无sdk) ...
  • (a /b)*c的值
  • (C++17) optional的使用
  • (附程序)AD采集中的10种经典软件滤波程序优缺点分析
  • (附源码)计算机毕业设计SSM疫情居家隔离服务系统
  • (三)终结任务
  • (十八)三元表达式和列表解析
  • (心得)获取一个数二进制序列中所有的偶数位和奇数位, 分别输出二进制序列。
  • (转载)从 Java 代码到 Java 堆
  • (状压dp)uva 10817 Headmaster's Headache
  • .net core 微服务_.NET Core 3.0中用 Code-First 方式创建 gRPC 服务与客户端
  • .net framework 4.0中如何 输出 form 的name属性。
  • .net 打包工具_pyinstaller打包的exe太大?你需要站在巨人的肩膀上-VC++才是王道
  • .NET 中选择合适的文件打开模式(CreateNew, Create, Open, OpenOrCreate, Truncate, Append)
  • .netcore 如何获取系统中所有session_如何把百度推广中获取的线索(基木鱼,电话,百度商桥等)同步到企业微信或者企业CRM等企业营销系统中...
  • .net获取当前url各种属性(文件名、参数、域名 等)的方法
  • .NET开源的一个小而快并且功能强大的 Windows 动态桌面软件 - DreamScene2