ThreatARMOR添加零日恶意软件防御功能

简介:

2016年9月8日,Ixia宣布为Ixia Security Fabric的重要组件ThreatARMOR添加可阻止恶意软件变异版本的全新特性—— Zero-Day Malware Immunity(零日变种恶意软件防御)。变种恶意软件往往会利用复杂混淆的技术躲避基于签名的安全引擎检测,Ixia Security Fabric可提供稳健的弹性、情境感知型智能数据处理以及安全情报,确保即使在加密的情况下也能始终将适当的数据发送至适当的工具,并增强现有安全工具的性能。

image

现今,黑客们不断以各种新方式改变和伪装恶意软件。据统计,2015全年每天会发生上百万次来自黑客的恶意软件攻击,而各技术研究机构也在争相向市场投放新产品以抵御这些持续进化、不断变异的网络威胁。尽管这些防御产品功能也十分强大,但每年仍需应对呈指数级激增的网络威胁。而Ixia Security Fabric能够追本溯源,以从源头拦截变种零日攻击的方法,极大缓解这些负担。

通过Ixia应用与威胁情报研究中心(Ixia Application and Threat Intelligence Research Center)提供的强大信息支持,Ixia Security Fabric能够根据恶意IP源头来阻止攻击,而不是对数百万起攻击进行逐一分析,进而完全过滤掉未知和变种零日攻击。通过减少恶意流量及其相关警报,Security Fabric将提高现有安全工具与安全团队效率。

零日变种

最近的一个零日变种案例是勒索软件变种“Locky”,这种恶意软件能够通过“乔装打扮”逃避基于签名的病毒防御与入侵检测系统的监测。攻击者向目标用户发送包含宏命令文档的电子邮件,当该用户打开这封电子邮件时,宏命令即会连接攻击者的远程服务器,下载这个零日变种勒索软件。仅在今年,每天就有100,000位用户感染Locky。

Ixia的威胁情报

Ixia运用综合方法通过安全解决方案增强各应用程序,而这些解决方案则与该公司的应用与威胁情报(ATI)研究中心持续更新的反馈信息保持实时同步。ATI研究中心全年24小时全天候对黑客攻击网络的恶意软件和技术实施人工和自动分析。

Ixia应用与威胁情报高级总监Steve McGregory表示:“ATI研究中心每天收集并分析数千个恶意软件及其变种的新样本。我们尤为关注这些网络活动,包括搜索它们的域名,连接的网站,进行的下载指令或执行文件,以及它们将泄漏的数据发送至何处。我们对所有这些信息进行交叉比对,并将其加入我们的机器学习与大数据分析引擎,并以此帮助我们客户的网络得到充分保护。”

零日防护与ThreatARMOR

ThreatARMOR利用Ixia应用与威胁最新情报让企业组织免于遭受恶意站点的攻击,并可通过阻挡攻击者IP地址的方式减少安全警报。这也就意味着用户即使意外打开了恶意文档,下载勒索软件的企图也会被有效阻挡,并可在其他保护工具甚至刚意识到新威胁之前化解攻击。

由于ThreatARMOR并非基于特征识别的解决方案,因而新增零日恶意软件防御特性,可以根据不断扩充的”Rap Sheet(黑名单)”云数据库阻止攻击,该数据库包含了当前正在活跃且仍在持续激增的恶意IP最新信息。此外,ThreatARMOR的Rap Sheet云数据库也将提供明确的公开证据,只有经过充分验证的恶意活动IP地址才会被拦截。

本文转自d1net(转载)

相关文章
【Axure教程】移动端图片管理、上传、分享原型
【Axure教程】移动端图片管理、上传、分享原型
【Axure教程】移动端图片管理、上传、分享原型
|
自动驾驶 物联网 5G
|
8月前
|
数据采集 算法 测试技术
【硬件测试】基于FPGA的1024QAM基带通信系统开发与硬件片内测试,包含信道模块,误码统计模块,可设置SNR
本文介绍了基于FPGA的1024QAM基带通信系统的硬件测试版本,包含testbench、高斯信道模块和误码率统计模块。系统新增ila在线数据采集和vio在线SNR设置模块,支持不同SNR条件下的性能测试。1024QAM调制将10比特映射到复平面上的1024个星座点之一,实现高效数据传输。硬件测试结果表明,在SNR=32dB和40dB时,系统表现出良好的性能。Verilog核心程序展示了各模块的连接与功能实现。
202 7
|
10月前
|
存储 人工智能 安全
《探索鸿蒙Next上开发人工智能游戏应用的技术难点》
在科技飞速发展的今天,鸿蒙Next系统为人工智能游戏应用开发带来新机遇与挑战。开发者需解决多设备协同、自适应布局、AI模型训练、实时反应、游戏引擎选择、图形渲染、数据管理和安全保护等技术难点。同时,还需进行兼容性测试和性能优化,确保游戏流畅运行并满足用户需求。通过不断学习创新,开发者有望打造出高质量的鸿蒙Next游戏应用。
405 23
|
8月前
|
机器学习/深度学习 数据可视化 TensorFlow
Python 高级编程与实战:深入理解数据科学与机器学习
本文深入探讨了Python在数据科学与机器学习中的应用,介绍了pandas、numpy、matplotlib等数据科学工具,以及scikit-learn、tensorflow、keras等机器学习库。通过实战项目,如数据可视化和鸢尾花数据集分类,帮助读者掌握这些技术。最后提供了进一步学习资源,助力提升Python编程技能。
|
8月前
|
Java Linux 网络安全
基于云服务器的数仓搭建-服务器配置
本文介绍了购置并配置三台云服务器的详细步骤。使用FinalShell连接服务器,并安装了必要的工具如epel-release、net-tools和vim。关闭防火墙后,在/opt目录下创建module和software文件夹,卸载默认JDK并修改主机名。添加环境变量路径/home/alpfree/bin,编写集群分发脚本xsync实现文件同步,配置无密登录,安装并分发JDK。参考资料来自海波老师的电商数仓课程。
|
9月前
|
人工智能 运维 监控
AI驱动的操作系统服务评测报告
作为一位运维工程师,我使用Alibaba Cloud Linux 3操作系统进行云资源的运维和管理。通过控制台可快速开通并管理云资源,界面简洁、功能明确。安装SysOM和OS Copilot组件简单高效,支持实时监控集群健康状况,并提供精准的系统诊断与优化建议。OS Copilot智能助手能有效解答技术问题,提升工作效率。针对EOL系统的订阅服务提供了安全迁移保障。整体体验优秀,尤其适合中小企业降低运维复杂度。建议进一步优化权限管理、增加报告导出功能及增强Copilot交互性。
|
消息中间件 NoSQL Java
Redis系列学习文章分享---第六篇(Redis实战篇--Redis分布式锁+实现思路+误删问题+原子性+lua脚本+Redisson功能介绍+可重入锁+WatchDog机制+multiLock)
Redis系列学习文章分享---第六篇(Redis实战篇--Redis分布式锁+实现思路+误删问题+原子性+lua脚本+Redisson功能介绍+可重入锁+WatchDog机制+multiLock)
529 0
|
Kubernetes 监控 安全
云原生安全DevSecOps思考
关于云原生安全DevSecOps思考,本文的目的是深入探讨云原生环境下的安全脆弱性,并介绍配套的工具和方法,帮助企业在步入云原生大门时关好每扇安全窗。
440 1
云原生安全DevSecOps思考
|
网络协议 应用服务中间件 网络安全
如何在JoySSL上申请免费的SSL证书
如何在JoySSL上申请免费的SSL证书
862 0

热门文章

最新文章