高级终端防护的七大趋势

简介: 本文讲的是高级终端防护的七大趋势,对10种高级终端防护产品进行广泛测试后,一系列业界趋势浮现出来

本文讲的是 高级终端防护的七大趋势,对10种高级终端防护产品进行广泛测试后,一系列业界趋势浮现出来:

image

  1. 病毒签名已过时

近几年来,在网上充斥的几乎自动化的病毒构建包面前,为每个病毒赋予一个唯一签名的做法实在不够看。今天的很多高级终端防护产品,都利用报告最新攻击的安全新闻反馈,比如VirusTotal.com和其他信誉管理服务。有些产品,比如CrowdStrike,与大量安全和日志管理工具集成,以便在发现攻击趋势上更有效。

  1. 跟踪可执行程序已成明日黄花

恶意软件早期,漏洞利用包通常都会在终端上留下某种载荷或残留:文件、注册表键什么的。后来,坏人也进修升级了,恶意进程运行在内存中,几乎追踪不到它们的活动,或者隐藏在PDF或Word文档中,要不干脆就强制用户浏览器访问包含有Java漏洞利用代码的钓鱼网站。

今天的黑客则更为高端,利用 Windows PowerShell 建立远程命令shell,传递文本命令,几乎不留痕迹地入侵终端。为有效应对这一新型入侵行为,今天的防护产品将目光放在了攻击者对终端的影响上:看有没有释放什么文件,包括乍看之下像是良性文本的文件;或者对Windows注册表有没有做什么修改。想找出这些并不容易,很多产品都专注于这一领域以防止坏人获取用户电脑的控制权。

  1. 产品能否跟踪权限提升或其他凭证欺诈活动?

在安装SQL服务器或其他什么产品时,有时候会留下一些使用了默认设置的合法用户凭证,现代攻击者便会试图利用这些凭证渗透公司网络,然后再提升权限,成为域管理员或其他拥有更高网络权限的重要用户。

  1. 内部人威胁愈加致命,封锁他们也变得更为艰难

传统杀毒防护产品不起作用的原因之一,便是因为攻击者可以从以前信任的终端,获取到公司内部网络的访问权,从而大搞破坏。要封锁此类行为,今天的工具需要映射内部或横向网络活动,追踪哪些PC被入侵,并在整个网络陷落前控制住局势。

  1. 数据渗漏愈演愈烈

将私人用户数据或机密客户信息弄出公司网络就是所谓的数据渗漏。不用舍近求远,看看索尼或塔吉特,就知道EDR工具不得不处理的是什么了。能追踪这些渗漏的工具还更有用些。

  1. 很多工具都采用大数据和云分析来追踪网络活动

传感器和代理如此紧凑的原因之一,是很多重要功能都放在云端,云端是实现大数据技术和数据可视化以发现并封锁潜在攻击的地方。SentinelOne和 Outlier Security 使用这些技术实时关联用户整个网络中的数据。

  1. 攻击报告标准,比如CEF、STIX和OpenIOC,正被集成到今天的终端防护产品中

SentinelOne是例子之一。这是个颇受欢迎的发展,更多产品有望朝着这一方向前进。

原文发布时间为:七月 20, 2016
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/17842.html

相关文章
|
存储 编解码 对象存储
Python提取指定时间、经度与纬度的NC数据
【2月更文挑战第15天】本文介绍基于Python语言的netCDF4库,读取.nc格式的数据文件,并提取指定维(时间、经度与纬度)下的变量数据的方法~
684 3
Python提取指定时间、经度与纬度的NC数据
|
时序数据库
influxDB时序数据库2.0FLUX查询语法使用记录
influxDB时序数据库2.0FLUX查询语法使用记录
|
数据采集 存储 API
利用Python爬虫获取1688关键词接口全攻略
本文介绍如何使用Python爬虫技术合法合规地获取1688关键词接口数据,包括环境准备、注册1688开发者账号、获取Access Token、构建请求URL、发送API请求、解析HTML及数据处理存储等步骤,强调遵守法律法规和合理使用爬虫技术的重要性。
|
SQL 数据挖掘 数据库
数据库join类型有哪些?
【8月更文挑战第2天】
1088 17
数据库join类型有哪些?
|
Java 数据库连接 mybatis
mybatis plus字段为null或空字符串把原来的数据也更新了,只需要注解
mybatis plus字段为null或空字符串把原来的数据也更新了,只需要注解
613 0
|
算法 Java
介绍一下CAS算法的实现原理
【10月更文挑战第20天】介绍一下CAS算法的实现原理
538 0
|
存储 JSON 数据可视化
Seata Saga 模式快速入门和最佳实践
本文主要介绍 Seata Saga 模式的使用以及最佳实践,围绕三个部分展开,第一部分是 Seata Saga 的简介、第二部分是带大家快速入门,学习怎么使用 Seata Saga 模式,最后一部分将会给大家分享一些 Seata Saga 实践中的经验,帮助用户更快、更好得使用 Seata Saga 模式。
Seata Saga 模式快速入门和最佳实践
|
存储 缓存 小程序
微信小游戏制作开发免费学习资料
这份整理的资料很可能是全网最全的关于微信小游戏开发的学习资料了,强烈建议你收藏,因为以后肯定会用到。 这些的教程资料已经帮助过很多人做出了自己的第一款游戏,希望它们还能够继续帮助更多想要做游戏的朋友,进入游戏开发世界的大门。
568 0
|
机器学习/深度学习 人工智能 弹性计算
容器服务与达摩院合作 AHPA 获 AAAI 2023 IAAI人工智能创新应用奖
近日,阿里云容器服务 ACK 与达摩院数据决策团队合作的论文《AHPA: Adaptive Horizontal Pod Autoscaling Systems on Alibaba Cloud Container Service for Kubernetes》获 AAAI 2023 IAAI 人工智能创新应用奖。
710 0
容器服务与达摩院合作 AHPA 获 AAAI 2023 IAAI人工智能创新应用奖
|
运维 Prometheus Kubernetes
工作用Go: 异步任务怎么写6 | Asynq: 专业异步任务框架
工作用Go: 异步任务怎么写6 | Asynq: 专业异步任务框架
2305 0
工作用Go: 异步任务怎么写6 | Asynq: 专业异步任务框架